Weaknesses of type CWE-770

1,850 results

Alocação irrestrita de recursos

É quando a aplicação aloca recursos (memória, conexões, arquivos, threads) em nome do usuário sem limites, permitindo que um atacante esgote os recursos disponíveis do servidor. O código não valida quantidade nem tamanho, criando uma porta aberta para negação de serviço.

Example

Um endpoint HTTP que processa uploads sem validar tamanho máximo: um atacante envia múltiplos arquivos gigantes ou faz requisições em loop, consumindo toda a memória/disco até o servidor ficar indisponível para usuários legítimos.

How to mitigate

Implemente cotas e limites: defina tamanho máximo de upload, máximo de conexões por cliente, timeout para operações, e use rate limiting. Monitore consumo de recursos e rejeite requisições que violem as políticas de limite.

CVE-2025-29890HIGHFile Station 5EPSS 0.5%CVE-2025-62706MEDIUMAuthlib : JWE zip=DEF decompression bomb enables DoSEPSS 0.5%CVE-2024-28760MEDIUMIBM App Connect Enterprise denial of serviceEPSS 0.5%CVE-2024-1666HIGHUnauthorized Radar Creation in lunary-ai/lunaryEPSS 0.5%CVE-2026-93838HIGHSGLang through 0.5.20 Unbounded Memory Allocation via STAGING_REQ chunk_idxEPSS 0.5%CVE-2024-3760HIGHEmail Bombing Vulnerability in lunary-ai/lunaryEPSS 0.5%CVE-2024-57722HIGHlunasvg v3.0.0 was discovered to contain a allocation-size-too-big bug via the component plutovg_surface_create.EPSS 0.5%CVE-2026-71310MEDIUMrclone: Unbounded HTTP CONNECT Response Headers Can Exhaust rclone MemoryEPSS 0.5%CVE-2026-30827HIGHexpress-rate-limit: IPv4-mapped IPv6 addresses bypass per-client rate limiting (all IPv4 clients share one bucket on dual-stack servers)EPSS 0.5%CVE-2025-2853MEDIUMAllocation of Resources Without Limits or Throttling in GitLabEPSS 0.5%CVE-2020-36949MEDIUMTapinRadio 2.13.7 - Denial of ServiceEPSS 0.5%CVE-2026-72914HIGHMastodon: Exhausting data by an unauthenticated request to the admin retention APIEPSS 0.5%CVE-2025-26480MEDIUMDell PowerScale OneFS, versions 9.5.0.0 through 9.10.0.0, contains an uncontrolled resource consumption vulnerability. An unauthenticated atEPSS 0.5%CVE-2025-7337MEDIUMAllocation of Resources Without Limits or Throttling in GitLabEPSS 0.5%CVE-2025-1250MEDIUMAllocation of Resources Without Limits or Throttling in GitLabEPSS 0.5%CVE-2014-125127HIGHDenial of Service (DoS) vulnerability in mikecao/flightEPSS 0.5%CVE-2026-26477MEDIUMAn issue in Dokuwiki v.2025-05-14b "Librarian" [56.2] allows a remote attacker to cause a denial of service via the media_upload_xhr() functEPSS 0.5%CVE-2025-32777HIGHVolcano Scheduler Denial of Service via Unbounded Response from Elastic Service/extender PluginEPSS 0.5%CVE-2025-0639MEDIUMAllocation of Resources Without Limits or Throttling in GitLabEPSS 0.5%CVE-2025-1257MEDIUMAllocation of Resources Without Limits or Throttling in GitLabEPSS 0.5%