Skip to content
nats-serverGO-2024-2850

NATS server TLS missing ciphersuite settings when CLI flags used in github.com/nats-io/nats-server

UnratedCVE-2021-32026 · Published Jun 5, 2024 · updated Feb 4, 2026

Source advisory

Affected versions

PackageAffectedFixed in
github.com/nats-io/nats-server
Go
all versionsNo fix yet
Details and references

NATS server TLS missing ciphersuite settings when CLI flags used in github.com/nats-io/nats-server

Severity from
no source yet
Also known as
CVE-2021-32026, GHSA-jj54-5q2m-q7pj

More nats-server advisories

All
DateAdvisory
Jul 122024NATS Server and Streaming Server fails to enforce negative user permissions, may allow denied subjects in github.com/nats-io/nats-server
CVE-2022-29946Unratedno fix yet
Aug 212024Incorrect Authorization in NATS nats-server in github.com/nats-io/nats-server
CVE-2022-24450Unratedno fix yet
Aug 212024Arbitrary file write in nats-server in github.com/nats-io/nats-server
CVE-2022-26652Unratedno fix yet
Aug 212024Import loops in account imports, nats-server DoS in github.com/nats-io/nats-server
GO-2022-0398Unratedno fix yet
Aug 212024Integer Overflow or Wraparound in NATS Server in github.com/nats-io/nats-server
CVE-2019-13126Unratedno fix yet
Sep 192023NATS nats-server allows directory traversal via unintended path to a management action
CVE-2022-28357Critical9.8fixed in 2.7.4

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.