Known vulnerabilities in Cpp-httplib

Software: Cpp-httplib
Software CPE: cpe:2.3::cpp-httplib_project:cpp-httplib:*:*:*:*:*:*:*:*
Total vulnerabilities: 23
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cpp-httplib Cpp-httplib is affected by 23 known vulnerabilities: 1 high, 22 medium Critical High Medium Low

Vulnerabilities (23)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134853 - Improper Certificate Validation
CVE-2026-54919
CWE-295 Medium
No
No
0.47.0 18.06.2026 SB2026061839
SB20260625178
SB20260625179
#VU131593 - NULL Pointer Dereference
CVE-2026-46527
CWE-476 Medium
No
No
0.44.0 16.05.2026 SB2026051360
SB2026060544
SB2026060545
and 4 more
#VU131325 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-45372
CWE-93 Medium
Available
No
0.44.0 13.05.2026 SB2026051360
SB2026060544
SB2026060545
and 5 more
#VU131106 - Improper input validation
CVE-2026-45352
CWE-20 Medium
No
No
0.43.4 12.05.2026 SB2026051221
SB2026060544
SB2026060545
and 4 more
#VU127466 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-34441
CWE-444 Medium
No
No
0.40.0 24.04.2026 SB2026042437
SB2026042461
SB2026042462
and 5 more
#VU127465 - Exposure of sensitive information to an unauthorized actor
CVE-2026-33745
CWE-200 Medium
No
No
0.39.0 24.04.2026 SB2026042436
SB2026042461
SB2026042462
and 6 more
#VU127464 - Improper Certificate Validation
CVE-2026-32627
CWE-295 High
No
No
0.37.2 24.04.2026 SB2026042435
SB2026042445
SB2026042452
and 8 more
#VU127463 - Improper input validation
CVE-2026-31870
CWE-20 Medium
No
No
0.37.1 24.04.2026 SB2026042434
SB2026042457
SB2026042458
and 2 more
#VU123628 - Uncontrolled Recursion
CVE-2026-29076
CWE-674 Medium
No
No
0.37.0 09.03.2026 SB2026030914
SB2026030946
SB2026030947
and 7 more
#VU123627 - Improper Handling of Highly Compressed Data (Data Amplification)
CVE-2026-28435
CWE-409 Medium
No
No
0.35.0 09.03.2026 SB2026030913
SB2026030946
SB2026030947
and 7 more
#VU123626 - Exposure of sensitive information to an unauthorized actor
CVE-2026-28434
CWE-200 Medium
No
No
0.35.0 09.03.2026 SB2026030913
SB2026030946
SB2026030947
and 7 more
#VU121164 - Resource exhaustion
CVE-2026-22776
CWE-400 Medium
No
No
0.30.1 12.01.2026 SB2026011232
SB2026011649
SB2026011650
and 2 more
#VU120925 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-21428
CWE-93 Medium
No
No
0.30.0 05.01.2026 SB2026010581
SB2026011649
SB2026011650
and 3 more
#VU119256 - Insufficient Verification of Data Authenticity
CVE-2025-66577
CWE-345 Medium
No
No
0.27.0 08.12.2025 SB2025102809
SB2025123068
SB2025123069
and 3 more
#VU117687 - Insufficient Verification of Data Authenticity
CVE-2025-66570
CWE-345 Medium
No
No
0.27.0 28.10.2025 SB2025102809
SB2025123068
SB2025123069
and 4 more
#VU114682 - Resource exhaustion
CVE-2025-53629
CWE-400 Medium
No
No
0.23.0 02.09.2025 SB2025090272
SB2025090276
SB2025090286
and 5 more
#VU114681 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2025-53628
CWE-444 Medium
No
No
0.23.0 02.09.2025 SB2025090272
SB2025090276
SB2025090286
and 4 more
#VU112128 - Resource exhaustion
CVE-2025-52887
CWE-400 Medium
No
No
0.22.0 03.07.2025 SB2025070312
SB20250704142
SB20250704143
and 3 more
#VU110691 - Resource exhaustion
CVE-2025-46728
CWE-400 Medium
No
No
0.20.1 10.06.2025 SB2025061034
SB2025061038
SB2025061039
and 3 more
#VU106998 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2025-0825
CWE-93 Medium
No
No
0.18.4 04.04.2025 SB2025040442
SB2025040444
SB2025040445
and 4 more


Showing elements 1 - 20 out of 23