Все уязвимости
529 / 529
Сортировка
ATT&CK: T1491×Сбросить всё
7.8
CVE-2023-38831CVE KEV
RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользо…
2023-01-01KEV
EPSS97.8%
pct 99
8.6
CVE-2016-4553DEB
client_side.cc в Squid до версий 3.5.18 и 4.x до 4.0.10 некорректно игнорирует заголовок Host, …
2016-01-01Без аутентификации
EPSS79.7%
pct 99
8.6
CVE-2016-4554DEB
mime_header.cc в Squid до версии 3.5.18 позволяет удаленным злоумышленникам обходить предполага…
2016-01-01Без аутентификации
EPSS39.2%
pct 98
9.8
CVE-2022-26871CVE KEV
Уязвимость произвольной загрузки файлов в Trend Micro Apex Central может позволить неаутентифиц…
2022-01-01KEV
EPSS19.5%
pct 97
6.8
CVE-2023-35719CVE
Уязвимость обхода аутентификации из-за недостаточной проверки подлинности данных клиентом GINA …
2023-01-01
EPSS19.3%
pct 96
7.4
CVE-2020-13777DEB
GnuTLS 3.6.x версий до 3.6.14 использует неправильную криптографию для шифрования билета сеанса…
2020-01-01Без аутентификации
EPSS17.5%
pct 96
9.3
CVE-2014-4936CVE
Функциональность обновления в Malwarebytes Anti-Malware (MBAM) consumer до версии 2.0.3 и Malwa…
2014-01-01
EPSS16.8%
pct 96
7.2
CVE-2020-17049MSR
Существует уязвимость обхода функций безопасности, связанная со способом, которым центр распрос…
2020-01-01Microsoft
EPSS13.8%
pct 96
5.3
CVE-2024-5458ANC
В версиях PHP 8.1.* до 8.1.29, 8.2.* до 8.2.20, 8.3.* до 8.3.8, из-за ошибки в логике кода функ…
2024-01-01Без аутентификации
EPSS12.1%
pct 95
8.8
CVE-2023-22523CVE
Эта уязвимость, если ее использовать, позволяет злоумышленнику выполнить привилегированное RCE …
2023-01-01
EPSS11.1%
pct 95
6.5
CVE-2026-21527MSR
Пользовательский интерфейс (ui) искажение критически важной информации в Microsoft Exchange Ser…
2026-01-01MicrosoftБез аутентификации
EPSS9.5%
pct 94
3.5
CVE-2015-0251DEB
Сервер mod_dav_svn в Subversion версий 1.5.0 - 1.7.19 и 1.8.0 - 1.8.11 позволяет удаленным ауте…
2015-01-01
EPSS7.6%
pct 93
4.3
CVE-2014-0034CVE
SecurityTokenService (STS) в Apache CXF до версий 2.6.12 и 2.7.x до 2.7.9 неправильно проверяет…
2014-01-01
EPSS7.4%
pct 93
5.4
CVE-2015-5296DEB
Samba 3.x и 4.x до версий 4.1.22, 4.2.x до версии 4.2.7 и 4.3.x до версии 4.3.3 поддерживает со…
2015-01-01Без аутентификации
EPSS7.3%
pct 93
8.8
CVE-2023-5482AST
Недостаточная проверка данных в USB в Google Chrome до версии 119.0.6045.105 позволила удаленно…
2023-01-01Без аутентификации
EPSS7.1%
pct 93
5.9
CVE-2017-7674DEB
CORS Filter в Apache Tomcat 9.0.0.M1 - 9.0.0.M21, 8.5.0 - 8.5.15, 8.0.0.RC1 - 8.0.44 и 7.0.41 -…
2017-01-01Без аутентификации
EPSS6.8%
pct 93
5.3
CVE-2016-3739ANC
(1) Функция mbed_connect_step1 в lib/vtls/mbedtls.c и (2) функция polarssl_connect_step1 в lib/…
2016-01-01Без аутентификации
EPSS6.4%
pct 92
4.3
CVE-2014-0364CVE
Компонент ParseRoster в Ignite Realtime Smack XMPP API до 4.0.0-rc1 не проверяет атрибут from с…
2014-01-01
EPSS6.2%
pct 92
5.3
CVE-2020-11985DEB
Подмена IP-адреса при проксировании с использованием mod_remoteip и mod_rewrite. Для конфигурац…
2020-01-01Без аутентификации
EPSS6.1%
pct 92
8.1
CVE-2017-11103DEB
Heimdal до версии 7.4 позволяет удаленным злоумышленникам выдавать себя за сервисы с помощью ат…
