# Fastify Release Notes

> 30 Updates, 1 aktive Quellen, zuletzt aktualisiert am 17. September 2026.

Quelle: [Seite](https://updatefeed.de/updates/fastify) · Feed: [RSS](https://updatefeed.de/feed/fastify/feed.rss)

## September 2026

### Fastify 6.0.0-alpha.4: Sicherheitsfix und Performance-Verbesserungen

17. September 2026 · Version 6.0.0-alpha.4

Fastify 6.0.0-alpha.4 enthält einen Sicherheitsfix (GHSA-4mh8-r7rc-xpvc) sowie Performance-Verbesserungen beim Content-Type-Parser und bei der Validierung.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v6.0.0-alpha.4)

### Fastify 5.12.5: Sicherheitsfix und Performance-Backports

16. September 2026 · Version 5.12.5

Fastify 5.12.5 behebt die Sicherheitslücke GHSA-4mh8-r7rc-xpvc und bringt Backports von Performance-Verbesserungen für den Content-Type-Parser und die Validierung.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.12.5)

### Fastify 5.12.4: Versionsabweichung in fastify.js behoben

11. September 2026 · Version 5.12.4

Fastify 5.12.4 behebt eine Versionsabweichung in der Datei `fastify.js`.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.12.4)

### Fastify 6.0.0-alpha.3: Sicherheitsfixes und preHandler-Korrektur

4. September 2026 · Version 6.0.0-alpha.3

Fastify 6.0.0-alpha.3 enthält Sicherheitsfixes für vier Advisories und stellt sicher, dass der preHandler für nicht gefundene Routen unabhängig von der Registrierungsreihenfolge ausgeführt wird.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v6.0.0-alpha.3)

### Fastify 5.12.2: Vier Sicherheitsfixes und preHandler-Korrektur

4. September 2026 · Version 5.12.2

Fastify 5.12.2 behebt vier Sicherheitslücken und sorgt dafür, dass der preHandler für nicht gefundene Routen unabhängig von der Registrierungsreihenfolge läuft.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.12.2)

## August 2026

### Fastify 6.0.0-alpha.2: Zwei Sicherheitsfixes und preClose-Korrektur

19. August 2026 · Version 6.0.0-alpha.2

Fastify 6.0.0-alpha.2 enthält zwei Sicherheitsfixes und behebt, dass der preClose-Hook pro deklarierender Instanz genau einmal läuft und für versteckte Präfix-Slash-Routen die kanonische URL gemeldet wird.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v6.0.0-alpha.2)

### Fastify 5.12.1: Zwei Sicherheitslücken behoben, preClose läuft einmal

18. August 2026 · Version 5.12.1

Fastify 5.12.1 behebt zwei Sicherheitslücken, führt den preClose-Hook nur noch einmal pro deklarierender Instanz aus und meldet die kanonische Route-URL bei versteckten Präfix-Slash-Routen.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.12.1)

### Fastify 6.0.0-alpha.1: Neues Reply.prototype.mediaType, Raw-Header entfernt

13. August 2026 · Version 6.0.0-alpha.1

Fastify 6.0.0-alpha.1 entfernt Raw-Response-Header, ergänzt `Reply.prototype.mediaType` und gibt bei ungültigen Media-Types `undefined` zurück.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v6.0.0-alpha.1)

### Fastify 5.12.0: Reply.prototype.mediaType ergänzt

13. August 2026 · Version 5.12.0

Fastify 5.12.0 ergänzt `Reply.prototype.mediaType`, entfernt Raw-Response-Header und gibt bei ungültigen Media-Types im Content-Type `undefined` zurück.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.12.0)

### Fastify 6.0.0-alpha.0: Breaking Changes und Upgrade auf undici v8.x

11. August 2026 · Version 6.0.0-alpha.0

Fastify 6.0.0-alpha.0 bringt mehrere Breaking Changes, darunter höhere Mindest-Runtime-Versionen, entfernte veraltete Typen, deaktivierte Error-Handler-Overrides als Standard und ein Upgrade auf undici v8.x.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v6.0.0-alpha.0)

