NATS has mTLS verify_and_map authentication bypass via incorrect Subject DN matching
Modified: 9/10/2026
package
pkg:go/github.com/nats-io/nats-server
NATS has mTLS verify_and_map authentication bypass via incorrect Subject DN matching
Modified: 9/10/2026
NATS Server panic via malicious compression on leafnode port
Modified: 9/10/2026
NATS: Leafnode connections allow spoofing of Nats-Request-Info identity headers
Modified: 9/10/2026
NATS is vulnerable to pre-auth DoS through WebSockets client service
Modified: 9/10/2026
NATS JetStream has an authorization bypass through its Management API
Modified: 9/10/2026
NATS allows MQTT clients to bypass ACL checks
Modified: 9/10/2026
Denial of service in github.com/nats-io/nats-server/server
Modified: 9/10/2026
NATS: Pre-auth remote server crash via WebSocket frame length overflow in wsRead
Modified: 9/10/2026
NATS Server: Incomplete Stripping of Nats-Request-Info Header Allows Identity Spoofing
Modified: 9/10/2026
nats-server websockets are vulnerable to pre-auth memory DoS
Modified: 9/10/2026
NATS has MQTT plaintext password disclosure
Modified: 9/10/2026
NATS nats-server allows directory traversal via unintended path to a management action
Modified: 8/21/2024
NATS has pre-auth server panic via leafnode handling
Modified: 9/10/2026
Incorrect Authorization in NATS nats-server in github.com/nats-io/nats-server
Modified: 3/3/2026
Arbitrary file write in nats-server in github.com/nats-io/nats-server
Modified: 3/3/2026
Import loops in account imports, nats-server DoS in github.com/nats-io/nats-server
Modified: 2/4/2026
Integer Overflow or Wraparound in NATS Server in github.com/nats-io/nats-server
Modified: 2/4/2026
Denial of service in github.com/nats-io/nats-server/server in github.com/nats-io/nats-server
Modified: 7/8/2026
NATS nats-server allows directory traversal via unintended path to a management action in github.com/nats-io/nats-server
Modified: 3/3/2026
NATS server TLS missing ciphersuite settings when CLI flags used in github.com/nats-io/nats-server
Modified: 2/4/2026
NATS Server and Streaming Server fails to enforce negative user permissions, may allow denied subjects in github.com/nats-io/nats-server
Modified: 3/3/2026
nats-server websockets are vulnerable to pre-auth memory DoS in github.com/nats-io/nats-server
Modified: 3/2/2026
NATS: Message tracing can be redirected to arbitrary subject in github.com/nats-io/nats-server
Modified: 3/30/2026
NATS credentials are exposed in monitoring port via command-line argv in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS has mTLS verify_and_map authentication bypass via incorrect Subject DN matching in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS Server panic via malicious compression on leafnode port in github.com/nats-io/nats-server
Modified: 3/31/2026
NATS: Leafnode connections allow spoofing of Nats-Request-Info identity headers in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS is vulnerable to pre-auth DoS through WebSockets client service in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS JetStream has an authorization bypass through its Management API in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS is vulnerable to MQTT hijacking via Client ID in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS allows MQTT clients to bypass ACL checks in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS Server: Incomplete Stripping of Nats-Request-Info Header Allows Identity Spoofing in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS has MQTT plaintext password disclosure in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS has pre-auth server panic via leafnode handling in github.com/nats-io/nats-server
Modified: 3/27/2026
NATS: Pre-auth remote server crash via WebSocket frame length overflow in wsRead in github.com/nats-io/nats-server
Modified: 3/27/2026