CWE-409 · 127 записей
Improper Handling of Highly Compressed Data (Data Amplification)
CVE этого класса
127 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2026-21441Эксплойта нет | urllib3 vulnerable to decompression-bomb safeguard bypass when following HTTP redirects (streaming API)python · urllib3 · CWE-409 | Высокая8,9 | — | 3,0 % | 7 янв. 2026 г. |
35Наблюдать | CVE-2026-44432Эксплойта нет | urllib3: Decompression-bomb safeguards bypassed in parts of the streaming APIpython · urllib3 · CWE-409 | Высокая8,9 | — | 0,9 % | 13 мая 2026 г. |
35Наблюдать | CVE-2026-68981Эксплойта нет | Apache NiFi: Uncontrolled Resource Consumption through Decompression of HTTP Requestsapache · nifi · CWE-409 | Высокая8,8 | — | 0,7 % | 3 авг. 2026 г. |
35Наблюдать | CVE-2025-66471Эксплойта нет | urllib3 Streaming API improperly handles highly compressed datapython · urllib3 · CWE-409 | Высокая8,9 | — | 0,7 % | 5 дек. 2025 г. |
34Наблюдать | CVE-2026-48586Эксплойта нет | Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: TZlibTransport Decompression Size Limitapache · thrift · CWE-409 | Высокая8,7 | — | 1,0 % | 27 июл. 2026 г. |
34Наблюдать | CVE-2026-40036Эксплойта нет | Unfurl < 2026.04 - Denial of Service via Unbounded zlib Decompressionryandfir · unfurl · CWE-409 | Высокая8,7 | — | 0,8 % | 8 апр. 2026 г. |
34Наблюдать | CVE-2026-82520Эксплойта нет | parsedmarc < 11.0.1 Zip Bomb DoS via Compressed Email Attachmentsdomainaware · parsedmarc · CWE-409 | Высокая8,7 | — | 0,8 % | 3 сент. 2026 г. |
34Наблюдать | CVE-2026-59803Эксплойта нет | rpcx - Denial of Service via Gzip Decompression Bomb in Wire Protocolsmallnest · rpcx · CWE-409 | Высокая8,7 | — | 0,7 % | 8 июл. 2026 г. |
34Наблюдать | CVE-2026-92000Эксплойта нет | adm-zip 0.5.14 through 0.6.0 Denial of Service via Zero Declared Uncompressed Sizecthackers · adm-zip · CWE-409 | Высокая8,7 | — | 0,7 % | 15 сент. 2026 г. |
34Наблюдать | CVE-2026-78206Эксплойта нет | exceljs through 4.4.0 Uncontrolled Resource Consumption via Unbounded xlsx Decompressionexceljs · exceljs · CWE-409 | Высокая8,7 | — | 0,6 % | 23 авг. 2026 г. |
34Наблюдать | CVE-2026-75936Эксплойта нет | Memory-amplification denial of service via GZIP decompression bomb in Amazon ion-javaamazon ion · amazon ion java · CWE-409 | Высокая8,7 | — | 0,6 % | 18 авг. 2026 г. |
34Наблюдать | CVE-2026-85786Эксплойта нет | Incomplete fix for CVE-2026-75936 memory-amplification denial of service in Amazon ion-javaamazon · ion-java · CWE-409 | Высокая8,7 | — | 0,6 % | 4 сент. 2026 г. |
34Наблюдать | CVE-2026-62963Эксплойта нет | Centrifugo: Decompression bomb DoS via permessage-deflate in unidirectional WebSocket transportcentrifugal · centrifugo · CWE-409 | Высокая8,7 | — | 0,5 % | 16 июл. 2026 г. |
34Наблюдать | CVE-2026-77620Эксплойта нет | Vector: Unauthenticated denial of service in the `logstash` source via nested compressed frames (stack exhaustion and decompression amplification).vectordotdev · vector · CWE-409 | Высокая8,7 | — | 0,5 % | 22 сент. 2026 г. |
