CVE-2026-46527
Linux Debian Analyse et atténuation des vulnérabilités

cpp-httplib is a C++11 single-file header-only cross platform HTTP/HTTPS library. Prior to 0.44.0, When the server has called Server::set_trusted_proxies() with a non-empty trusted-proxy list, an attacker can send an HTTP request that includes an X-Forwarded-For header whose value parses to no valid IP segments. The code path then executes get_client_ip(), which calls front() on an empty std::vector—undefined behavior in C++. On typical implementations this manifests as abnormal process termination (denial of service). With Sanitizers enabled, you get an explicit runtime diagnostic. This vulnerability is fixed in 0.44.0.


SourceNVD

Apparenté Linux Debian Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2026-46527HIGH8.7
  • Linux DebianLinux Debian
  • cpp-httplib
NonNonMay 29, 2026
CVE-2026-47212MEDIUM4.6
  • PHPPHP
  • symfony/symfony
NonOuiMay 29, 2026
CVE-2026-8594N/AN/A
  • Linux DebianLinux Debian
  • libunicode-linebreak-perl
NonNonMay 30, 2026
CVE-2026-46242N/AN/A
  • Linux DebianLinux Debian
  • linux
NonNonMay 30, 2026
CVE-2026-46599N/AN/A
  • Linux DebianLinux Debian
  • golang-golang-x-image
NonNonMay 29, 2026

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités