CVE-2026-48090Envoy HTTP: OAuth2 filter late async token completion after stream teardown (UAF / crash risk) Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47220Envoy: Segmentation fault when using %REQUESTED_SERVER_NAME% in log format Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Cao CVE-2026-47205Envoy: ext_authz Use-After-Free during Stream Teardown with Per-Route Overrides Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47692Envoy: PROXY Protocol v2 header generator emits "skipped" TLVs, causing 65 KB attacker-controlled spillover into the upstream application stream Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47207Envoy crashes if multiple unexpected ext_proc responses are packed into one gRPC message Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48706Envoy Heap Buffer Overflow in TcpStatsdSink Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47204Envoy: grpc_stats filter segfault on Connect protocol requests to direct_response routes Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47221Envoy: Null pointer deref in internal redirects Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48743Envoy: HTTP/3 to HTTP/1 request smuggling via headers-only request with nonzero Content-Length Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Cao CVE-2026-48497Envoy: Abnormal process termination in DNS UDP filter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48044Envoy Zstd Decompressor: Ratio Check at Wrong Loop Depth lead to memory explosion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Cao CVE-2026-48042Envoy: Stack overflow in destructor of highly nested JSON Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Cao CVE-2026-47778Envoy: Embedded NUL in TLS DNS SAN Truncation in the Default TLS Certificate Validator. (Auth Bypass) Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47775Envoy OAuth2 Filter: Padding Oracle via AES-256-CBC Cookie Decryption Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47774Envoy vulnerable to HTTP/2 memory exhaustion via cookie header size bypass and HPACK amplification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Cao CVE-2026-26330Envoy global rate limit may crash when the response phase limit is enabled and the response phase request is failed directly Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-26311Envoy HTTP: filter chain execution on reset streams causing UAF crash Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-26310Crash for scoped ip address in Envoy during DNS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-26309Envoy has an off-by-one write in JsonEscaper::escapeString() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-26308Envoy has an RBAC Header Validation Bypass via Multi-Value Header Concatenation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Cao CVE-2026-22771Envoy Extension Policy lua scripts injection causes arbitrary command execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gateway Ngày phát hành 12/01/2026 Mức độ nghiêm trọng Cao CVE-2025-66220Envoy’s TLS certificate matcher for `match_typed_subject_alt_names` may incorrectly treat certificates containing an embedded null byte Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 03/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64763Envoy forwards early CONNECT data in TCP proxy mode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 03/12/2025 Mức độ nghiêm trọng Thấp CVE-2025-64527Envoy crashes when JWT authentication is configured with the remote JWKS fetching Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 03/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-62504Envoy Lua filter use-after-free when oversized rewritten response body causes crash Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 16/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-62409Envoy allows large requests and responses to cause TCP connection pool crash Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 16/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-55162Envoy: oAuth2 Filter Signout route will not clear cookies because of missing "secure;" flag Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 03/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54588Envoy: Race condition in Dynamic Forward Proxy leads to use-after-free and segmentation faults Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 02/09/2025 Mức độ nghiêm trọng Cao CVE-2025-46821Envoy vulnerable to bypass of RBAC uri_template permission Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 07/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-30157Envoy crashes when HTTP ext_proc processes local replies Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 21/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-25294Envoy Gateway Log Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gateway Ngày phát hành 06/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24030Envoy Admin Interface Exposed through prometheus metrics endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gateway Ngày phát hành 23/01/2025 Mức độ nghiêm trọng Cao CVE-2024-53271HTTP/1.1 multiple issues with envoy.reloadable_features.http1_balsa_delay_reset in envoy Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 18/12/2024 Mức độ nghiêm trọng Cao CVE-2024-53270HTTP/1: sending overload crashes when the request is reset beforehand in envoy Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 18/12/2024 Mức độ nghiêm trọng Cao CVE-2024-53269Happy Eyeballs: Validate that additional_address are IP addresses instead of crashing when sorting in envoy Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 18/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45806Potential manipulate `x-envoy` headers from external sources in envoy Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 19/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45807oghttp2 crash on OnBeginHeadersForStream in envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 19/09/2024 Mức độ nghiêm trọng Cao CVE-2024-45808Malicious log injection via access logs in envoy Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 19/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45809Jwt filter crash in the clear route cache with remote JWKs in envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 19/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45810Envoy crashes for LocalReply in http async client Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 19/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-39305Envoy Proxy use after free when route hash policy is configured with cookie attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 01/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32974Envoy affected by a crash in EnvoyQuicServerStream::OnInitialHeadersComplete() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32975Envoy crashes in QuicheDataReader::PeekVarInt62Length() Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32976Envoy can enter an endless loop while decompressing Brotli data with extra input Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Cao CVE-2024-34362Envoy affected by a crash (use-after-free) in EnvoyQuicServerStream Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-34363Envoy can crash due to uncaught nlohmann JSON exception Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Cao CVE-2024-34364Envoy OOM vector from HTTP async client with unbounded response buffer for mirror response Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-23326Envoy incorrectly accepts HTTP 200 response for entering upgrade mode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32475Envoy RELEASE_ASSERT