CWE-799 · 59 записей
Improper Control of Interaction Frequency
CVE этого класса
59 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-54321Proof of concept | In Ascertia SigningHub through 8.6.8, there is a lack of rate limiting on the reset password function, leading to an email bombing vulnerabiascertia · signinghub · CWE-799 | Критическая9,8 | — | 0,5 % | 18 нояб. 2025 г. |
39Наблюдать | CVE-2023-40332Эксплойта нет | WordPress WP-PostRatings plugin <= 1.91 - Rating limit Bypass vulnerabilitylesterchan · wp-postratings · CWE-799 | Критическая9,8 | — | 0,4 % | 4 июн. 2024 г. |
36Наблюдать | CVE-2023-7006Эксплойта нет | The unlockKey character in a lock using Sciener firmware can be brute forced through repeated challenge requests, compromising the locks intsciener · kontrol lux · CWE-799 | Критическая9,1 | — | 0,5 % | 15 мар. 2024 г. |
34Наблюдать | CVE-2024-45788Эксплойта нет | No Rate Limiting Vulnerabilityreedos · aim-star · CWE-799 | Высокая8,7 | — | 0,5 % | 11 сент. 2024 г. |
34Наблюдать | CVE-2024-32943Эксплойта нет | Westermo L210-F2G Lynx Improper Control of Interaction Frequencywestermo · l210-f2g firmware · CWE-799 | Высокая8,7 | — | 0,5 % | 20 июн. 2024 г. |
34Наблюдать | CVE-2024-35246Эксплойта нет | Westermo L210-F2G Lynx Improper Control of Interaction Frequencywestermo · l210-f2g lynx firmware · CWE-799 | Высокая8,7 | — | 0,5 % | 20 июн. 2024 г. |
34Наблюдать | CVE-2026-100603Эксплойта нет | ClawHub before 8c2de6c506 Skill Hiding via Coordinated Reportsopenclaw · clawhub · CWE-799 | Высокая8,7 | — | 0,3 % | 4 дня назад |
32Наблюдать | CVE-2021-41177Эксплойта нет | Rate-limits not working on instances without configured memory cache backendnextcloud · nextcloud server · CWE-799 | Высокая8,1 | — | 1,6 % | 25 окт. 2021 г. |
32Наблюдать | CVE-2026-24017Эксплойта нет | An Improper Control of Interaction Frequency vulnerability [CWE-799] vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0 fortinet · fortiweb · CWE-799 | Высокая8,1 | — | 0,8 % | 10 мар. 2026 г. |
32Наблюдать | CVE-2026-7402Эксплойта нет | Improper Rate Limiting in MeWare Software's PDKSmeware software development inc. · pdks · CWE-799 | Высокая8,1 | — | 0,5 % | 30 апр. 2026 г. |
32Наблюдать | CVE-2025-29998Эксплойта нет | No Rate Limiting Vulnerability in CAP back office applicationrising technosoft · cap back office application · CWE-799 | Высокая8,2 | — | 0,4 % | 13 мар. 2025 г. |
31Наблюдать | CVE-2023-35621Эксплойта нет | Microsoft Dynamics 365 Finance and Operations Denial of Service Vulnerabilitymicrosoft · dynamics 365 · CWE-799 | Высокая7,5 | — | 2,3 % | 12 дек. 2023 г. |
31Наблюдать | CVE-2021-32705Эксплойта нет | Lack of ratelimit on public DAV endpointnextcloud · nextcloud server · CWE-799 | Высокая7,5 | — | 1,7 % | 12 июл. 2021 г. |
30Наблюдать | CVE-2024-9199Эксплойта нет | Rate limit vulnerability in Clibo Managerclibomanager · clibo manager · CWE-799 | Высокая7,5 | — | 0,3 % | 26 сент. 2024 г. |
29Наблюдать | CVE-2023-38068Эксплойта нет | In JetBrains YouTrack before 2023.1.16597 captcha was not properly validated for Helpdesk formsjetbrains · youtrack · CWE-799 | Высокая7,3 | — | 0,6 % | 12 июл. 2023 г. |
28Наблюдать | CVE-2024-47654Эксплойта нет | No Rate Limiting vulnerabilityshilpisoft · client dashboard · CWE-799 | Высокая7,1 | — | 0,5 % | 4 окт. 2024 г. |
28Наблюдать | CVE-2024-51557Эксплойта нет | No Rate Limiting Vulnerability in Wave 2.063moons · aero · CWE-799 | Высокая7,1 | — | 0,5 % | 4 нояб. 2024 г. |
28Наблюдать | CVE-2026-33434Эксплойта нет | Wazuh: Rate Limit Bypass via /events Endpointwazuh · wazuh · CWE-799 | Высокая7,1 | — | 0,4 % | 16 июл. 2026 г. |
28Наблюдать | CVE-2026-5233Эксплойта нет | Missing Rate Limiting in Mia Technologies' Pizzy Librarymia technology inc. · pizzy library · CWE-799 | Высокая7,1 | — | 0,4 % | 15 июн. 2026 г. |
27Наблюдать | CVE-2026-41343Эксплойта нет | OpenClaw < 2026.3.31 - Denial of Service via LINE Webhook Handler Pre-Auth Concurrencyopenclaw · openclaw · CWE-799 | Средняя6,9 | — | 0,8 % | 23 апр. 2026 г. |
27Наблюдать | CVE-2026-30972Эксплойта нет | Parse Server has a rate limit bypass via batch request endpointparseplatform · parse-server · CWE-799 | Средняя6,9 | — | 0,6 % | 10 мар. 2026 г. |
27Наблюдать | CVE-2026-85586Эксплойта нет | phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameterthorsten · phpmyfaq · CWE-799 | Средняя6,9 | — | 0,5 % | 4 сент. 2026 г. |
27Наблюдать | CVE-2026-22216Эксплойта нет | wpDiscuz before 7.6.47 - No Rate Limiting on Subscription Endpoints with LIKE Wildcard Bypassgvectors · wpdiscuz · CWE-799 | Средняя6,9 | — | 0,3 % | 13 мар. 2026 г. |
27Наблюдать | CVE-2025-32378Эксплойта нет | Shopware's default newsletter opt-in settings allow for mass sign-up abuseshopware · shopware · CWE-799 | Средняя6,9 | — | 0,3 % | 9 апр. 2025 г. |
26Наблюдать | CVE-2020-5141Эксплойта нет | A vulnerability in SonicOS allows a remote unauthenticated attacker to brute force Virtual Assist ticket ID in the firewall SSLVPN service.sonicwall · sonicos · CWE-799 | Средняя6,5 | — | 1,3 % | 12 окт. 2020 г. |
- CVE-2025-5432139Наблюдать
In Ascertia SigningHub through 8.6.8, there is a lack of rate limiting on the reset password function, leading to an email bombing vulnerabi
КритическаяCVSS 9,8Proof of conceptEPSS 0 %ascertia · signinghub18 нояб. 2025 г.
