CVE-2026-48932CVE-2026-48932 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/01/2026 Severity Low CVE-2026-56848CVE-2026-56848 Exploitation status Not known exploited Fix YesAffected product N Node Published 08/04/2026 Severity High CVE-2026-58042CVE-2026-58042 Exploitation status Not known exploited Fix YesAffected product N Node Published 08/04/2026 Severity Medium CVE-2026-56846CVE-2026-56846 Exploitation status Not known exploited Fix YesAffected product N Node Published 08/04/2026 Severity High CVE-2026-58044CVE-2026-58044 Exploitation status Not known exploited Fix YesAffected product N Node Published 08/04/2026 Severity Low CVE-2026-58045CVE-2026-58045 Exploitation status Not known exploited Fix YesAffected product N Node Published 08/04/2026 Severity Medium CVE-2026-58041CVE-2026-58041 Exploitation status Not known exploited Fix YesAffected product N Node Published 08/04/2026 Severity Medium CVE-2026-58039CVE-2026-58039 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/31/2026 Severity Low CVE-2026-56847CVE-2026-56847 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/30/2026 Severity Low CVE-2026-58043CVE-2026-58043 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/30/2026 Severity High CVE-2026-56850CVE-2026-56850 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/30/2026 Severity Medium CVE-2026-58040CVE-2026-58040 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/30/2026 Severity Medium CVE-2026-15157undici vulnerable to CRLF Injection via blob-like body 'type' property Exploitation status Not known exploited Fix YesAffected product U undici Published 07/29/2026 Severity Medium CVE-2026-14643undici vulnerable to cross-user information disclosure via whitespace around equals in Cache-Control directives Exploitation status Not known exploited Fix YesAffected product U undici Published 07/29/2026 Severity Medium CVE-2026-16728undici vulnerable to downstream response desynchronization via retry interceptor Exploitation status Not known exploited Fix YesAffected product U undici Published 07/29/2026 Severity Medium CVE-2026-16729undici vulnerable to cookie attribute injection via unsanitized domain and unparsed setCookie fields Exploitation status Not known exploited Fix YesAffected product U undici Published 07/29/2026 Severity Medium CVE-2026-13697undici vulnerable to cross-user information disclosure and parse-time crash via degenerate private cache directives Exploitation status Not known exploited Fix YesAffected product U undici Published 07/29/2026 Severity High CVE-2026-48930CVE-2026-48930 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity Medium CVE-2026-48928CVE-2026-48928 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity Medium CVE-2026-48934CVE-2026-48934 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity Medium CVE-2026-48936CVE-2026-48936 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity Low CVE-2026-48618CVE-2026-48618 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity High CVE-2026-48933CVE-2026-48933 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity High CVE-2026-48935CVE-2026-48935 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity Low CVE-2026-48619CVE-2026-48619 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity Medium CVE-2026-48615CVE-2026-48615 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/26/2026 Severity Medium CVE-2026-48931CVE-2026-48931 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/22/2026 Severity Low CVE-2026-48937CVE-2026-48937 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/18/2026 Severity Medium CVE-2026-48617CVE-2026-48617 Exploitation status Not known exploited Fix YesAffected product N Node Published 06/18/2026 Severity Low CVE-2026-11525undici vulnerable to Set-Cookie SameSite attribute downgrade via permissive substring matching Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity Low CVE-2026-6733undici vulnerable to HTTP response queue poisoning via keep-alive socket reuse Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity Low CVE-2026-9678undici vulnerable to cross-user information disclosure via shared cache whitespace bypass Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity Medium CVE-2026-9679undici vulnerable to HTTP header injection via Set-Cookie percent-decoding Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity Medium CVE-2026-9697undici vulnerable to TLS certificate validation bypass via dropped requestTls in SOCKS5 ProxyAgent Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity