Записи Cloudflare
62 опубликованных записей вендора cloudflare.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 87,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation10
- CWE-400 Uncontrolled Resource Consumption8
- CWE-862 Missing Authorization5
- CWE-59 Improper Link Resolution Before File Access ('Link Following')3
- CWE-284 Improper Access Control3
- CWE-444 Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
62 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-3907Эксплойта нет | Arbitrary filepath traversal via URI injectioncloudflare · octorpki · CWE-20 | Критическая9,8 | — | 4,2 % | 11 нояб. 2021 г. |
39Наблюдать | CVE-2014-125026Эксплойта нет | Out-of-bounds write in github.com/cloudflare/golz4cloudflare · golz4 · CWE-787 | Критическая9,8 | — | 1,1 % | 27 дек. 2022 г. |
39Наблюдать | CVE-2022-3320Эксплойта нет | Bypassing Cloudflare Zero Trust policies using warp-cli set-custom-endpoint commandcloudflare · warp · CWE-862 | Критическая9,8 | — | 0,4 % | 28 окт. 2022 г. |
37Наблюдать | CVE-2026-2835Эксплойта нет | HTTP Request Smuggling via HTTP/1.0 and Transfer-Encoding Misparsingcloudflare · pingora · CWE-444 | Критическая9,3 | — | 0,6 % | 4 мар. 2026 г. |
37Наблюдать | CVE-2026-2833Эксплойта нет | HTTP Request Smuggling via Premature Upgradecloudflare · pingora · CWE-444 | Критическая9,3 | — | 0,5 % | 4 мар. 2026 г. |
35Наблюдать | CVE-2022-3512Эксплойта нет | Lock WARP switch bypass using warp-cli 'add-trusted-ssid' commandcloudflare · warp · CWE-862 | Высокая8,8 | — | 0,4 % | 28 окт. 2022 г. |
34Наблюдать | CVE-2025-7054Эксплойта нет | Infinite loop triggered by connection ID retirementcloudflare · quiche · CWE-835 | Высокая8,7 | — | 0,4 % | 7 авг. 2025 г. |
34Наблюдать | CVE-2022-3337Эксплойта нет | Lock WARP switch bypass by removing VPN profile on iOS mobile clientcloudflare · warp mobile client · CWE-862 | Высокая8,5 | — | 0,4 % | 28 окт. 2022 г. |
33Наблюдать | CVE-2026-2836Эксплойта нет | Cache poisoning via insecure-by-default cache keycloudflare · pingora · CWE-345 | Высокая8,4 | — | 0,2 % | 4 мар. 2026 г. |
32Наблюдать | CVE-2022-4428Эксплойта нет | support_uri validation missing in WARP client for Windowscloudflare · warp · CWE-20 | Высокая8,0 | — | 0,7 % | 11 янв. 2023 г. |
32Наблюдать | CVE-2023-7080Эксплойта нет | Arbitrary remote code execution within wrangler dev Workers sandboxcloudflare · wrangler · CWE-269 | Высокая8,0 | — | 0,6 % | 29 дек. 2023 г. |
32Наблюдать | CVE-2023-2512Эксплойта нет | Buffer under-read in workerdcloudflare · workerd · CWE-125 | Высокая8,1 | — | 0,6 % | 12 мая 2023 г. |
32Наблюдать | CVE-2023-7078Эксплойта нет | Server-Side Request Forgery (SSRF) in Miniflarecloudflare · miniflare · CWE-918 | Высокая8,1 | — | 0,6 % | 29 дек. 2023 г. |
32Наблюдать | CVE-2022-3321Эксплойта нет | Lock WARP switch feature bypass on WARP mobile client for iOScloudflare · warp mobile client · CWE-862 | Высокая8,2 | — | 0,4 % | 28 окт. 2022 г. |
32Наблюдать | CVE-2023-1732Эксплойта нет | Improper random reading in CIRCLcloudflare · circl · CWE-20 | Высокая8,2 | — | 0,4 % | 10 мая 2023 г. |
31Наблюдать | CVE-2023-3036Эксплойта нет | Out of Bounds Slice index in cfnts leads to remote paniccloudflare · cfnts · CWE-119 | Высокая7,5 | — | 2,2 % | 14 июн. 2023 г. |
31Наблюдать | CVE-2025-6087Эксплойта нет | SSRF vulnerability in opennextjs-cloudflare via /_next/image endpointcloudflare · create-cloudflare · CWE-918 | Высокая7,8 | — | 1,0 % | 16 июн. 2025 г. |
31Наблюдать | CVE-2020-24356Эксплойта нет | Local Privilege Escalation in cloudflaredcloudflare · cloudflared · CWE-427 | Высокая7,8 | — | 0,3 % | 2 окт. 2020 г. |
31Наблюдать | CVE-2022-2145Эксплойта нет | Cloudlfare WARP Arbitrary File Overwritecloudflare · warp · CWE-20 | Высокая7,8 | — | 0,3 % | 28 июн. 2022 г. |
31Наблюдать | CVE-2023-0652Эксплойта нет | Local Privilege Escalation in Cloudflare WARP Installer (Windows)cloudflare · warp · CWE-59 | Высокая7,8 | — | 0,3 % | 6 апр. 2023 г. |
31Наблюдать | CVE-2020-35152Эксплойта нет | Privilege escalation through unquoted service binary path on Cloudflare WARP for Windowscloudflare · warp · CWE-428 | Высокая7,8 | — | 0,3 % | 2 февр. 2021 г. |
31Наблюдать | CVE-2022-2147Эксплойта нет | Unquoted Service Path in Cloudflare WARP for Windowscloudflare · warp · CWE-428 | Высокая7,8 | — | 0,3 % | 23 июн. 2022 г. |
31Наблюдать | CVE-2023-1314Эксплойта нет | Local Privilege Escalation Vulnerability in cloudflared's Installercloudflare · cloudflared · CWE-59 | Высокая7,8 | — | 0,3 % | 21 мар. 2023 г. |
31Наблюдать | CVE-2023-1412Эксплойта нет | Local Privilege Escalation Vulnerability in WARP's MSI Installercloudflare · warp · CWE-59 | Высокая7,8 | — | 0,2 % | 5 апр. 2023 г. |
31Наблюдать | CVE-2022-2225Эксплойта нет | Zero Trust Secure Web Gateway policies bypass using WARP client subcommandscloudflare · warp · CWE-284 | Высокая7,8 | — | 0,2 % | 26 июл. 2022 г. |
- CVE-2021-390740В плане
Arbitrary filepath traversal via URI injection
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %cloudflare · octorpki11 нояб. 2021 г.
