Все уязвимости
14431 / 14431
Сортировка
ATT&CK: T1083×Сбросить всё
7.6
CVE-2020-1938DEB KEV
При использовании протокола Apache JServ (AJP) необходимо проявлять осторожность при доверии вх…
2020-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2023-46747CVE KEV
Неопубликованные запросы могут обойти аутентификацию утилиты конфигурации, позволяя злоумышленн…
2023-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2024-38856ANC KEV
Некорректная уязвимость авторизации в Apache OFBiz. Эта проблема затрагивает Apache OFBiz: до 1…
2024-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2023-22518CVE KEV
Все версии Confluence Data Center и Server затронуты этой неэксплуатируемой уязвимостью. Эта уя…
2023-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2021-41277CVE KEV
Metabase - это платформа аналитики данных с открытым исходным кодом. В затронутых версиях была …
2021-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2020-10148CVE KEV
SolarWinds Orion API уязвим для обхода аутентификации, что может позволить удаленному злоумышле…
2020-01-01KEV
EPSS94.3%
pct 99
8.6
CVE-2024-24919CVE KEV
Потенциально позволяет злоумышленнику читать определенную информацию на Check Point Security Ga…
2024-01-01KEV
EPSS94.3%
pct 99
7.5
CVE-2023-49103CVE KEV
Проблема обнаружена в ownCloud owncloud/graphapi версий 0.2.x до 0.2.1 и 0.3.x до 0.3.1. Прилож…
2023-01-01KEV
EPSS94.3%
pct 99
10.0
CVE-2024-1709CVE KEV
ConnectWise ScreenConnect 23.9.7 и более ранние версии подвержены уязвимости обхода аутентифика…
2024-01-01KEV
EPSS94.3%
pct 99
8.1
CVE-2019-5418AST KEV
В Action View версий до 5.2.2.1, до 5.1.6.2, до 5.0.7.2, до 4.2.11.1 и v3 существует уязвимость…
2019-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2021-27850CVE
Критическая уязвимость удаленного выполнения кода без аутентификации была обнаружена во всех по…
2021-01-01Без аутентификации
EPSS94.2%
pct 99
9.8
CVE-2024-55591CVE KEV
Уязвимость обхода аутентификации с использованием альтернативного пути или канала [CWE-288], за…
2024-01-01KEV
EPSS94.2%
pct 99
7.5
CVE-2024-45195ANC KEV
Уязвимость Direct Request ('Forced Browsing') в Apache OFBiz.
Эта проблема затрагивает Apache …
2024-01-01KEV
EPSS94.1%
pct 99
7.5
CVE-2023-28432DEB KEV
Minio — это платформа многооблачного объектного хранилища. В кластерном развертывании, начиная …
2023-01-01KEV
EPSS94.0%
pct 99
5.3
CVE-2021-26085CVE KEV
Затронутые версии Atlassian Confluence Server позволяют удаленным злоумышленникам просматривать…
2021-01-01KEV
EPSS94.0%
pct 99
9.8
CVE-2024-10924CVE
Плагины Really Simple Security (Free, Pro и Pro Multisite) для WordPress уязвимы для обхода аут…
2024-01-01Без аутентификации
EPSS93.9%
pct 99
6.5
CVE-2021-36749DEB
Во входной системе Druid InputSource используется для чтения данных из определенного источника …
2021-01-01
EPSS93.8%
pct 99
7.0
CVE-2017-11610DEB
XML-RPC-сервер в supervisor до версий 3.0.1, 3.1.x до 3.1.4, 3.2.x до 3.2.4 и 3.3.x до 3.3.3 по…
2017-01-01
EPSS93.8%
pct 99
7.5
CVE-2024-29059MSR KEV
Уязвимость раскрытия информации в .NET Framework.
2024-01-01MicrosoftKEV
EPSS93.8%
pct 99
5.3
CVE-2021-34429DEB
Для Eclipse Jetty версий 9.4.37-9.4.42, 10.0.1-10.0.5 и 11.0.1-11.0.5 URI могут быть созданы с …
2021-01-01Без аутентификации
EPSS93.8%
pct 99
8.1
CVE-2024-21412MSR KEV
Уязвимость обхода функции безопасности в файлах ярлыков Интернета.
