CVE-2026-54297
- EPSS 0.49%
- Veröffentlicht 24.06.2026 15:50:08
- Zuletzt bearbeitet 14.08.2026 13:19:02
Faraday is an HTTP client library abstraction layer that provides a common interface over many adapters. From 1.0.0 until 1.10.6 and 2.14.3, Faraday::NestedParamsEncoder, the default nested query parameter encoder/decoder in Faraday, decodes nested q...
CVE-2026-33637
- EPSS 0.27%
- Veröffentlicht 19.05.2026 17:44:42
- Zuletzt bearbeitet 24.07.2026 09:10:00
Faraday is an HTTP client library abstraction layer that provides a common interface over many adapters. Versions 2.0.0 through 2.14.1 still allow protocol-relative host override when the request target is passed as a URI object (rather than a String...
CVE-2026-25765
- EPSS 0.35%
- Veröffentlicht 09.02.2026 20:30:58
- Zuletzt bearbeitet 20.02.2026 21:03:57
Faraday is an HTTP client library abstraction layer that provides a common interface over many adapters. Prior to 2.14.1, Faraday's build_exclusive_url method (in lib/faraday/connection.rb) uses Ruby's URI#merge to combine the connection's base URL w...