V
Сканер-ВСкаталог уязвимостей · v4.2

Все уязвимости

1444 / 1444
Сортировка
ATT&CK: T1558.003×Сбросить всё
9.8
CVE-2020-29583CVE KEV
Версия прошивки 4.60 устройств Zyxel USG содержит не задокументированную учетную запись (zyfwp)…
2020-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2024-44000ANC
Уязвимость, связанная с недостаточно защищенными учетными данными, в LiteSpeed Technologies Lit…
2024-01-01Без аутентификации
EPSS92.9%
pct 99
6.5
CVE-2024-9014ANC
Версии pgAdmin 8.11 и более ранние подвержены уязвимости безопасности в аутентификации OAuth2. …
2024-01-01
EPSS92.9%
pct 99
9.8
CVE-2019-17444CVE
Jfrog Artifactory использует пароли по умолчанию (такие как "password") для учетных записей адм…
2019-01-01Без аутентификации
EPSS92.5%
pct 99
9.8
CVE-2024-32238
H3C ER8300G2-X уязвим для неправильного контроля доступа. Пароль для системы управления маршрут…
2024-01-01Без аутентификации
EPSS89.7%
pct 99
9.8
CVE-2017-9248CVE KEV
Telerik.Web.UI.dll в Progress Telerik UI для ASP.NET AJAX до R2 2017 SP1 и Sitefinity до 10.0.6…
2017-01-01KEV
EPSS87.8%
pct 99
8.6
CVE-2022-1026CVE
Многофункциональные принтеры Kyocera, работающие под управлением уязвимых версий Net View, непр…
2022-01-01Без аутентификации
EPSS86.8%
pct 99
7.5
CVE-2014-6039CVE
ManageEngine EventLog Analyzer версий с 7 по 9.9 build 9002 имеет уязвимость раскрытия учетных …
2014-01-01Без аутентификации
EPSS83.6%
pct 99
7.5
CVE-2023-6421CVE
WordPress-плагин Download Manager до версии 3.2.83 не защищает пароли загрузки файлов, раскрыва…
2023-01-01Без аутентификации
EPSS80.6%
pct 99
6.5
CVE-2021-44451CVE
Apache Superset до версии 1.3.2 включительно допускал утечку пароля зарегистрированных подключе…
2021-01-01
EPSS75.3%
pct 98
9.8
CVE-2018-9160CVE
SickRage до версии v2018.03.09-1 включает учетные данные в виде открытого текста в HTTP-ответах.
2018-01-01Без аутентификации
EPSS74.2%
pct 98
9.8
CVE-2022-35411CVE
rpc.py через 0.6.0 допускает удаленное выполнение кода, поскольку распечатывание происходит при…
2022-01-01Без аутентификации
EPSS71.3%
pct 98
9.8
CVE-2017-8225CVE
На устройствах Wireless IP Camera (P2P) WIFICAM доступ к .ini-файлам (содержащим учетные данные…
2017-01-01Без аутентификации
EPSS70.9%
pct 98
9.8
CVE-2021-30116CVE KEV
Kaseya VSA до версии 9.5.7 допускает раскрытие учетных данных, что было использовано в реальных…
2021-01-01KEV
EPSS54.1%
pct 97
9.8
CVE-2024-42850CVE
Проблема в функции изменения пароля Silverpeas v6.4.2 и более ранних версий позволяет обходить …
2024-01-01Без аутентификации
EPSS49.8%
pct 97
9.8
CVE-2013-7055CVE
D-Link DIR-100 4.03B07 имеет раскрытие информации PPTP и poe.
2013-01-01Без аутентификации
EPSS49.3%
pct 97
9.8
CVE-2014-5381CVE
Grand MA 300 позволяет проводить атаку грубой силы на PIN-код.
2014-01-01Без аутентификации
EPSS46.4%
pct 97
6.5
CVE-2022-38121CVE
Файл конфигурации UPSMON PRO хранит пароль пользователя в виде открытого текста в общедоступном…
2022-01-01
EPSS44.3%
pct 97
9.8
CVE-2013-7052CVE
D-Link DIR-100 4.03B07: обход безопасности из-за ошибки в скрипте cliget.cgi.
2013-01-01Без аутентификации
EPSS42.7%
pct 97
9.8
CVE-2018-11742CVE
Устройства NEC Univerge Sv9100 WebPro 6.00.00 хранят пароли в открытом виде в веб-интерфейсе.
