Vulnerabilities in hapijs
11 resultsVexday analysis
O framework Hapijs apresenta um padrão preocupante com 5 vulnerabilidades publicadas nos últimos 90 dias, indicando atividade recente de descoberta de falhas. Embora nenhuma esteja sob exploração ativa conforme KEV, todas as 7 CVEs catalogadas apontam para CWE-1333 (Inefficient Regular Expression Complexity), sugerindo um problema estrutural de validação que requer revisão sistemática do código. O risco atual é moderado por ausência de exploração em campo, mas a concentração em uma única classe de vulnerabilidade e o ritmo recente de descobertas justificam monitoramento atento.
CVE-2023-25166MEDIUMRegular Expression Denial of Service (ReDoS) VulnerabilityEPSS 0.6%CVE-2026-48049MEDIUM@hapi/inert: Static-file confinement bypass via sibling-prefix pathEPSS 0.6%CVE-2026-48038MEDIUMjoi: Uncaught RangeError on deeply nested input through recursive `link()` schemasEPSS 0.5%CVE-2026-44974HIGHParameter smuggling in @hapi/content header parser allows upload-filter bypass via duplicate parametersEPSS 0.5%CVE-2026-44979MEDIUM@hapi/wreck : Sensitive `Proxy-Authorization` header leaked across cross-hostname redirectsEPSS 0.4%CVE-2026-35213HIGHRegular Expression Denial of Service (ReDoS) in @hapi/content HTTP header parsingEPSS 0.4%CVE-2026-92599HIGHJoi before 17.13.7 and 18.2.6 ReDoS via isoDateEPSS 0.3%CVE-2026-84367LOWjoi: object().rename() with a template target can set the validated object's prototypeEPSS 0.3%CVE-2026-90771MEDIUMjoi before 17.13.8 and 18.2.9 Prototype Pollution via messagesEPSS 0.3%CVE-2026-84368LOWjoi: Prototype pollution via a `__proto__` language key in custom messagesEPSS 0.3%CVE-2026-48022MEDIUM@hapi/wreck: Sensitive credential headers leak across cross-port and cross-scheme redirectsEPSS 0.2%