Known vulnerabilities in Squid 4.0.10

Software: Squid
Version: 4.0.10
Software CPE: cpe:2.3:a:squid-cache_org:squid:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 57
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Squid version 4.0.10 Squid 4.0.10 is affected by 57 vulnerabilities: 4 high, 44 medium, 9 low Critical High Medium Low

Vulnerabilities (57)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU113574 - Buffer over-read
CVE-2025-54574
CWE-126 Medium
No
No
6.4 01.08.2025 SB2023102416
SB2025082141
SB2025082502
and 5 more
#VU99355 - Resource Management Errors
CVE-2024-45802
CWE-399 Medium
No
No
6.10 28.10.2024 SB2024062519
SB2024110183
SB20241101108
and 17 more
#VU93235 - Out-of-bounds write
CVE-2024-37894
CWE-787 Medium
No
No
6.10 25.06.2024 SB2024062519
SB2024070286
SB2024070287
and 11 more
#VU87680 - Uncontrolled Recursion
CVE-2024-25111
CWE-674 Medium
No
No
6.8 20.03.2024 SB2024032067
SB2024032078
SB2024032634
and 24 more
#VU86547 - Improper input validation
CVE-2024-25617
CWE-20 Medium
No
No
6.5 15.02.2024 SB2024021536
SB2024030157
SB2024030601
and 20 more
#VU84442 - Uncontrolled Recursion
CVE-2023-50269
CWE-674 Medium
No
No
6.6 15.12.2023 SB2023121502
SB2023122042
SB2023122043
and 20 more
#VU83629 - Out-of-bounds read
CVE-2023-49285
CWE-125 Medium
No
No
6.5 03.12.2023 SB2023120303
SB2023121253
SB2023121254
and 22 more
#VU83628 - Unchecked Return Value
CVE-2023-49286
CWE-252 Medium
No
No
6.5 03.12.2023 SB2023120303
SB2023121253
SB2023121254
and 20 more
#VU83627 - Use After Free
CVE-2023-49288
CWE-416 Medium
No
No
6.0.1 03.12.2023 SB2023090612
SB2023122042
SB2023122043
and 5 more
#VU83379 - NULL Pointer Dereference
CVE-2023-46728
CWE-476 Medium
No
No
6.0.1 21.11.2023 SB2023090612
SB2023112157
SB2023112458
and 21 more
#VU82906 - Improper Certificate Validation
CVE-2023-46724
CWE-295 Medium
No
No
6.4 08.11.2023 SB2023102416
SB2023110805
SB2023110806
and 21 more
#VU82316 - Improper Handling of Structural Elements
CVE-2023-5824
CWE-237 Medium
No
No
6.4 24.10.2023 SB2023102416
SB2023110745
SB2023110746
and 21 more
#VU82315 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-46846
CWE-444 Medium
No
No
6.4 24.10.2023 SB2023102416
SB2023110745
SB2023110746
and 25 more
#VU82313 - Memory corruption
CVE-2023-46847
CWE-119 Medium
No
No
6.4 24.10.2023 SB2023102416
SB2023110745
SB2023110746
and 30 more
#VU80476 - Buffer overflow
CVE-2023-46724
CWE-120 Medium
No
No
6.0.1 06.09.2023 SB2023090612
SB2023112157
SB2023120441
and 10 more
#VU67609 - Out-of-bounds read
CVE-2022-41318
CWE-125 Medium
No
No
5.7 23.09.2022 SB2022092322
SB2022092651
SB2022100537
and 20 more
#VU64484 - Reachable Assertion
CVE-2021-46784
CWE-617 Medium
No
No
5.6 18.06.2022 SB2022061801
SB2022062237
SB2022062908
and 20 more
#VU53018 - Improper input validation
CVE-2021-28662
CWE-20 Medium
No
No
4.15, 5.0.6 10.05.2021 SB2021051025
SB2021051925
SB2021052636
and 9 more
#VU53017 - Improper input validation
CVE-2021-28651
CWE-20 Medium
No
No
4.15, 5.0.6 10.05.2021 SB2021051025
SB2021051925
SB2021052636
and 14 more
#VU50457 - Out-of-bounds read
CVE-2021-28116
CWE-125 Medium
No
No
4.17, 5.2 09.02.2021 SB2021100402
SB2022051154
SB2021101120
and 7 more


Showing elements 1 - 20 out of 57