Все уязвимости
198 / 198
Сортировка
CAPEC: CAPEC-144×Сбросить всё
7.5
CVE-2024-45195ANC KEV
Уязвимость Direct Request ('Forced Browsing') в Apache OFBiz.
Эта проблема затрагивает Apache …
2024-01-01KEV
EPSS100.0%
pct 99
5.3
CVE-2021-26085CVE KEV
Затронутые версии Atlassian Confluence Server позволяют удаленным злоумышленникам просматривать…
2021-01-01KEV
EPSS99.9%
pct 99
9.8
CVE-2024-0204CVE
Обход аутентификации в GoAnywhere MFT от Fortra до версии 7.4.1 позволяет несанкционированному …
2024-01-01Без аутентификации
EPSS95.1%
pct 99
9.8
CVE-2018-19207CVE
Плагин Van Ons WP GDPR Compliance (также известный как wp-gdpr-compliance) до версии 1.4.3 для …
2018-01-01Без аутентификации
EPSS87.3%
pct 99
9.8
CVE-2017-17736CVE
Kentico 9.0 до 9.0.51 и 10.0 до 10.0.48 позволяет удаленным злоумышленникам получить доступ Glo…
2017-01-01Без аутентификации
EPSS69.4%
pct 99
5.3
CVE-2019-17503CVE
Проблема обнаружена в Kirona Dynamic Resource Scheduling (DRS) 5.5.3.5. Неаутентифицированный п…
2019-01-01Без аутентификации
EPSS49.2%
pct 98
7.5
CVE-2021-40875CVE
Неправильный контроль доступа в Gurock TestRail версий < 7.2.0.3014 привел к раскрытию конфиден…
2021-01-01Без аутентификации
EPSS48.4%
pct 98
9.1
CVE-2019-12583CVE
Отсутствие контроля доступа в компоненте "Free Time" нескольких устройств Zyxel UAG, USG и ZyWa…
2019-01-01Без аутентификации
EPSS43.9%
pct 98
6.5
CVE-2020-35391CVE
Устройства Tenda N300 F3 12.01.01.48 позволяют удаленным злоумышленникам получать конфиденциаль…
2020-01-01
EPSS35.0%
pct 98
7.5
CVE-2021-46378CVE
DLink DIR850 ET850-1.08TRb03 подвержен уязвимости неправильного контроля доступа через неаутент…
2021-01-01Без аутентификации
EPSS31.9%
pct 98
7.5
CVE-2018-16706CVE
LG SuperSign CMS позволяет удаленно перезагружать телевизоры без аутентификации через прямой HT…
2018-01-01Без аутентификации
EPSS22.3%
pct 97
7.5
CVE-2021-42671CVE
Неправильная уязвимость контроля доступа существует в Sourcecodester Engineers Online Portal в …
2021-01-01Без аутентификации
EPSS19.7%
pct 97
7.5
CVE-2018-16060CVE
Устройства Mitsubishi Electric Europe B.V. SmartRTU позволяют удаленным злоумышленникам получат…
2018-01-01Без аутентификации
EPSS19.6%
pct 97
7.5
CVE-2005-1827CVE
D-Link DSL-504T позволяет удаленным злоумышленникам обходить аутентификацию и получать привилег…
2005-01-01
EPSS19.5%
pct 97
9.8
CVE-2019-16340CVE
Устройства Belkin Linksys Velop 1.1.8.192419 позволяют удаленным злоумышленникам обнаруживать к…
2019-01-01Без аутентификации
EPSS19.3%
pct 96
9.8
CVE-2017-14244CVE
Уязвимость обхода аутентификации на домашнем маршрутизаторе iBall Baton ADSL2+ FW_iB-LR7011A_1.…
2017-01-01Без аутентификации
EPSS17.1%
pct 96
8.8
CVE-2022-28799CVE
Приложение TikTok до версии 23.7.3 для Android допускает захват учетной записи. Поддельный URL-…
2022-01-01Без аутентификации
EPSS15.5%
pct 96
6.5
CVE-2023-5702CVE
В Viessmann Vitogate 300 до 2.1.3.0 обнаружена уязвимость, классифицированная как проблематична…
2023-01-01
EPSS14.5%
pct 96
5.3
CVE-2022-26159CVE
Плагин автозаполнения в Ametys CMS до версии 4.5.0 позволяет удаленному не прошедшему проверку …
2022-01-01Без аутентификации
EPSS13.4%
pct 95
7.5
CVE-2022-2551CVE
Плагин Duplicator WordPress до версии 1.4.7 раскрывает URL-адрес резервной копии неаутентифицир…
2022-01-01Без аутентификации
