Known vulnerabilities in undici 8.10.0

Vendor: Node.js
Software: undici
Version: 8.10.0
Software CPE: cpe:2.3:a:nodejs:undici:*:*:*:*:*:nodejs:*:*
Total vulnerabilities: 10
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting undici version 8.10.0 undici 8.10.0 is affected by 10 vulnerabilities: 7 medium, 3 low Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU147181 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-18540
CWE-444 Low
No
No
6.28.1, 7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147180 - Uncaught Exception
CVE-2026-19534
CWE-248 Medium
No
No
6.28.1, 7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147179 - Allocation of Resources Without Limits or Throttling
CVE-2026-84890
CWE-770 Medium
No
No
7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147178 - Use of Cache Containing Sensitive Information
CVE-2026-84933
CWE-524 Medium
No
No
7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147177 - Improper input validation
CVE-2026-84947
CWE-20 Low
No
No
7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147176 - Improper Certificate Validation
CVE-2026-84961
CWE-295 Medium
No
No
7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147175 - Insufficient Verification of Data Authenticity
CVE-2026-85008
CWE-345 Low
No
No
7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147174 - Origin Validation Error
CVE-2026-85152
CWE-346 Medium
No
No
8.10.2 06.09.2026 SB2026090617
#VU147173 - Uncaught Exception
CVE-2026-85014
CWE-248 Medium
No
No
7.29.1, 8.10.2 06.09.2026 SB2026090617
#VU147172 - Uncaught Exception
CVE-2026-85024
CWE-248 Medium
No
No
6.28.1, 7.29.1, 8.10.2 06.09.2026 SB2026090617