V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

230 / 230
9.1
CVE-2022-27593CVE KEV
Сообщается об уязвимости внешнего управления ссылкой на ресурс, затрагивающей QNAP NAS под упра…
2022-01-01KEV
EPSS87.9%
pct 99
8.3
CVE-2025-47269ANC
code-server, инструмент для запуска VS Code на любом устройстве через браузер, содержит уязвимо…
2025-01-01Без аутентификации
EPSS34.3%
pct 98
6.5
CVE-2017-18357CVE
Shopware до версии 5.3.4 имеет проблему создания экземпляра объекта PHP через параметр sort для…
2017-01-01
EPSS27.1%
pct 97
8.2
CVE-2022-2633CVE
Плагин All-in-One Video Gallery для WordPress уязвим для произвольной загрузки файлов и слепой …
2022-01-01Без аутентификации
EPSS24.5%
pct 97
7.5
CVE-2019-3924CVE
MikroTik RouterOS до версий 6.43.12 (stable) и 6.42.12 (long-term) уязвим для атаки типа "злоум…
2019-01-01Без аутентификации
EPSS15.7%
pct 96
5.5
CVE-2017-0211MSR
Существует уязвимость повышения привилегий в Windows 10, Windows 8.1, Windows RT 8.1, Windows S…
2017-01-01Microsoft
EPSS14.0%
pct 96
8.5
CVE-2024-45826CVE
CVE-2024-45826 IMPACT Из-за некорректной проверки ввода существует уязвимость обхода пути и уда…
2024-01-01
EPSS11.2%
pct 95
6.5
CVE-2020-5412CVE
Spring Cloud Netflix, версии 2.2.x до 2.2.4, версии 2.1.x до 2.1.6 и более старые неподдерживае…
2020-01-01
EPSS10.2%
pct 95
6.5
CVE-2021-26920DEB
Во внутренней системе Druid InputSource используется для чтения данных из определенного источни…
2021-01-01
EPSS9.5%
pct 94
6.5
CVE-2019-3996CVE
ELOG 3.1.4-57bea22 и более ранние версии можно использовать в качестве HTTP-прокси для запросов…
2019-01-01Без аутентификации
EPSS5.9%
pct 92
8.8
CVE-2021-30245CVE
Проект получил сообщение о том, что все версии Apache OpenOffice до 4.1.8 могут открывать гипер…
2021-01-01Без аутентификации
EPSS4.9%
pct 91
10.0
CVE-2017-16088CVE
Модуль safe-eval описывает себя как более безопасную версию eval. Получив доступ к конструктора…
2017-01-01Без аутентификации
EPSS3.5%
pct 87
8.8
CVE-2021-43844CVE
MSEdgeRedirect — это инструмент для перенаправления новостей, поиска, виджетов, погоды и многог…
2021-01-01Без аутентификации
EPSS3.3%
pct 87
8.8
CVE-2021-27648CVE
Внешне контролируемая ссылка на ресурс в другой сфере в функциональности карантина в Synology A…
2021-01-01
EPSS2.8%
pct 84
9.1
CVE-2021-41244DEB
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. В затронутых…
2021-01-01
EPSS2.8%
pct 84
7.2
CVE-2021-27183CVE
В MDaemon до версии 20.0.4 обнаружена проблема. Администраторы могут использовать удаленное адм…
2021-01-01
EPSS2.7%
pct 83
9.8
CVE-2021-20042CVE
Неаутентифицированный удаленный злоумышленник может использовать SMA 100 в качестве непреднамер…
2021-01-01Без аутентификации
EPSS2.7%
pct 83
8.1
CVE-2019-1841CVE
Уязвимость в функции управления образами программного обеспечения Cisco DNA Center может позвол…
2019-01-01
EPSS2.6%
pct 83
9.8
CVE-2020-14057CVE
Monsta FTP 2.10.1 или более ранняя версия позволяет осуществлять внешний контроль над путями, и…
2020-01-01Без аутентификации
EPSS2.6%
pct 83
4.7
CVE-2023-0045AST
Текущая реализация системного вызова prctl не вызывает IBPB немедленно во время системного вызо…
2023-01-01
EPSS2.4%
pct 81
4.1
CVE-2020-8561DEB
