Vulnerability Details CVE-2021-31409
Unsafe validation RegEx in EmailValidator component in com.vaadin:vaadin-compatibility-server versions 8.0.0 through 8.12.4 (Vaadin versions 8.0.0 through 8.12.4) allows attackers to cause uncontrolled resource consumption by submitting malicious email addresses.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 71.7%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2021-31409
-
cpe:2.3:a:vaadin:vaadin:8.0.0
-
cpe:2.3:a:vaadin:vaadin:8.0.1
-
cpe:2.3:a:vaadin:vaadin:8.0.2
-
cpe:2.3:a:vaadin:vaadin:8.0.3
-
cpe:2.3:a:vaadin:vaadin:8.0.4
-
cpe:2.3:a:vaadin:vaadin:8.0.5
-
cpe:2.3:a:vaadin:vaadin:8.0.6
-
cpe:2.3:a:vaadin:vaadin:8.0.7
-
cpe:2.3:a:vaadin:vaadin:8.1.0
-
cpe:2.3:a:vaadin:vaadin:8.1.1
-
cpe:2.3:a:vaadin:vaadin:8.1.2
-
cpe:2.3:a:vaadin:vaadin:8.1.3
-
cpe:2.3:a:vaadin:vaadin:8.1.4
-
cpe:2.3:a:vaadin:vaadin:8.1.5
-
cpe:2.3:a:vaadin:vaadin:8.1.6
-
cpe:2.3:a:vaadin:vaadin:8.1.7
-
cpe:2.3:a:vaadin:vaadin:8.10.0
-
cpe:2.3:a:vaadin:vaadin:8.10.1
-
cpe:2.3:a:vaadin:vaadin:8.10.2
-
cpe:2.3:a:vaadin:vaadin:8.10.3
-
cpe:2.3:a:vaadin:vaadin:8.10.4
-
cpe:2.3:a:vaadin:vaadin:8.10.5
-
cpe:2.3:a:vaadin:vaadin:8.11.0
-
cpe:2.3:a:vaadin:vaadin:8.11.1
-
cpe:2.3:a:vaadin:vaadin:8.11.2
-
cpe:2.3:a:vaadin:vaadin:8.11.3
-
cpe:2.3:a:vaadin:vaadin:8.12.0
-
cpe:2.3:a:vaadin:vaadin:8.12.1
-
cpe:2.3:a:vaadin:vaadin:8.12.2
-
cpe:2.3:a:vaadin:vaadin:8.12.3
-
cpe:2.3:a:vaadin:vaadin:8.12.4
-
cpe:2.3:a:vaadin:vaadin:8.2.0
-
cpe:2.3:a:vaadin:vaadin:8.2.1
-
cpe:2.3:a:vaadin:vaadin:8.3.0
-
cpe:2.3:a:vaadin:vaadin:8.3.1
-
cpe:2.3:a:vaadin:vaadin:8.3.2
-
cpe:2.3:a:vaadin:vaadin:8.3.3
-
cpe:2.3:a:vaadin:vaadin:8.4.0
-
cpe:2.3:a:vaadin:vaadin:8.4.1
-
cpe:2.3:a:vaadin:vaadin:8.4.2
-
cpe:2.3:a:vaadin:vaadin:8.4.3
-
cpe:2.3:a:vaadin:vaadin:8.4.4
-
cpe:2.3:a:vaadin:vaadin:8.4.5
-
cpe:2.3:a:vaadin:vaadin:8.5.0
-
cpe:2.3:a:vaadin:vaadin:8.5.1
-
cpe:2.3:a:vaadin:vaadin:8.5.2
-
cpe:2.3:a:vaadin:vaadin:8.6.0
-
cpe:2.3:a:vaadin:vaadin:8.6.1
-
cpe:2.3:a:vaadin:vaadin:8.6.2
-
cpe:2.3:a:vaadin:vaadin:8.6.3
-
cpe:2.3:a:vaadin:vaadin:8.6.4
-
cpe:2.3:a:vaadin:vaadin:8.7.0
-
cpe:2.3:a:vaadin:vaadin:8.7.1
-
cpe:2.3:a:vaadin:vaadin:8.7.2
-
cpe:2.3:a:vaadin:vaadin:8.8.0
-
cpe:2.3:a:vaadin:vaadin:8.8.1
-
cpe:2.3:a:vaadin:vaadin:8.8.2
-
cpe:2.3:a:vaadin:vaadin:8.8.3
-
cpe:2.3:a:vaadin:vaadin:8.8.4
-
cpe:2.3:a:vaadin:vaadin:8.8.5
-
cpe:2.3:a:vaadin:vaadin:8.8.6
-
cpe:2.3:a:vaadin:vaadin:8.9.0
-
cpe:2.3:a:vaadin:vaadin:8.9.1
-
cpe:2.3:a:vaadin:vaadin:8.9.2
-
cpe:2.3:a:vaadin:vaadin:8.9.3
-
cpe:2.3:a:vaadin:vaadin:8.9.4