Записи gofiber
19 опубликованных записей вендора gofiber.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation2
- CWE-789 Memory Allocation with Excessive Size Value2
- CWE-129 Improper Validation of Array Index2
- CWE-252 Unchecked Return Value1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-319 Cleartext Transmission of Sensitive Information1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
19 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-38513Эксплойта нет | Fiber Session Middleware Token Injection Vulnerabilitygofiber · fiber · CWE-384 | Критическая9,8 | — | 0,7 % | 1 июл. 2024 г. |
39Наблюдать | CVE-2024-25124Эксплойта нет | Fiber has Insecure CORS Configuration, Allowing Wildcard Origin with Credentialsgofiber · fiber · CWE-346 | Критическая9,8 | — | 0,7 % | 21 февр. 2024 г. |
37Наблюдать | CVE-2025-66565Эксплойта нет | Fiber Utils UUIDv4 and UUID Silent Fallback to Predictable Valuesgofiber · utils · CWE-252 | Критическая9,3 | — | 0,5 % | 9 дек. 2025 г. |
36Наблюдать | CVE-2025-66630Эксплойта нет | Fiber insecurely fallsback in utils.UUIDv4() / utils.UUID() — predictable / zero‑UUID on crypto/rand failuregofiber · fiber · CWE-338 | Критическая9,2 | — | 0,5 % | 9 февр. 2026 г. |
35Наблюдать | CVE-2023-45128Эксплойта нет | CSRF Token Reuse Vulnerability in fibergofiber · fiber · CWE-20 | Высокая8,8 | — | 0,3 % | 16 окт. 2023 г. |
35Наблюдать | CVE-2023-45141Эксплойта нет | CSRF Token Validation Vulnerability in fibergofiber · fiber · CWE-352 | Высокая8,8 | — | 0,3 % | 16 окт. 2023 г. |
34Наблюдать | CVE-2025-54801Эксплойта нет | Fiber Susceptible to Crash via `BodyParser` Due to Unvalidated Large Slice Index in Decodergofiber · fiber · CWE-789 | Высокая8,7 | — | 0,4 % | 5 авг. 2025 г. |
30Наблюдать | CVE-2026-25891Эксплойта нет | Fiber has an Arbitrary File Read in Static Middleware on Windowsgofiber · fiber · CWE-22 | Высокая7,7 | — | 0,7 % | 24 февр. 2026 г. |
30Наблюдать | CVE-2026-25899Эксплойта нет | Fiber is Vulnerable to Denial of Service via Flash Cookie Unbounded Allocationgofiber · fiber · CWE-789 | Высокая7,5 | — | 0,6 % | 24 февр. 2026 г. |
30Наблюдать | CVE-2025-48075Эксплойта нет | Fiber panics when fiber.Ctx.BodyParser parses invalid range indexgofiber · fiber · CWE-129 | Высокая7,7 | — | 0,5 % | 22 мая 2025 г. |
26Наблюдать | CVE-2026-30246Эксплойта нет | github.com/gofiber/fiber/v3 cache middleware can mix responses across query parametersgofiber · fiber · CWE-436 | Средняя6,5 | — | 0,4 % | 5 мая 2026 г. |
24Наблюдать | CVE-2024-22199Эксплойта нет | Django Template Engine Vulnerable to XSSgofiber · django · CWE-20 | Средняя6,1 | — | 0,5 % | 11 янв. 2024 г. |
22Наблюдать | CVE-2026-25882Эксплойта нет | Fiber has a Denial of Service Vulnerability via Route Parameter Overflowgofiber · fiber · CWE-129 | Средняя5,5 | — | 0,8 % | 24 февр. 2026 г. |
21Наблюдать | CVE-2020-15111Эксплойта нет | CRLF vulnerability in Fibergofiber · fiber · CWE-74 | Средняя5,4 | — | 0,9 % | 20 июл. 2020 г. |
21Наблюдать | CVE-2023-41338Эксплойта нет | Vulnerability in Ctx.IsFromLocal() in gofibergofiber · fiber · CWE-670 | Средняя5,3 | — | 0,7 % | 8 сент. 2023 г. |
21Наблюдать | CVE-2026-44332Эксплойта нет | Fiber: Username Enumeration via Timing Oracle in BasicAuth Default Authorizergofiber · fiber · CWE-203 | Средняя5,3 | — | 0,5 % | 8 июл. 2026 г. |
21Наблюдать | CVE-2026-45045Эксплойта нет | Fiber: X-Real-IP Spoofing via Header.Add() in BalancerForwardgofiber · fiber · CWE-290 | Средняя5,3 | — | 0,5 % | 8 июл. 2026 г. |
21Наблюдать | CVE-2026-42554Эксплойта нет | Fiber: XSS in AutoFormat Content Negotiationgofiber · fiber · CWE-79 | Средняя5,3 | — | 0,3 % | 11 мая 2026 г. |
19Наблюдать | CVE-2026-53624Эксплойта нет | Fiber: HSTS header never set in helmet middleware due to incorrect protocol checkgofiber · fiber · CWE-319 | Средняя4,8 | — | 0,2 % | 8 июл. 2026 г. |
- CVE-2024-3851339Наблюдать
Fiber Session Middleware Token Injection Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %gofiber · fiber1 июл. 2024 г.
