CWE-644 · 58 записей
Improper Neutralization of HTTP Headers for Scripting Syntax
CVE этого класса
58 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-47143Эксплойта нет | IBM Tivoli Application Dependency Discovery Manager HOST header injectionibm · tivoli application dependency discovery manager · CWE-644 | Критическая9,8 | — | 0,8 % | 2 февр. 2024 г. |
39Наблюдать | CVE-2024-39736Эксплойта нет | IBM Datacap Navigator HTTP HOST header injectionibm · datacap · CWE-644 | Критическая9,8 | — | 0,4 % | 14 июл. 2024 г. |
39Наблюдать | CVE-2025-52660Эксплойта нет | HCL AION is affected by an Host Header Injection vulnerabilityhcltech · aion · CWE-644 | Критическая9,8 | — | 0,3 % | 19 янв. 2026 г. |
37Наблюдать | CVE-2025-70948Эксплойта нет | A host header injection vulnerability in the mailer component of @perfood/couch-auth v0.26.0 allows attackers to obtain reset tokens and exeCWE-644 | Критическая9,3 | — | 0,4 % | 5 мар. 2026 г. |
36Наблюдать | CVE-2017-6031Эксплойта нет | A Header Injection issue was discovered in Certec EDV GmbH atvise scada prior to Version 3.0.certec edv gmbh · atvise scada · CWE-644 | Высокая8,8 | — | 2,8 % | 5 мая 2017 г. |
36Наблюдать | CVE-2026-26747Эксплойта нет | A Host Header Poisoning vulnerability exists in Monica 4.1.2 due to improper handling of the HTTP Host header in app/Providers/AppServicePromonicahq · monica · CWE-644 | Критическая9,1 | — | 0,6 % | 20 февр. 2026 г. |
36Наблюдать | CVE-2026-33805Эксплойта нет | @fastify/reply-from vulnerable to connection header abuse enabling stripping of proxy-added headersfastify · fastify\/http-proxy · CWE-644 | Критическая9,0 | — | 0,6 % | 15 апр. 2026 г. |
35Наблюдать | CVE-2020-6982Эксплойта нет | In Honeywell WIN-PAK 4.7.2, Web and prior versions, the header injection vulnerability has been identified, which may allow remote code exechoneywell · win-pak · CWE-644 | Высокая8,8 | — | 1,1 % | 24 мар. 2020 г. |
35Наблюдать | CVE-2023-32465Эксплойта нет | Dell Power Protect Cyber Recovery, contains an Authentication Bypass vulnerability.dell · powerprotect cyber recovery · CWE-644 | Высокая8,8 | — | 0,7 % | 14 июн. 2023 г. |
34Наблюдать | CVE-2025-64484Эксплойта нет | OAuth2-Proxy vulnerable to header smuggling via underscore, leading to potential privilege escalationoauth2-proxy · oauth2-proxy · CWE-644 | Высокая8,5 | — | 0,6 % | 10 нояб. 2025 г. |
34Наблюдать | CVE-2026-26234Эксплойта нет | JUNG Smart Visu Server - Improper Neutralization of HTTP Headers for Scripting Syntaxjung-group · smart visu server firmware · CWE-644 | Высокая8,7 | — | 0,5 % | 12 февр. 2026 г. |
34Наблюдать | CVE-2025-64425Эксплойта нет | Coolify has host header injection in forgot passwordcoollabs · coolify · CWE-644 | Высокая8,5 | — | 0,4 % | 5 янв. 2026 г. |
32Наблюдать | CVE-2026-33149Proof of concept | Tandoor Recipes Vulnerable to Host Header Injectiontandoor · recipes · CWE-644 | Высокая8,1 | — | 0,4 % | 26 мар. 2026 г. |
31Наблюдать | CVE-2021-21265Эксплойта нет | October CMS vulnerable to Potential Host Header Poisoning on misconfigured serversoctobercms · october · CWE-644 | Высокая7,5 | — | 1,7 % | 10 мар. 2021 г. |
