Все уязвимости
1533 / 1533
Сортировка
ATT&CK: T1078×Сбросить всё
9.8
CVE-2020-29583CVE KEV
Версия прошивки 4.60 устройств Zyxel USG содержит не задокументированную учетную запись (zyfwp)…
2020-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2024-44000ANC
Уязвимость, связанная с недостаточно защищенными учетными данными, в LiteSpeed Technologies Lit…
2024-01-01Без аутентификации
EPSS92.9%
pct 99
6.5
CVE-2024-9014ANC
Версии pgAdmin 8.11 и более ранние подвержены уязвимости безопасности в аутентификации OAuth2. …
2024-01-01
EPSS92.9%
pct 99
9.8
CVE-2024-32238
H3C ER8300G2-X уязвим для неправильного контроля доступа. Пароль для системы управления маршрут…
2024-01-01Без аутентификации
EPSS89.7%
pct 99
9.8
CVE-2017-9248CVE KEV
Telerik.Web.UI.dll в Progress Telerik UI для ASP.NET AJAX до R2 2017 SP1 и Sitefinity до 10.0.6…
2017-01-01KEV
EPSS87.8%
pct 99
8.6
CVE-2022-1026CVE
Многофункциональные принтеры Kyocera, работающие под управлением уязвимых версий Net View, непр…
2022-01-01Без аутентификации
EPSS86.8%
pct 99
9.8
CVE-2020-15906DEB
tiki-login.php в Tiki до версии 21.2 устанавливает для пароля администратора пустое значение по…
2020-01-01Без аутентификации
EPSS84.7%
pct 99
7.5
CVE-2014-6039CVE
ManageEngine EventLog Analyzer версий с 7 по 9.9 build 9002 имеет уязвимость раскрытия учетных …
2014-01-01Без аутентификации
EPSS83.6%
pct 99
9.8
CVE-2019-17240CVE
bl-kernel/security.class.php в Bludit 3.9.2 позволяет злоумышленникам обходить механизм защиты …
2019-01-01Без аутентификации
EPSS82.6%
pct 99
7.5
CVE-2023-6421CVE
WordPress-плагин Download Manager до версии 3.2.83 не защищает пароли загрузки файлов, раскрыва…
2023-01-01Без аутентификации
EPSS80.6%
pct 99
6.5
CVE-2021-44451CVE
Apache Superset до версии 1.3.2 включительно допускал утечку пароля зарегистрированных подключе…
2021-01-01
EPSS75.3%
pct 98
9.8
CVE-2018-9160CVE
SickRage до версии v2018.03.09-1 включает учетные данные в виде открытого текста в HTTP-ответах.
2018-01-01Без аутентификации
EPSS74.2%
pct 98
9.8
CVE-2022-35411CVE
rpc.py через 0.6.0 допускает удаленное выполнение кода, поскольку распечатывание происходит при…
2022-01-01Без аутентификации
EPSS71.3%
pct 98
9.8
CVE-2017-8225CVE
На устройствах Wireless IP Camera (P2P) WIFICAM доступ к .ini-файлам (содержащим учетные данные…
2017-01-01Без аутентификации
EPSS70.9%
pct 98
7.5
CVE-2023-22960CVE
Продукты Lexmark до 2023-01-10 имеют неправильный контроль частоты взаимодействия.
2023-01-01Без аутентификации
EPSS61.3%
pct 98
9.8
CVE-2021-30116CVE KEV
Kaseya VSA до версии 9.5.7 допускает раскрытие учетных данных, что было использовано в реальных…
2021-01-01KEV
EPSS54.1%
pct 97
9.8
CVE-2013-7055CVE
D-Link DIR-100 4.03B07 имеет раскрытие информации PPTP и poe.
2013-01-01Без аутентификации
EPSS49.3%
pct 97
9.8
CVE-2014-5381CVE
Grand MA 300 позволяет проводить атаку грубой силы на PIN-код.
2014-01-01Без аутентификации
EPSS46.4%
pct 97
6.5
CVE-2022-38121CVE
Файл конфигурации UPSMON PRO хранит пароль пользователя в виде открытого текста в общедоступном…
2022-01-01
EPSS44.3%
pct 97
9.8
CVE-2020-35590CVE
LimitLoginAttempts.php в плагине limit-login-attempts-reloaded до версии 2.17.4 для WordPress п…
2020-01-01Без аутентификации
EPSS42.9%
pct 97
9.8
CVE-2013-7052CVE
D-Link DIR-100 4.03B07: обход безопасности из-за ошибки в скрипте cliget.cgi.
