Все уязвимости
10049 / 10049
Сортировка
ATT&CK: T1033×Сбросить всё
8.6
CVE-2024-24919CVE KEV
Потенциально позволяет злоумышленнику читать определенную информацию на Check Point Security Ga…
2024-01-01KEV
EPSS100.0%
pct 99
5.3
CVE-2020-14181CVE
Уязвимые версии Atlassian Jira Server и Data Center позволяют неаутентифицированному пользовате…
2020-01-01Без аутентификации
EPSS99.6%
pct 99
5.3
CVE-2021-34429DEB
Для Eclipse Jetty версий 9.4.37-9.4.42, 10.0.1-10.0.5 и 11.0.1-11.0.5 URI могут быть созданы с …
2021-01-01Без аутентификации
EPSS99.3%
pct 99
7.5
CVE-2024-29059MSR KEV
Уязвимость раскрытия информации в .NET Framework.
2024-01-01MicrosoftKEV
EPSS98.8%
pct 99
5.3
CVE-2018-15473AST
OpenSSH до версии 7.7 подвержен уязвимости перечисления пользователей из-за того, что не задерж…
2018-01-01Без аутентификации
EPSS98.6%
pct 99
8.1
CVE-2019-5418AST KEV
В Action View версий до 5.2.2.1, до 5.1.6.2, до 5.0.7.2, до 4.2.11.1 и v3 существует уязвимость…
2019-01-01KEV
EPSS98.5%
pct 99
7.5
CVE-2021-41277CVE KEV
Metabase - это платформа аналитики данных с открытым исходным кодом. В затронутых версиях была …
2021-01-01KEV
EPSS96.9%
pct 99
5.3
CVE-2018-11409CVE
Splunk до версии 7.0.1 допускает раскрытие информации путем добавления __raw/services/server/in…
2018-01-01Без аутентификации
EPSS95.9%
pct 99
7.5
CVE-2016-2183CVE
Шифры DES и Triple DES, используемые в протоколах TLS, SSH и IPSec, а также в других протоколах…
2016-01-01Без аутентификации
EPSS95.7%
pct 99
5.0
CVE-2009-0580DEB
Apache Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 и 6.0.0 - 6.0.18, когда используется аутентификаци…
2009-01-01
EPSS94.4%
pct 99
9.8
CVE-2021-27850CVE
Критическая уязвимость удаленного выполнения кода без аутентификации была обнаружена во всех по…
2021-01-01Без аутентификации
EPSS94.1%
pct 99
6.5
CVE-2022-44268AST
ImageMagick 7.1.0-49 уязвим для раскрытия информации. Когда он анализирует PNG-изображение (нап…
2022-01-01Без аутентификации
EPSS89.9%
pct 99
5.9
CVE-2016-2107DEB
Реализация AES-NI в OpenSSL до 1.0.1t и 1.0.2 до 1.0.2h не учитывает выделение памяти во время …
2016-01-01Без аутентификации
EPSS89.1%
pct 99
5.3
CVE-2016-6210DEB
sshd в OpenSSH до версии 7.3, когда SHA256 или SHA512 используются для хеширования пароля польз…
2016-01-01Без аутентификации
EPSS88.9%
pct 99
9.1
CVE-2021-40323DEB
Cobbler до версии 3.3.0 допускает отравление журналов и, как следствие, удаленное выполнение ко…
2021-01-01Без аутентификации
EPSS88.5%
pct 99
7.5
CVE-2016-6415CVE KEV
Реализация сервера IKEv1 в Cisco IOS 12.2-12.4 и 15.0-15.6, IOS XE до 3.18S, IOS XR 4.3.x и 5.0…
2016-01-01KEV
EPSS87.7%
pct 99
5.3
CVE-2017-5487DEB
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php в реализации REST API в WordP…
2017-01-01Без аутентификации
EPSS87.3%
pct 99
7.5
CVE-2017-16894DEB
В фреймворке Laravel до версии 5.5.21 удаленные злоумышленники могут получить конфиденциальную …
2017-01-01Без аутентификации
EPSS87.0%
pct 99
7.5
CVE-2018-4993CVE
Adobe Acrobat и Reader версий 2018.011.20038 и более ранних, 2017.011.30079 и более ранних, а т…
2018-01-01Без аутентификации
EPSS86.9%
pct 99
5.5
CVE-2017-5754DEB
Системы с микропроцессорами, использующими спекулятивное выполнение и косвенное предсказание ве…
2017-01-01
EPSS84.2%
