VulnSea

elixir-tesla has 5 CVEs on record. The busiest recent month was June 2026 with 5. The median CVSS is 5.9 (medium). None have a confirmed exploitation report.

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
5.9
Publish → KEV
—
Last 90 days
0 prev 5

Products

  • tesla 5
5
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

elixir-tesla vulnerabilities

CVEs affecting elixir-tesla, newest first. Open any entry for full detail, references, and exploit status.

5 CVEsRSS

CVE-2026-48596Low· 3.7PoC
3mo ago

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') vulnerability in elixir-tesla tesla allows HTTP header injection via Tesla.Multipart.add_content_type_param/2. Tesla.Multipart.add_content_typ…

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') vulnerability in elixir-tesla tesla allows HTTP header injection via Tesla.Multipart.add_content_type_param/2. Tesla.Multipart.add_content_typ…

▾ Twilightelixir-tesla · teslaEPSS 0.35%via NVD
CVE-2026-48594High· 7.5
3mo ago

Improper Handling of Highly Compressed Data (Data Amplification) vulnerability in elixir-tesla tesla allows a denial of service via decompression bomb in HTTP response bodies. When Tesla.Middleware.DecompressResponse or Tesla.Middleware…

Improper Handling of Highly Compressed Data (Data Amplification) vulnerability in elixir-tesla tesla allows a denial of service via decompression bomb in HTTP response bodies. When Tesla.Middleware.DecompressResponse or Tesla.Middleware…

▾ Twilightelixir-tesla · teslaEPSS 0.70%via NVD
CVE-2026-48595Medium· 5.9PoC⚖ disputed
3mo ago

Improper Handling of Case Sensitivity vulnerability in elixir-tesla tesla allows credential leakage to a third-party origin on cross-origin redirects. Tesla.Middleware.FollowRedirects strips security-sensitive headers on cross-origin re…

Improper Handling of Case Sensitivity vulnerability in elixir-tesla tesla allows credential leakage to a third-party origin on cross-origin redirects. Tesla.Middleware.FollowRedirects strips security-sensitive headers on cross-origin re…

▾ Twilightelixir-tesla · teslaEPSS 0.67%via NVD
CVE-2026-48597Medium· 5.9PoC⚖ disputed
3mo ago

Allocation of Resources Without Limits or Throttling vulnerability in elixir-tesla tesla allows denial of service via atom table exhaustion in Tesla.Adapter.Mint. Tesla.Adapter.Mint.open_conn/2 converts the URL scheme of every outgoing …

Allocation of Resources Without Limits or Throttling vulnerability in elixir-tesla tesla allows denial of service via atom table exhaustion in Tesla.Adapter.Mint. Tesla.Adapter.Mint.open_conn/2 converts the URL scheme of every outgoing …

▾ Twilightelixir-tesla · teslaEPSS 0.63%via NVD
CVE-2026-48598Low· 3.7PoC
3mo ago

Improper Encoding or Escaping of Output vulnerability in elixir-tesla tesla allows multipart part header injection via unescaped Content-Disposition parameter values. Tesla.Multipart.part_headers_for_disposition/1 interpolates each disp…

Improper Encoding or Escaping of Output vulnerability in elixir-tesla tesla allows multipart part header injection via unescaped Content-Disposition parameter values. Tesla.Multipart.part_headers_for_disposition/1 interpolates each disp…

▾ Twilightelixir-tesla · teslaEPSS 0.34%via NVD
elixir-tesla vulnerabilities (CVEs) · VulnSea