Все уязвимости
1353 / 1353
Сортировка
CAPEC: CAPEC-383×Сбросить всё
8.0
CVE-2018-12710CVE
Обнаружена проблема на устройствах D-Link DIR-601 2.02NA. Находясь в локальной сети и имея дост…
2018-01-01
EPSS76.5%
pct 99
6.5
CVE-2019-11248DEB
Конечная точка отладки /debug/pprof предоставляется через неаутентифицированный порт Kubelet he…
2019-01-01Без аутентификации
EPSS61.1%
pct 99
9.1
CVE-2024-25735CVE
Обнаружена проблема на устройствах WyreStorm Apollo VX20 до версии 1.3.58. Удаленные злоумышлен…
2024-01-01Без аутентификации
EPSS50.6%
pct 98
9.8
CVE-2016-5649CVE
Уязвимость находится на странице 'BSW_cxttongr.htm' в Netgear DGN2200, версия DGN2200-V1.0.0.50…
2016-01-01Без аутентификации
EPSS27.2%
pct 97
5.5
CVE-2019-9827CVE
Hawt Hawtio до версии 2.5.0 уязвим для SSRF, что позволяет удаленному злоумышленнику инициирова…
2019-01-01
EPSS26.8%
pct 97
5.7
CVE-2021-41355CVE
Уязвимость раскрытия информации .NET Core и Visual Studio.
2021-01-01
EPSS20.3%
pct 97
7.5
CVE-2022-43551DEB
Уязвимость существует в curl <7.87.0 при проверке HSTS, которую можно обойти, чтобы заставить е…
2022-01-01Без аутентификации
EPSS17.0%
pct 96
8.8
CVE-2023-25437CVE
Проблема обнаружена в vTech VCS754 версии 1.1.1.A до 1.1.1.H, позволяющая злоумышленникам получ…
2023-01-01
EPSS14.1%
pct 96
8.1
CVE-2021-40847CVE
Процесс обновления Circle Parental Control Service на различных маршрутизаторах NETGEAR позволя…
2021-01-01Без аутентификации
EPSS10.9%
pct 95
9.8
CVE-2018-1297DEB
При использовании только Distributed Test (на основе RMI) Apache JMeter 2.x и 3.x использует не…
2018-01-01Без аутентификации
EPSS10.1%
pct 95
5.9
CVE-2017-6341CVE
Устройства Dahua DHI-HCVR7216A-S3 с NVR Firmware 3.210.0001.10 2016-06-06, Camera Firmware 2.40…
2017-01-01Без аутентификации
EPSS8.9%
pct 94
5.3
CVE-2019-4382CVE
IBM API Connect 5.0.0.0 - 5.0.8.6 может позволить неавторизованному пользователю получить конфи…
2019-01-01Без аутентификации
EPSS7.8%
pct 93
8.1
CVE-2018-13140CVE
Druide Antidote до версии 9.5.1 в Windows и Linux позволяет удаленно выполнять код через механи…
2018-01-01Без аутентификации
EPSS6.6%
pct 92
9.8
CVE-2014-0048DEB
Проблема была обнаружена в Docker до версии 1.6.0. Некоторые программы и скрипты в Docker загру…
2014-01-01Без аутентификации
EPSS6.5%
pct 92
5.9
CVE-2020-25605CVE
Передача конфиденциальной информации в виде открытого текста в Agora Video SDK до версии 3.1 по…
2020-01-01Без аутентификации
EPSS6.0%
pct 92
7.5
CVE-2008-3289CVE
EMC Dantz Retrospect Backup Client 7.5.116 отправляет хеш пароля в виде открытого текста в неук…
2008-01-01Без аутентификации
EPSS5.2%
pct 91
8.1
CVE-2017-11103DEB
Heimdal до версии 7.4 позволяет удаленным злоумышленникам выдавать себя за сервисы с помощью ат…
2017-01-01Без аутентификации
EPSS5.1%
pct 91
7.5
CVE-2023-32784DEB
В KeePass 2.x до версии 2.54 можно восстановить мастер-пароль в виде открытого текста из дампа …
2023-01-01Без аутентификации
EPSS4.7%
pct 90
7.5
CVE-2014-5380CVE
Grand MA 300 позволяет получить PIN-код доступа из перехваченных данных.
