CVE detail
CVE-2025-62718
Axios is a promise based HTTP client for the browser and Node.js. Prior to 1.15.0 and 0.31.0, Axios does not correctly handle hostname normalization when checking NO_PROXY rules. Requests to loopback addresses like localhost. (with a trailing dot) or [::1] (IPv6 literal) skip NO_PROXY matching and go through the configured proxy. This goes against what developers expect and lets attackers force requests through a proxy, even if NO_PROXY is set up to protect loopback or internal services. This issue leads to the possibility of proxy bypass and SSRF vulnerabilities allowing attackers to reach sensitive loopback or internal services despite the configured protections. This vulnerability is fixed in 1.15.0 and 0.31.0.
Buzz score
Why this CVE is surfacing
This all-time snapshot uses the same composite formula as Trending across a 30-year evidence window, rather than a current rolling window.
Buzz score components · mention 30.0 · diversity 19.5 · KEV 0.0 · OTX 0.0 · PoC 0.0
Why it matters now
Mention timeline
- Total mentions
- 0
- within the 30d window
- Peak daily
- 0
- highest bucket
Evidence
Source links by recency
44 source links · newest first
Information published.
vendormsrc.microsoft.comApr 15, 2026, 8:05 AM- https://access.redhat.com/errata/RHSA-2026:41928access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://security.access.redhat.com/data/csaf/v2/vex/2025/cve-2025-62718.jsonsecurity.access.redhat.com
No excerpt available.
Vendor Advisorysecurity.access.redhat.comApr 9, 2026, 3:16 PM - https://bugzilla.redhat.com/show_bug.cgi?id=2456913bugzilla.redhat.com
No excerpt available.
Exploitbugzilla.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/security/cve/CVE-2025-62718access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:9742access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:8493access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:8491access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:8490access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:8484access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:8483access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:36882access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:26010access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:24977access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:24866access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:24853access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:24766access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:24761access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:24471access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:23361access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:22840access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:22629access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:22465access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:21017access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:20938access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:20889access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:19712access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:19375access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:17699access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:17657access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:16874access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:14937access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:13826access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:13571access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM - https://access.redhat.com/errata/RHSA-2026:10175access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 9, 2026, 3:16 PM No excerpt available.
Exploitgithub.comApr 9, 2026, 3:16 PMNo excerpt available.
Exploitgithub.comApr 9, 2026, 3:16 PMNo excerpt available.
Exploitgithub.comApr 9, 2026, 3:16 PMNo excerpt available.
Exploitgithub.comApr 9, 2026, 3:16 PMNo excerpt available.
Exploitgithub.comApr 9, 2026, 3:16 PMNo excerpt available.
Exploitgithub.comApr 9, 2026, 3:16 PMNo excerpt available.
Exploitgithub.comApr 9, 2026, 3:16 PM- https://datatracker.ietf.org/doc/html/rfc3986#section-3.2.2datatracker.ietf.org
No excerpt available.
Exploitdatatracker.ietf.orgApr 9, 2026, 3:16 PM - https://datatracker.ietf.org/doc/html/rfc1034#section-3.1datatracker.ietf.org
No excerpt available.
Exploitdatatracker.ietf.orgApr 9, 2026, 3:16 PM
Exploit code
Public exploit repository references
Public PoC repositories are third-party, potentially unsafe artifacts. Treat their code as untrusted and use it only on authorized systems in an isolated, least-privilege environment. cvebuzz does not execute the code or verify that an exploit works.
0 repository references · best confidence N/A · max 0 stars
Related records
Similar CVEs
6 related CVEs with shared weakness or product evidence
- CVE-2026-42043CVSS 7.2 · High
Axios is a promise based HTTP client for the browser and Node.js. Prior to 1.15.1 and 0.31.1, an attacker who can influence the target URL of an Axios request can use any address…
- CVE-2026-54663CVSS 6.1 · Medium
swagger-typescript-api generates API clients for Fetch or Axios from OpenAPI specifications. Prior to 13.12.2, src/resolved-swagger-schema.ts warmUpRemoteSchemasCache resolves ext…
- CVE-2026-43910CVSS 8.2 · High
Appium Java Client is the Java language binding for writing Appium tests that conform to the W3C WebDriver protocol. From 8.2.1 until 10.1.1, when directConnect(true) is enabled,…
- CVE-2026-53513CVSS 9.6 · Critical
Better Auth is an authentication and authorization library for TypeScript. Prior to 1.6.11, the @better-auth/sso plugin's POST /sso/register and POST /sso/update-provider endpoint…
- CVE-2026-15183CVSS 9.2 · Critical
Multiple input validation vulnerabilities in the Snowflake Spark Connector (spark-snowflake) versions prior to 3.2.1 can allow attackers to exfiltrate OAuth client credentials, ex…
- CVE-2026-53931CVSS 6.9 · Medium
NocoDB is software for building databases as spreadsheets. Prior to 2026.05.1, the spreadsheet-import endpoint axiosRequestMake could be used as a generic HTTP proxy. Before the f…