CVE-2026-26081
EUVD-2026-4598920.07.2026, 16:16
HAProxy Community Edition 3.0 through 3.3 before 3.3.3 lacks a length check for the NEW_TOKEN format. HAProxy Enterprise and ALOHA are also affected.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| haproxy | haproxy | 3.0.0 ≤ 𝑥 < 3.0.16 |
| haproxy | haproxy | 3.1 ≤ 𝑥 < 3.1.14 |
| haproxy | haproxy | 3.2 ≤ 𝑥 < 3.2.12 |
| haproxy | haproxy | 3.3 ≤ 𝑥 < 3.3.3 |
| haproxy | aloha | 16.5.0.0 ≤ 𝑥 < 16.5.30 |
| haproxy | aloha | 17.0.0 ≤ 𝑥 < 17.0.18 |
| haproxy | aloha | 17.5.0 ≤ 𝑥 < 17.5.16 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.0r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.1r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
| haproxy | haproxy_enterprise | 3.2r1:r1 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Common Weakness Enumeration