EPSS11.8%
pct 95
8.8
CVE-2019-14347CVE
Internal/Views/addUsers.php в Schben Adive 2.0.7 позволяет удаленным непривилегированным пользо…
2019-01-01
EPSS9.3%
pct 94
9.8
CVE-2021-36745CVE
Уязвимость в Trend Micro ServerProtect for Storage 6.0, ServerProtect for EMC Celerra 5.8, Serv…
2021-01-01Без аутентификации
EPSS9.0%
pct 94
5.3
CVE-2022-28365CVE
Reprise License Manager 14.2 подвержен уязвимости раскрытия информации через GET-запрос к /gofo…
2022-01-01Без аутентификации
EPSS8.0%
pct 94
7.5
CVE-2020-24765CVE
InterMind iMind Server до версии 3.13.65 позволяет удаленным не прошедшим проверку подлинности …
2020-01-01Без аутентификации
EPSS6.8%
pct 93
7.5
CVE-2021-20114CVE
При установке в соответствии с настройками по умолчанию/рекомендованными, TCExam <= 14.8.1 позв…
2021-01-01Без аутентификации
EPSS6.0%
pct 92
7.5
CVE-2017-15235DEB
Модуль File Manager (gollem) 3.0.11 в Horde Groupware 5.2.21 позволяет удаленным злоумышленника…
2017-01-01Без аутентификации
EPSS5.5%
pct 91
7.5
CVE-2022-31847CVE
Уязвимость в /cgi-bin/ExportAllSettings.sh WAVLINK WN579 X3 M79X3.V5030.180719 позволяет злоумы…
2022-01-01Без аутентификации
EPSS5.5%
pct 91
7.5
CVE-2022-42953CVE
Определенные продукты ZKTeco (ZEM500-510-560-760, ZEM600-800, ZEM720, ZMM) позволяют получить д…
2022-01-01Без аутентификации
EPSS4.8%
pct 90
9.1
CVE-2002-1798CVE
MidiCart PHP, PHP Plus и PHP Maxi позволяют удаленным злоумышленникам (1) загружать произвольны…
2002-01-01Без аутентификации
EPSS4.6%
pct 90
9.8
CVE-2018-3774DEB
Неправильный анализ в url-parse <1.4.3 возвращает неправильное имя хоста, что приводит к множес…
2018-01-01Без аутентификации
EPSS3.8%
pct 88
9.8
CVE-2020-24203CVE
Небезопасные разрешения файлов и произвольная загрузка файлов в функции upload pic в updatesubc…
2020-01-01Без аутентификации
EPSS3.7%
pct 88
4.3
CVE-2019-1220MSR
Существует уязвимость обхода функции безопасности, когда браузеры Microsoft не могут проверить …
2019-01-01MicrosoftБез аутентификации
EPSS3.6%
pct 87
7.5
CVE-2021-3113CVE
Netsia SEBA+ до 0.16.1 сборки 70-e669dcd7 позволяет удаленным злоумышленникам обнаруживать файл…
2021-01-01Без аутентификации
EPSS3.2%
pct 86
7.5
CVE-2022-2544CVE
Плагин Ninja Job Board WordPress до версии 1.3.3 не защищает каталог, в котором он хранит загру…
2022-01-01Без аутентификации
EPSS3.0%
pct 85
8.8
CVE-2018-18862CVE
BMC Remedy Mid-Tier 7.1.00 и 9.1.02.003 для BMC Remedy AR System имеет некорректное управление …
2018-01-01
EPSS2.9%
pct 85
7.5
CVE-2004-2144CVE
Baal Smart Forms до 3.2 позволяет удаленным злоумышленникам обходить аутентификацию и получать …
2004-01-01
EPSS2.8%
pct 84
9.8
CVE-2019-7736CVE
Устройства D-Link DIR-600M C1 3.04 позволяют обход аутентификации через прямой запрос к страниц…
2019-01-01Без аутентификации
EPSS2.7%
pct 84
9.8
CVE-2019-9584CVE
eQ-3 Homematic AddOn 'CloudMatic' на CCU2 и CCU3 допускает неконтролируемый доступ администрато…
2019-01-01Без аутентификации
EPSS2.7%
pct 84
5.5
CVE-2015-2873CVE
Trend Micro Deep Discovery Inspector (DDI) на устройствах Deep Discovery Threat с программным о…
2015-01-01
EPSS2.7%
pct 83
5.5
CVE-2021-28150CVE
Устройства Hongdian H8922 3.0.5 позволяют непривилегированному гостевому пользователю читать cl…
2021-01-01
EPSS2.6%
pct 83
Выберите уязвимость слева, чтобы открыть предпросмотр.