← voltar
CVE-2025-30355highexploração observadaCWE-20

Synapse vulnerable to federation denial of service via malformed events

63Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 7.1epss 1.2%
da publicação à arma1 dias
Publicada no NVD27 de mar.
1ª PoC+1d
VulnCheck26 de mar.
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Synapse is an open source Matrix homeserver implementation. A malicious server can craft events which, when received, prevent Synapse version up to 1.127.0 from federating with other servers. The vulnerability has been exploited in the wild and has been fixed in Synapse v1.127.1. No known workarounds are available.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Produtos afetados
element-hq · synapse
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.