34Наблюдать | CVE-2026-53430Эксплойта нет | grpc gzip decompression bomb in GRPC.Compressor.Gzip.decompress/1elixir-grpc · grpc · CWE-409 | Высокая8,7 | — | 0,5 % | 15 июн. 2026 г. |
34Наблюдать | CVE-2026-44697Эксплойта нет | Klever-Go MultiDataInterceptor: remote OOM via crafted compressed P2P payloadklever-io · klever-go · CWE-409 | Высокая8,6 | — | 0,5 % | 29 мая 2026 г. |
34Наблюдать | CVE-2026-22776Эксплойта нет | cpp-httplib vulnerable to a denial of service (DOS) using a zip bombyhirose · cpp-httplib · CWE-409 | Высокая8,7 | — | 0,4 % | 12 янв. 2026 г. |
34Наблюдать | CVE-2026-55195Эксплойта нет | py7zr: Decompression bomb (zip bomb) denial of service via unchecked extraction sizemiurahr · py7zr · CWE-409 | Высокая8,7 | — | 0,3 % | 8 июл. 2026 г. |
34Наблюдать | CVE-2026-68911Эксплойта нет | Nicotine+: Decompression of peer messages can exhaust available memorynicotine-plus · nicotine-plus · CWE-409 | Высокая8,7 | — | — | Сегодня |
32Наблюдать | CVE-2026-48594Эксплойта нет | Decompression bomb in Tesla.Middleware.DecompressResponse and Tesla.Middleware.Compressionelixir-tesla · tesla · CWE-409 | Высокая8,2 | — | 0,7 % | 2 июн. 2026 г. |
32Наблюдать | CVE-2026-49755Эксплойта нет | Decompression bomb DoS in Req via auto-decoded archive and compressed response bodieswojtekmach · req · CWE-409 | Высокая8,2 | — | 0,7 % | 8 июн. 2026 г. |
32Наблюдать | CVE-2026-43970Эксплойта нет | Decompression Bomb in cow_spdy:inflate/2 Allows Memory Exhaustion via Crafted SPDY Frameninenines · cowlib · CWE-409 | Высокая8,2 | — | 0,6 % | 13 мая 2026 г. |
32Наблюдать | CVE-2026-54556Эксплойта нет | Http4s: HTTP/2 Denial of Service with Ember Backendhttp4s · http4s · CWE-409 | Высокая8,2 | — | 0,5 % | 26 авг. 2026 г. |
32Наблюдать | CVE-2026-44981Эксплойта нет | CrowdSec LAPI: Denial of Service via Unbounded Gzip Decompressioncrowdsecurity · crowdsec · CWE-409 | Высокая8,2 | — | 0,5 % | 16 июл. 2026 г. |
32Наблюдать | CVE-2026-67232Эксплойта нет | RabbitMQ: Web-MQTT decompression bombrabbitmq · rabbitmq-server · CWE-409 | Высокая8,2 | — | 0,4 % | 6 дней назад |
- CVE-2026-2144136Наблюдать
urllib3 vulnerable to decompression-bomb safeguard bypass when following HTTP redirects (streaming API)
ВысокаяCVSS 8,9Эксплойта нетEPSS 3 %python · urllib37 янв. 2026 г.
- CVE-2026-4443235Наблюдать
urllib3: Decompression-bomb safeguards bypassed in parts of the streaming API
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %python · urllib313 мая 2026 г.
- CVE-2026-6898135Наблюдать
Apache NiFi: Uncontrolled Resource Consumption through Decompression of HTTP Requests
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %apache · nifi3 авг. 2026 г.
- CVE-2025-6647135Наблюдать
urllib3 Streaming API improperly handles highly compressed data
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %python · urllib35 дек. 2025 г.
- CVE-2026-4858634Наблюдать
Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: TZlibTransport Decompression Size Limit
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %apache · thrift27 июл. 2026 г.
