Все уязвимости
1089 / 1089
Сортировка
CAPEC: CAPEC-141×Сбросить всё
7.8
CVE-2023-38831CVE KEV
RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользо…
2023-01-01KEV
EPSS97.8%
pct 99
7.2
CVE-2009-1185DEB
udev до 1.4.1 не проверяет, исходит ли сообщение NETLINK из пространства ядра, что позволяет ло…
2009-01-01
EPSS81.5%
pct 99
8.6
CVE-2016-4553DEB
client_side.cc в Squid до версий 3.5.18 и 4.x до 4.0.10 некорректно игнорирует заголовок Host, …
2016-01-01Без аутентификации
EPSS79.7%
pct 99
7.8
CVE-2020-16952MSR
<p>В Microsoft SharePoint существует уязвимость удаленного выполнения кода, когда программное о…
2020-01-01Microsoft
EPSS71.0%
pct 99
8.8
CVE-2015-4495DEB KEV
Читатель PDF в Mozilla Firefox до 39.0.3, Firefox ESR 38.x до 38.1.1 и Firefox OS до 2.2 позвол…
2015-01-01KEV
EPSS70.2%
pct 99
9.8
CVE-2023-29711CVE
Обнаружена проблема некорректного контроля доступа в Interlink PSG-5124 версии 1.0.4, позволяющ…
2023-01-01Без аутентификации
EPSS68.0%
pct 99
8.8
CVE-2024-23898DEB
Jenkins 2.217 - 2.441 (включительно), LTS 2.222.1 - 2.426.2 (включительно) не выполняет проверк…
2024-01-01Без аутентификации
EPSS66.9%
pct 99
8.6
CVE-2016-4554DEB
mime_header.cc в Squid до версии 3.5.18 позволяет удаленным злоумышленникам обходить предполага…
2016-01-01Без аутентификации
EPSS39.2%
pct 98
9.4
CVE-2025-34291ANC KEV
Версии Langflow до 1.6.9 включительно содержат цепную уязвимость, которая позволяет захватить у…
2025-01-01KEV
EPSS25.2%
pct 97
9.8
CVE-2022-26871CVE KEV
Уязвимость произвольной загрузки файлов в Trend Micro Apex Central может позволить неаутентифиц…
2022-01-01KEV
EPSS19.5%
pct 97
6.8
CVE-2023-35719CVE
Уязвимость обхода аутентификации из-за недостаточной проверки подлинности данных клиентом GINA …
2023-01-01
EPSS19.3%
pct 96
6.5
CVE-2021-21135AST
Некорректная реализация Performance API в Google Chrome до версии 88.0.4324.96 позволяла удален…
2021-01-01Без аутентификации
EPSS19.2%
pct 96
7.4
CVE-2020-13777DEB
GnuTLS 3.6.x версий до 3.6.14 использует неправильную криптографию для шифрования билета сеанса…
2020-01-01Без аутентификации
EPSS17.5%
pct 96
9.3
CVE-2014-4936CVE
Функциональность обновления в Malwarebytes Anti-Malware (MBAM) consumer до версии 2.0.3 и Malwa…
2014-01-01
EPSS16.8%
pct 96
7.5
CVE-2021-33959CVE
Plex media server 1.21 и более ранние версии уязвимы для ddos reflection attack через plex serv…
2021-01-01Без аутентификации
EPSS15.0%
pct 96
7.2
CVE-2020-17049MSR
Существует уязвимость обхода функций безопасности, связанная со способом, которым центр распрос…
2020-01-01Microsoft
EPSS13.8%
pct 96
5.3
CVE-2024-5458ANC
В версиях PHP 8.1.* до 8.1.29, 8.2.* до 8.2.20, 8.3.* до 8.3.8, из-за ошибки в логике кода функ…
2024-01-01Без аутентификации
EPSS12.1%
pct 95
8.8
CVE-2023-22523CVE
Эта уязвимость, если ее использовать, позволяет злоумышленнику выполнить привилегированное RCE …
2023-01-01
EPSS11.1%
pct 95
6.5
CVE-2026-21527MSR
Пользовательский интерфейс (ui) искажение критически важной информации в Microsoft Exchange Ser…
2026-01-01MicrosoftБез аутентификации
EPSS9.5%
pct 94
7.5
CVE-2001-1452CVE
По умолчанию DNS-серверы на Windows NT 4.0 и Windows 2000 Server кэшируют glue-записи, полученн…
2001-01-01Без аутентификации
EPSS9.4%
pct 94
7.4
CVE-2021-26291DEB
