Report
CVE-2026-15157 Mittel

undici: fehlende Validierung des type-Attributs bei Blob-artigen Request-Bodies

Kennzahlen

CVSS-Basiswert
4.2
EPSS
0.15%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

undici validiert laut NVD das type-Attribut eines duck-typed, Blob-artigen Request-Bodies nicht, bevor es als Content-Type-Header im HTTP/1.1-Dispatcher verwendet wird. Betroffen sind Versionen vor 6.28.0 sowie ab 7.0.0; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

Changelog

  1. 2026-08-05 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Node.js

Alle Reports zu Node.js

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.