Все уязвимости
16326 / 16326
Сортировка
CAPEC: CAPEC-136×Сбросить всё
9.8
CVE-2018-7600DEB KEV
Drupal до 7.58, 8.x до 8.3.9, 8.4.x до 8.4.6 и 8.5.x до 8.5.1 позволяет удалённым злоумышленник…
2018-01-01KEV
EPSS94.5%
pct 99
7.5
CVE-2019-17558DEB KEV
Apache Solr 5.0.0 до Apache Solr 8.3.1 уязвим к удаленному выполнению кода через VelocityRespon…
2019-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2018-11776DEB KEV
Версии Apache Struts 2.3 - 2.3.34 и 2.5 - 2.5.16 подвержены возможному удаленному выполнению ко…
2018-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2019-7609DEB KEV
Версии Kibana до 5.6.15 и 6.6.1 содержат недостаток в выполнении произвольного кода в компонент…
2019-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2020-3452CVE KEV
Уязвимость в интерфейсе веб-служб Cisco Adaptive Security Appliance (ASA) Software и Cisco Fire…
2020-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2024-3273CVE KEV
** НЕ ПОДДЕРЖИВАЕТСЯ ПРИ НАЗНАЧЕНИИ ** В D-Link DNS-320L, DNS-325, DNS-327L и DNS-340L до 20240…
2024-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2019-0604MSR KEV
Уязвимость удаленного выполнения кода существует в Microsoft SharePoint, когда программное обес…
2019-01-01MicrosoftKEV
EPSS94.4%
pct 99
9.1
CVE-2024-21887CVE KEV
Уязвимость инъекции команд в веб-компонентах Ivanti Connect Secure (9.x, 22.x) и Ivanti Policy …
2024-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2018-0296CVE KEV
Уязвимость в веб-интерфейсе Cisco Adaptive Security Appliance (ASA) может позволить не прошедше…
2018-01-01KEV
EPSS94.4%
pct 99
8.1
CVE-2017-12617DEB KEV
При работе Apache Tomcat версий 9.0.0.M1 - 9.0.0, 8.5.0 - 8.5.22, 8.0.0.RC1 - 8.0.46 и 7.0.0 - …
2017-01-01KEV
EPSS94.4%
pct 99
8.1
CVE-2022-47966CVE KEV
Множественные локальные продукты Zoho ManageEngine, такие как ServiceDesk Plus до версии 14003,…
2022-01-01KEV
EPSS94.4%
pct 99
8.1
CVE-2020-17530DEB KEV
Принудительное вычисление OGNL, при вычислении на необработанном вводе пользователя в атрибутах…
2020-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2012-1823DEB KEV
sapi/cgi/cgi_main.c в PHP до 5.3.12 и 5.4.x до 5.4.2, когда он настроен как CGI-скрипт (также и…
2012-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2021-44228DEB KEV
В Apache Log4j2 с 2.0-beta9 по 2.15.0 (исключая выпуски безопасности 2.12.2, 2.12.3 и 2.3.1) фу…
2021-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2023-36845CVE KEV
Уязвимость модификации внешних переменных PHP в J-Web Juniper Networks Junos OS на EX Series
…
2023-01-01KEV
EPSS94.4%
pct 99
9.3
CVE-2024-4879CVE KEV
ServiceNow устранила уязвимость валидации ввода, которая была выявлена в выпусках платформы Now…
2024-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2016-1555CVE KEV
(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php и (5) boar…
2016-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2023-22515CVE KEV
Atlassian стало известно о проблеме, о которой сообщили несколько клиентов, когда внешние злоум…
2023-01-01KEV
EPSS94.3%
pct 99
8.1
CVE-2017-9805DEB KEV
Плагин REST в Apache Struts 2.1.1 до 2.3.x до 2.3.34 и 2.5.x до 2.5.13 использует XStreamHandle…
2017-01-01KEV
EPSS94.3%
pct 99
10.0
CVE-2024-3400CVE KEV
Внедрение команд в результате произвольной уязвимости создания файлов в функции GlobalProtect п…