2014-01-01Без аутентификации
EPSS4.3%
pct 89
7.3
CVE-2018-12120DEB
Node.js: Все версии до Node.js 6.15.0: Порт отладчика 5858 прослушивает любой интерфейс по умол…
2018-01-01Без аутентификации
EPSS4.3%
pct 89
7.5
CVE-2021-22946AST
Пользователь может указать curl >= 7.20.0 и <= 7.78.0 требовать успешного обновления до TLS при…
2021-01-01Без аутентификации
EPSS4.2%
pct 89
5.3
CVE-2016-5597ANC
Неуказанная уязвимость в Oracle Java SE 6u121, 7u111, 8u102; и Java SE Embedded 8u101 позволяет…
2016-01-01Без аутентификации
EPSS4.0%
pct 89
7.5
CVE-2019-12399DEB
Когда рабочие процессы Connect в Apache Kafka 2.0.0, 2.0.1, 2.1.0, 2.1.1, 2.2.0, 2.2.1 или 2.3.…
2019-01-01Без аутентификации
EPSS3.9%
pct 88
7.5
CVE-2021-45735CVE
Обнаружено, что TOTOLINK X5000R v9.1.0u.6118_B20201102 использует протокол HTTP для аутентифика…
2021-01-01Без аутентификации
EPSS3.7%
pct 88
7.4
CVE-2017-9035CVE
Trend Micro ServerProtect for Linux 3.0 до CP 1531 позволяет злоумышленникам прослушивать и вме…
2017-01-01Без аутентификации
EPSS3.6%
pct 87
8.1
CVE-2020-14930CVE
Обнаружена проблема в BT CTROMS Terminal OS Port Portal CT-464. Захват учетной записи может про…
2020-01-01Без аутентификации
EPSS3.4%
pct 87
7.5
CVE-2024-37393CVE
В SecurEnvoy MFA до версии 9.4.514 существует несколько уязвимостей, связанных с внедрением LDA…
2024-01-01Без аутентификации
EPSS3.3%
pct 86
7.5
CVE-2008-4390CVE
Беспроводная видеокамера Cisco Linksys WVC54GC до версии микропрограммы 1.25 отправляет данные …
2008-01-01Без аутентификации
EPSS3.3%
pct 86
7.5
CVE-2020-8162DEB
В rails < 5.2.4.2 и rails < 6.0.3.1 адаптере S3 ActiveStorage существует принудительное примене…
2020-01-01Без аутентификации
EPSS3.1%
pct 85
6.5
CVE-2020-25988CVE
UPNP Service, прослушивающая порт 5555 в Genexis Platinum 4410 Router V2.1 (P4410-V2–1.34H), им…
2020-01-01
EPSS3.0%
pct 85
9.8
CVE-2014-8174DEB
eDeploy упрощает удаленным злоумышленникам выполнение произвольного кода, используя HTTP для за…
2014-01-01Без аутентификации
EPSS3.0%
pct 85
5.3
CVE-2020-13528CVE
В Web Manager и telnet CLI функциональности Lantronix XPort EDGE 3.0.0.0R11, 3.1.0.0R9, 3.4.0.0…
2020-01-01Без аутентификации
EPSS2.9%
pct 85
7.4
CVE-2021-32066AST
Обнаружена проблема в Ruby до версии 2.6.7, 2.7.x до версии 2.7.3 и 3.x до версии 3.0.1. Net::I…
2021-01-01Без аутентификации
EPSS2.9%
pct 85
5.9
CVE-2020-1343CVE
Существует уязвимость раскрытия информации в расширении Visual Studio Code Live Share, когда он…
2020-01-01Без аутентификации
EPSS2.8%
pct 84
9.8
CVE-2019-11367CVE
В AUO Solar Data Recorder до версии 1.3.0 обнаружена проблема. Веб-портал использует HTTP Basic…
2019-01-01Без аутентификации
EPSS2.8%
pct 84
9.8
CVE-2021-20623CVE
Video Insight VMS версий до 7.8 позволяет удаленному злоумышленнику выполнять произвольный код …
2021-01-01Без аутентификации
EPSS2.8%
pct 84
6.1
CVE-2021-22947AST
Когда curl >= 7.20.0 и <= 7.78.0 подключается к серверу IMAP или POP3 для извлечения данных с и…
2021-01-01MicrosoftБез аутентификации
EPSS2.8%
pct 84
7.5
CVE-2016-5638CVE
Существует несколько веб-страниц, связанных с приложением genie на Netgear WNDR4500 с прошивкой…
2016-01-01Без аутентификации
EPSS2.8%
pct 84
5.0
CVE-2005-2069DEB
pam_ldap и nss_ldap при использовании с OpenLDAP и подключении к подчиненному серверу с использ…
2005-01-01
EPSS2.8%
pct 84
8.8
CVE-2024-23666CVE
Принудительное применение безопасности на стороне клиента на стороне сервера в Fortinet FortiAn…
2024-01-01
EPSS2.7%
pct 84
Выберите уязвимость слева, чтобы открыть предпросмотр.