Skip to content
Noroxi

phoenixframework records

5 published records for vendor phoenixframework.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
100%
Median publish → KEV
No record has entered KEV

All records

5 records
  • Phoenix transports do not limit channel joins per connection, enabling process-exhaustion denial of service

    HighCVSS 8.7No exploitEPSS 1%

    phoenixframework · phoenixJul 7, 2026

  • socket/transport.ex in Phoenix before 1.6.14 mishandles check_origin wildcarding.

    HighCVSS 7.5No exploitEPSS 1%

    phoenixframework · phoenixOct 17, 2022

  • The Phoenix Framework versions 1.0.0 through 1.0.4, 1.1.0 through 1.1.6, 1.2.0, 1.2.2 and 1.3.0-rc.0 are vulnerable to unvalidated URL redir

    MediumCVSS 6.1Proof of conceptEPSS 2%

    phoenixframework · phoenixNov 17, 2017

  • Phoenix JavaScript presence client crashes on presence keys colliding with Object.prototype members in Presence.syncState/syncDiff

    MediumCVSS 6.3No exploitEPSS 1%

    phoenixframework · phoenixJul 7, 2026

  • tag.ex in Phoenix Phoenix.HTML (aka phoenix_html) before 3.0.4 allows XSS in HEEx class attributes.

    MediumCVSS 6.1No exploitEPSS 0%

    phoenixframework · phoenix htmlJan 10, 2023