Exposição de Cloudflare

CDN
73
score de exposição
3.954.699
sites usam
0
em exploração
3
críticos
Análise Vexday

Com 59 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o histórico de exploração ativa do Cloudflare está abaixo da média geral do catálogo, o que sugere um perfil de risco operacional relativamente contido. O tipo de falha mais recorrente é CWE-20 (validação inadequada de entrada), padrão que tende a se manifestar em múltiplas classes de vulnerabilidade e merece atenção contínua no processo de revisão de código e configuração. A CVE com maior pontuação de probabilidade de exploração no momento é CVE-2021-3907, com EPSS de aproximadamente 0,04, valor baixo em termos absolutos, mas que deve ser monitorado em ambientes onde o Cloudflare atua em camadas críticas de rede ou proxy. A presença de 3 vulnerabilidades de severidade crítica e 1 CVE nova nos últimos 90 dias reforça a necessidade de manter ciclos regulares de atualização e revisão de superfície de ataque.

CVEs

62 resultados
CVE-2026-2835CRITICALHTTP Request Smuggling via HTTP/1.0 and Transfer-Encoding MisparsingEPSS 0.7%CVE-2021-3908MEDIUMInfinite certificate chain depth results in OctoRPKI running foreverEPSS 0.7%CVE-2023-7079MEDIUMArbitrary remote file read in Wrangler dev serverEPSS 0.7%CVE-2022-4428HIGHsupport_uri validation missing in WARP client for WindowsEPSS 0.7%CVE-2023-4241HIGHlol-html panics on certain HTML inputsEPSS 0.7%CVE-2026-2833CRITICALHTTP Request Smuggling via Premature UpgradeEPSS 0.7%CVE-2024-1410LOWUnbounded storage of information related to connection ID retirement, in quiche EPSS 0.7%CVE-2023-7080HIGHArbitrary remote code execution within wrangler dev Workers sandboxEPSS 0.6%CVE-2023-6180MEDIUMResource exhaustion via memory leak in tokio-boringEPSS 0.6%CVE-2023-2512MEDIUMBuffer under-read in workerdEPSS 0.6%CVE-2023-7078HIGHServer-Side Request Forgery (SSRF) in MiniflareEPSS 0.6%CVE-2022-3616MEDIUMOctoRPKI crash when maximum iterations number is reachedEPSS 0.4%CVE-2022-3512MEDIUMLock WARP switch bypass using warp-cli 'add-trusted-ssid' commandEPSS 0.4%CVE-2026-1229LOWIncorrect calculation in CIRCL secp384r1 CombinedMultEPSS 0.4%CVE-2026-2836HIGHCache poisoning via insecure-by-default cache keyEPSS 0.4%CVE-2022-3320MEDIUMBypassing Cloudflare Zero Trust policies using warp-cli set-custom-endpoint commandEPSS 0.4%CVE-2023-1732MEDIUMImproper random reading in CIRCLEPSS 0.4%CVE-2025-7054HIGHInfinite loop triggered by connection ID retirementEPSS 0.4%CVE-2022-3321MEDIUMLock WARP switch feature bypass on WARP mobile client for iOSEPSS 0.4%CVE-2022-3337MEDIUMLock WARP switch bypass by removing VPN profile on iOS mobile clientEPSS 0.4%