- CVE-2014-12502639Наблюдать
Out-of-bounds write in github.com/cloudflare/golz4
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cloudflare · golz427 дек. 2022 г.
- CVE-2022-332039Наблюдать
Bypassing Cloudflare Zero Trust policies using warp-cli set-custom-endpoint command
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %cloudflare · warp28 окт. 2022 г.
- CVE-2026-283537Наблюдать
HTTP Request Smuggling via HTTP/1.0 and Transfer-Encoding Misparsing
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %cloudflare · pingora4 мар. 2026 г.
- CVE-2026-283337Наблюдать
HTTP Request Smuggling via Premature Upgrade
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %cloudflare · pingora4 мар. 2026 г.
- CVE-2022-351235Наблюдать
Lock WARP switch bypass using warp-cli 'add-trusted-ssid' command
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %cloudflare · warp28 окт. 2022 г.
- CVE-2025-705434Наблюдать
Infinite loop triggered by connection ID retirement
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %cloudflare · quiche7 авг. 2025 г.
- CVE-2022-333734Наблюдать
Lock WARP switch bypass by removing VPN profile on iOS mobile client
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %cloudflare · warp mobile client28 окт. 2022 г.
- CVE-2026-283633Наблюдать
Cache poisoning via insecure-by-default cache key
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %cloudflare · pingora4 мар. 2026 г.
- CVE-2022-442832Наблюдать
support_uri validation missing in WARP client for Windows
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %cloudflare · warp11 янв. 2023 г.
- CVE-2023-708032Наблюдать
Arbitrary remote code execution within wrangler dev Workers sandbox
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %cloudflare · wrangler29 дек. 2023 г.
- CVE-2023-251232Наблюдать
Buffer under-read in workerd
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %cloudflare · workerd12 мая 2023 г.
- CVE-2023-707832Наблюдать
Server-Side Request Forgery (SSRF) in Miniflare
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %cloudflare · miniflare29 дек. 2023 г.
- CVE-2022-332132Наблюдать
Lock WARP switch feature bypass on WARP mobile client for iOS
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %cloudflare · warp mobile client28 окт. 2022 г.
- CVE-2023-173232Наблюдать
Improper random reading in CIRCL
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %cloudflare · circl10 мая 2023 г.
- CVE-2023-303631Наблюдать
Out of Bounds Slice index in cfnts leads to remote panic
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %cloudflare · cfnts14 июн. 2023 г.
- CVE-2025-608731Наблюдать
SSRF vulnerability in opennextjs-cloudflare via /_next/image endpoint
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %cloudflare · create-cloudflare16 июн. 2025 г.
- CVE-2020-2435631Наблюдать
Local Privilege Escalation in cloudflared
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · cloudflared2 окт. 2020 г.
- CVE-2022-214531Наблюдать
Cloudlfare WARP Arbitrary File Overwrite
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · warp28 июн. 2022 г.
- CVE-2023-065231Наблюдать
Local Privilege Escalation in Cloudflare WARP Installer (Windows)
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · warp6 апр. 2023 г.
- CVE-2020-3515231Наблюдать
Privilege escalation through unquoted service binary path on Cloudflare WARP for Windows
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · warp2 февр. 2021 г.
- CVE-2022-214731Наблюдать
Unquoted Service Path in Cloudflare WARP for Windows
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · warp23 июн. 2022 г.
- CVE-2023-131431Наблюдать
Local Privilege Escalation Vulnerability in cloudflared's Installer
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · cloudflared21 мар. 2023 г.
- CVE-2023-141231Наблюдать
Local Privilege Escalation Vulnerability in WARP's MSI Installer
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · warp5 апр. 2023 г.
- CVE-2022-222531Наблюдать
Zero Trust Secure Web Gateway policies bypass using WARP client subcommands
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %cloudflare · warp26 июл. 2022 г.