### Fastify 5.11.3: Mehrere Fehlerbehebungen und Doku-Verbesserungen

8. August 2026 · Version 5.11.3

Fastify 5.11.3 enthält mehrere Fehlerbehebungen, etwa beim Entfernen von Trailern, bei `requestCompleted` im Erfolgsfall (null statt undefined) und bei globalen/sticky Content-Type-RegExp-Parsern, sowie Dokumentationsverbesserungen.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.11.3)

### Fastify 5.11.2: Version in fastify.js korrigiert

3. August 2026 · Version 5.11.2

Fastify 5.11.2 korrigiert die Fastify-Version in `fastify.js`.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.11.2)

### Fastify 5.11.1: Method-Override-Warnung und forceCloseConnections-Fix

3. August 2026 · Version 5.11.1

Fastify 5.11.1 ergänzt eine Warnung für HTTP-Method-Override, erlaubt explizites `http2: false` in den Typen und schließt laufende Verbindungen bei `forceCloseConnections: 'idle'` nicht mehr zwangsweise.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.11.1)

## Juli 2026

### Fastify 5.11.0: Unterstützung für HTTP-Methode QUERY

30. Juli 2026 · Version 5.11.0

Fastify 5.11.0 unterstützt die HTTP-Methode QUERY (RFC 10008), normalisiert die Methode in findRoute, aktualisiert falsy Werte aus dem Validator korrekt und beschleunigt die Response-Serialisierung durch zwischengespeicherte Content-Types.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.11.0)

### Fastify Version 5.10.0

5. Juli 2026 · Version 5.10.0

Fastify 5.10.0 führt eine Log-Controller-Schicht ein, nutzt ContentType zur Erkennung von json und charset in reply.send und behebt das Leeren von socket._meta bei reply.hijack() mit registriertem onTimeout, dazu kommen Dokumentationskorrekturen.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.10.0)

## Juni 2026

### Fastify Version 5.9.0

28. Juni 2026 · Version 5.9.0

Fastify 5.9.0 ergänzt request.mediaType und behebt mehrere Fehler, darunter doppeltes res.end in sendTrailer, fehlendes error.code bei manchen Routing-Fehlern und die Validierung ungültiger Route-logLevel bei der Registrierung.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.9.0)

## April 2026

### Fastify Version 5.8.5 (Sicherheitsrelease)

14. April 2026 · Version 5.8.5

Fastify 5.8.5 ist ein Sicherheitsrelease, das CVE-2026-33806 behebt, die trustProxy-Funktion für Zahlen und Strings wiederherstellt und das Port-Parsing korrigiert.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.8.5)

## März 2026

### Fastify Version 5.8.4

23. März 2026 · Version 5.8.4

Fastify 5.8.4 wird veröffentlicht, die Notes verweisen lediglich auf den Full Changelog ohne weitere Details.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.8.4)

### Fastify Version 5.8.3 (Sicherheitsrelease)

23. März 2026 · Version 5.8.3

Fastify 5.8.3 ist ein Sicherheitsrelease, das CVE-2026-3635 behebt, und enthält zudem Dokumentationsverbesserungen.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.8.3)

### Fastify Version 5.8.2

7. März 2026 · Version 5.8.2

Fastify 5.8.2 verhindert quadratisches Backtracking durch einen verankerten keyValuePairsReg, macht das Upgrade von borp auf v1.0.0 rückgängig und ergänzt Dokumentation zu Body-Validierung mit eigenen Content-Type-Parsern.

[Originalquelle](https://github.com/fastify/fastify/releases/tag/v5.8.2)

Weitere Einträge: [Seite 2](https://updatefeed.de/updates/fastify.md?seite=2)
