chimurai
Security Risk Profile
49
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 5 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from October 19, 2024 to present
5
Total CVEs
2
Critical+High
0
Exploited
0
Unpatched
Threat Assessment
Avg CVSS
6.5
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
0
Critical/High
Risk Level
49/100
medium
Severity Distribution
Critical
0High
2Medium
3Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
2Age Distribution
Common Weaknesses (CWE)
1
CRLF Injection
1
2
Input Validation
1
Most Affected Products
1. chimurai http-proxy-middleware11
2. npm/http-proxy-middleware10
3. http-proxy-middleware http-proxy-middleware4
4. IBM Edge Application Manager3
Recent Vulnerabilities
See more →CVE-2026-55603
CVSS 7.5high
http-proxy-middleware: multipart/form-data field injection via unescaped CRLF in `fixRequestBody`
6/18/2026
CVE-2026-55602
CVSS 6.9medium
http-proxy-middleware `router` host+path substring matching allows Host-header-driven backend routing bypass
6/18/2026
CVE-2025-32997
CVSS 5.3EPSS 0%medium
4/15/2025
CVE-2025-32996
CVSS 5.3EPSS 0%medium
4/15/2025
CVE-2024-21536
CVSS 7.5high
10/19/2024
Monitor chimurai in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.