V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

393 / 393
9.6
CVE-2021-21132AST
Некорректная реализация в DevTools в Google Chrome до версии 88.0.4324.96 позволяла удаленному …
2021-01-01Без аутентификации
EPSS23.4%
pct 97
5.8
CVE-2011-1244CVE
Microsoft Internet Explorer 6, 7 и 8 не обеспечивает соблюдение предполагаемых ограничений доме…
2011-01-01
EPSS15.1%
pct 96
4.3
CVE-2013-2682CVE
Устройства Cisco Linksys E4200 1.0.05 Build 7 содержат уязвимость Clickjacking, которая позволя…
2013-01-01Без аутентификации
EPSS6.2%
pct 92
6.5
CVE-2021-21139AST
Некорректная реализация в песочнице iframe в Google Chrome до версии 88.0.4324.96 позволяла уда…
2021-01-01Без аутентификации
EPSS4.7%
pct 90
6.1
CVE-2017-11290CVE
Проблема обнаружена в Adobe Connect 9.6.2 и более ранних версиях. Существует уязвимость UI Redr…
2017-01-01Без аутентификации
EPSS3.0%
pct 85
5.0
CVE-2008-2716CVE
Неуказанная уязвимость в Opera до 9.5 позволяет удаленным злоумышленникам подделывать содержимо…
2008-01-01
EPSS3.0%
pct 85
5.1
CVE-2005-2407CVE
Ошибка проектирования в Opera 8.01 и более ранних версиях позволяет злоумышленникам с помощью п…
2005-01-01
EPSS2.7%
pct 84
4.3
CVE-2014-1480DEB
Реализация загрузки файлов в Mozilla Firefox до 27.0 и SeaMonkey до 2.24 неправильно ограничива…
2014-01-01
EPSS2.7%
pct 83
6.5
CVE-2018-17192CVE
Заголовки X-Frame-Options применялись непоследовательно к некоторым HTTP-ответам, что приводило…
2018-01-01Без аутентификации
EPSS2.7%
pct 83
4.3
CVE-2014-1483DEB
Mozilla Firefox до 27.0 и SeaMonkey до 2.24 позволяют удаленным злоумышленникам обходить полити…
2014-01-01
EPSS2.5%
pct 82
5.1
CVE-2013-5614DEB
Mozilla Firefox до 26.0 и SeaMonkey до 2.23 неправильно учитывают атрибут sandbox элемента IFRA…
2013-01-01
EPSS2.4%
pct 81
4.3
CVE-2019-7393CVE
Уязвимость UI redress в административном пользовательском интерфейсе CA Technologies CA Strong …
2019-01-01
EPSS2.3%
pct 81
6.4
CVE-2015-1241DEB
Google Chrome до версии 42.0.2311.90 неправильно учитывает взаимодействие навигации по странице…
2015-01-01
EPSS2.2%
pct 80
6.5
CVE-2013-2675CVE
Устройства Brother MFC-9970CDW 1.10 с прошивкой L содержат уязвимость Frameable response (Click…
2013-01-01Без аутентификации
EPSS2.2%
pct 79
3.1
CVE-2020-2105DEB
Конечные точки REST API в Jenkins 2.218 и более ранних версиях, LTS 2.204.1 и более ранних верс…
2020-01-01Без аутентификации
EPSS1.8%
pct 76
7.5
CVE-2021-43536AST
При определенных обстоятельствах асинхронные функции могли привести к сбою навигации, но при эт…
2021-01-01Без аутентификации
EPSS1.7%
pct 73
6.1
CVE-2021-38509AST
Из-за необычной последовательности событий, контролируемых злоумышленником, диалоговое окно Jav…
2021-01-01Без аутентификации
EPSS1.6%
pct 72
4.3
CVE-2022-28889DEB
В Apache Druid 0.22.1 и более ранних версиях сервер не устанавливал соответствующие заголовки д…
2022-01-01Без аутентификации
EPSS1.6%
pct 72
7.5
CVE-2023-5724AST
Драйверы не всегда устойчивы к исключительно крупным вызовам отрисовки, и в некоторых случаях э…
2023-01-01Без аутентификации
EPSS1.6%
pct 72
5.4
CVE-2021-3799CVE
Grav-plugin-admin уязвим для неправильного ограничения отображаемых слоев или фреймов пользоват…
2021-01-01
EPSS1.5%
pct 71
6.5
CVE-2020-24711CVE
