V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

1659 / 1659
9.8
CVE-2024-4358CVE KEV
В Progress Telerik Report Server, версия 2024 Q1 (10.0.24.305) или более ранняя, на IIS неаутен…
2024-01-01KEV
EPSS97.5%
pct 99
9.8
CVE-2022-24112CVE KEV
Злоумышленник может злоупотребить плагином batch-requests для отправки запросов в обход IP-огра…
2022-01-01KEV
EPSS96.2%
pct 99
9.8
CVE-2022-23131DEB KEV
В случае экземпляров, где включена аутентификация SAML SSO (не по умолчанию), данные сеанса мог…
2022-01-01KEV
EPSS95.7%
pct 99
7.2
CVE-2009-1185DEB
udev до 1.4.1 не проверяет, исходит ли сообщение NETLINK из пространства ядра, что позволяет ло…
2009-01-01
EPSS81.5%
pct 99
9.8
CVE-2021-29441CVE
Nacos - это платформа, предназначенная для динамического обнаружения и настройки служб и управл…
2021-01-01Без аутентификации
EPSS74.8%
pct 99
8.8
CVE-2021-31195MSR
Уязвимость удаленного выполнения кода в Microsoft Exchange Server.
2021-01-01MicrosoftБез аутентификации
EPSS73.7%
pct 99
7.8
CVE-2020-16952MSR
<p>В Microsoft SharePoint существует уязвимость удаленного выполнения кода, когда программное о…
2020-01-01Microsoft
EPSS71.0%
pct 99
9.8
CVE-2020-7388CVE
Sage X3 Неаутентифицированное удаленное выполнение команд (RCE) как SYSTEM в компоненте AdxDSrv…
2020-01-01Без аутентификации
EPSS70.3%
pct 99
8.8
CVE-2015-4495DEB KEV
Читатель PDF в Mozilla Firefox до 39.0.3, Firefox ESR 38.x до 38.1.1 и Firefox OS до 2.2 позвол…
2015-01-01KEV
EPSS70.2%
pct 99
9.8
CVE-2024-43441ANC
Уязвимость обхода аутентификации с использованием предполагаемых неизменяемых данных в Apache H…
2024-01-01Без аутентификации
EPSS69.7%
pct 99
9.8
CVE-2023-29711CVE
Обнаружена проблема некорректного контроля доступа в Interlink PSG-5124 версии 1.0.4, позволяющ…
2023-01-01Без аутентификации
EPSS68.0%
pct 99
8.8
CVE-2024-23898DEB
Jenkins 2.217 - 2.441 (включительно), LTS 2.222.1 - 2.426.2 (включительно) не выполняет проверк…
2024-01-01Без аутентификации
EPSS66.9%
pct 99
10.0
CVE-2024-54085CVE KEV
SPx компании AMI содержит уязвимость в BMC, которая позволяет злоумышленнику удаленно обойти ау…
2024-01-01KEV
EPSS61.2%
pct 99
7.5
CVE-2019-1234CVE
Существует уязвимость подмены, когда Azure Stack не может проверить определенные запросы, также…
2019-01-01Без аутентификации
EPSS57.9%
pct 98
9.8
CVE-2021-34646CVE
Версии до 5.4.3 включительно плагина Booster for WooCommerce для WordPress уязвимы для обхода а…
2021-01-01Без аутентификации
EPSS50.9%
pct 98
8.2
CVE-2025-49002ANC
DataEase - это инструмент бизнес-аналитики и визуализации данных с открытым исходным кодом. Вер…
2025-01-01Без аутентификации
EPSS40.3%
pct 98
7.5
CVE-2022-34689MSR
Уязвимость спуфинга Windows CryptoAPI.
