Vulnerabilidades em aio-libs
50 resultadosAnálise Vexday
A aio-libs acumula 47 CVEs na base, sendo 11 publicadas nos últimos 90 dias, o que indica ritmo consistente de descobertas. Nenhuma vulnerabilidade está sob ataque ativo e não há críticas confirmadas, reduzindo pressão imediata, mas a fraqueza dominante (CWE-770 - alocação de recursos sem limite) sugere problemas estruturais de consumo de recursos que demandam atenção.
CVE-2026-54273MEDIUMAIOHTTP: HTTP/1 Pipelined Requests Queue Without LimitEPSS 0.3%CVE-2026-54279LOWAIOHTTP: Host-Only Cookies Become Domain Cookies After CookieJar PersistenceEPSS 0.3%CVE-2026-69243MEDIUMAIOHTTP: HTTP request smuggling via WebSocket upgradeEPSS 0.3%CVE-2026-54275LOWAIOHTTP: TLS Server Hostname Override Is Ignored When Reusing HTTPS ConnectionsEPSS 0.3%CVE-2025-69225LOWAIOHTTP Regex Mismatch Allows Unicode in ASCII-Only Protocol FieldsEPSS 0.2%CVE-2024-34083MEDIUMSTARTTLS unencrypted commands injectionEPSS 0.2%CVE-2025-69224MEDIUMAIOHTTP's Unicode processing of header values could cause parsing discrepanciesEPSS 0.2%CVE-2026-34993MEDIUMAIOHTTP Vulnerable to Deserialization of Untrusted DataEPSS 0.2%CVE-2026-54276MEDIUMAIOHTTP: DigestAuthMiddleware Applies Credentials to Cross-Origin Redirect ChallengesEPSS 0.2%CVE-2026-47265MEDIUMAIOHTTP vulnerable to cross-origin redirect with per-request cookiesEPSS 0.1%