Все уязвимости
8858 / 8858
Сортировка
ATT&CK: T1556×Сбросить всё
9.8
CVE-2023-42793CVE KEV
В JetBrains TeamCity до версии 2023.05.4 был возможен обход аутентификации, приводящий к удален…
2023-01-01KEV
EPSS100.0%
pct 99
10.0
CVE-2024-1709CVE KEV
ConnectWise ScreenConnect 23.9.7 и более ранние версии подвержены уязвимости обхода аутентифика…
2024-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2024-27198CVE KEV
В JetBrains TeamCity до версии 2023.11.4 возможно обход аутентификации, позволяющий выполнять а…
2024-01-01KEV
EPSS99.9%
pct 99
10.0
CVE-2022-0543DEB KEV
Было обнаружено, что redis, постоянная база данных типа «ключ-значение», из-за проблемы с упако…
2022-01-01KEV
EPSS99.7%
pct 99
7.5
CVE-2025-4427CVE KEV
Уязвимость обхода аутентификации в компоненте API Ivanti Endpoint Manager Mobile 12.5.0.0 и бол…
2025-01-01KEV
EPSS99.6%
pct 99
9.8
CVE-2024-55591CVE KEV
Уязвимость обхода аутентификации с использованием альтернативного пути или канала [CWE-288], за…
2024-01-01KEV
EPSS98.2%
pct 99
7.8
CVE-2023-38831CVE KEV
RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользо…
2023-01-01KEV
EPSS97.8%
pct 99
9.8
CVE-2023-27524CVE KEV
Атаки с проверкой сеанса в Apache Superset версий до 2.0.1 включительно. Установки, в которых н…
2023-01-01KEV
EPSS97.4%
pct 99
9.8
CVE-2023-46747CVE KEV
Неопубликованные запросы могут обойти аутентификацию утилиты конфигурации, позволяя злоумышленн…
2023-01-01KEV
EPSS96.5%
pct 99
8.8
CVE-2023-52163CVE KEV
Digiever DS-2105 Pro 3.1.0.71-11 устройства позволяют выполнять Command Injection в time_tzsetu…
2023-01-01KEV
EPSS96.3%
pct 99
9.3
CVE-2026-23760CVE KEV
Версии SmarterTools SmarterMail перед сборкой 9511 содержат уязвимость обхода аутентификации в …
2026-01-01KEV
EPSS96.3%
pct 99
9.8
CVE-2020-10148CVE KEV
SolarWinds Orion API уязвим для обхода аутентификации, что может позволить удаленному злоумышле…
2020-01-01KEV
EPSS95.1%
pct 99
9.8
CVE-2024-0204CVE
Обход аутентификации в GoAnywhere MFT от Fortra до версии 7.4.1 позволяет несанкционированному …
2024-01-01Без аутентификации
EPSS95.1%
pct 99
9.8
CVE-2022-24706DEB KEV
В Apache CouchDB до 3.2.2 злоумышленник может получить доступ к неправильно защищенной установк…
2022-01-01KEV
EPSS92.3%
pct 99
9.8
CVE-2025-2747ANC KEV
В Kentico Xperience (версии до Hotfix 178) сервис Staging (Sync) использует аутентификацию по и…
2025-01-01KEV
EPSS91.3%
pct 99
9.8
CVE-2021-21307CVE
Lucee Server — это динамический язык тегов и сценариев на основе Java (JSR-223), используемый д…
2021-01-01Без аутентификации
EPSS89.2%
pct 99
9.8
CVE-2020-8772CVE
Клиентский плагин InfiniteWP до версии 1.9.4.5 для WordPress имеет отсутствующую проверку автор…
2020-01-01Без аутентификации
EPSS87.9%
pct 99
9.8
CVE-2018-6000CVE
Обнаружена проблема в AsusWRT до версии 3.0.0.4.384_10007. Функция do_vpnupload_post в router/h…
2018-01-01Без аутентификации
EPSS84.5%
pct 99
8.6
CVE-2025-20362ANC KEV
Уязвимость в веб-сервере VPN Cisco Secure Firewall Adaptive Security Appliance (ASA) Software и…
2025-01-01KEV
EPSS83.7%
pct 99
9.2
CVE-2025-34026CVE KEV
Платформа оркестрации SD-WAN Versa Concerto уязвима для обхода аутентификации в конфигурации об…
2025-01-01KEV