- CVE-2026-4003634Наблюдать
Unfurl < 2026.04 - Denial of Service via Unbounded zlib Decompression
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %ryandfir · unfurl8 апр. 2026 г.
- CVE-2026-8252034Наблюдать
parsedmarc < 11.0.1 Zip Bomb DoS via Compressed Email Attachments
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %domainaware · parsedmarc3 сент. 2026 г.
- CVE-2026-5980334Наблюдать
rpcx - Denial of Service via Gzip Decompression Bomb in Wire Protocol
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %smallnest · rpcx8 июл. 2026 г.
- CVE-2026-9200034Наблюдать
adm-zip 0.5.14 through 0.6.0 Denial of Service via Zero Declared Uncompressed Size
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %cthackers · adm-zip15 сент. 2026 г.
- CVE-2026-7820634Наблюдать
exceljs through 4.4.0 Uncontrolled Resource Consumption via Unbounded xlsx Decompression
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %exceljs · exceljs23 авг. 2026 г.
- CVE-2026-7593634Наблюдать
Memory-amplification denial of service via GZIP decompression bomb in Amazon ion-java
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %amazon ion · amazon ion java18 авг. 2026 г.
- CVE-2026-8578634Наблюдать
Incomplete fix for CVE-2026-75936 memory-amplification denial of service in Amazon ion-java
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %amazon · ion-java4 сент. 2026 г.
- CVE-2026-6296334Наблюдать
Centrifugo: Decompression bomb DoS via permessage-deflate in unidirectional WebSocket transport
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %centrifugal · centrifugo16 июл. 2026 г.
- CVE-2026-7762034Наблюдать
Vector: Unauthenticated denial of service in the `logstash` source via nested compressed frames (stack exhaustion and decompression amplification).
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vectordotdev · vector22 сент. 2026 г.
- CVE-2026-5343034Наблюдать
grpc gzip decompression bomb in GRPC.Compressor.Gzip.decompress/1
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %elixir-grpc · grpc15 июн. 2026 г.
- CVE-2026-4469734Наблюдать
Klever-Go MultiDataInterceptor: remote OOM via crafted compressed P2P payload
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %klever-io · klever-go29 мая 2026 г.
- CVE-2026-2277634Наблюдать
cpp-httplib vulnerable to a denial of service (DOS) using a zip bomb
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %yhirose · cpp-httplib12 янв. 2026 г.
- CVE-2026-5519534Наблюдать
py7zr: Decompression bomb (zip bomb) denial of service via unchecked extraction size
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %miurahr · py7zr8 июл. 2026 г.
- CVE-2026-6891134Наблюдать
Nicotine+: Decompression of peer messages can exhaust available memory
ВысокаяCVSS 8,7Эксплойта нетnicotine-plus · nicotine-plusСегодня
- CVE-2026-4859432Наблюдать
Decompression bomb in Tesla.Middleware.DecompressResponse and Tesla.Middleware.Compression
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %elixir-tesla · tesla2 июн. 2026 г.
- CVE-2026-4975532Наблюдать
Decompression bomb DoS in Req via auto-decoded archive and compressed response bodies
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %wojtekmach · req8 июн. 2026 г.
- CVE-2026-4397032Наблюдать
Decompression Bomb in cow_spdy:inflate/2 Allows Memory Exhaustion via Crafted SPDY Frame
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %ninenines · cowlib13 мая 2026 г.
- CVE-2026-5455632Наблюдать
Http4s: HTTP/2 Denial of Service with Ember Backend
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %http4s · http4s26 авг. 2026 г.
- CVE-2026-4498132Наблюдать
CrowdSec LAPI: Denial of Service via Unbounded Gzip Decompression
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %crowdsecurity · crowdsec16 июл. 2026 г.
- CVE-2026-6723232Наблюдать
RabbitMQ: Web-MQTT decompression bomb
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %rabbitmq · rabbitmq-server6 дней назад