Vulnerabilidades em reactphp
3 resultadosAnálise Vexday
O ReactPHP apresenta um perfil de risco baixo com apenas 2 CVEs históricos na base, nenhum sob exploração ativa (KEV). A fraqueza dominante é validação inadequada de entrada (CWE-20), mas sem vulnerabilidades críticas registradas nem descobertas recentes, indicando que o risco atual é mínimo.
CVE-2022-36032MEDIUMReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sentEPSS 1.0%CVE-2023-26044MEDIUMReactPHP's HTTP server continues parsing unused multipart parts after reaching limitsEPSS 0.7%CVE-2026-84997HIGHreact/http: A malformed HTTP chunked body can lead to a denial-of-service and peg the CPUEPSS 0.7%