2017-01-01Без аутентификации
EPSS5.1%
pct 91
8.3
CVE-2023-40547DEB
В Shim обнаружена уязвимость удаленного выполнения кода. Поддержка загрузки Shim доверяет значе…
2023-01-01Microsoft
EPSS4.9%
pct 90
4.0
CVE-2014-8143DEB
Samba 4.0.x до версии 4.0.24, 4.1.x до версии 4.1.16 и 4.2.x до версии 4.2rc4, когда настроен к…
2014-01-01
EPSS4.3%
pct 89
5.1
CVE-2013-0334DEB
Bundler версий до 1.7, когда используется несколько строк источника верхнего уровня, позволяет …
2013-01-01
EPSS3.8%
pct 88
6.9
CVE-2025-51471DEB
Уязвимость в механизме аутентификации Ollama, позволяющая злоумышленнику украсть токен аутентиф…
2025-01-01Без аутентификации
EPSS3.7%
pct 88
8.1
CVE-2019-11235DEB
FreeRADIUS до версии 3.0.19 неправильно обрабатывает механизм защиты "каждый участник проверяет…
2019-01-01
EPSS3.6%
pct 87
4.7
CVE-2014-9365DEB
HTTP-клиенты в библиотеках (1) httplib, (2) urllib, (3) urllib2 и (4) xmlrpclib в CPython (aka …
2014-01-01Без аутентификации
EPSS3.3%
pct 86
6.8
CVE-2017-10388ANC
Уязвимость в компоненте Java SE, Java SE Embedded продукта Oracle Java SE (подкомпонент: Librar…
2017-01-01Без аутентификации
EPSS3.2%
pct 86
4.3
CVE-2014-6512DEB
Неуказанная уязвимость в Oracle Java SE 5.0u71, 6u81, 7u67 и 8u20; Java SE Embedded 7u60; и JRo…
2014-01-01
EPSS3.0%
pct 85
4.3
CVE-2015-5235DEB
IcedTea-Web до версии 1.5.3 и 1.6.x до версии 1.6.1 неправильно определяет происхождение неподп…
2015-01-01
EPSS3.0%
pct 85
9.8
CVE-2018-19971CVE
JFrog Artifactory Pro 6.5.9 имеет неправильный контроль доступа.
2018-01-01Без аутентификации
EPSS3.0%
pct 85
4.3
CVE-2015-2704DEB
realmd позволяет удаленным злоумышленникам внедрять произвольные конфигурации в sssd.conf и smb…
2015-01-01
EPSS2.9%
pct 85
7.8
CVE-2019-0805MSR
Существует уязвимость повышения привилегий, когда Windows неправильно обрабатывает вызовы драйв…
2019-01-01Microsoft
EPSS2.8%
pct 84
6.8
CVE-2014-8165DEB
scripts/amsvis/powerpcAMS/amsnet.py в powerpc-utils-python небезопасно использует модуль pickle…
2014-01-01
EPSS2.8%
pct 84
5.3
CVE-2023-51764DEB
Postfix до версии 3.8.5 допускает SMTP smuggling, если не настроен с параметрами smtpd_data_res…
2023-01-01Без аутентификации
EPSS2.6%
pct 83
3.1
CVE-2020-24587AST
Стандарт 802.11, лежащий в основе Wi-Fi Protected Access (WPA, WPA2 и WPA3) и Wired Equivalent …
2020-01-01Microsoft
EPSS2.6%
pct 83
7.2
CVE-2022-20829CVE
Уязвимость в пакете образов Cisco Adaptive Security Device Manager (ASDM) и проверке этих образ…
2022-01-01
EPSS2.6%
pct 83
4.3
CVE-2018-13796DEB
Обнаружена проблема в GNU Mailman до версии 2.1.28. Специально созданный URL-адрес может привес…
2018-01-01Без аутентификации
EPSS2.5%
pct 82
9.8
CVE-2021-43616DEB
Команда npm ci в npm 7.x и 8.x до 8.1.3 продолжает установку, даже если информация о зависимост…
2021-01-01Без аутентификации
EPSS2.5%
pct 82
9.1
CVE-2019-5161CVE
В функциональности подключения к облаку WAGO PFC200 версий 03.02.02(14), 03.01.07(13) и 03.00.3…
2019-01-01
EPSS2.5%
pct 82
7.3
CVE-2021-38295DEB
В Apache CouchDB злоумышленник с разрешением создавать документы в базе данных может прикрепить…
2021-01-01
EPSS2.5%
pct 82
Выберите уязвимость слева, чтобы открыть предпросмотр.