Кнопка Reset на странице Account Settings в Gophish до версии 0.11.0 позволяет злоумышленникам …
2020-01-01Без аутентификации
EPSS1.5%
pct 71
6.1
CVE-2021-38508AST
Отображая сообщение о правильности формы в правильном месте одновременно с запросом разрешения …
2021-01-01Без аутентификации
EPSS1.5%
pct 71
6.9
CVE-2022-1803CVE
Неправильное ограничение отображаемых слоев или фреймов пользовательского интерфейса в репозито…
2022-01-01
EPSS1.5%
pct 71
5.4
CVE-2021-37788CVE
Уязвимость в веб-интерфейсе Gurock TestRail v5.3.0.3603 может позволить не прошедшему проверку …
2021-01-01Без аутентификации
EPSS1.5%
pct 71
8.1
CVE-2022-22592AST
Проблема логики была решена путем улучшения управления состоянием. Эта проблема устранена в iOS…
2022-01-01Без аутентификации
EPSS1.5%
pct 70
7.5
CVE-2021-38506AST
Через серию навигаций Firefox мог войти в полноэкранный режим без уведомления или предупреждени…
2021-01-01Без аутентификации
EPSS1.5%
pct 70
4.3
CVE-2019-9147CVE
Mailvelope до версии 3.1.0 уязвим для атаки clickjacking на страницу настроек. Поскольку страни…
2019-01-01Без аутентификации
EPSS1.4%
pct 69
6.1
CVE-2021-46708DEB
Пакет swagger-ui-dist до версии 4.1.3 для Node.js может позволить удаленному злоумышленнику пер…
2021-01-01Без аутентификации
EPSS1.4%
pct 69
4.3
CVE-2017-5026DEB
Google Chrome до 56.0.2924.76 для Linux, Windows и Mac не смог предотвратить отображение предуп…
2017-01-01Без аутентификации
EPSS1.4%
pct 69
4.3
CVE-2019-12880CVE
BCN Quark Quarking Password Manager 3.1.84 страдает от уязвимости clickjacking, вызванной разре…
2019-01-01Без аутентификации
EPSS1.4%
pct 69
6.1
CVE-2023-1362CVE
Неправильное ограничение отрисованных слоев или фреймов пользовательского интерфейса в репозито…
2023-01-01Без аутентификации
EPSS1.4%
pct 69
5.4
CVE-2021-43546AST
Можно было воссоздать предыдущие атаки с подменой курсора против пользователей с увеличенным со…
2021-01-01Без аутентификации
EPSS1.4%
pct 68
4.3
CVE-2019-15930CVE
Intesync Solismed 3.3sp допускает Clickjacking.
2019-01-01Без аутентификации
EPSS1.4%
pct 68
9.6
CVE-2021-4140AST
Можно было создать определенную XSLT-разметку, которая могла бы обойти песочницу iframe. Эта уя…
2021-01-01Без аутентификации
EPSS1.3%
pct 67
6.5
CVE-2022-46695CVE
При обработке URL-адресов существовала проблема спуфинга. Эта проблема была решена путем улучше…
2022-01-01Без аутентификации
EPSS1.3%
pct 66
6.5
CVE-2017-5016DEB
Blink в Google Chrome до 56.0.2924.76 для Linux, Windows и Mac и 56.0.2924.87 для Android не см…
2017-01-01Без аутентификации
EPSS1.3%
pct 66
7.5
CVE-2022-40959AST
Во время навигации по iframe некоторые страницы не имели полностью инициализированной политики …
2022-01-01Без аутентификации
EPSS1.3%
pct 66
6.5
CVE-2019-5767DEB
Недостаточная защита пользовательского интерфейса разрешений в WebAPKs в Google Chrome на Andro…
2019-01-01Без аутентификации
EPSS1.3%
pct 66
4.3
CVE-2020-26953AST
Можно было заставить браузер войти в полноэкранный режим без отображения пользовательского инте…
2020-01-01Без аутентификации
EPSS1.3%
pct 66
6.1
CVE-2019-4109CVE
IBM WebSphere eXtreme Scale 8.6 Admin Console может позволить удаленному злоумышленнику перехва…
2019-01-01Без аутентификации
EPSS1.2%
pct 65
Выберите уязвимость слева, чтобы открыть предпросмотр.