Записи guzzlephp
15 опубликованных записей вендора guzzlephp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-20 Improper Input Validation4
- CWE-346 Origin Validation Error2
- CWE-436 Interpretation Conflict2
- CWE-311 Missing Encryption of Sensitive Data1
- CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2022-29248Эксплойта нет | Cross-domain cookie leakage in Guzzleguzzlephp · guzzle · CWE-200 | Высокая8,1 | — | 1,3 % | 25 мая 2022 г. |
31Наблюдать | CVE-2022-24775Эксплойта нет | Improper Input Validation in guzzlehttp/psr7drupal · drupal · CWE-20 | Высокая7,5 | — | 2,5 % | 21 мар. 2022 г. |
31Наблюдать | CVE-2022-31090Эксплойта нет | CURLOPT_HTTPAUTH option not cleared on change of origin in Guzzleguzzlephp · guzzle · CWE-200 | Высокая7,7 | — | 1,9 % | 27 июн. 2022 г. |
31Наблюдать | CVE-2022-31043Эксплойта нет | Fix failure to strip Authorization header on HTTP downgrade in Guzzleguzzlephp · guzzle · CWE-200 | Высокая7,5 | — | 1,9 % | 9 июн. 2022 г. |
31Наблюдать | CVE-2022-31042Эксплойта нет | Failure to strip the Cookie header on change in host or HTTP downgrade in Guzzleguzzlephp · guzzle · CWE-200 | Высокая7,5 | — | 1,9 % | 9 июн. 2022 г. |
30Наблюдать | CVE-2022-31091Эксплойта нет | Change in port should be considered a change in origin in Guzzleguzzlephp · guzzle · CWE-200 | Высокая7,7 | — | 1,5 % | 27 июн. 2022 г. |
30Наблюдать | CVE-2023-29197Эксплойта нет | Improper header name validation in guzzlehttp/psr7guzzlephp · psr-7 · CWE-436 | Высокая7,5 | — | 1,2 % | 17 апр. 2023 г. |
26Наблюдать | CVE-2023-29530Эксплойта нет | Laminas Diactoros vulnerable to HTTP Multiline Header Terminationgetlaminas · laminas-diactoros · CWE-20 | Средняя6,5 | — | 1,0 % | 24 апр. 2023 г. |
26Наблюдать | CVE-2026-59882Эксплойта нет | guzzlehttp/psr7: Host Confusion via Weak URI Host Validationguzzlephp · psr-7 · CWE-436 | Средняя6,5 | — | 0,3 % | 8 июл. 2026 г. |
24Наблюдать | CVE-2026-59883Эксплойта нет | Guzzle: Cookie Disclosure and Injection via IP-Address Domainsguzzlephp · guzzle · CWE-346 | Средняя6,1 | — | 0,2 % | 8 июл. 2026 г. |
23Наблюдать | CVE-2026-55767Эксплойта нет | Guzzle: Dot-Only Cookie Domains Match All Hosts in guzzlehttp/guzzleguzzlephp · guzzle · CWE-346 | Средняя5,8 | — | 0,2 % | 23 июн. 2026 г. |
23Наблюдать | CVE-2026-55568Эксплойта нет | Guzzle: Silent HTTPS-Proxy Downgrade to Cleartextguzzlephp · guzzle · CWE-311 | Средняя5,9 | — | 0,1 % | 23 июн. 2026 г. |
21Наблюдать | CVE-2026-48998Эксплойта нет | guzzlehttp/psr7 has Host Confusion via Authority Reinterpretationguzzlephp · psr-7 · CWE-20 | Средняя5,3 | — | 0,3 % | 11 июн. 2026 г. |
21Наблюдать | CVE-2026-49214Эксплойта нет | guzzlehttp/psr7 has CRLF Injection via URI Host Componentguzzlephp · psr-7 · CWE-20 | Средняя5,3 | — | 0,3 % | 11 июн. 2026 г. |
19Наблюдать | CVE-2026-55766Эксплойта нет | guzzlehttp/psr7: CRLF Injection in HTTP Start-Line Serializationguzzlephp · psr-7 · CWE-93 | Средняя4,8 | — | 0,2 % | 23 июн. 2026 г. |
- CVE-2022-2924832Наблюдать
Cross-domain cookie leakage in Guzzle
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %guzzlephp · guzzle25 мая 2022 г.
- CVE-2022-2477531Наблюдать
Improper Input Validation in guzzlehttp/psr7
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %drupal · drupal21 мар. 2022 г.
- CVE-2022-3109031Наблюдать
CURLOPT_HTTPAUTH option not cleared on change of origin in Guzzle
ВысокаяCVSS 7,7Эксплойта нетEPSS 2 %guzzlephp · guzzle27 июн. 2022 г.
- CVE-2022-3104331Наблюдать
Fix failure to strip Authorization header on HTTP downgrade in Guzzle
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %guzzlephp · guzzle9 июн. 2022 г.
- CVE-2022-3104231Наблюдать
Failure to strip the Cookie header on change in host or HTTP downgrade in Guzzle
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %guzzlephp · guzzle9 июн. 2022 г.
- CVE-2022-3109130Наблюдать
Change in port should be considered a change in origin in Guzzle
ВысокаяCVSS 7,7Эксплойта нетEPSS 2 %guzzlephp · guzzle27 июн. 2022 г.
- CVE-2023-2919730Наблюдать
Improper header name validation in guzzlehttp/psr7
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %guzzlephp · psr-717 апр. 2023 г.
- CVE-2023-2953026Наблюдать
Laminas Diactoros vulnerable to HTTP Multiline Header Termination
СредняяCVSS 6,5Эксплойта нетEPSS 1 %getlaminas · laminas-diactoros24 апр. 2023 г.
- CVE-2026-5988226Наблюдать
guzzlehttp/psr7: Host Confusion via Weak URI Host Validation
СредняяCVSS 6,5Эксплойта нетEPSS 0 %guzzlephp · psr-78 июл. 2026 г.
- CVE-2026-5988324Наблюдать
Guzzle: Cookie Disclosure and Injection via IP-Address Domains
СредняяCVSS 6,1Эксплойта нетEPSS 0 %guzzlephp · guzzle8 июл. 2026 г.
- CVE-2026-5576723Наблюдать
Guzzle: Dot-Only Cookie Domains Match All Hosts in guzzlehttp/guzzle
СредняяCVSS 5,8Эксплойта нетEPSS 0 %guzzlephp · guzzle23 июн. 2026 г.
- CVE-2026-5556823Наблюдать
Guzzle: Silent HTTPS-Proxy Downgrade to Cleartext
СредняяCVSS 5,9Эксплойта нетEPSS 0 %guzzlephp · guzzle23 июн. 2026 г.
- CVE-2026-4899821Наблюдать
guzzlehttp/psr7 has Host Confusion via Authority Reinterpretation
СредняяCVSS 5,3Эксплойта нетEPSS 0 %guzzlephp · psr-711 июн. 2026 г.
- CVE-2026-4921421Наблюдать
guzzlehttp/psr7 has CRLF Injection via URI Host Component
СредняяCVSS 5,3Эксплойта нетEPSS 0 %guzzlephp · psr-711 июн. 2026 г.
- CVE-2026-5576619Наблюдать
guzzlehttp/psr7: CRLF Injection in HTTP Start-Line Serialization
СредняяCVSS 4,8Эксплойта нетEPSS 0 %guzzlephp · psr-723 июн. 2026 г.