Все уязвимости
918 / 918
Сортировка
ATT&CK: T1110×Сбросить всё
7.4
CVE-2014-0224DEB
OpenSSL до версий 0.9.8za, 1.0.0 до 1.0.0m и 1.0.1 до 1.0.1h неправильно ограничивает обработку…
2014-01-01Без аутентификации
EPSS95.3%
pct 99
9.8
CVE-2017-1000486CVE KEV
Primetek Primefaces 5.x уязвим к проблеме слабого шифрования, которая приводит к удаленному вып…
2017-01-01KEV
EPSS94.1%
pct 99
5.9
CVE-2013-2566CVE
Алгоритм RC4, используемый в протоколах TLS и SSL, имеет множество однобайтовых смещений, что о…
2013-01-01Без аутентификации
EPSS84.4%
pct 99
9.8
CVE-2017-11317CVE KEV
Telerik.Web.UI в Progress Telerik UI для ASP.NET AJAX до R1 2017 и R2 до R2 2017 SP2 использует…
2017-01-01KEV
EPSS83.5%
pct 99
7.5
CVE-2018-18325CVE KEV
DNN (также известная как DotNetNuke) 9.2 до 9.2.2 использует слабый алгоритм шифрования для защ…
2018-01-01KEV
EPSS74.0%
pct 99
7.5
CVE-2018-15811CVE KEV
DNN (aka DotNetNuke) 9.2 до 9.2.1 использует слабый алгоритм шифрования для защиты входных пара…
2018-01-01KEV
EPSS74.0%
pct 99
4.3
CVE-2011-3389ANC
Протокол SSL, используемый в определенных конфигурациях в Microsoft Windows и Microsoft Interne…
2011-01-01
EPSS73.3%
pct 99
9.8
CVE-2019-17444CVE
Jfrog Artifactory использует пароли по умолчанию (такие как "password") для учетных записей адм…
2019-01-01Без аутентификации
EPSS69.4%
pct 99
9.1
CVE-2017-6026CVE
Обнаружена проблема использования недостаточно случайных значений в Schneider Electric Modicon …
2017-01-01Без аутентификации
EPSS31.8%
pct 98
7.5
CVE-2008-0087CVE
DNS-клиент в Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 и SP2, а также Vista используе…
2008-01-01Без аутентификации
EPSS31.4%
pct 98
9.8
CVE-2018-17888CVE
NUUO CMS всех версий 3.1 и более ранних, приложение использует механизм идентификации сессии, к…
2018-01-01Без аутентификации
EPSS29.6%
pct 97
5.9
CVE-2020-14422AST
Lib/ipaddress.py в Python до версии 3.8.3 неправильно вычисляет хеш-значения в классах IPv4Inte…
2020-01-01Без аутентификации
EPSS12.7%
pct 95
6.5
CVE-2022-30295DEB
uClibc-ng версий до 1.0.40 и uClibc версий до 0.9.33.2 используют предсказуемые идентификаторы …
2022-01-01Без аутентификации
EPSS11.3%
pct 95
9.8
CVE-2008-2433CVE
Консоль веб-управления в Trend Micro OfficeScan 7.0 до 8.0, Worry-Free Business Security 5.0 и …
2008-01-01Без аутентификации
EPSS10.9%
pct 95
7.5
CVE-2009-0255DEB
Инструмент установки системного расширения в TYPO3 4.0.0 – 4.0.9, 4.1.0 – 4.1.7 и 4.2.0 – 4.2.3…
2009-01-01Без аутентификации
EPSS9.4%
pct 94
9.8
CVE-2017-16924CVE
Удаленное раскрытие информации и повышение привилегий в ManageEngine Desktop Central MSP 10.0.1…
2017-01-01Без аутентификации
EPSS8.9%
pct 94
8.5
CVE-2012-2441CVE
RuggedCom Rugged Operating System (ROS) до версии 3.3 имеет учетную запись производителя с паро…
2012-01-01
EPSS8.6%
pct 94
8.8
CVE-2017-17091DEB
wp-admin/user-new.php в WordPress до версии 4.9.1 устанавливает для ключа newbloguser строку, к…
2017-01-01
EPSS8.2%
pct 94
7.5
CVE-2020-12712CVE
Уязвимость, основанная на небезопасном шифровании имени пользователя/пароля в компоненте JOE (р…
2020-01-01Без аутентификации
EPSS7.8%
pct 93
7.4
CVE-2021-20322AST
Обнаружена уязвимость в обработке полученных ошибок ICMP (требуется фрагмент ICMP и перенаправл…
2021-01-01Без аутентификации
EPSS6.9%
pct 93
