Vulnerabilidades em tinyproxy
5 resultadosAnálise Vexday
O tinyproxy apresenta 4 vulnerabilidades conhecidas, com 3 divulgadas nos últimos 90 dias e 2 classificadas como críticas, indicando risco recente e moderadamente elevado. Nenhuma vulnerabilidade está sob exploração ativa confirmada no momento, reduzindo a pressão imediata. A fraqueza dominante é CWE-444 (Improper Handling of HTTP Request), sugerindo deficiências no tratamento de requisições HTTP que requerem atenção em processos de validação e sanitização.
CVE-2023-49606CRITICALA use-after-free vulnerability exists in the HTTP Connection Headers parsing in Tinyproxy 1.11.1 and Tinyproxy 1.10.0. A specially crafted HEPSS 63.1%CVE-2026-3945HIGHAn integer overflow vulnerability in the HTTP chunked transfer encoding parser in tinyproxy up to and including version 1.11.3 allows an unaEPSS 0.6%CVE-2026-54388CRITICALTinyproxy - HTTP Request Smuggling via Duplicate Content-Length HeadersEPSS 0.4%CVE-2026-54387CRITICALTinyproxy - HTTP Request Smuggling via CL/TE DesynchronizationEPSS 0.4%CVE-2026-55202HIGHTinyproxy - Stathost Detection Bypass via Host Header ManipulationEPSS 0.4%