Записи fastify
64 опубликованных записей вендора fastify.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 98,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-436 Interpretation Conflict7
- CWE-20 Improper Input Validation6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-400 Uncontrolled Resource Consumption4
- CWE-770 Allocation of Resources Without Limits or Throttling4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
64 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
48В плане | CVE-2022-39288Эксплойта нет | Denial of service in Fastify via Content-Type headerfastify · fastify · CWE-754 | Высокая7,5 | — | 59,2 % | 10 окт. 2022 г. |
40В плане | CVE-2026-15631Эксплойта нет | @fastify/http-proxy vulnerable to prefix escape via WebSocket path traversalfastify · fastify\/http-proxy · CWE-22 | Критическая10,0 | — | 0,5 % | 18 июл. 2026 г. |
40В плане | CVE-2026-16117Эксплойта нет | @fastify/http-proxy vulnerable to prefix escape via URL-encoded charactersfastify · fastify\/http-proxy · CWE-20 | Критическая10,0 | — | 0,4 % | 18 июл. 2026 г. |
40В плане | CVE-2026-16158Эксплойта нет | @fastify/reply-from vulnerable to cross-upstream request routing via URL cache key collisionfastify · fastify\/reply-from · CWE-441 | Критическая10,0 | — | 0,4 % | 18 июл. 2026 г. |
36Наблюдать | CVE-2026-6270Эксплойта нет | @fastify/middie vulnerable to middleware authentication bypass in child plugin scopesfastify · fastify\/middie · CWE-436 | Критическая9,1 | — | 0,6 % | 16 апр. 2026 г. |
36Наблюдать | CVE-2026-33805Эксплойта нет | @fastify/reply-from vulnerable to connection header abuse enabling stripping of proxy-added headersfastify · fastify\/http-proxy · CWE-644 | Критическая9,0 | — | 0,6 % | 15 апр. 2026 г. |
36Наблюдать | CVE-2026-33808Эксплойта нет | @fastify/express vulnerable to middleware authentication bypass via URL normalization gaps (duplicate slashes and semicolons)fastify · fastify\/express · CWE-436 | Критическая9,1 | — | 0,6 % | 15 апр. 2026 г. |
36Наблюдать | CVE-2026-33807Эксплойта нет | @fastify/express vulnerable to middleware path doubling causing authentication bypass in child plugin scopesfastify · fastify\/express · CWE-436 | Критическая9,1 | — | 0,5 % | 15 апр. 2026 г. |
36Наблюдать | CVE-2026-85184Эксплойта нет | @fastify/middie vulnerable to path-scoped middleware bypass via absolute-form request targetfastify · fastify\/middie · CWE-436 | Критическая9,1 | — | 0,5 % | 4 сент. 2026 г. |
36Наблюдать | CVE-2026-6556Эксплойта нет | @fastify/express vulnerable to middleware bypass via non-string mount paths in prefixed pluginsfastify · fastify\/express · CWE-285 | Критическая9,1 | — | 0,5 % | 30 июн. 2026 г. |
36Наблюдать | CVE-2026-14198Эксплойта нет | @fastify/middie vulnerable to authorization bypass via encoded slash in path parameter valuesfastify · fastify\/middie · CWE-436 | Критическая9,1 | — | 0,5 % | 1 июл. 2026 г. |
36Наблюдать | CVE-2026-33804Эксплойта нет | @fastify/middie vulnerable to middleware bypass via deprecated ignoreDuplicateSlashes optionfastify · fastify\/middie · CWE-436 | Критическая9,1 | — | 0,5 % | 16 апр. 2026 г. |
36Наблюдать | CVE-2026-18248Эксплойта нет | @fastify/aws-lambda vulnerable to Lambda event spoofing via client-controlled x-apigateway-event headerfastify · fastify\/aws-lambda · CWE-345 | Критическая9,1 | — | 0,4 % | 3 авг. 2026 г. |