7.5
CVE-2004-2172CVE
EarlyImpact ProductCart использует слабую схему шифрования для шифрования паролей, что позволяе…
2004-01-01Без аутентификации
EPSS6.8%
pct 93
7.4
CVE-2020-25705AST
Уязвимость в ICMP-пакетах в ядре Linux может позволить злоумышленнику быстро сканировать открыт…
2020-01-01Без аутентификации
EPSS6.7%
pct 93
4.8
CVE-2019-1549DEB
OpenSSL 1.1.1 представил переписанный генератор случайных чисел (RNG). Он был предназначен для …
2019-01-01Без аутентификации
EPSS6.2%
pct 92
9.8
CVE-2017-3186CVE
Камеры ACTi, включая серии D, B, I и E, использующие версию прошивки A1D-500-V6.11.31-AC, испол…
2017-01-01Без аутентификации
EPSS6.1%
pct 92
7.5
CVE-2002-1872CVE
Microsoft SQL Server 6.0 - 2000 с включенной аутентификацией SQL использует слабое шифрование п…
2002-01-01Без аутентификации
EPSS5.9%
pct 92
3.7
CVE-2020-16166AST
Ядро Linux до версии 5.7.11 позволяет удаленным злоумышленникам проводить наблюдения, которые п…
2020-01-01Без аутентификации
EPSS5.2%
pct 91
9.8
CVE-2022-36536CVE
Проблема в компоненте post_applogin.php Super Flexible Software GmbH & Co. KG Syncovery 9 для L…
2022-01-01Без аутентификации
EPSS5.1%
pct 91
7.0
CVE-2018-1000134CVE
UnboundID LDAP SDK версии от коммита 801111d8b5c732266a5dbd4b3bb0b6c7b94d7afb до коммита 847190…
2018-01-01
EPSS4.9%
pct 90
7.0
CVE-2019-18988CVE KEV
TeamViewer Desktop до версии 14.7.1965 позволяет обойти контроль доступа к удаленному входу в с…
2019-01-01KEV
EPSS4.7%
pct 90
4.3
CVE-2014-1491DEB
Mozilla Network Security Services (NSS) до 3.15.4, используемое в Mozilla Firefox до 27.0, Fire…
2014-01-01
EPSS4.7%
pct 90
7.5
CVE-2009-2158CVE
account-recover.php в TorrentTrader Classic 1.09 выбирает случайные пароли из недостаточно боль…
2009-01-01Без аутентификации
EPSS4.5%
pct 90
9.8
CVE-2019-7667CVE
Prima Systems FlexAir, версии 2.3.38 и более ранние. Приложение генерирует файлы резервных копи…
2019-01-01Без аутентификации
EPSS4.5%
pct 90
8.1
CVE-2017-14262CVE
На устройствах Samsung NVR удаленные злоумышленники могут прочитать MD5-хеш пароля учетной запи…
2017-01-01Без аутентификации
EPSS4.4%
pct 90
7.5
CVE-2008-0141CVE
actions.php в WebPortal CMS 0.6-beta генерирует предсказуемые пароли, содержащие только время с…
2008-01-01Без аутентификации
EPSS4.3%
pct 89
4.8
CVE-2018-2599ANC
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit из Oracle Java SE (подкомпонент: JND…
2018-01-01Без аутентификации
EPSS4.2%
pct 89
7.4
CVE-2020-13817AST
ntpd в ntp до версий 4.2.8p14 и 4.3.x до 4.3.100 позволяет удаленным злоумышленникам вызывать о…
2020-01-01Без аутентификации
EPSS4.1%
pct 89
7.5
CVE-2017-0897CVE
ExpressionEngine версии 2.x < 2.11.8 и версии 3.x < 3.5.5 создают токен подписи объекта со слаб…
2017-01-01Без аутентификации
EPSS4.0%
pct 89
9.8
CVE-2019-9898DEB
В PuTTY версий до 0.71 существует потенциальная возможность повторного использования случайных …
2019-01-01Без аутентификации
EPSS3.9%
pct 89
7.5
CVE-2016-5085CVE
Устройства Johnson & Johnson Animas OneTouch Ping неправильно генерируют случайные числа, что у…
2016-01-01Без аутентификации
EPSS3.9%
pct 88
5.8
CVE-2015-3963CVE
Wind River VxWorks до 5.5.1, 6.5.x до 6.7.x до 6.7.1.1, 6.8.x до 6.8.3, 6.9.x до 6.9.4.4 и 7.x …
2015-01-01
EPSS3.7%
pct 88
Выберите уязвимость слева, чтобы открыть предпросмотр.