EPSS83.4%
pct 99
7.5
CVE-2021-27358DEB
Функция snapshot в Grafana с 6.7.3 по 7.4.1 может позволить неаутентифицированным удаленным зло…
2021-01-01Без аутентификации
EPSS83.0%
pct 99
9.8
CVE-2024-10924CVE
Плагины Really Simple Security (Free, Pro и Pro Multisite) для WordPress уязвимы для обхода аут…
2024-01-01Без аутентификации
EPSS81.7%
pct 99
7.2
CVE-2009-1185DEB
udev до 1.4.1 не проверяет, исходит ли сообщение NETLINK из пространства ядра, что позволяет ло…
2009-01-01
EPSS81.5%
pct 99
9.8
CVE-2023-48022CVE
Выполнение произвольного кода в Anyscale Ray
2023-01-01Без аутентификации
EPSS81.5%
pct 99
7.5
CVE-2026-1603CVE KEV
Обход безопасности в Ivanti Endpoint Manager
2026-01-01KEV
EPSS81.1%
pct 99
9.8
CVE-2023-26035DEB
ZoneMinder – это бесплатное, открытое программное обеспечение для системы видеонаблюдения для L…
2023-01-01Без аутентификации
EPSS80.5%
pct 99
8.6
CVE-2016-4553DEB
client_side.cc в Squid до версий 3.5.18 и 4.x до 4.0.10 некорректно игнорирует заголовок Host, …
2016-01-01Без аутентификации
EPSS79.7%
pct 99
9.9
CVE-2019-15954CVE
В Total.js CMS 12.0.0 аутентифицированный пользователь с привилегией widgets может получить уда…
2019-01-01
EPSS79.2%
pct 99
9.1
CVE-2022-23944CVE
Пользователь может получить доступ к /plugin api без аутентификации. Эта проблема затронула Apa…
2022-01-01Без аутентификации
EPSS79.0%
pct 99
9.8
CVE-2020-13957DEB
Версии Apache Solr с 6.6.0 по 6.6.6, с 7.0.0 по 7.7.3 и с 8.0.0 по 8.6.2 не позволяют настраива…
2020-01-01Без аутентификации
EPSS78.9%
pct 99
9.8
CVE-2020-11532CVE
Zoho ManageEngine DataSecurity Plus до версии 6.0.1 использует учетные данные администратора по…
2020-01-01Без аутентификации
EPSS77.5%
pct 99
9.8
CVE-2024-56325ANC
Проблема обхода аутентификации
Если путь не содержит / и содержит ., аутентификация не требует…
2024-01-01Без аутентификации
EPSS76.7%
pct 99
9.8
CVE-2024-41730CVE
В SAP BusinessObjects Business Intelligence Platform, если в аутентификации Enterprise включен …
2024-01-01Без аутентификации
EPSS75.6%
pct 99
8.8
CVE-2024-31997ANC
XWiki Platform — это универсальная платформа вики. До версий 4.10.19, 15.5.4 и 15.10-rc-1 парам…
2024-01-01
EPSS73.9%
pct 99
5.3
CVE-2019-19985CVE
Плагин WordPress, Email Subscribers & Newsletters, до версии 4.2.3 имел недостаток, который поз…
2019-01-01Без аутентификации
EPSS71.4%
pct 99
9.8
CVE-2021-45467CVE
В CWP (также известном как Control Web Panel или CentOS Web Panel) до версии 0.9.8.1107 не прош…
2021-01-01Без аутентификации
EPSS70.9%
pct 99
9.1
CVE-2025-6205CVE KEV
Уязвимость, связанная с отсутствием авторизации, затрагивает DELMIA Apriso версий с Release 202…
2025-01-01KEV
EPSS69.2%
pct 99
8.8
CVE-2018-10093CVE
IP-телефоны AudioCodes 420HD, использующие версию микропрограммы 2.2.12.126, допускают удаленно…
2018-01-01
EPSS68.7%
pct 99
5.5
CVE-2021-30657CVE KEV
A logic issue was addressed with improved state management. This issue is fixed in macOS Big Su…
2021-01-01KEV
EPSS68.5%
pct 99
9.8
CVE-2023-2732CVE
Плагин MStore API для WordPress подвержен обходу аутентификации в версиях до 3.9.2 включительно…
2023-01-01Без аутентификации
EPSS67.5%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.