Vulnerabilities in http4k
4 resultsVexday analysis
O http4k apresenta um baixo volume de vulnerabilidades registradas (1 CVE), sem indicadores de exploração ativa em campo. A única falha crítica identificada refere-se à exposição de informações (CWE-200), risco moderado e sem atividade recente que justifique mudanças imediatas nas prioridades de remediação.
CVE-2024-55875CRITICALhttp4k has a potential XXE (XML External Entity Injection) vulnerabilityEPSS 1.9%CVE-2026-53659HIGHhttp4k: Unbounded gzip decompression in `ServerFilters.GZip` / `RequestFilters.GunZip` allowed memory-exhaustion DoSEPSS 0.4%CVE-2026-54148HIGHhttp4k: `DigestAuthProvider.verify` did not bind to request URIEPSS —CVE-2026-54147MEDIUMhttp4k: `DigestAuthProvider.verify` ignored configured algorithm and did not bind to request URIEPSS —