Pingora
Security Risk Profile
49
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 4 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from March 4, 2026 to present
4
Total CVEs
3
Critical+High
0
Exploited
0
Unpatched
Threat Assessment
Avg CVSS
9
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
0
Critical/High
Risk Level
49/100
medium
Severity Distribution
Critical
2High
1Medium
0Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
3Age Distribution
Common Weaknesses (CWE)
No CWE data available
Most Affected Products
1. Pingora Pingora4
2. Cloudflare Pingora3
3. rust/pingora-core2
4. Envoy Envoy1
5. h2o h2o1
Recent Vulnerabilities
See more →https://seclists.org/oss-sec/2026/q2/819
unknown
HTTP/2 Bomb affects Apache httpd, nginx, envoy, & pingora
6/4/2026🔧 No Patch
CVE-2026-2836
CVSS 8.4EPSS 0%high
Cache poisoning via insecure-by-default cache key
3/4/2026
CVE-2026-2835
CVSS 9.3EPSS 0%critical
HTTP Request Smuggling via HTTP/1.0 and Transfer-Encoding Misparsing
3/4/2026
CVE-2026-2833
CVSS 9.3EPSS 0%critical
HTTP Request Smuggling via Premature Upgrade
3/4/2026
Monitor Pingora in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.