nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-43505 CVE-2026-43505
MEDIUM
Prosody mod_proxy65 Unprotected Alternate Channel
Record summary
CVE-2026-43505 has a selected CVSS score of 6.5 (medium).
Description
An issue was discovered in Prosody before 0.12.6 and 1.0.0 through 13.0.0 before 13.0.5, when mod_proxy65 is enabled. Because mod_proxy65 mishandles access control in the activation scenario, relaying of unauthenticated traffic can occur.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated May 1, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
ProsodyBrowse Prosody / ProsodyDefault status: unaffected | CVE List | Before 0.12.6 | affected |
| 1.0.0 to < 13.0.5 | affected |
References
3prosody.im
https://prosody.im/security/advisory_735dd9d3 openwall.com
https://www.openwall.com/lists/oss-security/2026/05/01/5