2024-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2023-1671CVE KEV
Уязвимость, связанная с внедрением команд перед аутентификацией, в обработчике warn-proceed Sop…
2023-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2020-13942CVE
Возможно внедрить вредоносные скрипты OGNL или MVEL в открытый конечный точек /context.json. Эт…
2020-01-01Без аутентификации
EPSS94.3%
pct 99
9.8
CVE-2017-3881CVE KEV
Уязвимость в коде обработки протокола управления кластером (CMP) в Cisco IOS и Cisco IOS XE Sof…
2017-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2017-5638DEB KEV
Парсер Jakarta Multipart в Apache Struts 2 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет неверную о…
2017-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2023-20887CVE KEV
Aria Operations for Networks содержит уязвимость внедрения команд. Злой умысел с сетевым доступ…
2023-01-01KEV
EPSS94.3%
pct 99
7.0
CVE-2017-11610DEB
XML-RPC-сервер в supervisor до версий 3.0.1, 3.1.x до 3.1.4, 3.2.x до 3.2.4 и 3.3.x до 3.3.3 по…
2017-01-01
EPSS94.2%
pct 99
9.8
CVE-2020-11651DEB KEV
Была обнаружена проблема в SaltStack Salt до 2019.2.4 и 3000 до 3000.2. Процесс salt-master кла…
2020-01-01KEV
EPSS94.2%
pct 99
8.1
CVE-2017-12615DEB KEV
При работе Apache Tomcat 7.0.0 - 7.0.79 в Windows с включенными HTTP PUT (например, путем устан…
2017-01-01KEV
EPSS94.2%
pct 99
8.1
CVE-2017-12611DEB
В Apache Struts 2.0.0 - 2.3.33 и 2.5 - 2.5.10.1 использование непреднамеренного выражения в тег…
2017-01-01Без аутентификации
EPSS94.2%
pct 99
5.3
CVE-2023-36844CVE KEV
Уязвимость PHP External Variable Modification в J-Web системы Juniper Networks Junos OS на EX S…
2023-01-01KEV
EPSS94.2%
pct 99
5.9
CVE-2019-0232DEB
При работе в Windows с включенным enableCmdLineArguments CGI Servlet в Apache Tomcat 9.0.0.M1 -…
2019-01-01Без аутентификации
EPSS94.2%
pct 99
9.8
CVE-2023-23333CVE
В SolarView Compact до версии 6.00 существует уязвимость внедрения команд, злоумышленники могут…
2023-01-01Без аутентификации
EPSS94.2%
pct 99
8.1
CVE-2016-3081DEB
Apache Struts 2.3.19 до 2.3.20.2, 2.3.21 до 2.3.24.1 и 2.3.25 до 2.3.28, когда включен Dynamic …
2016-01-01Без аутентификации
EPSS94.2%
pct 99
9.8
CVE-2007-3010CVE KEV
masterCGI в Unified Maintenance Tool в Alcatel OmniPCX Enterprise Communication Server R7.1 и б…
2007-01-01KEV
EPSS94.1%
pct 99
9.8
CVE-2025-24813ANC KEV
Уязвимость Path Equivalence: 'file.Name' (Internal Dot) в Apache Tomcat может привести к удален…
2025-01-01KEV
EPSS94.1%
pct 99
8.1
CVE-2017-9791DEB KEV
Плагин Struts 1 в Apache Struts 2.1.x и 2.3.x может позволить удалённое выполнение кода через з…
2017-01-01KEV
EPSS94.1%
pct 99
8.1
CVE-2017-0148MSR KEV
Сервер SMBv1 в Microsoft Windows Vista SP2; Windows Server 2008 SP2 и R2 SP1; Windows 7 SP1; Wi…
2017-01-01MicrosoftKEV
EPSS94.1%
pct 99
8.1
CVE-2019-11043AST KEV
В версиях PHP 7.1.x ниже 7.1.33, 7.2.x ниже 7.2.24 и 7.3.x ниже 7.3.11 в определенных конфигура…
2019-01-01KEV
EPSS94.1%
pct 99
9.4
CVE-2024-9264ANC
Экспериментальная функция SQL Expressions Grafana позволяет оценивать запросы `duckdb`, содержа…
2024-01-01
EPSS94.0%
pct 99
9.8
CVE-2019-1821CVE
Уязвимость в веб-интерфейсе управления Cisco Prime Infrastructure (PI) и Cisco Evolved Programm…
2019-01-01Без аутентификации
EPSS94.0%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.