2022-01-01MicrosoftБез аутентификации
EPSS37.9%
pct 98
9.8
CVE-2018-11714CVE
Обнаружена проблема на устройствах TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 17060…
2018-01-01Без аутентификации
EPSS36.5%
pct 98
9.8
CVE-2018-7842CVE
Во всех версиях Modicon M580, Modicon M340, Modicon Quantum и Modicon Premium существует уязвим…
2018-01-01Без аутентификации
EPSS35.0%
pct 98
9.8
CVE-2019-19844AST
Django версий до 1.11.27, 2.x до 2.2.9 и 3.x до 3.0.1 допускает захват учетной записи. Специаль…
2019-01-01Без аутентификации
EPSS34.8%
pct 98
6.5
CVE-2021-21215AST
Некорректная реализация в Autofill в Google Chrome до версии 90.0.4430.72 позволяла удаленному …
2021-01-01Без аутентификации
EPSS34.5%
pct 98
9.8
CVE-2018-18925CVE
Gogs 0.11.66 допускает удаленное выполнение кода, поскольку неправильно проверяет идентификатор…
2018-01-01Без аутентификации
EPSS31.9%
pct 98
5.5
CVE-2019-9827CVE
Hawt Hawtio до версии 2.5.0 уязвим для SSRF, что позволяет удаленному злоумышленнику инициирова…
2019-01-01
EPSS26.8%
pct 97
7.5
CVE-2020-10136CVE
Протокол IP-in-IP определяет инкапсуляцию IP в стандарте IP (RFC 2003, STD 1), который декапсул…
2020-01-01Без аутентификации
EPSS26.5%
pct 97
9.4
CVE-2025-34291ANC KEV
Версии Langflow до 1.6.9 включительно содержат цепную уязвимость, которая позволяет захватить у…
2025-01-01KEV
EPSS25.2%
pct 97
7.5
CVE-2019-12258CVE
Wind River VxWorks 6.6 до vx7 имеет фиксацию сессии в TCP-компоненте. Это уязвимость безопаснос…
2019-01-01Без аутентификации
EPSS23.4%
pct 97
6.5
CVE-2021-21216AST
Некорректная реализация в Autofill в Google Chrome до версии 90.0.4430.72 позволяла удаленному …
2021-01-01Без аутентификации
EPSS21.8%
pct 97
5.4
CVE-2018-17199AST
В Apache HTTP Server 2.4 release 2.4.37 и более ранних версиях mod_session проверяет время исте…
2018-01-01Без аутентификации
EPSS20.0%
pct 97
9.3
CVE-2024-50339ANC
GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. Начиная с ве…
2024-01-01Без аутентификации
EPSS19.8%
pct 97
8.8
CVE-2019-10008CVE
Zoho ManageEngine ServiceDesk 9.3 допускает перехват сеанса и повышение привилегий, поскольку у…
2019-01-01
EPSS19.7%
pct 97
6.5
CVE-2021-21135AST
Некорректная реализация Performance API в Google Chrome до версии 88.0.4324.96 позволяла удален…
2021-01-01Без аутентификации
EPSS19.2%
pct 96
9.8
CVE-2023-30803CVE
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authentication…
2023-01-01Без аутентификации
EPSS18.2%
pct 96
7.0
CVE-1999-0012CVE
Некоторые веб-серверы под Microsoft Windows позволяют удаленным злоумышленникам обходить ограни…
1999-01-01Без аутентификации
EPSS18.2%
pct 96
8.1
CVE-2024-41107ANC
Аутентификация SAML в CloudStack (по умолчанию отключена) не обеспечивает проверку подписи. В с…
2024-01-01Без аутентификации
EPSS17.8%
pct 96
6.5
CVE-2023-50224CVE KEV
TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. Эта…
2023-01-01KEV
EPSS17.4%
pct 96
9.8
CVE-2017-12965CVE
Уязвимость session fixation в Apache2Triad 1.5.4 позволяет удаленным злоумышленникам перехватыв…
2017-01-01Без аутентификации
EPSS15.7%
pct 96
7.5
CVE-2021-33959CVE
Plex media server 1.21 и более ранние версии уязвимы для ddos reflection attack через plex serv…
2021-01-01Без аутентификации
EPSS15.0%
pct 96
8.8
CVE-2024-4024ANC
Обнаружена проблема в GitLab CE/EE, затрагивающая все версии, начиная с 7.8 до 16.9.6, все верс…
2024-01-01
EPSS14.9%
pct 96
2.6
CVE-2013-2249DEB
mod_session_dbd.c в модуле mod_session_dbd в Apache HTTP Server до версии 2.4.5 продолжает опер…
2013-01-01
EPSS14.3%
pct 96
8.8
CVE-2016-0714DEB
Реализация session-persistence в Apache Tomcat версий 6.x до 6.0.45, 7.x до 7.0.68, 8.x до 8.0.…
2016-01-01
EPSS13.1%
pct 95
Выберите уязвимость слева, чтобы открыть предпросмотр.