CWE-645 · 8 записей
Overly Restrictive Account Lockout Mechanism
CVE этого класса
8 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
60На этой неделе | CVE-2023-4346Готовый эксплойт | KNX devices that use KNX Connection Authorization and support Option 1 are, depending on the implementation, vulnerable to being locked andknx · connection authorization · CWE-645 | Высокая7,5 | KEV | 1,3 % | 29 авг. 2023 г. |
30Наблюдать | CVE-2026-25907Эксплойта нет | Dell PowerScale OneFS, version 9.13.0.0, contains an overly restrictive account lockout mechanism vulnerability.dell · powerscale onefs · CWE-645 | Высокая7,5 | — | 0,4 % | 4 мар. 2026 г. |
28Наблюдать | CVE-2026-53982Эксплойта нет | Cap-go Console < 12.28.2 Account Deletion DoS via Device Identifier Associationcap-go · capgo · CWE-645 | Высокая7,1 | — | 0,6 % | 12 июн. 2026 г. |
25Наблюдать | CVE-2024-37028Эксплойта нет | BIG-IP Next Central Manager vulnerabilityf5 · big-ip next central manager · CWE-645 | Средняя6,3 | — | 0,4 % | 14 авг. 2024 г. |
21Наблюдать | CVE-2024-1722Эксплойта нет | Keycloak-core: dos via account lockoutredhat · keycloak · CWE-645 | Средняя5,3 | — | 0,8 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2025-5241Эксплойта нет | Denial-of-Service Vulnerability in MELSEC iQ-F Seriesmitsubishi electric corporation · melsec iq-f series fx5u-32mt/es · CWE-645 | Средняя5,3 | — | 0,4 % | 10 июл. 2025 г. |
21Наблюдать | CVE-2025-31947Эксплойта нет | Repeated LDAP login failures can lock an LDAP accountmattermost · mattermost server · CWE-645 | Средняя5,3 | — | 0,3 % | 15 мая 2025 г. |
14Наблюдать | GHSA-3hrr-xwvg-hxvrЭксплойта нет | Duplicate Advisory: Keycloak DoS via account lockoutMaven · org.keycloak:keycloak-core · CWE-645 | Низкая3,7 | — | — | 29 февр. 2024 г. |
- CVE-2023-434660На этой неделе
KNX devices that use KNX Connection Authorization and support Option 1 are, depending on the implementation, vulnerable to being locked and
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 1 %knx · connection authorization29 авг. 2023 г.
- CVE-2026-2590730Наблюдать
Dell PowerScale OneFS, version 9.13.0.0, contains an overly restrictive account lockout mechanism vulnerability.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %dell · powerscale onefs4 мар. 2026 г.
- CVE-2026-5398228Наблюдать
Cap-go Console < 12.28.2 Account Deletion DoS via Device Identifier Association
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %cap-go · capgo12 июн. 2026 г.
- CVE-2024-3702825Наблюдать
BIG-IP Next Central Manager vulnerability
СредняяCVSS 6,3Эксплойта нетEPSS 0 %f5 · big-ip next central manager14 авг. 2024 г.
- CVE-2024-172221Наблюдать
Keycloak-core: dos via account lockout
СредняяCVSS 5,3Эксплойта нетEPSS 1 %redhat · keycloak28 февр. 2024 г.
- CVE-2025-524121Наблюдать
Denial-of-Service Vulnerability in MELSEC iQ-F Series
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mitsubishi electric corporation · melsec iq-f series fx5u-32mt/es10 июл. 2025 г.
- CVE-2025-3194721Наблюдать
Repeated LDAP login failures can lock an LDAP account
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mattermost · mattermost server15 мая 2025 г.
- GHSA-3hrr-xwvg-hxvr14Наблюдать
Duplicate Advisory: Keycloak DoS via account lockout
НизкаяCVSS 3,7Эксплойта нетMaven · org.keycloak:keycloak-core29 февр. 2024 г.