U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2026-16653

Change History

New CVE Received from VulDB 7/22/2026 10:16:27 PM

Action Type Old Value New Value
Added Description

                  
                
              
A security flaw has been discovered in boazsegev facil.io up to 0.7.58. This affects the function http_sendfile2 of the file lib/facil/http/http.c of the component Public Folder Handler. Performing a manipulation results in path traversal. Remote exploitation of the attack is possible. The exploit has been released to the public and may be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.
Added CVSS V4.0

                  
                
              
AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Added CVSS V3.1

                  
                
              
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Added CVSS V2

                  
                
              
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Added CWE

                  
                
              
CWE-22
Added Reference

                  
                
              
https://github.com/boazsegev/facil.io/
Added Reference

                  
                
              
https://github.com/boazsegev/facil.io/issues/170
Added Reference

                  
                
              
https://vuldb.com/cve/CVE-2026-16653
Added Reference

                  
                
              
https://vuldb.com/submit/860587
Added Reference

                  
                
              
https://vuldb.com/vuln/382396
Added Reference

                  
                
              
https://vuldb.com/vuln/382396/cti
Added Affected

                  
                
              
[{"vendor":"boazsegev","product":"facil.io","cpes":["cpe:2.3:a:boazsegev:facil.io:*:*:*:*:*:*:*:*"],"modules":["Public Folder Handler"],"versions":[{"version":"0.7.0","status":"affected"},{"version":"0.7.1","status":"affected"},{"version":"0.7.2","status":"affected"},{"version":"0.7.3","status":"affected"},{"version":"0.7.4","status":"affected"},{"version":"0.7.5","status":"affected"},{"version":"0.7.6","status":"affected"},{"version":"0.7.7","status":"affected"},{"version":"0.7.8","status":"affected"},{"version":"0.7.9","status":"affected"},{"version":"0.7.10","status":"affected"},{"version":"0.7.11","status":"affected"},{"version":"0.7.12","status":"affected"},{"version":"0.7.13","status":"affected"},{"version":"0.7.14","status":"affected"},{"version":"0.7.15","status":"affected"},{"version":"0.7.16","status":"affected"},{"version":"0.7.17","status":"affected"},{"version":"0.7.18","status":"affected"},{"version":"0.7.19","status":"affected"},{"version":"0.7.20","status":"affected"},{"version":"0.7.21","status":"affected"},{"version":"0.7.22","status":"affected"},{"version":"0.7.23","status":"affected"},{"version":"0.7.24","status":"affected"},{"version":"0.7.25","status":"affected"},{"version":"0.7.26","status":"affected"},{"version":"0.7.27","status":"affected"},{"version":"0.7.28","status":"affected"},{"version":"0.7.29","status":"affected"},{"version":"0.7.30","status":"affected"},{"version":"0.7.31","status":"affected"},{"version":"0.7.32","status":"affected"},{"version":"0.7.33","status":"affected"},{"version":"0.7.34","status":"affected"},{"version":"0.7.35","status":"affected"},{"version":"0.7.36","status":"affected"},{"version":"0.7.37","status":"affected"},{"version":"0.7.38","status":"affected"},{"version":"0.7.39","status":"affected"},{"version":"0.7.40","status":"affected"},{"version":"0.7.41","status":"affected"},{"version":"0.7.42","status":"affected"},{"version":"0.7.43","status":"affected"},{"version":"0.7.44","status":"affected"},{"version":"0.7.45","status":"affected"},{"version":"0.7.46","status":"affected"},{"version":"0.7.47","status":"affected"},{"version":"0.7.48","status":"affected"},{"version":"0.7.49","status":"affected"},{"version":"0.7.50","status":"affected"},{"version":"0.7.51","status":"affected"},{"version":"0.7.52","status":"affected"},{"version":"0.7.53","status":"affected"},{"version":"0.7.54","status":"affected"},{"version":"0.7.55","status":"affected"},{"version":"0.7.56","status":"affected"},{"version":"0.7.57","status":"affected"},{"version":"0.7.58","status":"affected"}]}]