Zdroj uvádí, že verze HAProxy Community Edition 3.0 až 3.3 před verzí 3.3.3 postrádají kontrolu délky v NEW_TOKEN formátu. Stejně tak jsou zasaženy verze HAProxy Enterprise a ALOHA.
Zdroj uvádí, že HAProxy Community Edition verze 3.2.x až 3.3.x před verzí 3.3.3 obsahuje zranitelnost (CVE-2026-26080) v chybném zpracování varint, která může vést k vstoupení do smyčky nebo selhání. Dotčeny jsou také HAProxy Enterprise a ALOHA.