A
AsyncHttpClient
Security Risk Profile
36
/100
lowSecurity Risk Score
Comprehensive risk assessment based on 4 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from September 1, 2017 to present
4
Total CVEs
2
Critical+High
0
Exploited
2
Unpatched
Threat Assessment
Avg CVSS
5.6
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
2
Critical/High
Risk Level
36/100
low
🆕 1Fresh (<7d)📈 1 in Last 30 Days
Severity Distribution
Critical
0High
2Medium
2Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
0Age Distribution
Common Weaknesses (CWE)
1
CSRF
1
2
SSRF
1
Most Affected Products
1. AsyncHttpClient AsyncHttpClient2
2. maven/org.asynchttpclient:async-http-client2
3. AsyncHttpClient AHC1
4. AsyncHttpClient async-http-client1
Recent Vulnerabilities
See more →CVE-2026-85719
CVSS 7.5high
AsyncHttpClient: SOCKS proxy credentials sent to the origin server over plaintext HTTP
Sep 17, 2026🔧 No Patch
CVE-2026-55688
CVSS 4.0medium
AsyncHttpClient: Cookie stored for an unrelated domain (cookie tossing) via ThreadSafeCookieStore
Jul 1, 2026
REDHAT-BUG-2330004
CVSS 7.0high
Dec 2, 2024🔧 No Patch
REDHAT-BUG-1487563
CVSS 4.0medium
Sep 1, 2017🔧 No Patch
Monitor AsyncHttpClient in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.