2024-01-01MicrosoftKEV
EPSS93.8%
pct 99
7.5
CVE-2024-45388CVE
Hoverfly — это легковесный инструмент виртуализации сервисов / моделирования API / макетировани…
2024-01-01Без аутентификации
EPSS93.7%
pct 99
7.5
CVE-2024-0305CVE
В Guangzhou Yingke Electronic Technology Ncast до 2017 года обнаружена уязвимость, классифициро…
2024-01-01Без аутентификации
EPSS93.7%
pct 99
4.2
CVE-2018-1000600CVE
В Jenkins GitHub Plugin 1.29.1 и более ранних версиях существует уязвимость, связанная с раскры…
2018-01-01
EPSS93.5%
pct 99
5.3
CVE-2021-28164DEB
В Eclipse Jetty с 9.4.37.v20210219 по 9.4.38.v20210224 режим соответствия по умолчанию позволяе…
2021-01-01Без аутентификации
EPSS93.5%
pct 99
7.5
CVE-2024-46938CVE
Обнаружена проблема в Sitecore Experience Platform (XP), Experience Manager (XM) и Experience C…
2024-01-01Без аутентификации
EPSS93.4%
pct 99
9.8
CVE-2013-2465DEB KEV
Неопределенная уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE 7 Update…
2013-01-01KEV
EPSS93.2%
pct 99
9.1
CVE-2021-40323DEB
Cobbler до версии 3.3.0 допускает отравление журналов и, как следствие, удаленное выполнение ко…
2021-01-01Без аутентификации
EPSS93.2%
pct 99
9.8
CVE-2024-0204CVE
Обход аутентификации в GoAnywhere MFT от Fortra до версии 7.4.1 позволяет несанкционированному …
2024-01-01Без аутентификации
EPSS93.0%
pct 99
9.8
CVE-2024-27198CVE KEV
В JetBrains TeamCity до версии 2023.11.4 возможно обход аутентификации, позволяющий выполнять а…
2024-01-01KEV
EPSS93.0%
pct 99
4.3
CVE-2015-8399CVE
Atlassian Confluence версий до 5.8.17 позволяет удаленным аутентифицированным пользователям чит…
2015-01-01
EPSS93.0%
pct 99
7.5
CVE-2016-6415CVE KEV
Реализация сервера IKEv1 в Cisco IOS 12.2-12.4 и 15.0-15.6, IOS XE до 3.18S, IOS XR 4.3.x и 5.0…
2016-01-01KEV
EPSS93.0%
pct 99
9.1
CVE-2025-29927ANC
Next.js - это фреймворк React для создания полноценных веб-приложений. В версиях с 1.11.4 до 12…
2025-01-01Без аутентификации
EPSS93.0%
pct 99
5.3
CVE-2020-14181CVE
Уязвимые версии Atlassian Jira Server и Data Center позволяют неаутентифицированному пользовате…
2020-01-01Без аутентификации
EPSS93.0%
pct 99
9.8
CVE-2023-42793CVE KEV
В JetBrains TeamCity до версии 2023.05.4 был возможен обход аутентификации, приводящий к удален…
2023-01-01KEV
EPSS92.9%
pct 99
8.8
CVE-2019-1003030CVE KEV
Уязвимость обхода песочницы существует в плагине Jenkins Pipeline: Groovy 2.63 и более ранних в…
2019-01-01KEV
EPSS92.9%
pct 99
6.5
CVE-2023-50290DEB
Уязвимость, связанная с раскрытием конфиденциальной информации неавторизованному злоумышленнику…
2023-01-01
EPSS92.9%
pct 99
9.8
CVE-2023-3460CVE
WordPress плагин Ultimate Member до версии 2.6.7 не предотвращает создание посетителями учетных…
2023-01-01Без аутентификации
EPSS92.8%
pct 99
9.8
CVE-2013-0632CVE KEV
administrator.cfc в Adobe ColdFusion 9.0, 9.0.1, 9.0.2 и 10 позволяет удаленным злоумышленникам…
2013-01-01KEV
EPSS92.7%
pct 99
9.8
CVE-2018-12634CVE
CirCarLife Scada до 4.3 позволяет удаленным злоумышленникам получать конфиденциальную информаци…
2018-01-01Без аутентификации
EPSS92.7%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.