2013-01-01Без аутентификации
EPSS42.7%
pct 97
9.8
CVE-2018-11742CVE
Устройства NEC Univerge Sv9100 WebPro 6.00.00 хранят пароли в открытом виде в веб-интерфейсе.
2018-01-01Без аутентификации
EPSS36.4%
pct 97
7.5
CVE-2019-19823CVE
Определенный интерфейс администрирования маршрутизатора (включающий Realtek APMIB 0.11f для Boa…
2019-01-01Без аутентификации
EPSS35.2%
pct 97
9.8
CVE-2024-39225CVE
GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT30…
2024-01-01Без аутентификации
EPSS32.5%
pct 96
9.8
CVE-2017-17106CVE
Учетные данные для веб-камер Zivif PR115-204-P-RS V2.3.4.2103 могут быть получены неаутентифици…
2017-01-01Без аутентификации
EPSS27.8%
pct 96
9.8
CVE-2017-3192CVE
Прошивка D-Link DIR-130 версии 1.23 и прошивка DIR-330 версии 1.12 недостаточно защищают учетны…
2017-01-01Без аутентификации
EPSS27.7%
pct 96
5.9
CVE-2021-29262DEB
При запуске Apache Solr версий до 8.8.2, настроенных с SaslZkACLProvider или VMParamsAllAndRead…
2021-01-01Без аутентификации
EPSS26.2%
pct 96
9.8
CVE-2022-28005CVE
В консоли управления телефонной системой 3CX до версии 18 Update 3 FINAL была обнаружена пробле…
2022-01-01Без аутентификации
EPSS24.7%
pct 96
9.8
CVE-2001-1339CVE
Служба telnet Beck IPC GmbH IPC@CHIP не задерживает и не отключает пользователей от службы при …
2001-01-01Без аутентификации
EPSS24.3%
pct 96
5.3
CVE-2022-29056CVE
Неправильное ограничение чрезмерных попыток аутентификации [CWE-307] в Fortinet FortiMail верси…
2022-01-01Без аутентификации
EPSS24.2%
pct 96
7.5
CVE-2012-6663CVE
Устройства General Electric D20ME неправильно сконфигурированы и раскрывают пароли в виде откры…
2012-01-01Без аутентификации
EPSS23.1%
pct 95
9.8
CVE-2025-25570
Vue Vben Admin 2.10.1 позволяет несанкционированный доступ к бэкэнду из-за проблемы с жестко за…
2025-01-01Без аутентификации
EPSS20.6%
pct 95
9.8
CVE-2021-22681CVE KEV
Rockwell Automation Studio 5000 Logix Designer версии 21 и более поздние, а также RSLogix 5000 …
2021-01-01KEV
EPSS20.2%
pct 95
8.1
CVE-2021-36750CVE
ENC DataVault до версии 7.2 и VaultAPI v67 неправильно обрабатывают деривацию ключей, что облег…
2021-01-01
EPSS19.7%
pct 95
5.3
CVE-2023-26208CVE
Уязвимость, связанная с неправильным ограничением чрезмерных попыток аутентификации [CWE-307] в…
2023-01-01Без аутентификации
EPSS19.6%
pct 95
8.8
CVE-2021-43397CVE
LiquidFiles до версии 3.6.3 позволяет удаленным злоумышленникам повышать свои привилегии с Admi…
2021-01-01
EPSS18.3%
pct 95
7.5
CVE-2024-23733
Страница входа /WmAdmin/,/invoke/vm.server/login на сервере интеграции в Software AG webMethods…
2024-01-01Без аутентификации
EPSS18.1%
pct 95
8.1
CVE-2018-3609CVE
Уязвимость на портале управления Trend Micro InterScan Messaging Security Virtual Appliance 9.0…
2018-01-01Без аутентификации
EPSS16.3%
pct 94
8.8
CVE-2019-17525CVE
Страница входа на устройствах D-Link DIR-615 T1 20.10 позволяет удаленным злоумышленникам обход…
2019-01-01
EPSS16.2%
pct 94
7.5
CVE-2020-27423CVE
В Anuko Time Tracker v1.19.23.5311 отсутствует ограничение скорости в модуле сброса пароля, что…
2020-01-01Без аутентификации
EPSS15.4%
pct 94
Выберите уязвимость слева, чтобы открыть предпросмотр.