| CVE-2021-42340 | Tomcat | Apache-Mailingliste | DoS-Speicherleck |
| CVE-2021-33880 | Python websockets | GitHub-Sicherheitsempfehlung | Timing-Angriff auf die HTTP-Basisauthentifizierung |
| CVE-2021-32640 | ws | GitHub-Sicherheitsempfehlung | Denial-of-Service durch Regex-Backtracking |
| CVE-2020-36406 | uWebSockets | OSS-Fuzz-Zusammenfassung | Stack-Pufferüberlauf |
| CVE-2020-27813 | Gorilla | GitHub-Sicherheitsempfehlung | Integer-Überlauf |
| CVE-2020-24807 | socket.io-file | Auxilium Security | Umgehung der Dateitypbeschränkung |
| CVE-2020-15779 | socket.io-file | Auxilium Security | Pfad-Traversal |
| CVE-2020-15134 | faye-websocket | GitHub-Sicherheitsempfehlung | Fehlende TLS-Zertifikatsvalidierung |
| CVE-2020-15133 | faye-websocket | GitHub-Sicherheitsempfehlung | Fehlende TLS-Zertifikatsvalidierung |
| CVE-2020-11050 | Java WebSocket | GitHub-Sicherheitsempfehlung | SSL-Hostnamenvalidierung wird nicht durchgeführt |
| CVE-2020-7663 | Ruby websocket-extensions | Bericht | Denial-of-Service durch Regex-Backtracking |
| CVE-2020-7662 | npm websocket-extensions | Bericht | Denial-of-Service durch Regex-Backtracking |
| None | Socket.io | GitHub-Issue | CORS-Fehlkonfiguration |
| CVE-2018-1000518 | Python websockets | GitHub-PR | DoS durch Speicherschöpfung beim Dekomprimieren komprimierter Daten |
| None | Tornado | GitHub-PR | DoS durch Speicherschöpfung beim Dekomprimieren komprimierter Daten |
| CVE-2018-21035 | Qt WebSockets | Fehlerbericht | Denial-of-Service durch zu hohes Limit für Nachrichten- und Framegröße |
| CVE-2017-16031 | socket.io | GitHub-Issue | Socket-IDs verwenden vorhersagbare Zufallszahlen |
| CVE-2016-10544 | uWebSockets | npm-Sicherheitsempfehlung | Denial-of-Service durch zu hohes Limit für die Nachrichtengröße |
| CVE-2016-10542 | NodeJS ws | npm-Sicherheitsempfehlung | Denial-of-Service durch zu hohes Limit für die Nachrichtengröße |
| None | draft-hixie-thewebsocketprotocol-76 | Bericht | |