Все уязвимости
2879 / 2879
Сортировка
ATT&CK: T1552.004×Сбросить всё
9.8
CVE-2020-29583CVE KEV
Версия прошивки 4.60 устройств Zyxel USG содержит не задокументированную учетную запись (zyfwp)…
2020-01-01KEV
EPSS94.4%
pct 99
5.5
CVE-2017-5753DEB
Системы с микропроцессорами, использующими спекулятивное выполнение и предсказание ветвлений, м…
2017-01-01
EPSS94.3%
pct 99
7.5
CVE-2020-17519CVE KEV
Изменения, введенные в Apache Flink 1.11.0 (и выпущенные в 1.11.1 и 1.11.2), позволяют злоумышл…
2020-01-01KEV
EPSS94.3%
pct 99
8.7
CVE-2024-6911CVE
Файлы на системе Windows доступны без аутентификации внешним сторонам из-за локального включени…
2024-01-01Без аутентификации
EPSS93.3%
pct 99
9.8
CVE-2024-44000ANC
Уязвимость, связанная с недостаточно защищенными учетными данными, в LiteSpeed Technologies Lit…
2024-01-01Без аутентификации
EPSS92.9%
pct 99
6.5
CVE-2024-9014ANC
Версии pgAdmin 8.11 и более ранние подвержены уязвимости безопасности в аутентификации OAuth2. …
2024-01-01
EPSS92.9%
pct 99
9.8
CVE-2023-50164DEB
Злоумышленник может манипулировать параметрами загрузки файлов, чтобы включить обход путей, и в…
2023-01-01Без аутентификации
EPSS92.9%
pct 99
7.5
CVE-2023-2766CVE
В Weaver OA 9.5 обнаружена уязвимость, классифицированная как проблемная. Эта проблема затрагив…
2023-01-01Без аутентификации
EPSS91.8%
pct 99
9.8
CVE-2022-26148DEB
Проблема обнаружена в Grafana до версии 7.3.4 при интеграции с Zabbix. Пароль Zabbix можно найт…
2022-01-01Без аутентификации
EPSS90.2%
pct 99
7.5
CVE-2023-33568DEB
Проблема в Dolibarr 16 до версии 16.0.5 позволяет не прошедшим проверку подлинности злоумышленн…
2023-01-01Без аутентификации
EPSS89.8%
pct 99
9.8
CVE-2024-32238
H3C ER8300G2-X уязвим для неправильного контроля доступа. Пароль для системы управления маршрут…
2024-01-01Без аутентификации
EPSS89.7%
pct 99
5.6
CVE-2017-5715AST
Системы с микропроцессорами, использующими спекулятивное выполнение и косвенное предсказание пе…
2017-01-01
EPSS89.1%
pct 99
9.8
CVE-2017-9248CVE KEV
Telerik.Web.UI.dll в Progress Telerik UI для ASP.NET AJAX до R2 2017 SP1 и Sitefinity до 10.0.6…
2017-01-01KEV
EPSS87.8%
pct 99
5.5
CVE-2017-5754DEB
Системы с микропроцессорами, использующими спекулятивное выполнение и косвенное предсказание ве…
2017-01-01
EPSS87.6%
pct 99
8.6
CVE-2022-1026CVE
Многофункциональные принтеры Kyocera, работающие под управлением уязвимых версий Net View, непр…
2022-01-01Без аутентификации
EPSS86.8%
pct 99
7.5
CVE-2014-6039CVE
ManageEngine EventLog Analyzer версий с 7 по 9.9 build 9002 имеет уязвимость раскрытия учетных …
2014-01-01Без аутентификации
EPSS83.6%
pct 99
7.5
CVE-2023-6421CVE
WordPress-плагин Download Manager до версии 3.2.83 не защищает пароли загрузки файлов, раскрыва…
2023-01-01Без аутентификации
EPSS80.6%
pct 99
9.9
CVE-2021-36782CVE
Уязвимость, связанная с хранением конфиденциальной информации в виде открытого текста в SUSE Ra…
2021-01-01
EPSS79.6%
pct 99
9.8
CVE-2024-53676CVE
Уязвимость обхода каталогов в Hewlett Packard Enterprise Insight Remote Support может позволить…
2024-01-01Без аутентификации
EPSS79.3%
pct 99
5.5
CVE-2016-3715DEB KEV
Кодер EPHEMERAL в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяет удаленным злоумышленникам …
2016-01-01KEV
EPSS77.7%
pct 98
7.4
CVE-2021-3493AST KEV
Реализация overlayfs в ядре linux некорректно проверяет установку возможностей файла в файловой…
2021-01-01KEV
EPSS76.4%
pct 98
6.5
CVE-2021-44451CVE
Apache Superset до версии 1.3.2 включительно допускал утечку пароля зарегистрированных подключе…
2021-01-01
EPSS75.3%
pct 98
9.8
CVE-2018-9160CVE
SickRage до версии v2018.03.09-1 включает учетные данные в виде открытого текста в HTTP-ответах.
