Known vulnerabilities in PSR-7

Vendor: Guzzle
Software: PSR-7
Software CPE: cpe:2.3:a:guzzle:psr7:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting PSR-7 PSR-7 is affected by 5 known vulnerabilities: 5 medium Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134879 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-55766
CWE-93 Medium
No
No
2.12.1 18.06.2026 SB2026061852
#VU132301 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-49214
CWE-93 Medium
No
No
2.10.2 26.05.2026 SB2026052627
#VU132300 - Server-Side Request Forgery (SSRF)
CVE-2026-48998
CWE-918 Medium
No
No
2.10.2 26.05.2026 SB2026052627
#VU75203 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-29197
CWE-444 Medium
No
No
1.9.1, 2.4.5 18.04.2023 SB2023041824
SB2023070330
SB2023082035
and 4 more
#VU61508 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2022-24775
CWE-113 Medium
No
No
1.8.4, 2.1.1 21.03.2022 SB2022032132
SB2022032133
SB2024022943