using auto_sni with :authority header > 255 bytes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 18/04/2024 Mức độ nghiêm trọng Cao CVE-2024-30255HTTP/2: CPU exhaustion due to CONTINUATION frame flood Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27919HTTP/2: memory exhaustion due to CONTINUATION frame flood Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2024 Mức độ nghiêm trọng Cao CVE-2024-23322Envoy crashes when idle and request per try timeout occur within the backoff interval Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/02/2024 Mức độ nghiêm trọng Cao CVE-2024-23323Excessive CPU usage when URI template matcher is configured using regex in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-23324Envoy ext auth can be bypassed when Proxy protocol filter sets invalid UTF-8 metadata Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/02/2024 Mức độ nghiêm trọng Cao CVE-2024-23325Envoy crashes when using an address type that isn’t supported by the OS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/02/2024 Mức độ nghiêm trọng Cao CVE-2024-23327Crash in proxy protocol when command type of LOCAL in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/02/2024 Mức độ nghiêm trọng Cao CVE-2023-44487Tình trạng khai thác KEV Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 10/10/2023 Mức độ nghiêm trọng Cao CVE-2023-35944Envoy vulnerable to incorrect handling of HTTP requests and responses with mixed case schemes Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 25/07/2023 Mức độ nghiêm trọng Cao CVE-2023-35943Envoy vulnerable to CORS filter segfault when origin header is removed Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 25/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-35942Envoy's gRPC access log crash caused by the listener draining Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 25/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-35941Envoy vulnerable to OAuth2 credentials exploit with permanent validity Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 25/07/2023 Mức độ nghiêm trọng Cao CVE-2023-35945Envoy vulnerable to HTTP/2 memory leak in nghttp2 codec Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 13/07/2023 Mức độ nghiêm trọng Cao CVE-2023-27496Envoy may crash when a redirect url without a state param is received in the oauth filter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2023 Mức độ nghiêm trọng Trung bình CVE-2023-27493Envoy doesn't escape HTTP header values Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2023 Mức độ nghiêm trọng Cao CVE-2023-27492Envoy may crash when a large request body is processed in Lua filter Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2023 Mức độ nghiêm trọng Trung bình CVE-2023-27491Envoy forwards invalid Http2/Http3 downstream headers Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2023 Mức độ nghiêm trọng Trung bình CVE-2023-27488Envoy gRPC client produces invalid protobuf when an HTTP header with non-UTF8 value is received. Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2023 Mức độ nghiêm trọng Trung bình CVE-2023-27487Envoy client may fake the header `x-envoy-original-path` Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 04/04/2023 Mức độ nghiêm trọng Cao CVE-2022-29227Use after free in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/06/2022 Mức độ nghiêm trọng Cao CVE-2022-29226Trivial authentication bypass in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/06/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-29228Reachable assertion in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/06/2022 Mức độ nghiêm trọng Cao CVE-2022-29225Zip bomb vulnerability in Envoy Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/06/2022 Mức độ nghiêm trọng Cao CVE-2022-29224Segmentation fault leading to crash in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 09/06/2022 Mức độ nghiêm trọng Trung bình CVE-2021-43826Crash when tunneling TCP over HTTP in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Cao CVE-2021-43825Use-after-free in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Trung bình CVE-2022-21655Incorrect handling of internal redirects results in crash in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Cao CVE-2022-21654Incorrect configuration handling allows TLS session re-use without re-validation in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Cao CVE-2022-21657X.509 Extended Key Usage and Trust Purposes bypass in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Trung bình CVE-2022-21656X.509 subjectAltName matching bypass in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Cao CVE-2022-23606Crash when a cluster is deleted in Envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Trung bình CVE-2021-43824Null pointer dereference in envoy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Cao CVE-2021-39206Incorrect Authorization with specially crafted requests Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng P pomerium Ngày phát hành 09/09/2021 Mức độ nghiêm trọng Cao CVE-2021-39204Excessive CPU usage in Pomerium Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng P pomerium Ngày phát hành 09/09/2021 Mức độ nghiêm trọng Cao CVE-2021-39162Incorrect handling of H2 GOAWAY + SETTINGS frames Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng P pomerium Ngày phát hành 09/09/2021 Mức độ nghiêm trọng Cao CVE-2021-32780Incorrect handling of H/2 GOAWAY followed by SETTINGS frames Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 24/08/2021 Mức độ nghiêm trọng Cao CVE-2021-32781Continued processing of requests after locally generated response Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 24/08/2021 Mức độ nghiêm trọng Cao CVE-2021-32779Incorrectly handling of URI '#fragment' element as part of the path element Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 24/08/2021 Mức độ nghiêm trọng Cao CVE-2021-32778Excessive CPU utilization when closing HTTP/2 streams Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 24/08/2021 Mức độ nghiêm trọng Trung bình CVE-2021-32777Incorrect concatenation of multiple value request headers in ext-authz extension Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 24/08/2021 Mức độ nghiêm trọng Cao CVE-2021-29492Bypass of path matching rules using escaped slash characters Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E envoy Ngày phát hành 28/05/2021 Mức độ nghiêm trọng Cao CVE-2021-29258Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/05/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-28683Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/05/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-28682Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/05/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-21378JWT authentication bypass with unknown issuer token Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 11/03/2021 Mức độ nghiêm trọng Cao CVE-2020-35470Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 15/12/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-35471Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 15/12/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-25018Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 01/10/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-25017Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 01/10/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-15104TLS Validation Vulnerability in Envoy Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E envoy Ngày phát hành 14/07/2020 Mức độ nghiêm trọng Trung bình CVE-2020-12605Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 01/07/2020 Mức độ nghiêm trọng Chưa rõ