В Kubernetes обнаружена проблема безопасности, из-за которой субъекты, контролирующие ответы за…
2020-01-01
EPSS2.0%
pct 77
5.3
CVE-2021-26711CVE
Проблема с внедрением фрейма в онлайн-справке Redwood Report2Web 4.3.4.5 позволяет удаленным зл…
2021-01-01Без аутентификации
EPSS1.9%
pct 76
4.4
CVE-2018-12381DEB
Перетаскивание сообщения электронной почты Outlook в браузер вручную приведет к переходу по стр…
2018-01-01
EPSS1.8%
pct 76
3.1
CVE-2021-25740DEB
В Kubernetes обнаружена проблема безопасности, которая может позволить пользователям отправлять…
2021-01-01
EPSS1.8%
pct 75
9.8
CVE-2021-44041CVE
UiPath Assistant 21.4.4 будет загружать и выполнять данные, контролируемые злоумышленником, из …
2021-01-01Без аутентификации
EPSS1.7%
pct 74
9.9
CVE-2022-39206CVE
Onedev - это Git-сервер с открытым исходным кодом с CI/CD и Kanban. При использовании исполните…
2022-01-01
EPSS1.6%
pct 72
8.2
CVE-2024-47773ANC
Discourse — это платформа с открытым исходным кодом для обсуждений в сообществе. Злоумышленник …
2024-01-01Без аутентификации
EPSS1.6%
pct 72
5.9
CVE-2018-16598CVE
В Amazon Web Services (AWS) FreeRTOS до версии 1.3.1, FreeRTOS до версии V10.0.1 (с FreeRTOS+TC…
2018-01-01Без аутентификации
EPSS1.5%
pct 71
9.1
CVE-2015-2947CVE
KanColleViewer версий 3.8.1 и более ранних работает как открытый прокси, что позволяет удаленны…
2015-01-01Без аутентификации
EPSS1.5%
pct 70
4.3
CVE-2017-15269CVE
Сервер PSFTPd 10.0.4 Build 729 по умолчанию не предотвращает сканирование FTP bounce. Их можно …
2017-01-01
EPSS1.5%
pct 70
7.2
CVE-2020-26262DEB
Coturn - это бесплатная реализация TURN и STUN сервера с открытым исходным кодом. Coturn до вер…
2020-01-01Без аутентификации
EPSS1.3%
pct 66
9.8
CVE-2021-43685DEB
libretime hv3.0.0-alpha.10 подвержен уязвимости манипулирования путями в /blob/master/legacy/ap…
2021-01-01Без аутентификации
EPSS1.2%
pct 63
6.5
CVE-2022-45918DEB
ILIAS до версии 7.16 допускает внешний контроль имени файла или пути.
2022-01-01
EPSS1.2%
pct 63
8.5
CVE-2021-32783CVE
Contour — это контроллер входящего трафика Kubernetes, использующий прокси-сервер Envoy. В Cont…
2021-01-01
EPSS1.2%
pct 62
7.5
CVE-2022-24241CVE
В ACEweb Online Portal 3.5.065 обнаружена уязвимость внешнего контролируемого пути к файлу и им…
2022-01-01Без аутентификации
EPSS1.1%
pct 61
6.3
CVE-2025-62718ANC
Axios - это основанный на обещании HTTP-клиент для браузера и Node.js. До 1.15.0 и 0.31.0 Axios…
2025-01-01Без аутентификации
EPSS1.1%
pct 60
6.5
CVE-2021-3779DEB
Вредоносный сервер MySQL может запросить содержимое локального файла у клиента, использующего r…
2021-01-01Без аутентификации
EPSS1.1%
pct 59
10.0
CVE-2019-7290CVE
Проблема доступа была решена с помощью дополнительных ограничений песочницы. Эта проблема устра…
2019-01-01Без аутентификации
EPSS1.0%
pct 59
6.5
CVE-2022-30245CVE
Honeywell Alerton Compass Software 1.6.5 позволяет не прошедшим проверку подлинности удаленным …
2022-01-01Без аутентификации
EPSS1.0%
pct 59
5.3
CVE-2021-43794CVE
Discourse — это платформа для дискуссий с открытым исходным кодом. В затронутых версиях злоумыш…
2021-01-01Без аутентификации
EPSS1.0%
pct 58
Выберите уязвимость слева, чтобы открыть предпросмотр.