undici
nodejs- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 35
Mức độ nghiêm trọng trong 15 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 15 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, undici ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của undici và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-15157undici vulnerable to CRLF Injection via blob-like body 'type' property | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14643undici vulnerable to cross-user information disclosure via whitespace around equals in Cache-Control directives | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16728undici vulnerable to downstream response desynchronization via retry interceptor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16729undici vulnerable to cookie attribute injection via unsanitized domain and unparsed setCookie fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13697undici vulnerable to cross-user information disclosure and parse-time crash via degenerate private cache directives | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11525undici vulnerable to Set-Cookie SameSite attribute downgrade via permissive substring matching | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-6733undici vulnerable to HTTP response queue poisoning via keep-alive socket reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-9678undici vulnerable to cross-user information disclosure via shared cache whitespace bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9679undici vulnerable to HTTP header injection via Set-Cookie percent-decoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9697undici vulnerable to TLS certificate validation bypass via dropped requestTls in SOCKS5 ProxyAgent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6734undici vulnerable to cross-origin request routing via SOCKS5 proxy pool reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9675undici WebSocket client vulnerable to denial of service via cumulative fragment bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12151undici WebSocket client vulnerable to denial of service via fragment count bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2229undici is vulnerable to Unhandled Exception in undici WebSocket Client Due to Invalid server_max_window_bits Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1528undici is vulnerable to Malicious WebSocket 64-bit length overflows undici parser and crashes the client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1527undici is vulnerable to CRLF Injection via upgrade option | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2581undici is vulnerable to Unbounded Memory Consumption in in Undici's DeduplicationHandler via Response Buffering leads to DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-1526undici is vulnerable to Unbounded Memory Consumption in undici WebSocket permessage-deflate Decompression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1525undici is vulnerable to Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22036Undici has an unbounded decompression chain in HTTP responses on Node.js Fetch API via Content-Encoding leads to resource exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47279undici Denial of Service attack via bad certificate data | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/05/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-22150Undici Uses Insufficiently Random Values | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38372Undici vulnerable to data leak when using response.arrayBuffer() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/07/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-30260Undici's Proxy-Authorization header not cleared on cross-origin redirect for dispatch, request, stream, pipeline | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-30261Undici's fetch with integrity option is too lax when algorithm is specified but hash value is in incorrect | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-24750Backpressure request ignored in fetch() in Undici | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24758Proxy-Authorization header not cleared on cross-origin redirect in fetch in Undici | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/02/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-45143Undici's cookie header not cleared on cross-origin redirect in fetch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/10/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-23936CRLF Injection in Nodejs ‘undici’ via host | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24807Undici vulnerable to Regular Expression Denial of Service in Headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-35948CRLF Injection in Nodejs ‘undici’ via Content-Type | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-35949`undici.request` vulnerable to SSRF using absolute URL on `pathname` | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành12/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-31151Uncleared cookies on cross-host/cross-origin redirect in undici | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/07/2022 | Mức độ nghiêm trọngThấp |
CVE-2022-31150CRLF injection in request headers | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/07/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-32210CVE-2022-32210 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành14/07/2022 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan