Все уязвимости
2032 / 2032
Сортировка
CAPEC: CAPEC-180×Сбросить всё
8.1
CVE-2019-0230DEB
Apache Struts 2.0.0 - 2.5.20 принудительное двойное вычисление OGNL, когда оно вычисляется для …
2019-01-01Без аутентификации
EPSS97.4%
pct 99
9.8
CVE-2011-3923DEB
Apache Struts до версии 2.3.1.2 позволяет удаленным злоумышленникам обходить средства защиты в …
2011-01-01Без аутентификации
EPSS88.8%
pct 99
5.6
CVE-2019-11358AST
jQuery до версии 3.4.0, используемый в Drupal, Backdrop CMS и других продуктах, неправильно обр…
2019-01-01Без аутентификации
EPSS87.2%
pct 99
7.3
CVE-2020-7774DEB
Пакет y18n версий до 3.2.2, 4.0.1 и 5.0.5 подвержен загрязнению прототипа.
2020-01-01Без аутентификации
EPSS69.1%
pct 99
9.8
CVE-2016-6662DEB
Oracle MySQL до 5.5.52, 5.6.x до 5.6.33 и 5.7.x до 5.7.15; MariaDB до 5.5.51, 10.0.x до 10.0.27…
2016-01-01Без аутентификации
EPSS67.7%
pct 99
7.2
CVE-2018-1000207CVE
MODX Revolution версии <=2.6.4 содержит уязвимость неправильного контроля доступа при фильтраци…
2018-01-01
EPSS64.9%
pct 99
8.8
CVE-2023-32986CVE
Jenkins File Parameter Plugin 285.v757c5b_67a_c25 и более ранние версии не ограничивают имя (и …
2023-01-01
EPSS63.1%
pct 99
9.8
CVE-2022-39396CVE
Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой …
2022-01-01Без аутентификации
EPSS41.2%
pct 98
4.3
CVE-2018-13374CVE KEV
Неправильный контроль доступа в Fortinet FortiOS 6.0.2, 5.6.7 и более ранних версиях, FortiADC …
2018-01-01KEV
EPSS38.1%
pct 98
7.8
CVE-2022-22960CVE KEV
VMware Workspace ONE Access, Identity Manager и vRealize Automation содержат уязвимость повышен…
2022-01-01KEV
EPSS37.2%
pct 98
9.8
CVE-2017-16885CVE
Неправильная обработка разрешений в портале на устройствах FiberHome LM53Q1 VH519R05C01S38 (пре…
2017-01-01Без аутентификации
EPSS34.0%
pct 98
9.8
CVE-2022-2564CVE
Загрязнение прототипа в репозитории GitHub automattic/mongoose до 6.4.6.
2022-01-01Без аутентификации
EPSS32.7%
pct 98
7.5
CVE-2021-23450AST
Все версии пакета dojo уязвимы для загрязнения прототипов через функцию setObject.
2021-01-01Без аутентификации
EPSS30.4%
pct 97
7.8
CVE-2019-15752DEB KEV
Docker Desktop Community Edition до версии 2.1.0.1 позволяет локальным пользователям получать п…
2019-01-01KEV
EPSS29.6%
pct 97
8.8
CVE-2022-1802AST
Если злоумышленник смог повредить методы объекта Array в JavaScript через загрязнение прототипа…
2022-01-01Без аутентификации
EPSS26.7%
pct 97
8.8
CVE-2018-4072CVE
В ACEManager EmbeddedAceSet_Task.cgi Sierra Wireless AirLink ES450 FW 4.9.3 обнаружена уязвимос…
2018-01-01
EPSS26.6%
pct 97
7.8
CVE-2020-0668MSR
Существует уязвимость повышения привилегий в способе обработки объектов в памяти ядром Windows,…
2020-01-01Microsoft
EPSS26.1%
pct 97
8.8
CVE-2018-4073CVE
В ACEManager EmbeddedAceSet_Task.cgi Sierra Wireless AirLink ES450 FW 4.9.3 обнаружена уязвимос…
2018-01-01
EPSS25.4%
pct 97
8.8
CVE-2022-2200AST
Если прототип объекта был поврежден злоумышленником, он мог установить нежелательные атрибуты д…
2022-01-01Без аутентификации
EPSS23.9%
pct 97
8.8
CVE-2020-11107CVE
В XAMPP версий до 7.2.29, 7.3.x до 7.3.16 и 7.4.x до 7.4.4 в Windows непривилегированный пользо…
2020-01-01Без аутентификации
EPSS22.5%
pct 97
6.7
CVE-2015-8660DEB
Функция ovl_setattr в fs/overlayfs/inode.c в ядре Linux до версии 4.3.3 пытается объединить отд…
2015-01-01
EPSS22.4%
pct 97
8.8
CVE-2022-43773CVE
Pentaho Business Analytics Server Hitachi Vantara до версий 9.4.0.1 и 9.3.0.2, включая 8.3.x, у…
2022-01-01
EPSS22.2%
pct 97
6.3
CVE-2017-9462DEB
В Mercurial до версии 4.1.3 "hg serve --stdio" позволяет удаленным аутентифицированным пользова…
2017-01-01
EPSS21.5%
pct 97
9.3
CVE-2026-21902CVE
Выполнение произвольного кода в Juniper Networks Junos OS Evolved on PTX Series
2026-01-01Без аутентификации
EPSS17.7%
pct 96
6.5
CVE-2021-21177AST
Недостаточное обеспечение политики в Autofill в Google Chrome до версии 89.0.4389.72 позволяло …
2021-01-01Без аутентификации
EPSS17.3%
pct 96
9.1
CVE-2018-14916CVE
Устройства LOYTEC LGATE-902 6.3.2 позволяют удалять произвольные файлы.
2018-01-01Без аутентификации
EPSS17.2%
pct 96
8.8
CVE-2022-1529AST
Злоумышленник мог отправить сообщение родительскому процессу, содержимое которого использовалос…
2022-01-01Без аутентификации
EPSS17.1%
pct 96
7.5
CVE-2022-24999DEB
qs версий до 6.10.3, используемый в Express версий до 4.17.3 и других продуктах, позволяет злоу…
2022-01-01Без аутентификации
EPSS14.7%
pct 96
9.8
CVE-2018-10285CVE
Веб-приложение Ericsson-LG iPECS NMS A.1Ac использует некорректные механизмы контроля доступа. …
2018-01-01Без аутентификации
EPSS13.7%
pct 96
9.8
CVE-2025-25014ANC
Уязвимость загрязнения прототипа в Kibana приводит к выполнению произвольного кода посредством …
2025-01-01Без аутентификации
EPSS13.7%
pct 95
7.5
CVE-2019-16328DEB
В RPyC 4.1.x до 4.1.1 удаленный злоумышленник может динамически изменять атрибуты объекта для п…
2019-01-01Без аутентификации
EPSS13.0%
pct 95
7.3
CVE-2018-1000226DEB
Cobbler версии проверена на наличие в версиях Cobbler 2.6.11+, но проверка кода показывает, что…
2018-01-01Без аутентификации
EPSS12.5%
pct 95
9.8
CVE-2025-31201CVE KEV
Эта проблема была устранена путем удаления уязвимого кода. Эта проблема исправлена в tvOS 18.4.…
2025-01-01KEV
EPSS12.4%
pct 95
6.2
CVE-2020-13938DEB
В Apache HTTP Server версий 2.4.0 - 2.4.46 непривилегированные локальные пользователи могут ост…
2020-01-01
EPSS11.8%
pct 95
8.8
CVE-2017-17867CVE
Устройства Inteno iopsys 2.0-3.14 и 4.0 позволяют удаленным аутентифицированным пользователям в…
2017-01-01
EPSS11.1%
pct 95
8.8
CVE-2017-3006CVE
В версиях Adobe Thor 3.9.5.353 и более ранних присутствует уязвимость, связанная с использовани…
2017-01-01
EPSS10.8%
pct 95
5.5
CVE-2021-30892CVE
Проблема с унаследованными разрешениями была решена путем введения дополнительных ограничений. …
2021-01-01
EPSS10.3%
pct 95
7.5
CVE-2019-0201DEB
Проблема присутствует в Apache ZooKeeper 1.0.0 - 3.4.13 и 3.5.0-alpha - 3.5.4-beta. Команда Zoo…
2019-01-01Без аутентификации
EPSS9.6%
pct 94
7.5
CVE-2018-12296CVE
Недостаточный контроль доступа в /api/external/7.0/system.System.get_infos в Seagate NAS OS вер…
2018-01-01Без аутентификации
EPSS9.5%
pct 94
8.8
CVE-2022-46175DEB
JSON5 — это расширение популярного формата файлов JSON, которое призвано быть более простым в н…
2022-01-01
EPSS9.3%
pct 94
Выберите уязвимость слева, чтобы открыть предпросмотр.