libvncserver project records
12 published records for vendor libvncserver project.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 91.7%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-190 Integer Overflow or Wraparound2
- CWE-476 NULL Pointer Dereference2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-787 Out-of-bounds Write1
- CWE-369 Divide By Zero1
- CWE-125 Out-of-bounds Read1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
12 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
41Plan | CVE-2018-7225No exploit | An issue was discovered in LibVNCServer through 0.9.11.libvncserver project · libvncserver · CWE-190 | Critical9.8 | — | 6.1% | Feb 19, 2018 |
40Plan | CVE-2016-9942No exploit | Heap-based buffer overflow in ultra.c in LibVNCClient in LibVNCServer before 0.9.11 allows remote servers to cause a denial of service (appllibvncserver project · libvncserver · CWE-119 | Critical9.8 | — | 3.7% | Dec 31, 2016 |
40Plan | CVE-2016-9941No exploit | Heap-based buffer overflow in rfbproto.c in LibVNCClient in LibVNCServer before 0.9.11 allows remote servers to cause a denial of service (alibvncserver project · libvncserver · CWE-119 | Critical9.8 | — | 3.7% | Dec 31, 2016 |
40Plan | CVE-2017-18922No exploit | It was discovered that websockets.c in LibVNCServer prior to 0.9.12 did not properly decode certain WebSocket frames.libvncserver project · libvncserver · CWE-787 | Critical9.8 | — | 2.3% | Jun 30, 2020 |
31Monitor | CVE-2010-5304No exploit | A NULL pointer dereference flaw was found in the way LibVNCServer before 0.9.9 handled certain ClientCutText message.libvncserver project · libvncserver · CWE-476 | High7.5 | — | 3.1% | Feb 5, 2020 |
31Monitor | CVE-2020-14400No exploit | An issue was discovered in LibVNCServer before 0.9.13.libvncserver project · libvncserver | High7.5 | — | 2.8% | Jun 17, 2020 |
31Monitor | CVE-2020-14399No exploit | An issue was discovered in LibVNCServer before 0.9.13.libvncserver project · libvncserver | High7.5 | — | 2.8% | Jun 17, 2020 |
30Monitor | CVE-2020-25708No exploit | A divide by zero issue was found to occur in libvncserver-0.9.12.libvncserver project · libvncserver · CWE-369 | High7.5 | — | 1.6% | Nov 27, 2020 |
30Monitor | CVE-2020-29260No exploit | libvncclient v0.9.13 was discovered to contain a memory leak via the function rfbClientCleanup().libvncserver project · libvncserver · CWE-400 | High7.5 | — | 1.1% | Sep 2, 2022 |
27Monitor | CVE-2026-32854No exploit | LibVNCServer httpd proxy NULL Pointer Dereferencelibvncserver project · libvncserver · CWE-476 | Medium6.3 | — | 5.3% | Mar 24, 2026 |
27Monitor | CVE-2020-14401No exploit | An issue was discovered in LibVNCServer before 0.9.13.libvncserver project · libvncserver · CWE-190 | Medium6.5 | — | 2.5% | Jun 17, 2020 |
27Monitor | CVE-2026-32853No exploit | LibVNCServer UltraZip Encoding Heap Out-of-bounds Readlibvncserver project · libvncserver · CWE-125 | Medium6.9 | — | 0.4% | Mar 24, 2026 |
- CVE-2018-722541Plan
An issue was discovered in LibVNCServer through 0.9.11.
CriticalCVSS 9.8No exploitEPSS 6%libvncserver project · libvncserverFeb 19, 2018
- CVE-2016-994240Plan
Heap-based buffer overflow in ultra.c in LibVNCClient in LibVNCServer before 0.9.11 allows remote servers to cause a denial of service (appl
CriticalCVSS 9.8No exploitEPSS 4%libvncserver project · libvncserverDec 31, 2016
- CVE-2016-994140Plan
Heap-based buffer overflow in rfbproto.c in LibVNCClient in LibVNCServer before 0.9.11 allows remote servers to cause a denial of service (a
CriticalCVSS 9.8No exploitEPSS 4%libvncserver project · libvncserverDec 31, 2016
- CVE-2017-1892240Plan
It was discovered that websockets.c in LibVNCServer prior to 0.9.12 did not properly decode certain WebSocket frames.
CriticalCVSS 9.8No exploitEPSS 2%libvncserver project · libvncserverJun 30, 2020
- CVE-2010-530431Monitor
A NULL pointer dereference flaw was found in the way LibVNCServer before 0.9.9 handled certain ClientCutText message.
HighCVSS 7.5No exploitEPSS 3%libvncserver project · libvncserverFeb 5, 2020
- CVE-2020-1440031Monitor
An issue was discovered in LibVNCServer before 0.9.13.
HighCVSS 7.5No exploitEPSS 3%libvncserver project · libvncserverJun 17, 2020
- CVE-2020-1439931Monitor
An issue was discovered in LibVNCServer before 0.9.13.
HighCVSS 7.5No exploitEPSS 3%libvncserver project · libvncserverJun 17, 2020
- CVE-2020-2570830Monitor
A divide by zero issue was found to occur in libvncserver-0.9.12.
HighCVSS 7.5No exploitEPSS 2%libvncserver project · libvncserverNov 27, 2020
- CVE-2020-2926030Monitor
libvncclient v0.9.13 was discovered to contain a memory leak via the function rfbClientCleanup().
HighCVSS 7.5No exploitEPSS 1%libvncserver project · libvncserverSep 2, 2022
- CVE-2026-3285427Monitor
LibVNCServer httpd proxy NULL Pointer Dereference
MediumCVSS 6.3No exploitEPSS 5%libvncserver project · libvncserverMar 24, 2026
- CVE-2020-1440127Monitor
An issue was discovered in LibVNCServer before 0.9.13.
MediumCVSS 6.5No exploitEPSS 2%libvncserver project · libvncserverJun 17, 2020
- CVE-2026-3285327Monitor
LibVNCServer UltraZip Encoding Heap Out-of-bounds Read
MediumCVSS 6.9No exploitEPSS 0%libvncserver project · libvncserverMar 24, 2026