35Наблюдать | CVE-2021-22964Эксплойта нет | A redirect vulnerability in the `fastify-static` module version >= 4.2.4 and < 4.4.1 allows remote attackers to redirect Mozilla Firefox usefastify · fastify-static · CWE-400 | Высокая8,8 | — | 1,0 % | 14 окт. 2021 г. |
35Наблюдать | CVE-2020-28482Эксплойта нет | Cross-site Request Forgery (CSRF)fastify · fastify-csrf · CWE-200 | Высокая8,8 | — | 1,0 % | 19 янв. 2021 г. |
35Наблюдать | CVE-2023-31999Эксплойта нет | All versions of @fastify/oauth2 used a statically generated state parameter at startup time and were used across all requests for all users.fastify · oauth2 · CWE-352 | Высокая8,8 | — | 0,7 % | 4 июл. 2023 г. |
35Наблюдать | CVE-2026-22031Эксплойта нет | Fastify Middie Middleware Path Bypassfastify · fastify\/middie · CWE-177 | Высокая8,8 | — | 0,5 % | 19 янв. 2026 г. |
35Наблюдать | CVE-2022-41919Эксплойта нет | Fastify vulnerable to Cross-Site Request Forgery (CSRF) attack via incorrect content typefastify · fastify · CWE-352 | Высокая8,8 | — | 0,4 % | 22 нояб. 2022 г. |
32Наблюдать | CVE-2023-29019Эксплойта нет | Session fixation in fastify-passportfastify · passport · CWE-384 | Высокая8,1 | — | 0,8 % | 21 апр. 2023 г. |
32Наблюдать | CVE-2026-2880Эксплойта нет | @fastify/middie has an improper path normalization vulnerabilityfastify · fastify\/middie · CWE-20 | Высокая8,2 | — | 0,5 % | 27 февр. 2026 г. |
32Наблюдать | CVE-2026-84504Эксплойта нет | fastify vulnerable to request body replacement via an async validation result collisionfastify · fastify · CWE-20 | Высокая8,1 | — | 0,4 % | 4 сент. 2026 г. |
32Наблюдать | CVE-2026-18500Эксплойта нет | @fastify/jwt vulnerable to authorization bypass via global secret overriding the per-request keyfastify · fastify\/jwt · CWE-347 | Высокая8,1 | — | 0,3 % | 15 авг. 2026 г. |
31Наблюдать | CVE-2021-23597Эксплойта нет | Denial of Service (DoS)fastify · fastify-multipart · CWE-1321 | Высокая7,5 | — | 2,0 % | 11 февр. 2022 г. |
31Наблюдать | CVE-2018-3711Эксплойта нет | Fastify node module before 0.38.0 is vulnerable to a denial-of-service attack by sending a request with "Content-Type: application/json" andfastify · fastify · CWE-770 | Высокая7,5 | — | 1,8 % | 6 июн. 2018 г. |
30Наблюдать | CVE-2020-8136Эксплойта нет | Prototype pollution vulnerability in fastify-multipart < 1.0.5 allows an attacker to crash fastify applications parsing multipart requests bfastify · fastify-multipart · CWE-400 | Высокая7,5 | — | 1,5 % | 20 мар. 2020 г. |
- CVE-2022-3928848В плане
Denial of service in Fastify via Content-Type header
ВысокаяCVSS 7,5Эксплойта нетEPSS 59 %fastify · fastify10 окт. 2022 г.
- CVE-2026-1563140В плане
@fastify/http-proxy vulnerable to prefix escape via WebSocket path traversal
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %fastify · fastify\/http-proxy18 июл. 2026 г.
- CVE-2026-1611740В плане
@fastify/http-proxy vulnerable to prefix escape via URL-encoded characters
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %fastify · fastify\/http-proxy18 июл. 2026 г.
- CVE-2026-1615840В плане
@fastify/reply-from vulnerable to cross-upstream request routing via URL cache key collision
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %fastify · fastify\/reply-from18 июл. 2026 г.