Apache Maven будет следовать репозиториям, которые определены в объектной модели проекта (pom) …
2021-01-01Без аутентификации
EPSS8.7%
pct 94
7.5
CVE-2024-36421CVE
Flowise - это пользовательский интерфейс с функцией перетаскивания для создания настраиваемого …
2024-01-01Без аутентификации
EPSS8.5%
pct 94
3.5
CVE-2015-0251DEB
Сервер mod_dav_svn в Subversion версий 1.5.0 - 1.7.19 и 1.8.0 - 1.8.11 позволяет удаленным ауте…
2015-01-01
EPSS7.6%
pct 93
4.3
CVE-2014-0034CVE
SecurityTokenService (STS) в Apache CXF до версий 2.6.12 и 2.7.x до 2.7.9 неправильно проверяет…
2014-01-01
EPSS7.4%
pct 93
5.4
CVE-2015-5296DEB
Samba 3.x и 4.x до версий 4.1.22, 4.2.x до версии 4.2.7 и 4.3.x до версии 4.3.3 поддерживает со…
2015-01-01Без аутентификации
EPSS7.3%
pct 93
8.8
CVE-2023-5482AST
Недостаточная проверка данных в USB в Google Chrome до версии 119.0.6045.105 позволила удаленно…
2023-01-01Без аутентификации
EPSS7.1%
pct 93
5.9
CVE-2017-7674DEB
CORS Filter в Apache Tomcat 9.0.0.M1 - 9.0.0.M21, 8.5.0 - 8.5.15, 8.0.0.RC1 - 8.0.44 и 7.0.41 -…
2017-01-01Без аутентификации
EPSS6.8%
pct 93
5.3
CVE-2016-3739ANC
(1) Функция mbed_connect_step1 в lib/vtls/mbedtls.c и (2) функция polarssl_connect_step1 в lib/…
2016-01-01Без аутентификации
EPSS6.4%
pct 92
4.3
CVE-2014-0364CVE
Компонент ParseRoster в Ignite Realtime Smack XMPP API до 4.0.0-rc1 не проверяет атрибут from с…
2014-01-01
EPSS6.2%
pct 92
5.3
CVE-2020-11985DEB
Подмена IP-адреса при проксировании с использованием mod_remoteip и mod_rewrite. Для конфигурац…
2020-01-01Без аутентификации
EPSS6.1%
pct 92
9.8
CVE-2000-1218CVE
Конфигурация по умолчанию для распознавателя доменных имен для Microsoft Windows 98, NT 4.0, 20…
2000-01-01Без аутентификации
EPSS6.1%
pct 92
8.8
CVE-2020-1408MSR
Существует уязвимость удаленного выполнения кода, когда библиотека шрифтов Windows неправильно …
2020-01-01MicrosoftБез аутентификации
EPSS5.7%
pct 91
5.3
CVE-2017-18016CVE
Parity Browser 1.6.10 и более ранние версии позволяют удаленным злоумышленникам обходить полити…
2017-01-01Без аутентификации
EPSS5.6%
pct 91
9.8
CVE-2019-3980CVE
Агент Solarwinds Dameware Mini Remote Client v12.1.0.89 поддерживает аутентификацию по смарт-ка…
2019-01-01Без аутентификации
EPSS5.2%
pct 91
8.1
CVE-2017-11103DEB
Heimdal до версии 7.4 позволяет удаленным злоумышленникам выдавать себя за сервисы с помощью ат…
2017-01-01Без аутентификации
EPSS5.1%
pct 91
8.3
CVE-2023-40547DEB
В Shim обнаружена уязвимость удаленного выполнения кода. Поддержка загрузки Shim доверяет значе…
2023-01-01Microsoft
EPSS4.9%
pct 90
6.9
CVE-2025-53399DEB
В Sipwise rtpengine до версии 13.4.1.1 существует ошибка проверки происхождения в логике обучен…
2025-01-01Без аутентификации
EPSS4.7%
pct 90
7.8
CVE-2020-1449MSR
Уязвимость удаленного выполнения кода существует в Microsoft Project software, когда software н…
2020-01-01Microsoft
EPSS4.6%
pct 90
8.1
CVE-2020-8819CVE
В плагине CardGate Payments до версии 3.1.15 для WooCommerce обнаружена проблема. Отсутствие ау…
2020-01-01
EPSS4.5%
pct 90
8.8
CVE-2019-8069CVE
Adobe Flash Player 32.0.0.238 и более ранние версии, 32.0.0.207 и более ранние версии имеют уяз…
2019-01-01Без аутентификации
EPSS4.5%
pct 90
Выберите уязвимость слева, чтобы открыть предпросмотр.