pct 99
7.5
CVE-2023-28432DEB KEV
Minio — это платформа многооблачного объектного хранилища. В кластерном развертывании, начиная …
2023-01-01KEV
EPSS84.0%
pct 99
3.7
CVE-2016-0701DEB
Функция DH_check_pub_key в crypto/dh/dh_check.c в OpenSSL 1.0.2 до 1.0.2f не гарантирует, что п…
2016-01-01Без аутентификации
EPSS83.6%
pct 99
7.5
CVE-2016-10073CVE
Метод from в library/core/class.email.php в Vanilla Forums до версии 2.3.1 позволяет удаленным …
2016-01-01Без аутентификации
EPSS83.6%
pct 99
7.5
CVE-2023-50719CVE
XWiki Platform — это универсальная вики-платформа. Начиная с 7.2-milestone-2 и до версий 14.10.…
2023-01-01Без аутентификации
EPSS83.5%
pct 99
7.5
CVE-2014-7863CVE
Сервлет FailOverHelperServlet (aka FailServlet) в ZOHO ManageEngine Applications Manager до вер…
2014-01-01Без аутентификации
EPSS83.0%
pct 99
5.3
CVE-2021-28164DEB
В Eclipse Jetty с 9.4.37.v20210219 по 9.4.38.v20210224 режим соответствия по умолчанию позволяе…
2021-01-01Без аутентификации
EPSS82.4%
pct 99
5.9
CVE-2016-0800DEB
Протокол SSLv2, используемый в OpenSSL до версий 1.0.1s и 1.0.2 до 1.0.2g и других продуктах, т…
2016-01-01Без аутентификации
EPSS82.1%
pct 99
5.5
CVE-2017-0038MSR
gdi32.dll в Graphics Device Interface (GDI) в Microsoft Windows Vista SP2, Windows Server 2008 …
2017-01-01Microsoft
EPSS82.1%
pct 99
6.5
CVE-2021-36749DEB
Во входной системе Druid InputSource используется для чтения данных из определенного источника …
2021-01-01
EPSS81.0%
pct 99
9.8
CVE-2018-0127CVE
Уязвимость в веб-интерфейсе Cisco RV132W ADSL2+ Wireless-N VPN Routers и Cisco RV134W VDSL2 Wir…
2018-01-01Без аутентификации
EPSS79.3%
pct 99
4.3
CVE-2018-10583DEB
Уязвимость раскрытия информации возникает, когда LibreOffice 6.0.3 и Apache OpenOffice Writer 4…
2018-01-01Без аутентификации
EPSS78.9%
pct 99
7.5
CVE-2017-17692CVE
Samsung Internet Browser 5.4.02.3 позволяет удаленным злоумышленникам обходить политику одного …
2017-01-01Без аутентификации
EPSS78.8%
pct 99
7.5
CVE-2025-30208ANC
Vite, поставщик инструментов разработки фронтенда, имеет уязвимость в версиях до 6.2.3, 6.1.2, …
2025-01-01Без аутентификации
EPSS78.6%
pct 99
5.3
CVE-2021-28169DEB
Для Eclipse Jetty версий <= 9.4.40, <= 10.0.2, <= 11.0.2 возможно для запросов к ConcatServlet …
2021-01-01Без аутентификации
EPSS78.5%
pct 99
7.5
CVE-2023-49103CVE KEV
Проблема обнаружена в ownCloud owncloud/graphapi версий 0.2.x до 0.2.1 и 0.3.x до 0.3.1. Прилож…
2023-01-01KEV
EPSS78.4%
pct 99
7.8
CVE-2007-0042CVE
Конфликт интерпретации в ASP.NET в Microsoft .NET Framework 1.0, 1.1 и 2.0 для Windows 2000, XP…
2007-01-01
EPSS77.7%
pct 99
2.6
CVE-2000-0649CVE
IIS 4.0 позволяет удаленным злоумышленникам получить внутренний IP адрес сервера через HTTP 1.0…
2000-01-01
EPSS77.1%
pct 99
7.3
CVE-2021-22145DEB
В Elasticsearch 7.10.0 - 7.13.3 обнаружена уязвимость, связанная с раскрытием памяти в сообщени…
2021-01-01
EPSS76.2%
pct 99
4.2
CVE-2018-1000600CVE
В Jenkins GitHub Plugin 1.29.1 и более ранних версиях существует уязвимость, связанная с раскры…
2018-01-01
EPSS76.2%
pct 99
6.5
CVE-2019-1439MSR
Существует уязвимость раскрытия информации, когда компонент Windows GDI неправильно раскрывает …
2019-01-01MicrosoftБез аутентификации
EPSS75.9%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.