Exposure of OpenSSL

Web server extensions
518
exposure score
64,416
sites use
0
exploited
41
critical
Vexday analysis

Com 152 CVEs catalogadas e 35 surgidas nos últimos 90 dias, o OpenSSL apresenta um volume relevante de vulnerabilidades acumuladas, embora sua taxa de exploração ativa esteja abaixo da média geral do catálogo KEV — nenhuma de suas falhas consta atualmente no registro de vulnerabilidades exploradas pelo CISA. Ainda assim, o cenário exige atenção: o maior EPSS observado chega a 0,957, valor próximo ao limite máximo da escala, associado à CVE-2022-2068, o que indica altíssima probabilidade de exploração segundo os modelos preditivos. O tipo de falha mais comum é CWE-476 (desreferência de ponteiro nulo), que pode resultar em condições de negação de serviço em implementações que dependem da biblioteca. As 8 CVEs de severidade crítica reforçam a necessidade de ciclos de atualização rigorosos em qualquer ambiente que utilize OpenSSL como componente de infraestrutura criptográfica.

CVEs

233 results
CVE-2026-74870HIGHopenssl_encrypt before 1.4.8 Hardware Pepper Information DisclosureEPSS 0.2%CVE-2025-15469MEDIUM'openssl dgst' one-shot codepath silently truncates inputs >16MBEPSS 0.2%CVE-2026-74887MEDIUMopenssl_encrypt before 1.4.0 Insecure Random Import in PQC ModuleEPSS 0.2%CVE-2025-46551MEDIUMJRuby-OpenSSL has hostname verification disabled by defaultEPSS 0.2%CVE-2026-74875CRITICALopenssl_encrypt before 1.4.0 Schema Validation BypassEPSS 0.2%CVE-2026-81694CRITICALverify-usb before 1.4.9 Output Injection via Unsanitized FilenamesEPSS 0.2%CVE-2026-81685CRITICALopenssl_encrypt before 1.4.9 Text Injection via Recovery Slot MetadataEPSS 0.2%CVE-2026-81695CRITICALopenssl_encrypt before 1.4.9 Terminal Injection via key_idEPSS 0.2%CVE-2026-81696CRITICALopenssl_encrypt before 1.4.9 Terminal Injection via info CommandEPSS 0.2%CVE-2026-44662MEDIUMrust-openssl: Heap buffer overflow when encrypting with AES key-wrap-with-paddingEPSS 0.2%CVE-2026-74888HIGHopenssl_encrypt before 1.4.0 Non-Standard PBKDF2 Key DerivationEPSS 0.2%CVE-2025-68160MEDIUMHeap out-of-bounds write in BIO_f_linebuffer on short writesEPSS 0.2%CVE-2026-81703HIGHopenssl_encrypt before 1.4.9 Authentication Bypass via Unencrypted PQC KeyEPSS 0.2%CVE-2026-74890CRITICALopenssl_encrypt before 1.4.0 HMAC Authentication Bypass via Environment VariableEPSS 0.2%CVE-2026-81697HIGHopenssl_encrypt before 1.4.9 KDF Downgrade via CWD-relative ConfigurationEPSS 0.1%CVE-2026-22795MEDIUMMissing ASN1_TYPE validation in PKCS#12 parsingEPSS 0.1%CVE-2026-81680CRITICALopenssl_encrypt before 1.4.9 Authentication Bypass via Recovery Slot RemovalEPSS 0.1%CVE-2026-81714CRITICALopenssl_encrypt before 1.4.9 Plugin Signing Trust Anchor Enrollment BypassEPSS 0.1%CVE-2026-81702CRITICALopenssl_encrypt before 1.4.9 Key Substitution via Identity LoadEPSS 0.1%CVE-2026-45784MEDIUMrust-openssl: Potential out-of-bounds write in `CipherCtxRef::cipher_update_inplace` for AES-KW-PAD ciphersEPSS 0.1%