Все уязвимости
13827 / 13827
Сортировка
ATT&CK: T1036.001×Сбросить всё
9.8
CVE-2018-7600DEB KEV
Drupal до 7.58, 8.x до 8.3.9, 8.4.x до 8.4.6 и 8.5.x до 8.5.1 позволяет удалённым злоумышленник…
2018-01-01KEV
EPSS94.5%
pct 99
7.5
CVE-2019-17558DEB KEV
Apache Solr 5.0.0 до Apache Solr 8.3.1 уязвим к удаленному выполнению кода через VelocityRespon…
2019-01-01KEV
EPSS94.5%
pct 99
7.5
CVE-2020-3452CVE KEV
Уязвимость в интерфейсе веб-служб Cisco Adaptive Security Appliance (ASA) Software и Cisco Fire…
2020-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2019-0604MSR KEV
Уязвимость удаленного выполнения кода существует в Microsoft SharePoint, когда программное обес…
2019-01-01MicrosoftKEV
EPSS94.4%
pct 99
9.8
CVE-2022-24112CVE KEV
Злоумышленник может злоупотребить плагином batch-requests для отправки запросов в обход IP-огра…
2022-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2018-11776DEB KEV
Версии Apache Struts 2.3 - 2.3.34 и 2.5 - 2.5.16 подвержены возможному удаленному выполнению ко…
2018-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2019-7609DEB KEV
Версии Kibana до 5.6.15 и 6.6.1 содержат недостаток в выполнении произвольного кода в компонент…
2019-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2020-11651DEB KEV
Была обнаружена проблема в SaltStack Salt до 2019.2.4 и 3000 до 3000.2. Процесс salt-master кла…
2020-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2018-0296CVE KEV
Уязвимость в веб-интерфейсе Cisco Adaptive Security Appliance (ASA) может позволить не прошедше…
2018-01-01KEV
EPSS94.4%
pct 99
8.1
CVE-2022-47966CVE KEV
Множественные локальные продукты Zoho ManageEngine, такие как ServiceDesk Plus до версии 14003,…
2022-01-01KEV
EPSS94.4%
pct 99
8.1
CVE-2020-17530DEB KEV
Принудительное вычисление OGNL, при вычислении на необработанном вводе пользователя в атрибутах…
2020-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2021-44228DEB KEV
В Apache Log4j2 с 2.0-beta9 по 2.15.0 (исключая выпуски безопасности 2.12.2, 2.12.3 и 2.3.1) фу…
2021-01-01KEV
EPSS94.4%
pct 99
8.1
CVE-2017-12617DEB KEV
При работе Apache Tomcat версий 9.0.0.M1 - 9.0.0, 8.5.0 - 8.5.22, 8.0.0.RC1 - 8.0.46 и 7.0.0 - …
2017-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2023-36845CVE KEV
Уязвимость модификации внешних переменных PHP в J-Web Juniper Networks Junos OS на EX Series
…
2023-01-01KEV
EPSS94.4%
pct 99
9.3
CVE-2024-4879CVE KEV
ServiceNow устранила уязвимость валидации ввода, которая была выявлена в выпусках платформы Now…
2024-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2024-4358CVE KEV
В Progress Telerik Report Server, версия 2024 Q1 (10.0.24.305) или более ранняя, на IIS неаутен…
2024-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2023-22515CVE KEV
Atlassian стало известно о проблеме, о которой сообщили несколько клиентов, когда внешние злоум…
2023-01-01KEV
EPSS94.3%
pct 99
8.1
CVE-2017-9805DEB KEV
Плагин REST в Apache Struts 2.1.1 до 2.3.x до 2.3.34 и 2.5.x до 2.5.13 использует XStreamHandle…
2017-01-01KEV
EPSS94.3%
pct 99
5.3
CVE-2023-36844CVE KEV
Уязвимость PHP External Variable Modification в J-Web системы Juniper Networks Junos OS на EX S…
2023-01-01KEV
EPSS94.3%
pct 99
10.0
CVE-2024-3400CVE KEV
Внедрение команд в результате произвольной уязвимости создания файлов в функции GlobalProtect п…
