Apache Community
25 записей с упоминанием · 25 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
25Наблюдать | CVE-2026-65100Эксплойта нет | Apache Traffic Server: HPACK encoder desynchronizes from the decoder after a failed header encodeapache · traffic server · CWE-696 | Средняя6,3 | — | 0,6 % | 29 июл. 2026 г. |
33Наблюдать | CVE-2026-58188Эксплойта нет | Apache Traffic Server: Memory-safety and limit-bypass errors across experimental pluginsapache · traffic server · CWE-787 | Высокая8,4 | — | 0,8 % | 29 июл. 2026 г. |
32Наблюдать | CVE-2026-58181Эксплойта нет | Apache Traffic Server: uri_signing and url_sig plugins can exhaust the stack or crashapache · traffic server · CWE-121 | Высокая8,2 | — | 0,7 % | 29 июл. 2026 г. |
32Наблюдать | CVE-2026-58180Эксплойта нет | Apache Traffic Server: txn_box plugin overflows the stack from attacker inputapache · traffic server · CWE-121 | Высокая8,2 | — | 0,7 % | 29 июл. 2026 г. |
36Наблюдать | CVE-2026-58179Эксплойта нет | Apache Traffic Server: regex_remap plugin overflows the stack from attacker inputapache · traffic server · CWE-121 | Критическая9,2 | — | 0,6 % | 29 июл. 2026 г. |
32Наблюдать | CVE-2026-58178Эксплойта нет | Apache Traffic Server: ESI plugin allows uncontrolled recursion and server-side request forgeryapache · traffic server · CWE-674 | Высокая8,2 | — | 0,7 % | 29 июл. 2026 г. |
33Наблюдать | CVE-2026-58177Эксплойта нет | Apache Traffic Server: Memory-safety and path-traversal errors in the Cripts frameworkapache · traffic server · CWE-787 | Высокая8,3 | — | 0,6 % | 29 июл. 2026 г. |
33Наблюдать | CVE-2026-58164Эксплойта нет | Apache Traffic Server: Remap configuration lifetime and TOCTOU errors cause use-after-freeapache · traffic server · CWE-416 | Высокая8,3 | — | 0,7 % | 29 июл. 2026 г. |
33Наблюдать | CVE-2026-58163Эксплойта нет | Apache Traffic Server: Cache deserialization and lifetime errors can corrupt state or crash the serverapache · traffic server · CWE-502 | Высокая8,3 | — | 0,7 % | 29 июл. 2026 г. |
25Наблюдать | CVE-2026-58160Эксплойта нет | Apache Traffic Server: Out-of-bounds reads while parsing DNS responsesapache · traffic server · CWE-125 | Средняя6,3 | — | 0,6 % | 29 июл. 2026 г. |
28Наблюдать | CVE-2026-58159Эксплойта нет | Apache Traffic Server: Listener and ACL handling allow access-control bypassapache · traffic server · CWE-863 | Высокая7,0 | — | 0,6 % | 29 июл. 2026 г. |
32Наблюдать | CVE-2026-58158Эксплойта нет | Apache Traffic Server: PROXY protocol parsing has port truncation and a stack overflowapache · traffic server · CWE-121 | Высокая8,2 | — | 0,6 % | 29 июл. 2026 г. |
27Наблюдать | CVE-2026-58157Эксплойта нет | Apache Traffic Server: Improper server-session reuse can expose data across client connectionsapache · traffic server · CWE-200 | Средняя6,9 | — | 0,5 % | 29 июл. 2026 г. |
25Наблюдать | CVE-2026-65325Эксплойта нет | Apache Traffic Server: HTTP/2 multiplexed origin sessions are reused without certificate re-verificationapache · traffic server · CWE-295 | Средняя6,3 | — | 0,3 % | 29 июл. 2026 г. |
32Наблюдать | CVE-2026-65324Эксплойта нет | Apache Traffic Server: HTTP/2 and HTTP/3 dechunking removes per-stream buffer cap, allowing memory exhaustionapache · traffic server · CWE-400 | Высокая8,2 | — | 0,7 % | 29 июл. 2026 г. |
25Наблюдать | CVE-2026-58156Эксплойта нет | Apache Traffic Server: URL and port parsing errors allow access-control bypassapache · traffic server · CWE-863 | Средняя6,3 | — | 0,4 % | 29 июл. 2026 г. |
36Наблюдать | CVE-2026-58154Эксплойта нет | Apache Traffic Server: Memory-safety errors in MIME and header parsingapache · traffic server · CWE-787 | Критическая9,2 | — | 0,5 % | 29 июл. 2026 г. |
25Наблюдать | CVE-2026-58153Эксплойта нет | Apache Traffic Server: HTTP/2 to HTTP/1 conversion forwards origin trailers to clients unsafelyapache · traffic server · CWE-444 | Средняя6,3 | — | 0,6 % | 29 июл. 2026 г. |
27Наблюдать | CVE-2026-58152Эксплойта нет | Apache Traffic Server: Integer-handling errors in HPACK/XPACK decoding corrupt memoryapache · traffic server · CWE-190 | Средняя6,9 | — | 0,6 % | 29 июл. 2026 г. |
34Наблюдать | CVE-2026-58151Эксплойта нет | Apache Traffic Server: Abusive HTTP/2 framing can exhaust resources and crash the serverapache · traffic server · CWE-400 | Высокая8,7 | — | 0,7 % | 29 июл. 2026 г. |
31Наблюдать | CVE-2026-58150Эксплойта нет | Apache Traffic Server: HTTP/2 requests with Transfer-Encoding are not rejected, allowing request smugglingapache · traffic server · CWE-444 | Высокая7,8 | — | 0,6 % | 29 июл. 2026 г. |
28Наблюдать | CVE-2026-57834Эксплойта нет | Apache Traffic Server: Malformed chunked message body allows request smugglingapache · traffic server · CWE-444 | Высокая7,0 | — | 0,6 % | 29 июл. 2026 г. |
