Vulnerabilities in faye
8 resultsVexday analysis
A Faye apresenta 8 vulnerabilidades catalogadas, com 5 publicadas nos últimos 90 dias, indicando atividade recente de descoberta. Nenhuma está sob exploração ativa documentada (KEV), e apenas 1 atinge nível crítico, reduzindo a urgência imediata. A fraqueza dominante é alocação inadequada de recursos (CWE-770), padrão típico que requer monitoramento contínuo mas não representa risco emergencial no curto prazo.
CVE-2020-11020HIGHAuthentication and extension bypass in FayeEPSS 1.5%CVE-2020-15133HIGHMissing TLS certificate verification in Faye WebsocketEPSS 0.9%CVE-2020-15134HIGHMissing TLS certificate verification in FayeEPSS 0.9%CVE-2026-54463MEDIUMwebsocket-driver: Memory exhaustion via abuse of protocol length headersEPSS 0.3%CVE-2026-54465MEDIUMwebsocket-driver: Memory exhaustion in HTTP header parserEPSS 0.3%CVE-2026-54464MEDIUMwebsocket-driver: Resource limit bypass via message compressionEPSS 0.3%CVE-2026-54490MEDIUMwebsocket-driver: Resource limit bypass via message compressionEPSS 0.3%CVE-2026-54466CRITICALwebsocket-driver: Message corruption via abuse of protocol length headersEPSS 0.2%