High CVE-2026-6734undici vulnerable to cross-origin request routing via SOCKS5 proxy pool reuse Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity High CVE-2026-9675undici WebSocket client vulnerable to denial of service via cumulative fragment bypass Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity High CVE-2026-12151undici WebSocket client vulnerable to denial of service via fragment count bypass Exploitation status Not known exploited Fix YesAffected product U undici Published 06/17/2026 Severity High CVE-2026-21710CVE-2026-21710 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity High CVE-2026-21716CVE-2026-21716 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity Low CVE-2026-21711CVE-2026-21711 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity Medium CVE-2026-21715CVE-2026-21715 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity Low CVE-2026-21717CVE-2026-21717 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity Medium CVE-2026-21713CVE-2026-21713 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity Medium CVE-2026-21714CVE-2026-21714 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity Medium CVE-2026-21712CVE-2026-21712 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/30/2026 Severity Medium CVE-2026-2229undici is vulnerable to Unhandled Exception in undici WebSocket Client Due to Invalid server_max_window_bits Validation Exploitation status Not known exploited Fix Not confirmed Affected product U undici Published 03/12/2026 Severity High CVE-2026-1528undici is vulnerable to Malicious WebSocket 64-bit length overflows undici parser and crashes the client Exploitation status Not known exploited Fix YesAffected product U undici Published 03/12/2026 Severity High CVE-2026-1527undici is vulnerable to CRLF Injection via upgrade option Exploitation status Not known exploited Fix Not confirmed Affected product U undici Published 03/12/2026 Severity Medium CVE-2026-2581undici is vulnerable to Unbounded Memory Consumption in in Undici's DeduplicationHandler via Response Buffering leads to DoS Exploitation status Not known exploited Fix YesAffected product U undici Published 03/12/2026 Severity Medium CVE-2026-1526undici is vulnerable to Unbounded Memory Consumption in undici WebSocket permessage-deflate Decompression Exploitation status Not known exploited Fix Not confirmed Affected product U undici Published 03/12/2026 Severity High CVE-2026-1525undici is vulnerable to Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') Exploitation status Public exploit Fix Not confirmed Affected product U undici Published 03/12/2026 Severity Medium CVE-2026-21636CVE-2026-21636 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity Medium CVE-2025-59466CVE-2025-59466 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity Medium CVE-2025-55132CVE-2025-55132 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity Low CVE-2025-59464CVE-2025-59464 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity Medium CVE-2025-55131CVE-2025-55131 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity High CVE-2025-55130CVE-2025-55130 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity High CVE-2026-21637CVE-2026-21637 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity Medium CVE-2025-59465CVE-2025-59465 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/20/2026 Severity High CVE-2026-22036Undici has an unbounded decompression chain in HTTP responses on Node.js Fetch API via Content-Encoding leads to resource exhaustion Exploitation status Not known exploited Fix YesAffected product U undici Published 01/14/2026 Severity Medium CVE-2025-27210CVE-2025-27210 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/18/2025 Severity High CVE-2025-27209CVE-2025-27209 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/18/2025 Severity High CVE-2025-23165CVE-2025-23165 Exploitation status Public exploit Fix YesAffected product N Node Published 05/19/2025 Severity Low CVE-2025-23166CVE-2025-23166 Exploitation status Not known exploited Fix YesAffected product N Node Published 05/19/2025 Severity High CVE-2025-23167CVE-2025-23167 Exploitation status Not known exploited Fix YesAffected product N Node Published 05/19/2025 Severity Medium CVE-2025-47279undici Denial of Service attack via bad certificate data Exploitation status Public exploit Fix YesAffected product U undici Published 05/15/2025 Severity Low CVE-2025-23085CVE-2025-23085 Exploitation status Not known exploited Fix YesAffected