İçeriğe atla
Noroxi

CWE-799 · 59 kayıt

Improper Control of Interaction Frequency

Bu sınıftaki CVE’ler

59 kayıt

  • CVE-2025-54321
    39İzleyin

    In Ascertia SigningHub through 8.6.8, there is a lack of rate limiting on the reset password function, leading to an email bombing vulnerabi

    KritikCVSS 9,8Kavram kanıtıEPSS %0

    ascertia · signinghub18 Kas 2025

  • CVE-2023-40332
    39İzleyin

    WordPress WP-PostRatings plugin <= 1.91 - Rating limit Bypass vulnerability

    KritikCVSS 9,8İstismar yokEPSS %0

    lesterchan · wp-postratings4 Haz 2024

  • CVE-2023-7006
    36İzleyin

    The unlockKey character in a lock using Sciener firmware can be brute forced through repeated challenge requests, compromising the locks int

    KritikCVSS 9,1İstismar yokEPSS %1

    sciener · kontrol lux15 Mar 2024

  • CVE-2024-45788
    34İzleyin

    No Rate Limiting Vulnerability

    YüksekCVSS 8,7İstismar yokEPSS %0

    reedos · aim-star11 Eyl 2024

  • CVE-2024-32943
    34İzleyin

    Westermo L210-F2G Lynx Improper Control of Interaction Frequency

    YüksekCVSS 8,7İstismar yokEPSS %0

    westermo · l210-f2g firmware20 Haz 2024

  • CVE-2024-35246
    34İzleyin

    Westermo L210-F2G Lynx Improper Control of Interaction Frequency

    YüksekCVSS 8,7İstismar yokEPSS %0

    westermo · l210-f2g lynx firmware20 Haz 2024

  • CVE-2026-100603
    34İzleyin

    ClawHub before 8c2de6c506 Skill Hiding via Coordinated Reports

    YüksekCVSS 8,7İstismar yokEPSS %0

    openclaw · clawhub3 gün önce

  • CVE-2021-41177
    32İzleyin

    Rate-limits not working on instances without configured memory cache backend

    YüksekCVSS 8,1İstismar yokEPSS %2

    nextcloud · nextcloud server25 Eki 2021

  • CVE-2026-24017
    32İzleyin

    An Improper Control of Interaction Frequency vulnerability [CWE-799] vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0

    YüksekCVSS 8,1İstismar yokEPSS %1

    fortinet · fortiweb10 Mar 2026

  • CVE-2026-7402
    32İzleyin

    Improper Rate Limiting in MeWare Software's PDKS

    YüksekCVSS 8,1İstismar yokEPSS %0

    meware software development inc. · pdks30 Nis 2026

  • CVE-2025-29998
    32İzleyin

    No Rate Limiting Vulnerability in CAP back office application

    YüksekCVSS 8,2İstismar yokEPSS %0

    rising technosoft · cap back office application13 Mar 2025

  • CVE-2023-35621
    31İzleyin

    Microsoft Dynamics 365 Finance and Operations Denial of Service Vulnerability

    YüksekCVSS 7,5İstismar yokEPSS %2

    microsoft · dynamics 36512 Ara 2023

  • CVE-2021-32705
    31İzleyin

    Lack of ratelimit on public DAV endpoint

    YüksekCVSS 7,5İstismar yokEPSS %2

    nextcloud · nextcloud server12 Tem 2021

  • CVE-2024-9199
    30İzleyin

    Rate limit vulnerability in Clibo Manager

    YüksekCVSS 7,5İstismar yokEPSS %0

    clibomanager · clibo manager26 Eyl 2024

  • CVE-2023-38068
    29İzleyin

    In JetBrains YouTrack before 2023.1.16597 captcha was not properly validated for Helpdesk forms

    YüksekCVSS 7,3İstismar yokEPSS %1

    jetbrains · youtrack12 Tem 2023

  • CVE-2024-47654
    28İzleyin

    No Rate Limiting vulnerability

    YüksekCVSS 7,1İstismar yokEPSS %0

    shilpisoft · client dashboard4 Eki 2024

  • CVE-2024-51557
    28İzleyin

    No Rate Limiting Vulnerability in Wave 2.0

    YüksekCVSS 7,1İstismar yokEPSS %0

    63moons · aero4 Kas 2024

  • CVE-2026-33434
    28İzleyin

    Wazuh: Rate Limit Bypass via /events Endpoint

    YüksekCVSS 7,1İstismar yokEPSS %0

    wazuh · wazuh16 Tem 2026

  • CVE-2026-5233
    28İzleyin

    Missing Rate Limiting in Mia Technologies' Pizzy Library

    YüksekCVSS 7,1İstismar yokEPSS %0

    mia technology inc. · pizzy library15 Haz 2026

  • CVE-2026-41343
    27İzleyin

    OpenClaw < 2026.3.31 - Denial of Service via LINE Webhook Handler Pre-Auth Concurrency

    OrtaCVSS 6,9İstismar yokEPSS %1

    openclaw · openclaw23 Nis 2026

  • CVE-2026-30972
    27İzleyin

    Parse Server has a rate limit bypass via batch request endpoint

    OrtaCVSS 6,9İstismar yokEPSS %1

    parseplatform · parse-server10 Mar 2026

  • CVE-2026-85586
    27İzleyin

    phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter

    OrtaCVSS 6,9İstismar yokEPSS %0

    thorsten · phpmyfaq4 Eyl 2026

  • CVE-2026-22216
    27İzleyin

    wpDiscuz before 7.6.47 - No Rate Limiting on Subscription Endpoints with LIKE Wildcard Bypass

    OrtaCVSS 6,9İstismar yokEPSS %0

    gvectors · wpdiscuz13 Mar 2026

  • CVE-2025-32378
    27İzleyin

    Shopware's default newsletter opt-in settings allow for mass sign-up abuse

    OrtaCVSS 6,9İstismar yokEPSS %0

    shopware · shopware9 Nis 2025

  • CVE-2020-5141
    26İzleyin

    A vulnerability in SonicOS allows a remote unauthenticated attacker to brute force Virtual Assist ticket ID in the firewall SSLVPN service.

    OrtaCVSS 6,5İstismar yokEPSS %1

    sonicwall · sonicos12 Eki 2020

Tüm zafiyet sınıfları