caddyserver kayıtları
caddyserver üreticisine ait 20 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %5
- Silahlaştırılmış
- 1 · %5
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %95
- Yayından KEV’e ortanca
- 0 gün
Tekrar eden sınıflar
- CWE-287 Improper Authentication3
- CWE-20 Improper Input Validation3
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')2
- CWE-178 Improper Handling of Case Sensitivity2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-290 Authentication Bypass by Spoofing1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
20 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
90Hemen | CVE-2023-44487Silahlaştırılmış | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Yüksek7,5 | KEV | %100,0 | 10 Eki 2023 |
40Planlayın | CVE-2018-21246İstismar yok | Caddy before 0.10.13 mishandles TLS client authentication, as demonstrated by an authentication bypass caused by the lack of the StrictHostMcaddyserver · caddy · CWE-287 | Kritik9,8 | — | %2,7 | 15 Haz 2020 |
35İzleyin | CVE-2026-27590İstismar yok | Caddy: Unicode case-folding length expansion causes incorrect split_path index (SCRIPT_NAME/PATH_INFO confusion) in FastCGI transportcaddyserver · caddy · CWE-20 | Yüksek8,9 | — | %0,9 | 24 Şub 2026 |
35İzleyin | CVE-2026-27586İstismar yok | Caddy's mTLS client authentication silently fails open when CA certificate file is missing or malformedcaddyserver · caddy · CWE-755 | Yüksek8,8 | — | %0,4 | 24 Şub 2026 |
35İzleyin | CVE-2026-30851İstismar yok | Caddy forward_auth copy_headers Does Not Strip Client-Supplied Headers, Allowing Identity Injection and Privilege Escalationcaddyserver · caddy · CWE-287 | Yüksek8,8 | — | %0,3 | 7 Mar 2026 |
32İzleyin | CVE-2026-45135İstismar yok | Caddy: Unsafe Unicode Handling in FastCGI splitPos Allows Execution of Non-PHP Filescaddyserver · caddy · CWE-20 | Yüksek8,1 | — | %0,7 | 23 Haz 2026 |
32İzleyin | CVE-2026-52845İstismar yok | Caddy: FastCGI header normalization bypass in `forward_auth copy_headers`caddyserver · caddy · CWE-287 | Yüksek8,1 | — | %0,4 | 23 Haz 2026 |
30İzleyin | CVE-2022-34037İstismar yok | An out-of-bounds read in the rewrite function at /modules/caddyhttp/rewrite/rewrite.go in Caddy v2.5.1 allows attackers to cause a Denial ofcaddyserver · caddy · CWE-125 | Yüksek7,5 | — | %1,2 | 22 Tem 2022 |
30İzleyin | CVE-2026-52844İstismar yok | Caddy: Windows `file_server` path authorization bypass via encoded backslashcaddyserver · caddy · CWE-22 | Yüksek7,5 | — | %0,6 | 23 Haz 2026 |
30İzleyin | CVE-2026-27587İstismar yok | Caddy: MatchPath %xx (escaped-path) branch skips case normalization, enabling path-based route/auth bypasscaddyserver · caddy · CWE-178 | Yüksek7,7 | — | %0,5 | 24 Şub 2026 |
30İzleyin | CVE-2026-27588İstismar yok | Caddy: MatchHost becomes case-sensitive for large host lists (>100), enabling host-based route/auth bypasscaddyserver · caddy · CWE-178 | Yüksek7,7 | — | %0,5 | 24 Şub 2026 |
27İzleyin | CVE-2026-27585İstismar yok | Caddy's improper sanitization of glob characters in file matcher may lead to bypassing security protectionscaddyserver · caddy · CWE-20 | Orta6,9 | — | %0,4 | 24 Şub 2026 |
27İzleyin | CVE-2026-27589İstismar yok | Caddy vulnerable to cross-origin config application via local admin API /load (caddy)caddyserver · caddy · CWE-352 | Orta6,9 | — | %0,2 | 24 Şub 2026 |
26İzleyin | CVE-2023-50463İstismar yok | The caddy-geo-ip (aka GeoIP) middleware through 0.6.0 for Caddy 2, when trust_header X-Forwarded-For is used, allows attackers to spoof theicaddyserver · caddy · CWE-290 | Orta6,5 | — | %0,7 | 10 Ara 2023 |
24İzleyin | CVE-2022-28923Kavram kanıtı | Caddy v2.4.6 was discovered to contain an open redirection vulnerability which allows attackers to redirect users to phishing websites via ccaddyserver · caddy · CWE-601 | Orta6,1 | — | %1,4 | 6 Şub 2023 |
24İzleyin | CVE-2022-29718İstismar yok | Caddy v2.4 was discovered to contain an open redirect vulnerability.caddyserver · caddy · CWE-601 | Orta6,1 | — | %1,0 | 2 Haz 2022 |
22İzleyin | CVE-2026-30852İstismar yok | Caddy: vars_regexp double-expands user input, leaking env vars and filescaddyserver · caddy · CWE-74 | Orta5,5 | — | %0,5 | 7 Mar 2026 |