2018-01-01Без аутентификации
EPSS74.2%
pct 98
9.8
CVE-2022-35411CVE
rpc.py через 0.6.0 допускает удаленное выполнение кода, поскольку распечатывание происходит при…
2022-01-01Без аутентификации
EPSS71.3%
pct 98
9.8
CVE-2017-8225CVE
На устройствах Wireless IP Camera (P2P) WIFICAM доступ к .ini-файлам (содержащим учетные данные…
2017-01-01Без аутентификации
EPSS70.9%
pct 98
7.5
CVE-2022-0656CVE
Плагин Web To Print Shop: uDraw WordPress до версии 3.3.3 не проверяет параметр url в своем AJA…
2022-01-01Без аутентификации
EPSS68.2%
pct 98
7.5
CVE-2025-11371CVE KEV
In the default installation and configuration of Gladinet CentreStack and TrioFox, there is an …
2025-01-01KEV
EPSS67.6%
pct 98
5.9
CVE-2021-40149CVE
Веб-сервер камеры E1 Zoom до версии 3.0.0.716 раскрывает свой SSL-закрытый ключ через корневой …
2021-01-01Без аутентификации
EPSS62.9%
pct 98
7.5
CVE-2024-4836
Веб-сервисы, управляемые Edito CMS (Content Management System) в версиях с 3.5 по 3.25, раскрыв…
2024-01-01Без аутентификации
EPSS62.5%
pct 98
7.5
CVE-2023-6114CVE
Плагин Duplicator WordPress до версии 1.5.7.1, плагин Duplicator Pro WordPress до версии 4.5.14…
2023-01-01Без аутентификации
EPSS61.3%
pct 98
7.5
CVE-2008-0087CVE
DNS-клиент в Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 и SP2, а также Vista используе…
2008-01-01Без аутентификации
EPSS56.9%
pct 98
7.5
CVE-2022-41343DEB
registerFont в FontMetrics.php в Dompdf до версии 2.0.1 допускает включение удаленных файлов, п…
2022-01-01Без аутентификации
EPSS55.4%
pct 98
9.8
CVE-2021-30116CVE KEV
Kaseya VSA до версии 9.5.7 допускает раскрытие учетных данных, что было использовано в реальных…
2021-01-01KEV
EPSS54.1%
pct 97
9.8
CVE-2020-5723CVE
Серия UCM6200 1.0.20.22 и ниже хранит незашифрованные пароли пользователей в базе данных SQLite…
2020-01-01Без аутентификации
EPSS51.8%
pct 97
7.5
CVE-2020-24312CVE
mndpsingh287 WP File Manager v6.4 и более ранние версии не ограничивает внешний доступ к катало…
2020-01-01Без аутентификации
EPSS51.6%
pct 97
9.8
CVE-2013-7055CVE
D-Link DIR-100 4.03B07 имеет раскрытие информации PPTP и poe.
2013-01-01Без аутентификации
EPSS49.3%
pct 97
9.8
CVE-2022-36536CVE
Проблема в компоненте post_applogin.php Super Flexible Software GmbH & Co. KG Syncovery 9 для L…
2022-01-01Без аутентификации
EPSS48.0%
pct 97
7.5
CVE-2022-44356CVE
WAVLINK Quantum D4G (WL-WN531G3) с версиями прошивки M31G3.V5030.201204 и M31G3.V5030.200325 им…
2022-01-01Без аутентификации
EPSS47.1%
pct 97
9.8
CVE-2014-5381CVE
Grand MA 300 позволяет проводить атаку грубой силы на PIN-код.
2014-01-01Без аутентификации
EPSS46.4%
pct 97
5.6
CVE-2018-3639AST
Системы с микропроцессорами, использующими спекулятивное выполнение и спекулятивное выполнение …
2018-01-01
EPSS46.0%
pct 97
Выберите уязвимость слева, чтобы открыть предпросмотр.