Aio-libs
33 CVEs tracked since 2023. Since Nov 2023, none of them reached CISA KEV.
Aio-libs CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2023-11 | 4 | 0 |
| 2023-12 | null or fewer | |
| 2024-01 | null or fewer | |
| 2024-02 | null or fewer | |
| 2024-03 | null or fewer | |
| 2024-04 | null or fewer | |
| 2024-05 | null or fewer | |
| 2024-06 | null or fewer | |
| 2024-07 | null or fewer | |
| 2024-08 | null or fewer | |
| 2024-09 | null or fewer | |
| 2024-10 | null or fewer | |
| 2024-11 | null or fewer | |
| 2024-12 | null or fewer | |
| 2025-01 | null or fewer | |
| 2025-02 | null or fewer | |
| 2025-03 | null or fewer | |
| 2025-04 | null or fewer | |
| 2025-05 | null or fewer | |
| 2025-06 | null or fewer | |
| 2025-07 | null or fewer | |
| 2025-08 | null or fewer | |
| 2025-09 | null or fewer | |
| 2025-10 | null or fewer | |
| 2025-11 | null or fewer | |
| 2025-12 | null or fewer | |
| 2026-01 | 8 | 0 |
| 2026-02 | null or fewer | |
| 2026-03 | null or fewer | |
| 2026-04 | 10 | 0 |
| 2026-05 | null or fewer | |
| 2026-06 | 11 | 0 |
Products
The products that kept showing up in Aio-libs's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Aio-libs.
- CVE-2026-69244AIOHTTP: Out-of-bounds heap read in C HTTP response parser error path (malformed chunked response)—
- CVE-2026-69243AIOHTTP: HTTP request smuggling via WebSocket upgrade—
- CVE-2026-59881AIOHTTP: WebSocket client accepts compressed frames without negotiated permessage-deflate—
- CVE-2026-54273AIOHTTP: HTTP/1 Pipelined Requests Queue Without Limit7.5
- CVE-2026-54280AIOHTTP: Payload Response Resources Are Not Closed After Mid-Body Disconnect7.5
- CVE-2026-54278AIOHTTP: Unread Compressed Request Bodies Bypass client_max_size During Cleanup7.5
- CVE-2026-54277AIOHTTP: C HTTP Parser Bypasses max_line_size for Fragmented Lines7.5
- CVE-2026-54276AIOHTTP: DigestAuthMiddleware Applies Credentials to Cross-Origin Redirect Challenges6.1
- CVE-2026-54275AIOHTTP: TLS Server Hostname Override Is Ignored When Reusing HTTPS Connections7.5
- CVE-2026-54274AIOHTTP: Incomplete websocket frame payloads bypass memory limits7.5
- CVE-2026-54279AIOHTTP: Host-Only Cookies Become Domain Cookies After CookieJar Persistence7.5
- CVE-2026-50269AIOHTTP: CRLF injection in multipart headers7.5
- CVE-2026-47265AIOHTTP vulnerable to cross-origin redirect with per-request cookies7.5
- CVE-2026-34993AIOHTTP Vulnerable to Deserialization of Untrusted Data6.4
- CVE-2026-34525AIOHTTP: Duplicate Host header accepted5.3
The record
- Peak rank
- #102 in Apr 2026
- Busiest month shown
- Jun 2026, 11 CVEs
- Months with a KEV entry
- 0 since Nov 2023
- Monthly snapshots
- 4 since 2023