31Наблюдать | CVE-2026-67179Эксплойта нет | Genkit improper host header validationgenkit-ai · genkit · CWE-644 | Высокая7,8 | — | 0,2 % | 11 авг. 2026 г. |
30Наблюдать | CVE-2024-1064Эксплойта нет | Improper Neutralization of HTTP Headers for Scripting Syntax in Crafty Controller 4craftycontrol · crafty controller · CWE-644 | Высокая7,5 | — | 0,8 % | 3 февр. 2024 г. |
30Наблюдать | CVE-2025-0154Эксплойта нет | IBM TXSeries for Multiplatforms information disclosureibm · txseries for multiplatforms · CWE-644 | Высокая7,5 | — | 0,4 % | 2 апр. 2025 г. |
28Наблюдать | CVE-2023-36921Эксплойта нет | Header Injection in SAP Solution Manager (Diagnostic Agent)sap · solution manager · CWE-644 | Высокая7,2 | — | 0,7 % | 10 июл. 2023 г. |
27Наблюдать | CVE-2025-13803Эксплойта нет | MediaCrush Header paths.py http headers for scripting syntaxCWE-644 | Средняя6,9 | — | 0,3 % | 30 нояб. 2025 г. |
26Наблюдать | CVE-2022-22399Эксплойта нет | IBM Aspera Faspex HTTP header injectionibm · aspera faspex · CWE-644 | Средняя6,5 | — | 0,4 % | 5 мар. 2024 г. |
26Наблюдать | CVE-2026-0516Эксплойта нет | A improper neutralization of HTTP Headers for Scripting Syntax vulnerability in SonicOS could allow a remote attacker to manipulate the Hostsonicwall · sonicos · CWE-644 | Средняя6,5 | — | 0,3 % | 5 авг. 2026 г. |
26Наблюдать | CVE-2024-51451Эксплойта нет | Multiple Vulnerabilities in IBM Concert Softwareibm · concert · CWE-644 | Средняя6,5 | — | 0,2 % | 4 февр. 2026 г. |
26Наблюдать | CVE-2025-14807Эксплойта нет | IBM InfoSphere Information Server is vulnerable to HTTP header injectionibm · infosphere information server · CWE-644 | Средняя6,5 | — | 0,2 % | 25 мар. 2026 г. |
26Наблюдать | CVE-2025-27901Эксплойта нет | Multiple vulnerabilities in IBM Java SDK affecting Db2 Recovery Expert for Linux, Unix and Windowsibm · db2 recovery expert · CWE-644 | Средняя6,5 | — | 0,2 % | 17 февр. 2026 г. |
24Наблюдать | CVE-2021-20784Эксплойта нет | HTTP header injection vulnerability in Everything version 1.0, 1.1, and 1.2 except the Lite version may allow a remote attacker to inject anvoidtools · everything · CWE-644 | Средняя6,1 | — | 1,1 % | 13 июл. 2021 г. |
- CVE-2023-4714339Наблюдать
IBM Tivoli Application Dependency Discovery Manager HOST header injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ibm · tivoli application dependency discovery manager2 февр. 2024 г.
- CVE-2024-3973639Наблюдать
IBM Datacap Navigator HTTP HOST header injection
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %ibm · datacap14 июл. 2024 г.
- CVE-2025-5266039Наблюдать
HCL AION is affected by an Host Header Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %hcltech · aion19 янв. 2026 г.
- CVE-2025-7094837Наблюдать
A host header injection vulnerability in the mailer component of @perfood/couch-auth v0.26.0 allows attackers to obtain reset tokens and exe
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %5 мар. 2026 г.
- CVE-2017-603136Наблюдать
A Header Injection issue was discovered in Certec EDV GmbH atvise scada prior to Version 3.0.
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %certec edv gmbh · atvise scada5 мая 2017 г.