- CVE-2026-627036Наблюдать
@fastify/middie vulnerable to middleware authentication bypass in child plugin scopes
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %fastify · fastify\/middie16 апр. 2026 г.
- CVE-2026-3380536Наблюдать
@fastify/reply-from vulnerable to connection header abuse enabling stripping of proxy-added headers
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %fastify · fastify\/http-proxy15 апр. 2026 г.
- CVE-2026-3380836Наблюдать
@fastify/express vulnerable to middleware authentication bypass via URL normalization gaps (duplicate slashes and semicolons)
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %fastify · fastify\/express15 апр. 2026 г.
- CVE-2026-3380736Наблюдать
@fastify/express vulnerable to middleware path doubling causing authentication bypass in child plugin scopes
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %fastify · fastify\/express15 апр. 2026 г.
- CVE-2026-8518436Наблюдать
@fastify/middie vulnerable to path-scoped middleware bypass via absolute-form request target
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %fastify · fastify\/middie4 сент. 2026 г.
- CVE-2026-655636Наблюдать
@fastify/express vulnerable to middleware bypass via non-string mount paths in prefixed plugins
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %fastify · fastify\/express30 июн. 2026 г.
- CVE-2026-1419836Наблюдать
@fastify/middie vulnerable to authorization bypass via encoded slash in path parameter values
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %fastify · fastify\/middie1 июл. 2026 г.
- CVE-2026-3380436Наблюдать
@fastify/middie vulnerable to middleware bypass via deprecated ignoreDuplicateSlashes option
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %fastify · fastify\/middie16 апр. 2026 г.
- CVE-2026-1824836Наблюдать
@fastify/aws-lambda vulnerable to Lambda event spoofing via client-controlled x-apigateway-event header
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %fastify · fastify\/aws-lambda3 авг. 2026 г.
- CVE-2021-2296435Наблюдать
A redirect vulnerability in the `fastify-static` module version >= 4.2.4 and < 4.4.1 allows remote attackers to redirect Mozilla Firefox use
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fastify · fastify-static14 окт. 2021 г.
- CVE-2020-2848235Наблюдать
Cross-site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fastify · fastify-csrf19 янв. 2021 г.
- CVE-2023-3199935Наблюдать
All versions of @fastify/oauth2 used a statically generated state parameter at startup time and were used across all requests for all users.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fastify · oauth24 июл. 2023 г.
- CVE-2026-2203135Наблюдать
Fastify Middie Middleware Path Bypass
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fastify · fastify\/middie19 янв. 2026 г.
- CVE-2022-4191935Наблюдать
Fastify vulnerable to Cross-Site Request Forgery (CSRF) attack via incorrect content type
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %fastify · fastify22 нояб. 2022 г.
- CVE-2023-2901932Наблюдать
Session fixation in fastify-passport
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %fastify · passport21 апр. 2023 г.
- CVE-2026-288032Наблюдать
@fastify/middie has an improper path normalization vulnerability
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %fastify · fastify\/middie27 февр. 2026 г.
- CVE-2026-8450432Наблюдать
fastify vulnerable to request body replacement via an async validation result collision
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %fastify · fastify4 сент. 2026 г.
- CVE-2026-1850032Наблюдать
@fastify/jwt vulnerable to authorization bypass via global secret overriding the per-request key
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %fastify · fastify\/jwt15 авг. 2026 г.
- CVE-2021-2359731Наблюдать
Denial of Service (DoS)
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %fastify · fastify-multipart11 февр. 2022 г.
- CVE-2018-371131Наблюдать
Fastify node module before 0.38.0 is vulnerable to a denial-of-service attack by sending a request with "Content-Type: application/json" and
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %fastify · fastify6 июн. 2018 г.
- CVE-2020-813630Наблюдать
Prototype pollution vulnerability in fastify-multipart < 1.0.5 allows an attacker to crash fastify applications parsing multipart requests b
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %fastify · fastify-multipart20 мар. 2020 г.