V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

18 / 18
Продукт: apache:apisix×Сбросить всё
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS100.0%
pct 100
9.8
CVE-2022-24112CVE KEV
Злоумышленник может злоупотребить плагином batch-requests для отправки запросов в обход IP-огра…
2022-01-01KEV
EPSS96.2%
pct 99
6.5
CVE-2020-13945CVE
В Apache APISIX пользователь включил Admin API и удалил правила ограничения доступа по IP для A…
2020-01-01
EPSS73.0%
pct 99
7.5
CVE-2021-43557CVE
Плагин uri-block в Apache APISIX до версии 2.10.2 использует $request_uri без проверки. $reques…
2021-01-01Без аутентификации
EPSS14.6%
pct 96
7.5
CVE-2022-29266CVE
В APache APISIX до версии 3.13.1 плагин jwt-auth имеет проблему безопасности, которая раскрывае…
2022-01-01Без аутентификации
EPSS7.7%
pct 93
9.8
CVE-2022-25757CVE
В Apache APISIX до версии 2.13.0, при декодировании JSON с повторяющимися ключами, lua-cjson вы…
2022-01-01Без аутентификации
EPSS2.4%
pct 81
6.3
CVE-2024-32638ANC
Несогласованная интерпретация HTTP-запросов ('HTTP Request Smuggling') уязвимость в Apache APIS…
2024-01-01
EPSS1.1%
pct 60
9.1
CVE-2026-31908ANC
Уязвимость инъекций заголовка в Apache APISIX. Злоумышленник может воспользоваться определенно…
2026-01-01Без аутентификации
EPSS0.5%
pct 39
5.3
CVE-2025-46647ANC
Уязвимость плагина openid-connect в Apache APISIX. Эта уязвимость будет иметь влияние только в…
2025-01-01
EPSS0.4%
pct 32
7.5
CVE-2025-62232ANC
Конфискованное воздействие данных через вход в базовый-автор приводит к именам пользователей и …
2025-01-01Без аутентификации
EPSS0.4%
pct 30
7.5
CVE-2026-31923ANC
Чистая текстовая передака чувствительная информация в Apache APISIX. Это может произойти из-за…
2026-01-01Без аутентификации
EPSS0.2%
pct 16
5.3
CVE-2026-31924ANC
Четкая трансмиссия чувствительной информационной уязвимости в Apache APISIX. тенцент-облакный …
2026-01-01Без аутентификации
EPSS0.2%
pct 14
7.8
CVE-2025-27446CVE
Уязвимость неправильного назначения разрешений для критического ресурса в Apache APISIX (java-p…
2025-01-01
EPSS0.2%
pct 6
9.1
BDU:2026-05625BDU
Уязвимость плагина forward-auth облачного API-шлюза Apache APISIX связана с некорректной нейтра…
2026-01-01apache software foundationБез аутентификации
EPSS0.0%
pct 0
5.3
BDU:2025-08052BDU
Уязвимость режима Introspection Mode плагина openid-connect облачного API-шлюза Apache APISIX с…
2025-01-01apache software foundation
EPSS0.0%
pct 0
9.8
BDU:2022-03010BDU
Уязвимость облачного API-шлюза Apache APISIX связана с обходом аутентификации посредством спуфи…
2022-01-01apache software foundationБез аутентификации
EPSS0.0%
pct 0
7.5
BDU:2022-02939BDU
Уязвимость плагина jwt-auth облачного API-шлюза Apache APISIX связана с недостатками механизма …
2022-01-01apache software foundationБез аутентификации
EPSS0.0%
pct 0
7.5
BDU:2021-06263BDU
Уязвимость плагина uri-block облачного API-шлюза Apache APISIX связана с ошибками при использов…
2021-01-01apache software foundationБез аутентификации
EPSS0.0%
pct 0
Выберите уязвимость слева, чтобы открыть предпросмотр.