CVE-2026-10051

EUVD-2026-43645
In Eclipse Jetty, a first HTTP/1.1 request with trailers causes the server to retain the trailers in subsequent requests performed over the same connection.
Subsequent request that do not have trailers report the trailers of the first request.
Subsequent request that do have trailers report the union of trailers of the first request and the current request.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.5 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 35.56%
Affected Products (NVD)
VendorProductVersion
eclipsejetty
12.0.0 ≤
𝑥
< 12.0.36
eclipsejetty
12.1.0 ≤
𝑥
< 12.1.10
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
jetty12
forky
vulnerable
sid
vulnerable
trixie
vulnerable
trixie (security)
vulnerable
jetty9
bookworm
vulnerable
bookworm (security)
vulnerable
bullseye
vulnerable
bullseye (security)
vulnerable
forky
vulnerable
sid
vulnerable
trixie
vulnerable
trixie (security)
vulnerable
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
jetty12
jammy
dne
noble
dne
resolute
needs-triage
jetty9
bionic
needs-triage
focal
needs-triage
jammy
needs-triage
noble
needs-triage
resolute
needs-triage