Vulnerabilities
Last updated 50 minutes ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Caddy: rewrite placeholder re-expansion, unbounded body buffer DoS, and fileHidden case-sensitivity bypass | Medium Risk 6.5 | 13 days ago | 7 hours ago |
|
|
Vulnerabilities in handler/placeholder layer in github.com/caddyserver/caddy | Unknown | 8 hours ago | 7 hours ago |
|
|
Open Redirect in Caddy | Medium Risk 6.1 | 3 years ago | 22 days ago |
|
|
Open redirect in caddy | Medium Risk 6.1 | 4 years ago | 22 days ago |
|
|
Caddy: Remote Admin Authorization Bypass on PKI Endpoints via Prefix-Based Path Matching | Medium Risk 4.3 | 4 months ago | 2 months ago |
|
|
Caddy CVE-2026-30852 Fix Bypass | Medium Risk 6.0 | 4 months ago | 2 months ago |
|
|
Caddy: stripHTML template function bypass | Medium Risk 4.2 | 3 months ago | 2 months ago |
|
|
Caddy: FastCGI header normalization bypass in `forward_auth copy_headers` | High Risk 8.1 | 3 months ago | 2 months ago |
|
|
Caddy: Unsafe Unicode Handling in FastCGI splitPos Allows Execution of Non-PHP Files | High Risk 8.1 | 4 months ago | 2 months ago |
|
|
Caddy: Windows `file_server` path authorization bypass via encoded backslash | High Risk 7.5 | 3 months ago | 2 months ago |
|
|
Caddy: stripHTML template function bypass in github.com/caddyserver/caddy | Unknown | 2 months ago | 2 months ago |
|
|
Caddy CVE-2026-30852 Fix Bypass in github.com/caddyserver/caddy | Unknown | 2 months ago | 2 months ago |
|
|
Caddy: Windows file server path authorization bypass via encoded backslash in github.com/caddyserver/caddy | Unknown | 2 months ago | 2 months ago |
|
|
Caddy: Unsafe Unicode Handling in FastCGI splitPos Allows Execution of Non-PHP Files in github.com/caddyserver/caddy | Unknown | 2 months ago | 2 months ago |
|
|
Caddy: FastCGI header normalization bypass in forward_auth copy_headers in github.com/caddyserver/caddy | Unknown | 2 months ago | 2 months ago |
|
|
Caddy: Remote Admin Authorization Bypass on PKI Endpoints via Prefix-Based Path Matching in github.com/caddyserver/caddy | Unknown | 2 months ago | 2 months ago |
|
|
Caddy: Remote Admin Authorization Bypass in `/config` API via Array Index Normalization | Medium Risk 5.4 | 4 months ago | 2 months ago |
|
|
Remote Admin Authorization Bypass in "/config" API via Array Index Normalization in github.com/caddyserver/caddy | Unknown | 2 months ago | 2 months ago |
|
|
Caddy forward_auth copy_headers Does Not Strip Client-Supplied Headers, Allowing Identity Injection and Privilege Escalation | High Risk 8.1 | 6 months ago | 6 months ago |
|
|
Caddy's vars_regexp double-expands user input, leaking env vars and files | Medium Risk 6.0 | 6 months ago | 6 months ago |
|
|
Caddy forward_auth copy_headers allows Identity Injection and Privilege Escalation in github.com/caddyserver/caddy | Unknown | 6 months ago | 6 months ago |
|
|
Caddy's vars_regexp double-expands user input, leaking env vars and files in github.com/caddyserver/caddy | Unknown | 6 months ago | 6 months ago |
|
|
Caddy: Unicode case-folding length expansion causes incorrect split_path index in FastCGI transport | High Risk 8.0 | 7 months ago | 7 months ago |
|
|
Caddy is vulnerable to cross-origin config application via local admin API /load | Medium Risk 6.0 | 7 months ago | 7 months ago |
|
|
Caddy: MatchHost becomes case-sensitive for large host lists (>100), enabling host-based route/auth bypass | High Risk 8.0 | 7 months ago | 7 months ago |
|
|
Caddy: MatchPath %xx (escaped-path) branch skips case normalization, enabling path-based route/auth bypass | High Risk 8.0 | 7 months ago | 7 months ago |
|
|
Caddy: mTLS client authentication silently fails open when CA certificate file is missing or malformed | High Risk 8.0 | 7 months ago | 7 months ago |
|
|
Caddy: Improper sanitization of glob characters in file matcher may lead to bypassing security protections | Medium Risk 6.0 | 7 months ago | 7 months ago |
|
|
Caddy MatchHost becomes case-sensitive in github.com/caddyserver/caddy/v2 | Unknown | 7 months ago | 7 months ago |
|
|
Unicode case-folding causes incorrect split_path index in github.com/caddyserver/caddy/v2 | Unknown | 7 months ago | 7 months ago |
|
|
Improper sanitization of glob characters in github.com/caddyserver/caddy/v2 | Unknown | 7 months ago | 7 months ago |
|
|
Caddy mTLS authentication fails open in github.com/caddyserver/caddy/v2 | Unknown | 7 months ago | 7 months ago |
|
|
Caddy MatchPath %xx branch skips case normalization in github.com/caddyserver/caddy/v2 | Unknown | 7 months ago | 7 months ago |
|
|
Caddy is vulnerable to cross-origin config application via local admin API /load in github.com/caddyserver/caddy/v2 | Unknown | 7 months ago | 7 months ago |
|
|
Open redirect in github.com/caddyserver/caddy/v2 | Unknown | 3 years ago | 8 months ago |
Page 1