CVE detail
CVE-2026-42043
Axios is a promise based HTTP client for the browser and Node.js. Prior to 1.15.1 and 0.31.1, an attacker who can influence the target URL of an Axios request can use any address in the 127.0.0.0/8 range (other than 127.0.0.1) to completely bypass the NO_PROXY protection. This vulnerability is due to an incomplete for CVE-2025-62718, This vulnerability is fixed in 1.15.1 and 0.31.1.
Buzz score
Why this CVE is surfacing
This all-time snapshot uses the same composite formula as Trending across a 30-year evidence window, rather than a current rolling window.
Buzz score components · mention 30.0 · diversity 18.0 · KEV 0.0 · OTX 0.0 · PoC 0.0
Why it matters now
Mention timeline
- Total mentions
- 0
- within the 30d window
- Peak daily
- 0
- highest bucket
Evidence
Source links by recency
42 source links · newest first
- Atlassian, Splunk Patch Critical VulnerabilitiesSecurityWeek
Splunk patched an OS command injection in AI Toolkit, while Atlassian fixed dozens of flaws in third-party dependencies.
newswww.securityweek.comJun 18, 2026, 10:59 AM - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-42043.jsonsecurity.access.redhat.com
No excerpt available.
Vendor Advisorysecurity.access.redhat.comApr 24, 2026, 6:16 PM - https://bugzilla.redhat.com/show_bug.cgi?id=2461626bugzilla.redhat.com
No excerpt available.
Exploitbugzilla.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/security/cve/CVE-2026-42043access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:36882access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:33574access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:26234access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:26232access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:26225access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:26214access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:25273access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:25271access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:25089access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:25041access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:24977access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:24853access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:24539access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:24536access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:23361access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:22840access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:22629access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:22619access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:22465access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:21772access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:21338access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:21017access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:20938access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:20889access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:19375access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:19109access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:17699access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:17657access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:17474access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:17468access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:16874access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:16542access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:16535access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:16534access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:16532access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:16476access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM - https://access.redhat.com/errata/RHSA-2026:14937access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 24, 2026, 6:16 PM No excerpt available.
Exploitgithub.comApr 24, 2026, 6:16 PM
Exploit code
Public exploit repository references
Public PoC repositories are third-party, potentially unsafe artifacts. Treat their code as untrusted and use it only on authorized systems in an isolated, least-privilege environment. cvebuzz does not execute the code or verify that an exploit works.
0 repository references · best confidence N/A · max 0 stars
Related records
Similar CVEs
6 related CVEs with shared weakness or product evidence
- CVE-2025-62718CVSS 6.3 · Medium
Axios is a promise based HTTP client for the browser and Node.js. Prior to 1.15.0 and 0.31.0, Axios does not correctly handle hostname normalization when checking NO_PROXY rules.…
- CVE-2026-54663CVSS 6.1 · Medium
swagger-typescript-api generates API clients for Fetch or Axios from OpenAPI specifications. Prior to 13.12.2, src/resolved-swagger-schema.ts warmUpRemoteSchemasCache resolves ext…
- CVE-2026-43910CVSS 8.2 · High
Appium Java Client is the Java language binding for writing Appium tests that conform to the W3C WebDriver protocol. From 8.2.1 until 10.1.1, when directConnect(true) is enabled,…
- CVE-2026-53513CVSS 9.6 · Critical
Better Auth is an authentication and authorization library for TypeScript. Prior to 1.6.11, the @better-auth/sso plugin's POST /sso/register and POST /sso/update-provider endpoint…
- CVE-2026-15183CVSS 9.2 · Critical
Multiple input validation vulnerabilities in the Snowflake Spark Connector (spark-snowflake) versions prior to 3.2.1 can allow attackers to exfiltrate OAuth client credentials, ex…
- CVE-2026-50189CVSS 8.9 · High
Appsmith is a platform to build admin panels, internal tools, and dashboards. Prior to 2.1, Appsmith's bundled supervisord exposes an XML-RPC interface on port 9001, reachable fro…