- CVE-2024-2512439Наблюдать
Fiber has Insecure CORS Configuration, Allowing Wildcard Origin with Credentials
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %gofiber · fiber21 февр. 2024 г.
- CVE-2025-6656537Наблюдать
Fiber Utils UUIDv4 and UUID Silent Fallback to Predictable Values
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %gofiber · utils9 дек. 2025 г.
- CVE-2025-6663036Наблюдать
Fiber insecurely fallsback in utils.UUIDv4() / utils.UUID() — predictable / zero‑UUID on crypto/rand failure
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %gofiber · fiber9 февр. 2026 г.
- CVE-2023-4512835Наблюдать
CSRF Token Reuse Vulnerability in fiber
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gofiber · fiber16 окт. 2023 г.
- CVE-2023-4514135Наблюдать
CSRF Token Validation Vulnerability in fiber
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gofiber · fiber16 окт. 2023 г.
- CVE-2025-5480134Наблюдать
Fiber Susceptible to Crash via `BodyParser` Due to Unvalidated Large Slice Index in Decoder
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %gofiber · fiber5 авг. 2025 г.
- CVE-2026-2589130Наблюдать
Fiber has an Arbitrary File Read in Static Middleware on Windows
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %gofiber · fiber24 февр. 2026 г.
- CVE-2026-2589930Наблюдать
Fiber is Vulnerable to Denial of Service via Flash Cookie Unbounded Allocation
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %gofiber · fiber24 февр. 2026 г.
- CVE-2025-4807530Наблюдать
Fiber panics when fiber.Ctx.BodyParser parses invalid range index
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %gofiber · fiber22 мая 2025 г.
- CVE-2026-3024626Наблюдать
github.com/gofiber/fiber/v3 cache middleware can mix responses across query parameters
СредняяCVSS 6,5Эксплойта нетEPSS 0 %gofiber · fiber5 мая 2026 г.
- CVE-2024-2219924Наблюдать
Django Template Engine Vulnerable to XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %gofiber · django11 янв. 2024 г.
- CVE-2026-2588222Наблюдать
Fiber has a Denial of Service Vulnerability via Route Parameter Overflow
СредняяCVSS 5,5Эксплойта нетEPSS 1 %gofiber · fiber24 февр. 2026 г.
- CVE-2020-1511121Наблюдать
CRLF vulnerability in Fiber
СредняяCVSS 5,4Эксплойта нетEPSS 1 %gofiber · fiber20 июл. 2020 г.
- CVE-2023-4133821Наблюдать
Vulnerability in Ctx.IsFromLocal() in gofiber
СредняяCVSS 5,3Эксплойта нетEPSS 1 %gofiber · fiber8 сент. 2023 г.
- CVE-2026-4433221Наблюдать
Fiber: Username Enumeration via Timing Oracle in BasicAuth Default Authorizer
СредняяCVSS 5,3Эксплойта нетEPSS 1 %gofiber · fiber8 июл. 2026 г.
- CVE-2026-4504521Наблюдать
Fiber: X-Real-IP Spoofing via Header.Add() in BalancerForward
СредняяCVSS 5,3Эксплойта нетEPSS 0 %gofiber · fiber8 июл. 2026 г.
- CVE-2026-4255421Наблюдать
Fiber: XSS in AutoFormat Content Negotiation
СредняяCVSS 5,3Эксплойта нетEPSS 0 %gofiber · fiber11 мая 2026 г.
- CVE-2026-5362419Наблюдать
Fiber: HSTS header never set in helmet middleware due to incorrect protocol check
СредняяCVSS 4,8Эксплойта нетEPSS 0 %gofiber · fiber8 июл. 2026 г.