- CVE-2026-2674736Наблюдать
A Host Header Poisoning vulnerability exists in Monica 4.1.2 due to improper handling of the HTTP Host header in app/Providers/AppServicePro
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %monicahq · monica20 февр. 2026 г.
- CVE-2026-3380536Наблюдать
@fastify/reply-from vulnerable to connection header abuse enabling stripping of proxy-added headers
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %fastify · fastify\/http-proxy15 апр. 2026 г.
- CVE-2020-698235Наблюдать
In Honeywell WIN-PAK 4.7.2, Web and prior versions, the header injection vulnerability has been identified, which may allow remote code exec
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %honeywell · win-pak24 мар. 2020 г.
- CVE-2023-3246535Наблюдать
Dell Power Protect Cyber Recovery, contains an Authentication Bypass vulnerability.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %dell · powerprotect cyber recovery14 июн. 2023 г.
- CVE-2025-6448434Наблюдать
OAuth2-Proxy vulnerable to header smuggling via underscore, leading to potential privilege escalation
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %oauth2-proxy · oauth2-proxy10 нояб. 2025 г.
- CVE-2026-2623434Наблюдать
JUNG Smart Visu Server - Improper Neutralization of HTTP Headers for Scripting Syntax
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %jung-group · smart visu server firmware12 февр. 2026 г.
- CVE-2025-6442534Наблюдать
Coolify has host header injection in forgot password
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %coollabs · coolify5 янв. 2026 г.
- CVE-2026-3314932Наблюдать
Tandoor Recipes Vulnerable to Host Header Injection
ВысокаяCVSS 8,1Proof of conceptEPSS 0 %tandoor · recipes26 мар. 2026 г.
- CVE-2021-2126531Наблюдать
October CMS vulnerable to Potential Host Header Poisoning on misconfigured servers
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %octobercms · october10 мар. 2021 г.
- CVE-2026-6717931Наблюдать
Genkit improper host header validation
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %genkit-ai · genkit11 авг. 2026 г.
- CVE-2024-106430Наблюдать
Improper Neutralization of HTTP Headers for Scripting Syntax in Crafty Controller 4
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %craftycontrol · crafty controller3 февр. 2024 г.
- CVE-2025-015430Наблюдать
IBM TXSeries for Multiplatforms information disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ibm · txseries for multiplatforms2 апр. 2025 г.
- CVE-2023-3692128Наблюдать
Header Injection in SAP Solution Manager (Diagnostic Agent)
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %sap · solution manager10 июл. 2023 г.
- CVE-2025-1380327Наблюдать
MediaCrush Header paths.py http headers for scripting syntax
СредняяCVSS 6,9Эксплойта нетEPSS 0 %30 нояб. 2025 г.
- CVE-2022-2239926Наблюдать
IBM Aspera Faspex HTTP header injection
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ibm · aspera faspex5 мар. 2024 г.
- CVE-2026-051626Наблюдать
A improper neutralization of HTTP Headers for Scripting Syntax vulnerability in SonicOS could allow a remote attacker to manipulate the Host
СредняяCVSS 6,5Эксплойта нетEPSS 0 %sonicwall · sonicos5 авг. 2026 г.
- CVE-2024-5145126Наблюдать
Multiple Vulnerabilities in IBM Concert Software
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ibm · concert4 февр. 2026 г.
- CVE-2025-1480726Наблюдать
IBM InfoSphere Information Server is vulnerable to HTTP header injection
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ibm · infosphere information server25 мар. 2026 г.
- CVE-2025-2790126Наблюдать
Multiple vulnerabilities in IBM Java SDK affecting Db2 Recovery Expert for Linux, Unix and Windows
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ibm · db2 recovery expert17 февр. 2026 г.
- CVE-2021-2078424Наблюдать
HTTP header injection vulnerability in Everything version 1.0, 1.1, and 1.2 except the Lite version may allow a remote attacker to inject an
СредняяCVSS 6,1Эксплойта нетEPSS 1 %voidtools · everything13 июл. 2021 г.