VulnSea

websocket-driver vulnerabilities

CVEs whose affected-version data names the websocket-driver package (npm, rubygems). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

6 CVEsRSS

CVE-2026-61666High· 7.5
1mo ago

websocket-driver is a WebSocket protocol handler with pluggable I/O

websocket-driver is a WebSocket protocol handler with pluggable I/O. Prior to 0.8.2, WebSocket::Driver.server() passes a malformed Host header to URI.parse in lib/websocket/http/request.rb without catching URI::InvalidURIError, allowing …

Twilightwebsocket-driver · websocket-driverEPSS 0.34%via NVD
CVE-2026-54463Medium
2mo ago

websocket-driver: Memory exhaustion via abuse of protocol length headers

websocket-driver: Memory exhaustion via abuse of protocol length headers

Sunlitwebsocket-driver · websocket-driverEPSS 0.34%via GHSA
CVE-2026-54464Medium
2mo ago

websocket-driver: Resource limit bypass via message compression

websocket-driver: Resource limit bypass via message compression

Sunlitwebsocket-driver · websocket-driverEPSS 0.45%via GHSA
CVE-2026-54465Medium
2mo ago

websocket-driver: Memory exhaustion in HTTP header parser

websocket-driver: Memory exhaustion in HTTP header parser

Sunlitwebsocket-driver · websocket-driverEPSS 0.34%via GHSA
CVE-2026-54466Critical
2mo ago

websocket-driver: Message corruption via abuse of protocol length headers

websocket-driver: Message corruption via abuse of protocol length headers

Midnightwebsocket-driver · websocket-driverEPSS 0.22%via GHSA
CVE-2026-54490Medium
2mo ago

websocket-driver: Resource limit bypass via message compression

websocket-driver: Resource limit bypass via message compression

Sunlitwebsocket-driver · websocket-driverEPSS 0.26%via GHSA
websocket-driver vulnerabilities (CVEs) · VulnSea