28Наблюдать | CVE-2026-41920Эксплойта нет | Apache Traffic Server: SNI to Host header matching policy is not properly enforcedapache · traffic server · CWE-284 | Высокая7,0 | — | 0,5 % | 29 июл. 2026 г. |
30Наблюдать | CVE-2026-33267Proof of concept | Apache Traffic Server: Untrusted @ headers can spoof ATS internal metadataapache · traffic server · CWE-20 | Высокая7,7 | — | 0,6 % | 29 июл. 2026 г. |
27Наблюдать | CVE-2026-22068Эксплойта нет | Apache Traffic Server: Regex mappings match with malicious domain namesapache · traffic server · CWE-777 | Средняя6,9 | — | 0,6 % | 29 июл. 2026 г. |
- CVE-2026-6510025Наблюдать
Apache Traffic Server: HPACK encoder desynchronizes from the decoder after a failed header encode
СредняяCVSS 6,3Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5818833Наблюдать
Apache Traffic Server: Memory-safety and limit-bypass errors across experimental plugins
ВысокаяCVSS 8,4Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5818132Наблюдать
Apache Traffic Server: uri_signing and url_sig plugins can exhaust the stack or crash
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5818032Наблюдать
Apache Traffic Server: txn_box plugin overflows the stack from attacker input
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5817936Наблюдать
Apache Traffic Server: regex_remap plugin overflows the stack from attacker input
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5817832Наблюдать
Apache Traffic Server: ESI plugin allows uncontrolled recursion and server-side request forgery
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5817733Наблюдать
Apache Traffic Server: Memory-safety and path-traversal errors in the Cripts framework
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5816433Наблюдать
Apache Traffic Server: Remap configuration lifetime and TOCTOU errors cause use-after-free
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5816333Наблюдать
Apache Traffic Server: Cache deserialization and lifetime errors can corrupt state or crash the server
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5816025Наблюдать
Apache Traffic Server: Out-of-bounds reads while parsing DNS responses
СредняяCVSS 6,3Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815928Наблюдать
Apache Traffic Server: Listener and ACL handling allow access-control bypass
ВысокаяCVSS 7,0Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815832Наблюдать
Apache Traffic Server: PROXY protocol parsing has port truncation and a stack overflow
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815727Наблюдать
Apache Traffic Server: Improper server-session reuse can expose data across client connections
СредняяCVSS 6,9Эксплойта нетEPSS 0 %apache · traffic server29 июл. 2026 г.
- CVE-2026-6532525Наблюдать
Apache Traffic Server: HTTP/2 multiplexed origin sessions are reused without certificate re-verification
СредняяCVSS 6,3Эксплойта нетEPSS 0 %apache · traffic server29 июл. 2026 г.
- CVE-2026-6532432Наблюдать
Apache Traffic Server: HTTP/2 and HTTP/3 dechunking removes per-stream buffer cap, allowing memory exhaustion
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815625Наблюдать
Apache Traffic Server: URL and port parsing errors allow access-control bypass
СредняяCVSS 6,3Эксплойта нетEPSS 0 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815436Наблюдать
Apache Traffic Server: Memory-safety errors in MIME and header parsing
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815325Наблюдать
Apache Traffic Server: HTTP/2 to HTTP/1 conversion forwards origin trailers to clients unsafely
СредняяCVSS 6,3Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815227Наблюдать
Apache Traffic Server: Integer-handling errors in HPACK/XPACK decoding corrupt memory
СредняяCVSS 6,9Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815134Наблюдать
Apache Traffic Server: Abusive HTTP/2 framing can exhaust resources and crash the server
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5815031Наблюдать
Apache Traffic Server: HTTP/2 requests with Transfer-Encoding are not rejected, allowing request smuggling
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-5783428Наблюдать
Apache Traffic Server: Malformed chunked message body allows request smuggling
ВысокаяCVSS 7,0Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-4192028Наблюдать
Apache Traffic Server: SNI to Host header matching policy is not properly enforced
ВысокаяCVSS 7,0Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-3326730Наблюдать
Apache Traffic Server: Untrusted @ headers can spoof ATS internal metadata
ВысокаяCVSS 7,7Proof of conceptEPSS 1 %apache · traffic server29 июл. 2026 г.
- CVE-2026-2206827Наблюдать
Apache Traffic Server: Regex mappings match with malicious domain names
СредняяCVSS 6,9Эксплойта нетEPSS 1 %apache · traffic server29 июл. 2026 г.