Все уязвимости
10030 / 10030
Сортировка
CAPEC: CAPEC-111×Сбросить всё
8.8
CVE-2016-6277CVE KEV
NETGEAR R6250 до версии 1.0.4.6.Beta, R6400 до версии 1.0.1.18.Beta, R6700 до версии 1.0.1.14.B…
2016-01-01KEV
EPSS99.8%
pct 99
7.8
CVE-2023-38831CVE KEV
RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользо…
2023-01-01KEV
EPSS97.8%
pct 99
5.0
CVE-2014-0054DEB
Jaxb2RootElementHttpMessageConverter в Spring MVC в Spring Framework до версий 3.2.8 и 4.0.0 до…
2014-01-01
EPSS91.4%
pct 99
5.0
CVE-2013-6429DEB
SourceHttpMessageConverter в Spring MVC в Spring Framework до 3.2.5 и 4.0.0.M1 - 4.0.0.RC1 не о…
2013-01-01
EPSS90.5%
pct 99
8.8
CVE-2022-41622CVE
Во всех версиях BIG-IP и BIG-IQ уязвимы для атак межсайтовой подделки запросов (CSRF) через iCo…
2022-01-01Без аутентификации
EPSS88.0%
pct 99
7.2
CVE-2009-1185DEB
udev до 1.4.1 не проверяет, исходит ли сообщение NETLINK из пространства ядра, что позволяет ло…
2009-01-01
EPSS81.5%
pct 99
8.6
CVE-2016-4553DEB
client_side.cc в Squid до версий 3.5.18 и 4.x до 4.0.10 некорректно игнорирует заголовок Host, …
2016-01-01Без аутентификации
EPSS79.7%
pct 99
5.5
CVE-2016-3718DEB KEV
Кодеры (1) HTTP и (2) FTP в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяют удаленным злоумы…
2016-01-01KEV
EPSS76.9%
pct 99
4.2
CVE-2018-1000600CVE
В Jenkins GitHub Plugin 1.29.1 и более ранних версиях существует уязвимость, связанная с раскры…
2018-01-01
EPSS76.2%
pct 99
8.8
CVE-2018-7700CVE
DedeCMS 5.7 имеет CSRF с воздействием произвольного выполнения кода, поскольку параметр partcod…
2018-01-01Без аутентификации
EPSS71.7%
pct 99
7.8
CVE-2020-16952MSR
<p>В Microsoft SharePoint существует уязвимость удаленного выполнения кода, когда программное о…
2020-01-01Microsoft
EPSS71.0%
pct 99
8.8
CVE-2015-4495DEB KEV
Читатель PDF в Mozilla Firefox до 39.0.3, Firefox ESR 38.x до 38.1.1 и Firefox OS до 2.2 позвол…
2015-01-01KEV
EPSS70.2%
pct 99
9.8
CVE-2023-29711CVE
Обнаружена проблема некорректного контроля доступа в Interlink PSG-5124 версии 1.0.4, позволяющ…
2023-01-01Без аутентификации
EPSS68.0%
pct 99
8.8
CVE-2024-23898DEB
Jenkins 2.217 - 2.441 (включительно), LTS 2.222.1 - 2.426.2 (включительно) не выполняет проверк…
2024-01-01Без аутентификации
EPSS66.9%
pct 99
6.8
CVE-2015-2295CVE
Уязвимость межсайтовой подделки запросов (CSRF) в system_firmware_restorefullbackup.php в WebGU…
2015-01-01
EPSS65.9%
pct 99
6.8
CVE-2015-6973CVE
Множественные уязвимости межсайтовой подделки запроса (CSRF) в Ignite Realtime Openfire 3.10.2 …
2015-01-01
EPSS64.8%
pct 99
6.5
CVE-2022-28731DEB
Тщательно составленный запрос к UserPreferences.jsp может вызвать CSRF-уязвимость в Apache JSPW…
2022-01-01Без аутентификации
EPSS56.3%
pct 98
4.3
CVE-2021-21745CVE
Продукт ZTE MF971R имеет уязвимость обхода аутентификации Referer. Без проверки CSRF злоумышлен…
2021-01-01Без аутентификации
EPSS55.7%
pct 98
4.3
CVE-2007-0044CVE
Adobe Acrobat Reader Plugin до версии 8.0.0 для веб-браузеров Firefox, Internet Explorer и Oper…
2007-01-01
EPSS55.5%
pct 98
8.8
CVE-2019-16667CVE
diag_command.php в pfSense 2.4.4-p3 допускает CSRF через поле txtCommand или txtRecallBuffer, ч…
2019-01-01Без аутентификации
EPSS54.5%
pct 98
4.3
CVE-2020-2184CVE
