Known vulnerabilities in Fastify

Vendor: fastify.io
Software: Fastify
Software CPE: cpe:2.3:a:fastify.io:fastify:*:*:*:*:*:nodejs:*:*
Total vulnerabilities: 12
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Fastify Fastify is affected by 12 known vulnerabilities: 10 medium, 2 low Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144299 - Use of Less Trusted Source
CVE-2026-16732
CWE-348 Medium
No
No
5.12.1 19.08.2026 SB2026081961
#VU144298 - Improper input validation
CVE-2026-18504
CWE-20 Low
No
No
5.12.1 19.08.2026 SB2026081961
#VU125980 - Improper Validation of Specified Type of Input
CVE-2026-33806
CWE-1287 Medium
No
No
5.8.5 14.04.2026 SB20260414108
#VU125979 - Use of Less Trusted Source
CVE-2026-3635
CWE-348 Medium
No
No
5.8.3 14.04.2026 SB20260414105
#VU125978 - Incorrect Regular Expression
CVE-2026-3419
CWE-185 Medium
No
No
5.8.1 14.04.2026 SB20260414104
#VU122275 - Resource exhaustion
CVE-2026-25224
CWE-400 Medium
No
No
5.7.3 03.02.2026 SB2026020401
#VU122274 - Interpretation Conflict
CVE-2026-25223
CWE-436 Medium
No
No
5.7.2 03.02.2026 SB2026020389
#VU125977 - Improper Validation of Specified Type of Input
CVE-2025-32442
CWE-1287 Medium
No
No
4.29.1, 5.3.2 18.04.2025 SB20260414103
#VU69495 - Cross-Site Request Forgery (CSRF)
CVE-2022-41919
CWE-352 Low
No
No
3.29.4, 4.10.2 22.11.2022 SB2022112227
#VU68304 - Improper Check for Unusual or Exceptional Conditions
CVE-2022-39288
CWE-754 Medium
No
No
4.8.1 13.10.2022 SB2022101347
#VU33680 - Resource exhaustion
CVE-2020-8192
CWE-400 Medium
No
No
2.15.1, 3.0.0 rc5 04.08.2020 SB2020080407
#VU25829 - Resource exhaustion
CWE-400 Medium
No
No
1.5.0 09.03.2020 SB2020030908