Fiber is Vulnerable to Denial of Service via Flash Cookie Unbounded Allocation
Modified: 2/27/2026
package
pkg:go/github.com/gofiber/fiber/v3
Fiber is Vulnerable to Denial of Service via Flash Cookie Unbounded Allocation
Modified: 2/27/2026
Fiber's cache middleware default key generator ignores query string, causing response mix-up across distinct query parameters
Modified: 7/24/2026
GoFiber Vulnerable to Username Enumeration via Timing Oracle in BasicAuth Default Authorizer
Modified: 7/24/2026
GoFiber Vulnerable to X-Real-IP Spoofing via Header.Add() in BalancerForward
Modified: 9/10/2026
Fiber has an Arbitrary File Read in Static Middleware on Windows
Modified: 2/27/2026
Fiber has a Denial of Service Vulnerability via Route Parameter Overflow
Modified: 9/10/2026
Fiber vulnerable to XSS in AutoFormat Content Negotiation
Modified: 9/10/2026
Fiber is Vulnerable to Denial of Service via Flash Cookie Unbounded Allocation in github.com/gofiber/fiber/v3
Modified: 2/26/2026
Fiber has an Arbitrary File Read in Static Middleware on Windows in github.com/gofiber/fiber/v3
Modified: 2/26/2026
Fiber has a Denial of Service Vulnerability via Route Parameter Overflow in github.com/gofiber/fiber
Modified: 2/26/2026
Fiber: Cache middleware key generator ignores query string in github.com/gofiber/fiber
Modified: 7/24/2026
Fiber vulnerable to XSS in AutoFormat Content Negotiation in github.com/gofiber/fiber
Modified: 7/24/2026
GoFiber Vulnerable to Username Enumeration via Timing Oracle in BasicAuth Default Authorizer in github.com/gofiber/fiber
Modified: 7/24/2026
GoFiber Vulnerable to X-Real-IP Spoofing via Header.Add() in BalancerForward in github.com/gofiber/fiber
Modified: 7/24/2026
GoFiber never set HSTS header in helmet middleware due to incorrect protocol check in github.com/gofiber/fiber
Modified: 7/24/2026