Уязвимость межсайтовой подделки запросов в плагине Jenkins CVS версии 2.15 и более ранних позво…
2020-01-01Без аутентификации
EPSS44.5%
pct 98
8.8
CVE-2019-9787DEB
WordPress версий до 5.1.1 неправильно фильтрует содержимое комментариев, что приводит к удаленн…
2019-01-01Без аутентификации
EPSS43.8%
pct 98
8.0
CVE-2014-100005CVE KEV
Множественные уязвимости межсайтовой подделки запросов (CSRF) в маршрутизаторе D-Link DIR-600 (…
2014-01-01KEV
EPSS42.4%
pct 98
8.6
CVE-2016-4554DEB
mime_header.cc в Squid до версии 3.5.18 позволяет удаленным злоумышленникам обходить предполага…
2016-01-01Без аутентификации
EPSS39.2%
pct 98
8.8
CVE-2022-27226CVE
Проблема CSRF в /api/crontab на iRZ Mobile Routers до 2022-03-16 позволяет злоумышленнику созда…
2022-01-01Без аутентификации
EPSS34.5%
pct 98
8.8
CVE-2017-1000479CVE
pfSense версии 2.4.1 и более ранние версии уязвимы для атак clickjacking на странице ошибок CSR…
2017-01-01Без аутентификации
EPSS32.8%
pct 98
8.8
CVE-2019-0235CVE
Apache OFBiz 17.12.01 уязвим для некоторых атак CSRF.
2019-01-01Без аутентификации
EPSS32.7%
pct 98
8.8
CVE-2023-2533CVE KEV
Уязвимость Cross-Site Request Forgery (CSRF) была обнаружена в
PaperCut NG/MF, которая при опре…
2023-01-01KEV
EPSS29.5%
pct 97
4.6
CVE-2011-4642CVE
mappy.py в Splunk Web в Splunk 4.2.x до 4.2.5 неправильно ограничивает использование команды ma…
2011-01-01
EPSS28.9%
pct 97
6.5
CVE-2016-6897DEB
Уязвимость межсайтовой подделки запросов (CSRF) в функции wp_ajax_update_plugin в wp-admin/incl…
2016-01-01Без аутентификации
EPSS28.3%
pct 97
4.3
CVE-2022-23111CVE
Уязвимость cross-site request forgery (CSRF) в Jenkins Publish Over SSH Plugin 1.22 и более ран…
2022-01-01Без аутентификации
EPSS27.6%
pct 97
9.8
CVE-2022-1020CVE
Плагин Product Table for WooCommerce (wooproducttable) WordPress до версии 3.1.2 не имеет автор…
2022-01-01Без аутентификации
EPSS26.2%
pct 97
9.4
CVE-2025-34291ANC KEV
Версии Langflow до 1.6.9 включительно содержат цепную уязвимость, которая позволяет захватить у…
2025-01-01KEV
EPSS25.2%
pct 97
8.8
CVE-2013-3568CVE
Уязвимость межсайтовой подделки запросов (CSRF) в Cisco Linksys WRT110 позволяет удаленным злоу…
2013-01-01Без аутентификации
EPSS24.6%
pct 97
4.3
CVE-2014-4671CVE
Adobe Flash Player до версии 13.0.0.231 и 14.x до версии 14.0.0.145 в Windows и OS X и до верси…
2014-01-01
EPSS23.0%
pct 97
8.8
CVE-2023-48292CVE
Приложение XWiki Admin Tools предоставляет инструменты для облегчения администрирования XWiki. …
2023-01-01Без аутентификации
EPSS22.9%
pct 97
9.8
CVE-2022-26871CVE KEV
Уязвимость произвольной загрузки файлов в Trend Micro Apex Central может позволить неаутентифиц…
2022-01-01KEV
EPSS19.5%
pct 97
6.8
CVE-2023-35719CVE
Уязвимость обхода аутентификации из-за недостаточной проверки подлинности данных клиентом GINA …
2023-01-01
EPSS19.3%
pct 96
6.5
CVE-2021-21135AST
Некорректная реализация Performance API в Google Chrome до версии 88.0.4324.96 позволяла удален…
2021-01-01Без аутентификации
EPSS19.2%
pct 96
6.5
CVE-2019-12616DEB
В phpMyAdmin до 4.9.0 обнаружена проблема. Обнаружена уязвимость, которая позволяет злоумышленн…
2019-01-01Без аутентификации
EPSS19.2%
pct 96
Выберите уязвимость слева, чтобы открыть предпросмотр.