CVE-2026-44495

Axios is a promise based HTTP client for the browser and Node.js. From 0.19.0 to before 0.31.1 and 1.15.2, Axios contains prototype-pollution gadgets in request config processing. If another vulnerability in the same JavaScript process has already polluted Object.prototype.transformResponse, affected Axios versions may treat that inherited value as request configuration or as an option validator. Axios does not itself create the prototype pollution. Exploitability requires a separate prototype-pollution vulnerability or equivalent attacker control over Object.prototype before Axios creates a request. This vulnerability is fixed in 0.31.1 and 1.15.2.
References
Link Resource
https://github.com/axios/axios/security/advisories/GHSA-3g43-6gmg-66jw
https://access.redhat.com/errata/RHSA-2026:20889
https://access.redhat.com/errata/RHSA-2026:20938
https://access.redhat.com/errata/RHSA-2026:27044
https://access.redhat.com/errata/RHSA-2026:27063
https://access.redhat.com/errata/RHSA-2026:27944
https://access.redhat.com/errata/RHSA-2026:28964
https://access.redhat.com/errata/RHSA-2026:29082
https://access.redhat.com/errata/RHSA-2026:29197
https://access.redhat.com/errata/RHSA-2026:30650
https://access.redhat.com/errata/RHSA-2026:30651
https://access.redhat.com/errata/RHSA-2026:33155
https://access.redhat.com/errata/RHSA-2026:33160
https://access.redhat.com/errata/RHSA-2026:33163
https://access.redhat.com/errata/RHSA-2026:33173
https://access.redhat.com/errata/RHSA-2026:33183
https://access.redhat.com/errata/RHSA-2026:33574
https://access.redhat.com/errata/RHSA-2026:34160
https://access.redhat.com/errata/RHSA-2026:34374
https://access.redhat.com/errata/RHSA-2026:36108
https://access.redhat.com/errata/RHSA-2026:36611
https://access.redhat.com/errata/RHSA-2026:36754
https://access.redhat.com/errata/RHSA-2026:36820
https://access.redhat.com/errata/RHSA-2026:36882
https://access.redhat.com/errata/RHSA-2026:36883
https://access.redhat.com/errata/RHSA-2026:40262
https://access.redhat.com/errata/RHSA-2026:40768
https://access.redhat.com/errata/RHSA-2026:40792
https://access.redhat.com/errata/RHSA-2026:40795
https://access.redhat.com/errata/RHSA-2026:41031
https://access.redhat.com/errata/RHSA-2026:41055
https://access.redhat.com/errata/RHSA-2026:41064
https://access.redhat.com/errata/RHSA-2026:41066
https://access.redhat.com/errata/RHSA-2026:41928
https://access.redhat.com/errata/RHSA-2026:41951
https://access.redhat.com/errata/RHSA-2026:42078
https://access.redhat.com/errata/RHSA-2026:42142
https://access.redhat.com/errata/RHSA-2026:42146
https://access.redhat.com/errata/RHSA-2026:42796
https://access.redhat.com/errata/RHSA-2026:43052
https://access.redhat.com/errata/RHSA-2026:46885
https://access.redhat.com/errata/RHSA-2026:46903
https://access.redhat.com/errata/RHSA-2026:50300
https://access.redhat.com/security/cve/CVE-2026-44495
https://bugzilla.redhat.com/show_bug.cgi?id=2487937
https://github.com/axios/axios/security/advisories/GHSA-3g43-6gmg-66jw
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-44495.json
Configurations

No configuration.

History

05 Aug 2026, 13:22

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:50300 -

03 Aug 2026, 13:18

Type Values Removed Values Added
References
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:26234', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}

28 Jul 2026, 13:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:46885 -
  • () https://access.redhat.com/errata/RHSA-2026:46903 -

23 Jul 2026, 12:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:43052 -

22 Jul 2026, 12:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:42796 -

21 Jul 2026, 12:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:40768 -
  • () https://access.redhat.com/errata/RHSA-2026:40792 -
  • () https://access.redhat.com/errata/RHSA-2026:40795 -
  • () https://access.redhat.com/errata/RHSA-2026:41928 -
  • () https://access.redhat.com/errata/RHSA-2026:41951 -
  • () https://access.redhat.com/errata/RHSA-2026:42078 -
  • () https://access.redhat.com/errata/RHSA-2026:42142 -
  • () https://access.redhat.com/errata/RHSA-2026:42146 -

20 Jul 2026, 12:19

Type Values Removed Values Added
References
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:40119', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:40138', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}
  • () https://access.redhat.com/errata/RHSA-2026:41055 -
  • () https://access.redhat.com/errata/RHSA-2026:41064 -

17 Jul 2026, 13:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:41031 -
  • () https://access.redhat.com/errata/RHSA-2026:41066 -

16 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:36611 -
  • () https://access.redhat.com/errata/RHSA-2026:40119 -
  • () https://access.redhat.com/errata/RHSA-2026:40138 -
  • () https://access.redhat.com/errata/RHSA-2026:40262 -

09 Jul 2026, 13:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:36754 -
  • () https://access.redhat.com/errata/RHSA-2026:36820 -
  • () https://access.redhat.com/errata/RHSA-2026:36882 -
  • () https://access.redhat.com/errata/RHSA-2026:36883 -

07 Jul 2026, 12:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:36108 -

02 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:20938 -
  • () https://access.redhat.com/errata/RHSA-2026:28964 -
  • () https://access.redhat.com/errata/RHSA-2026:34160 -
  • () https://access.redhat.com/errata/RHSA-2026:34374 -

01 Jul 2026, 13:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:20889 -
  • () https://access.redhat.com/errata/RHSA-2026:29082 -
  • () https://access.redhat.com/errata/RHSA-2026:33574 -

30 Jun 2026, 03:19

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:26234 -
  • () https://access.redhat.com/errata/RHSA-2026:27044 -
  • () https://access.redhat.com/errata/RHSA-2026:27063 -
  • () https://access.redhat.com/errata/RHSA-2026:27944 -
  • () https://access.redhat.com/errata/RHSA-2026:29197 -
  • () https://access.redhat.com/errata/RHSA-2026:30650 -
  • () https://access.redhat.com/errata/RHSA-2026:30651 -
  • () https://access.redhat.com/errata/RHSA-2026:33155 -
  • () https://access.redhat.com/errata/RHSA-2026:33160 -
  • () https://access.redhat.com/errata/RHSA-2026:33163 -
  • () https://access.redhat.com/errata/RHSA-2026:33173 -
  • () https://access.redhat.com/errata/RHSA-2026:33183 -
  • () https://access.redhat.com/security/cve/CVE-2026-44495 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2487937 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-44495.json -
CWE CWE-915

12 Jun 2026, 14:16

Type Values Removed Values Added
References () https://github.com/axios/axios/security/advisories/GHSA-3g43-6gmg-66jw - () https://github.com/axios/axios/security/advisories/GHSA-3g43-6gmg-66jw -

11 Jun 2026, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-11 17:16

Updated : 2026-08-05 13:22


NVD link : CVE-2026-44495

Mitre link : CVE-2026-44495

CVE.ORG link : CVE-2026-44495


JSON object : View

Products Affected

No product.

CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')

CWE-1321

Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

CWE-915

Improperly Controlled Modification of Dynamically-Determined Object Attributes