product N Node Published 02/07/2025 Severity Medium CVE-2025-23084CVE-2025-23084 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/28/2025 Severity Medium CVE-2025-23083CVE-2025-23083 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/22/2025 Severity High CVE-2025-22150Undici Uses Insufficiently Random Values Exploitation status Public exploit Fix YesAffected product U undici Published 01/21/2025 Severity Medium CVE-2024-27980CVE-2024-27980 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/09/2025 Severity High CVE-2024-37372CVE-2024-37372 Exploitation status Not known exploited Fix YesAffected product N Node Published 01/09/2025 Severity Low CVE-2023-46809CVE-2023-46809 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity High CVE-2024-36138CVE-2024-36138 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity High CVE-2023-39333CVE-2023-39333 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity Medium CVE-2024-36137CVE-2024-36137 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity Low CVE-2023-30582CVE-2023-30582 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity Medium CVE-2023-30587CVE-2023-30587 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity High CVE-2023-30583CVE-2023-30583 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity High CVE-2023-30584CVE-2023-30584 Exploitation status Not known exploited Fix YesAffected product N Node Published 09/07/2024 Severity High CVE-2024-22018CVE-2024-22018 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/10/2024 Severity Low CVE-2024-22020CVE-2024-22020 Exploitation status Not known exploited Fix YesAffected product N Node Published 07/09/2024 Severity Medium CVE-2024-38372Undici vulnerable to data leak when using response.arrayBuffer() Exploitation status Public exploit Fix YesAffected product U undici Published 07/08/2024 Severity Low CVE-2024-27982CVE-2024-27982 Exploitation status Not known exploited Fix YesAffected product N Node Published 05/07/2024 Severity Medium CVE-2024-3566Command injection vulnerability in programing languages on Microsoft Windows operating system. Exploitation status Public exploit Fix Not confirmed Affected product N Node.js Published 04/10/2024 Severity Critical CVE-2024-27983CVE-2024-27983 Exploitation status Not known exploited Fix YesAffected product N Node Published 04/09/2024 Severity High CVE-2024-30260Undici's Proxy-Authorization header not cleared on cross-origin redirect for dispatch, request, stream, pipeline Exploitation status Not known exploited Fix YesAffected product U undici Published 04/04/2024 Severity Low CVE-2024-30261Undici's fetch with integrity option is too lax when algorithm is specified but hash value is in incorrect Exploitation status Public exploit Fix YesAffected product U undici Published 04/04/2024 Severity Low CVE-2024-22025CVE-2024-22025 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/19/2024 Severity Medium CVE-2024-22017CVE-2024-22017 Exploitation status Not known exploited Fix YesAffected product N Node Published 03/19/2024 Severity High CVE-2024-21896CVE-2024-21896 Exploitation status Not known exploited Fix YesAffected product N Node Published 02/20/2024 Severity High CVE-2024-21890CVE-2024-21890 Exploitation status Not known exploited Fix YesAffected product N Node Published 02/20/2024 Severity Medium CVE-2024-21891CVE-2024-21891 Exploitation status Not known exploited Fix YesAffected product N Node Published 02/20/2024 Severity High CVE-2024-22019CVE-2024-22019 Exploitation status Not known exploited Fix YesAffected product N Node Published 02/20/2024 Severity High CVE-2024-21892CVE-2024-21892 Exploitation status Not known exploited Fix YesAffected product N Node Published 02/20/2024 Severity High CVE-2024-24750Backpressure request ignored in fetch() in Undici Exploitation status Not known exploited Fix Not confirmed Affected product U undici Published 02/16/2024 Severity Medium CVE-2024-24758Proxy-Authorization header not cleared on cross-origin redirect in fetch in Undici Exploitation status Not known exploited Fix YesAffected product U undici Published 02/16/2024 Severity Low CVE-2023-30590CVE-2023-30590 Exploitation status Not confirmed Fix YesAffected product N Node Published 11/28/2023 Severity Unknown CVE-2023-30588CVE-2023-30588 Exploitation status Not confirmed Fix YesAffected product N Node Published 11/28/2023 Severity Unknown CVE-2023-30585CVE-2023-30585 Exploitation status Not confirmed Fix YesAffected product N Node Published 11/28/2023 Severity Unknown