Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

6 advisories

Loading
Axios: Nested axios option objects can consume polluted prototype values Moderate
GHSA-7q8q-rj6j-mhjq was published for axios (npm) Jul 20, 2026
asadeddin Credited to asadeddin
Axios: HTTP/2 streamed uploads bypass `maxBodyLength` Moderate
GHSA-mwf2-3pr3-8698 was published for axios (npm) Jul 20, 2026
asadeddin Credited to asadeddin
Axios: Fetch adapter `ReadableStream` uploads bypass `maxBodyLength` Moderate
GHSA-jqh4-m9w3-8hp9 was published for axios (npm) Jul 20, 2026
asadeddin Credited to asadeddin
Allocation of Resources Without Limits or Throttling in Axios High
CVE-2026-44488 was published for axios (npm) Jun 4, 2026
asadeddin Credited to asadeddin
Axios' HTTP adapter-streamed uploads bypass maxBodyLength when maxRedirects: 0 Moderate
CVE-2026-42034 was published for axios (npm) May 5, 2026
asadeddin Credited to asadeddin
Axios: HTTP adapter streamed responses bypass maxContentLength Moderate
CVE-2026-42036 was published for axios (npm) May 5, 2026
asadeddin Credited to asadeddin
ProTip! Advisories are also available from the GraphQL API