- CVE-2023-4033239Наблюдать
WordPress WP-PostRatings plugin <= 1.91 - Rating limit Bypass vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %lesterchan · wp-postratings4 июн. 2024 г.
- CVE-2023-700636Наблюдать
The unlockKey character in a lock using Sciener firmware can be brute forced through repeated challenge requests, compromising the locks int
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %sciener · kontrol lux15 мар. 2024 г.
- CVE-2024-4578834Наблюдать
No Rate Limiting Vulnerability
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %reedos · aim-star11 сент. 2024 г.
- CVE-2024-3294334Наблюдать
Westermo L210-F2G Lynx Improper Control of Interaction Frequency
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %westermo · l210-f2g firmware20 июн. 2024 г.
- CVE-2024-3524634Наблюдать
Westermo L210-F2G Lynx Improper Control of Interaction Frequency
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %westermo · l210-f2g lynx firmware20 июн. 2024 г.
- CVE-2026-10060334Наблюдать
ClawHub before 8c2de6c506 Skill Hiding via Coordinated Reports
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %openclaw · clawhub4 дня назад
- CVE-2021-4117732Наблюдать
Rate-limits not working on instances without configured memory cache backend
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %nextcloud · nextcloud server25 окт. 2021 г.
- CVE-2026-2401732Наблюдать
An Improper Control of Interaction Frequency vulnerability [CWE-799] vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %fortinet · fortiweb10 мар. 2026 г.
- CVE-2026-740232Наблюдать
Improper Rate Limiting in MeWare Software's PDKS
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %meware software development inc. · pdks30 апр. 2026 г.
- CVE-2025-2999832Наблюдать
No Rate Limiting Vulnerability in CAP back office application
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %rising technosoft · cap back office application13 мар. 2025 г.
- CVE-2023-3562131Наблюдать
Microsoft Dynamics 365 Finance and Operations Denial of Service Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %microsoft · dynamics 36512 дек. 2023 г.
- CVE-2021-3270531Наблюдать
Lack of ratelimit on public DAV endpoint
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %nextcloud · nextcloud server12 июл. 2021 г.
- CVE-2024-919930Наблюдать
Rate limit vulnerability in Clibo Manager
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %clibomanager · clibo manager26 сент. 2024 г.
- CVE-2023-3806829Наблюдать
In JetBrains YouTrack before 2023.1.16597 captcha was not properly validated for Helpdesk forms
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %jetbrains · youtrack12 июл. 2023 г.
- CVE-2024-4765428Наблюдать
No Rate Limiting vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %shilpisoft · client dashboard4 окт. 2024 г.
- CVE-2024-5155728Наблюдать
No Rate Limiting Vulnerability in Wave 2.0
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %63moons · aero4 нояб. 2024 г.
- CVE-2026-3343428Наблюдать
Wazuh: Rate Limit Bypass via /events Endpoint
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %wazuh · wazuh16 июл. 2026 г.
- CVE-2026-523328Наблюдать
Missing Rate Limiting in Mia Technologies' Pizzy Library
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %mia technology inc. · pizzy library15 июн. 2026 г.
- CVE-2026-4134327Наблюдать
OpenClaw < 2026.3.31 - Denial of Service via LINE Webhook Handler Pre-Auth Concurrency
СредняяCVSS 6,9Эксплойта нетEPSS 1 %openclaw · openclaw23 апр. 2026 г.
- CVE-2026-3097227Наблюдать
Parse Server has a rate limit bypass via batch request endpoint
СредняяCVSS 6,9Эксплойта нетEPSS 1 %parseplatform · parse-server10 мар. 2026 г.
- CVE-2026-8558627Наблюдать
phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter
СредняяCVSS 6,9Эксплойта нетEPSS 0 %thorsten · phpmyfaq4 сент. 2026 г.
- CVE-2026-2221627Наблюдать
wpDiscuz before 7.6.47 - No Rate Limiting on Subscription Endpoints with LIKE Wildcard Bypass
СредняяCVSS 6,9Эксплойта нетEPSS 0 %gvectors · wpdiscuz13 мар. 2026 г.
- CVE-2025-3237827Наблюдать
Shopware's default newsletter opt-in settings allow for mass sign-up abuse
СредняяCVSS 6,9Эксплойта нетEPSS 0 %shopware · shopware9 апр. 2025 г.
- CVE-2020-514126Наблюдать
A vulnerability in SonicOS allows a remote unauthenticated attacker to brute force Virtual Assist ticket ID in the firewall SSLVPN service.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sonicwall · sonicos12 окт. 2020 г.