CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1802 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-41324 | Basic FTP 资源管理错误漏洞 — basic-ftp | 7.5 | High | 2026-04-24 |
| CVE-2026-6844 | Red Hat Enterprise Linux 10 资源管理错误漏洞 — Red Hat Enterprise Linux 10 | 5.5 | Medium | 2026-04-22 |
| CVE-2026-6022 | Progress Telerik UI for AJAX 资源管理错误漏洞 — Telerik UI for ASP.NET AJAX | 7.5 | High | 2026-04-22 |
| CVE-2026-6416 | Tanium Interact 资源管理错误漏洞 — Interact | 2.7 | Low | 2026-04-22 |
| CVE-2026-41146 | facil.io 资源管理错误漏洞 — facil.io | 5.9AI | Medium AI | 2026-04-22 |
| CVE-2026-41135 | free5GC 资源管理错误漏洞 — pcf | 7.5 | High | 2026-04-21 |
| CVE-2026-40924 | Tekton Pipelines 资源管理错误漏洞 — pipeline | 6.5 | Medium | 2026-04-21 |
| CVE-2026-6797 | PublicCMS 资源管理错误漏洞 — PublicCMS | 4.3 | Medium | 2026-04-21 |
| CVE-2026-39396 | OpenBao 安全漏洞 — openbao | 3.1 | Low | 2026-04-21 |
| CVE-2026-39320 | Signal K Server 安全漏洞 — signalk-server | 7.5 | High | 2026-04-21 |
| CVE-2026-6060 | OTRS 安全漏洞 — OTRS | 4.5 | Medium | 2026-04-20 |
| CVE-2026-6607 | FastChat 安全漏洞 — fastchat | 5.3 | Medium | 2026-04-20 |
| CVE-2026-6601 | RS Studio Lagom WHMCS Template 安全漏洞 — WHMCS Template | 4.3 | Medium | 2026-04-20 |
| CVE-2026-40347 | python-multipart 安全漏洞 — python-multipart | 5.3 | Medium | 2026-04-17 |
| CVE-2026-40481 | monetr 安全漏洞 — monetr | 7.5AI | High AI | 2026-04-17 |
| CVE-2026-40303 | zrok 安全漏洞 — zrok | 7.5 | High | 2026-04-17 |
| CVE-2024-33618 | Bosch VMS Central Server 安全漏洞 — BVMS | 7.5 | High | 2026-04-15 |
| CVE-2026-35034 | Jellyfin 资源管理错误漏洞 — jellyfin | 6.5 | Medium | 2026-04-14 |
| CVE-2026-27308 | Adobe ColdFusion 资源管理错误漏洞 — ColdFusion 2025 | 2.4 | Low | 2026-04-14 |
| CVE-2026-27307 | Adobe ColdFusion 资源管理错误漏洞 — ColdFusion 2025 | 2.4 | Low | 2026-04-14 |
| CVE-2026-26171 | Microsoft .NET 代码问题漏洞 — .NET 10.0 | 7.5 | High | 2026-04-14 |
| CVE-2026-2405 | Schneider Electric PowerChute Serial Shutdown 资源管理错误漏洞 — PowerChute™ Serial Shutdown | 6.5 | - | 2026-04-14 |
| CVE-2026-34166 | liquidjs 资源管理错误漏洞 — liquidjs | 3.7 | Low | 2026-04-08 |
| CVE-2026-33459 | Elastic Kibana 安全漏洞 — Kibana | 6.5 | Medium | 2026-04-08 |
| CVE-2026-39865 | Axios 安全漏洞 — axios | 5.9 | Medium | 2026-04-08 |
| CVE-2026-35406 | Aardvark-dns 资源管理错误漏洞 — aardvark-dns | 6.2 | Medium | 2026-04-07 |
| CVE-2026-32588 | Apache Cassandra 安全漏洞 — Apache Cassandra | 6.5AI | Medium AI | 2026-04-07 |
| CVE-2026-35441 | Directus 安全漏洞 — directus | 6.5 | Medium | 2026-04-06 |
| CVE-2026-34148 | Fedify 安全漏洞 — fedify | 7.5 | High | 2026-04-06 |
| CVE-2022-4986 | Belden Hirschmann EagleSDV 安全漏洞 — Hirschmann EagleSDV | 7.5 | High | 2026-04-02 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1802 条 CVE 漏洞。