Known vulnerabilities in undici 8.7.0

Vendor: Node.js
Software: undici
Version: 8.7.0
Software CPE: cpe:2.3:a:nodejs:undici:*:*:*:*:*:nodejs:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting undici version 8.7.0 undici 8.7.0 is affected by 5 vulnerabilities: 4 medium, 1 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140036 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-16729
CWE-74 Medium
No
No
6.28.0, 7.29.0, 8.9.0 29.07.2026 SB2026072967
#VU140035 - Use of Web Browser Cache Containing Sensitive Information
CVE-2026-13697
CWE-525 Medium
No
No
7.29.0, 8.9.0 29.07.2026 SB2026072967
#VU140034 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-16728
CWE-444 Medium
No
No
6.28.0, 7.29.0, 8.9.0 29.07.2026 SB2026072967
#VU140033 - Interpretation Conflict
CVE-2026-14643
CWE-436 Medium
No
No
7.29.0, 8.9.0 29.07.2026 SB2026072967
#VU140032 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-15157
CWE-93 Low
No
No
6.28.0, 7.29.0, 8.9.0 29.07.2026 SB2026072967