Known vulnerabilities in mitmproxy

Software: mitmproxy
Software CPE: cpe:2.3:a:mitmproxy.org:mitmproxy:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting mitmproxy mitmproxy is affected by 6 known vulnerabilities: 1 high, 3 medium, 2 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU125835 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2026-40606
CWE-90 Medium
No
No
12.2.2 13.04.2026 SB2026041322
#VU114414 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2025-57804
CWE-444 Low
No
No
12.1.2 25.08.2025 SB2025082558
SB2025091298
SB2025091302
and 2 more
#VU103685 - Missing Authorization
CVE-2025-23217
CWE-862 Low
No
No
11.1.2 06.02.2025 SB2025020644
#VU125834 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2022-24766
CWE-444 Medium
No
No
8.0.0 19.03.2022 SB2022031912
#VU56667 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-39214
CWE-444 Medium
No
No
7.0.3 16.09.2021 SB2021091618
#VU27048 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CWE-78 High
No
No
5.0.0 21.04.2020 SB2020042122