2024-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2020-13942CVE
Возможно внедрить вредоносные скрипты OGNL или MVEL в открытый конечный точек /context.json. Эт…
2020-01-01Без аутентификации
EPSS94.3%
pct 99
9.8
CVE-2017-3881CVE KEV
Уязвимость в коде обработки протокола управления кластером (CMP) в Cisco IOS и Cisco IOS XE Sof…
2017-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2017-5638DEB KEV
Парсер Jakarta Multipart в Apache Struts 2 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет неверную о…
2017-01-01KEV
EPSS94.3%
pct 99
6.5
CVE-2020-11652DEB KEV
В SaltStack Salt до версий 2019.2.4 и 3000 до 3000.2 обнаружена проблема. Класс ClearFuncs проц…
2020-01-01KEV
EPSS94.3%
pct 99
8.1
CVE-2017-9791DEB KEV
Плагин Struts 1 в Apache Struts 2.1.x и 2.3.x может позволить удалённое выполнение кода через з…
2017-01-01KEV
EPSS94.2%
pct 99
8.1
CVE-2017-12611DEB
В Apache Struts 2.0.0 - 2.3.33 и 2.5 - 2.5.10.1 использование непреднамеренного выражения в тег…
2017-01-01Без аутентификации
EPSS94.2%
pct 99
8.1
CVE-2017-12615DEB KEV
При работе Apache Tomcat 7.0.0 - 7.0.79 в Windows с включенными HTTP PUT (например, путем устан…
2017-01-01KEV
EPSS94.2%
pct 99
9.8
CVE-2025-24813ANC KEV
Уязвимость Path Equivalence: 'file.Name' (Internal Dot) в Apache Tomcat может привести к удален…
2025-01-01KEV
EPSS94.2%
pct 99
3.7
CVE-2017-15715AST
В Apache httpd 2.4.0 - 2.4.29 выражение, указанное в <FilesMatch>, может соответствовать '$' си…
2017-01-01Без аутентификации
EPSS94.1%
pct 99
8.1
CVE-2017-0148MSR KEV
Сервер SMBv1 в Microsoft Windows Vista SP2; Windows Server 2008 SP2 и R2 SP1; Windows 7 SP1; Wi…
2017-01-01MicrosoftKEV
EPSS94.1%
pct 99
5.9
CVE-2019-0232DEB
При работе в Windows с включенным enableCmdLineArguments CGI Servlet в Apache Tomcat 9.0.0.M1 -…
2019-01-01Без аутентификации
EPSS94.1%
pct 99
8.1
CVE-2019-11043AST KEV
В версиях PHP 7.1.x ниже 7.1.33, 7.2.x ниже 7.2.24 и 7.3.x ниже 7.3.11 в определенных конфигура…
2019-01-01KEV
EPSS94.1%
pct 99
9.8
CVE-2022-23131DEB KEV
В случае экземпляров, где включена аутентификация SAML SSO (не по умолчанию), данные сеанса мог…
2022-01-01KEV
EPSS94.0%
pct 99
9.8
CVE-2019-1821CVE
Уязвимость в веб-интерфейсе управления Cisco Prime Infrastructure (PI) и Cisco Evolved Programm…
2019-01-01Без аутентификации
EPSS94.0%
pct 99
9.8
CVE-2017-15944CVE KEV
PAN-OS Palo Alto Networks до 6.1.19, 7.0.x до 7.0.19, 7.1.x до 7.1.14 и 8.0.x до 8.0.6 позволяю…
2017-01-01KEV
EPSS94.0%
pct 99
10.0
CVE-2017-8046CVE
Вредоносные PATCH-запросы, отправленные на серверы, использующие Spring Data REST версий до 2.6…
2017-01-01Без аутентификации
EPSS94.0%
pct 99
8.6
CVE-2019-20933DEB
InfluxDB до версии 1.7.6 имеет уязвимость обхода аутентификации в функции authenticate в servic…
2019-01-01Без аутентификации
EPSS94.0%
pct 99
10.0
CVE-2009-0545CVE
cgi-bin/kerbynet в ZeroShell 1.0beta11 и более ранних версиях позволяет удаленным злоумышленник…
2009-01-01
EPSS93.9%
pct 99
9.8
CVE-2021-29441CVE
Nacos - это платформа, предназначенная для динамического обнаружения и настройки служб и управл…
2021-01-01Без аутентификации
EPSS93.9%
pct 99
3.7
CVE-2015-4000ANC
Протокол TLS 1.2 и более ранние версии, когда на сервере включен набор шифров DHE_EXPORT, но не…
2015-01-01Без аутентификации
EPSS93.9%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.