16İzleyin | CVE-2026-52846İstismar yok | Caddy: stripHTML template function bypasscaddyserver · caddy · CWE-116 | Orta4,2 | — | %0,2 | 23 Haz 2026 |
15İzleyin | CVE-2026-45692İstismar yok | Caddy: Remote Admin Authorization Bypass in `/config` API via Array Index Normalizationcaddyserver · caddy · CWE-187 | Düşük3,8 | — | %0,2 | 23 Haz 2026 |
14İzleyin | CVE-2018-19148İstismar yok | Caddy through 0.11.0 sends incorrect certificates for certain invalid requests, making it easier for attackers to enumerate hostnames.caddyserver · caddy · CWE-200 | Düşük3,7 | — | %0,9 | 10 Kas 2018 |
- CVE-2023-4448790Hemen
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 Eki 2023
- CVE-2018-2124640Planlayın
Caddy before 0.10.13 mishandles TLS client authentication, as demonstrated by an authentication bypass caused by the lack of the StrictHostM
KritikCVSS 9,8İstismar yokEPSS %3caddyserver · caddy15 Haz 2020
- CVE-2026-2759035İzleyin
Caddy: Unicode case-folding length expansion causes incorrect split_path index (SCRIPT_NAME/PATH_INFO confusion) in FastCGI transport
YüksekCVSS 8,9İstismar yokEPSS %1caddyserver · caddy24 Şub 2026
- CVE-2026-2758635İzleyin
Caddy's mTLS client authentication silently fails open when CA certificate file is missing or malformed
YüksekCVSS 8,8İstismar yokEPSS %0caddyserver · caddy24 Şub 2026
- CVE-2026-3085135İzleyin
Caddy forward_auth copy_headers Does Not Strip Client-Supplied Headers, Allowing Identity Injection and Privilege Escalation
YüksekCVSS 8,8İstismar yokEPSS %0caddyserver · caddy7 Mar 2026
- CVE-2026-4513532İzleyin
Caddy: Unsafe Unicode Handling in FastCGI splitPos Allows Execution of Non-PHP Files
YüksekCVSS 8,1İstismar yokEPSS %1caddyserver · caddy23 Haz 2026
- CVE-2026-5284532İzleyin
Caddy: FastCGI header normalization bypass in `forward_auth copy_headers`
YüksekCVSS 8,1İstismar yokEPSS %0caddyserver · caddy23 Haz 2026
- CVE-2022-3403730İzleyin
An out-of-bounds read in the rewrite function at /modules/caddyhttp/rewrite/rewrite.go in Caddy v2.5.1 allows attackers to cause a Denial of
YüksekCVSS 7,5İstismar yokEPSS %1caddyserver · caddy22 Tem 2022
- CVE-2026-5284430İzleyin
Caddy: Windows `file_server` path authorization bypass via encoded backslash
YüksekCVSS 7,5İstismar yokEPSS %1caddyserver · caddy23 Haz 2026
- CVE-2026-2758730İzleyin
Caddy: MatchPath %xx (escaped-path) branch skips case normalization, enabling path-based route/auth bypass
YüksekCVSS 7,7İstismar yokEPSS %1caddyserver · caddy24 Şub 2026
- CVE-2026-2758830İzleyin
Caddy: MatchHost becomes case-sensitive for large host lists (>100), enabling host-based route/auth bypass
YüksekCVSS 7,7İstismar yokEPSS %1caddyserver · caddy24 Şub 2026
- CVE-2026-2758527İzleyin
Caddy's improper sanitization of glob characters in file matcher may lead to bypassing security protections
OrtaCVSS 6,9İstismar yokEPSS %0caddyserver · caddy24 Şub 2026
- CVE-2026-2758927İzleyin
Caddy vulnerable to cross-origin config application via local admin API /load (caddy)
OrtaCVSS 6,9İstismar yokEPSS %0caddyserver · caddy24 Şub 2026
- CVE-2023-5046326İzleyin
The caddy-geo-ip (aka GeoIP) middleware through 0.6.0 for Caddy 2, when trust_header X-Forwarded-For is used, allows attackers to spoof thei
OrtaCVSS 6,5İstismar yokEPSS %1caddyserver · caddy10 Ara 2023
- CVE-2022-2892324İzleyin
Caddy v2.4.6 was discovered to contain an open redirection vulnerability which allows attackers to redirect users to phishing websites via c
OrtaCVSS 6,1Kavram kanıtıEPSS %1caddyserver · caddy6 Şub 2023
- CVE-2022-2971824İzleyin
Caddy v2.4 was discovered to contain an open redirect vulnerability.
OrtaCVSS 6,1İstismar yokEPSS %1caddyserver · caddy2 Haz 2022
- CVE-2026-3085222İzleyin
Caddy: vars_regexp double-expands user input, leaking env vars and files
OrtaCVSS 5,5İstismar yokEPSS %0caddyserver · caddy7 Mar 2026
- CVE-2026-5284616İzleyin
Caddy: stripHTML template function bypass
OrtaCVSS 4,2İstismar yokEPSS %0caddyserver · caddy23 Haz 2026
- CVE-2026-4569215İzleyin
Caddy: Remote Admin Authorization Bypass in `/config` API via Array Index Normalization
DüşükCVSS 3,8İstismar yokEPSS %0caddyserver · caddy23 Haz 2026
- CVE-2018-1914814İzleyin
Caddy through 0.11.0 sends incorrect certificates for certain invalid requests, making it easier for attackers to enumerate hostnames.
DüşükCVSS 3,7İstismar yokEPSS %1caddyserver · caddy10 Kas 2018