2018-01-01Без аутентификации
EPSS36.4%
pct 97
7.5
CVE-2019-19823CVE
Определенный интерфейс администрирования маршрутизатора (включающий Realtek APMIB 0.11f для Boa…
2019-01-01Без аутентификации
EPSS35.2%
pct 97
9.8
CVE-2017-3191CVE
Прошивка D-Link DIR-130 версии 1.23 и прошивка DIR-330 версии 1.12 уязвимы для обхода аутентифи…
2017-01-01Без аутентификации
EPSS33.8%
pct 96
4.8
CVE-2015-8140DEB
Протокол ntpq в NTP до 4.2.8p7 позволяет удаленным злоумышленникам проводить атаки с повторным …
2015-01-01Без аутентификации
EPSS29.9%
pct 96
8.5
CVE-2012-2441CVE
RuggedCom Rugged Operating System (ROS) до версии 3.3 имеет учетную запись производителя с паро…
2012-01-01
EPSS28.4%
pct 96
9.8
CVE-2017-17106CVE
Учетные данные для веб-камер Zivif PR115-204-P-RS V2.3.4.2103 могут быть получены неаутентифици…
2017-01-01Без аутентификации
EPSS27.8%
pct 96
9.8
CVE-2017-3192CVE
Прошивка D-Link DIR-130 версии 1.23 и прошивка DIR-330 версии 1.12 недостаточно защищают учетны…
2017-01-01Без аутентификации
EPSS27.7%
pct 96
5.9
CVE-2021-29262DEB
При запуске Apache Solr версий до 8.8.2, настроенных с SaslZkACLProvider или VMParamsAllAndRead…
2021-01-01Без аутентификации
EPSS26.2%
pct 96
9.8
CVE-2022-28005CVE
В консоли управления телефонной системой 3CX до версии 18 Update 3 FINAL была обнаружена пробле…
2022-01-01Без аутентификации
EPSS24.7%
pct 96
7.5
CVE-2012-6663CVE
Устройства General Electric D20ME неправильно сконфигурированы и раскрывают пароли в виде откры…
2012-01-01Без аутентификации
EPSS23.1%
pct 95
9.8
CVE-2025-25570
Vue Vben Admin 2.10.1 позволяет несанкционированный доступ к бэкэнду из-за проблемы с жестко за…
2025-01-01Без аутентификации
EPSS20.6%
pct 95
9.8
CVE-2021-22681CVE KEV
Rockwell Automation Studio 5000 Logix Designer версии 21 и более поздние, а также RSLogix 5000 …
2021-01-01KEV
EPSS20.2%
pct 95
8.8
CVE-2021-43397CVE
LiquidFiles до версии 3.6.3 позволяет удаленным злоумышленникам повышать свои привилегии с Admi…
2021-01-01
EPSS18.3%
pct 95
7.5
CVE-2024-23733
Страница входа /WmAdmin/,/invoke/vm.server/login на сервере интеграции в Software AG webMethods…
2024-01-01Без аутентификации
EPSS18.1%
pct 95
8.1
CVE-2018-3609CVE
Уязвимость на портале управления Trend Micro InterScan Messaging Security Virtual Appliance 9.0…
2018-01-01Без аутентификации
EPSS16.3%
pct 94
9.0
CVE-2024-3596AST
Протокол RADIUS согласно RFC 2865 подвержен атакам подделки местным атакующим, который может мо…
2024-01-01MicrosoftБез аутентификации
EPSS13.7%
pct 94
9.8
CVE-2018-19466CVE
Обнаружена уязвимость в Portainer до версии 1.20.0. Portainer хранит учетные данные LDAP, соотв…
2018-01-01Без аутентификации
EPSS12.8%
pct 93
7.5
CVE-2002-0054CVE
Служба SMTP в (1) Microsoft Windows 2000 и (2) Internet Mail Connector (IMC) в Exchange Server …
2002-01-01
EPSS12.5%
pct 93
9.8
CVE-2014-5093CVE
Status2k не удаляет каталог установки, что позволяет сбросить учетные данные.
2014-01-01Без аутентификации
EPSS12.2%
pct 93
8.8
CVE-2017-11786MSR
Skype for Business в Microsoft Lync 2013 SP1 и Skype for Business 2016 позволяет злоумышленнику…
2017-01-01MicrosoftБез аутентификации
EPSS11.5%
pct 93
9.8
CVE-2017-8837CVE
Хранение пароля в виде открытого текста существует на устройствах Peplink Balance 305, 380, 580…
2017-01-01Без аутентификации
EPSS11.0%
pct 93
Выберите уязвимость слева, чтобы открыть предпросмотр.