VDB
Sign up

package

npm/@fastify/express

pkg:npm/%40fastify/express

CRITICAL9.1npm
GHSA-6hw5-45gm-fj88· CVE-2026-33808

@fastify/express has a middleware authentication bypass via URL normalization gaps (duplicate slashes and semicolons)

Modified: 9/10/2026