V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

3062 / 3062
10.0
CVE-2024-3400CVE KEV
Внедрение команд в результате произвольной уязвимости создания файлов в функции GlobalProtect п…
2024-01-01KEV
EPSS100.0%
pct 100
9.1
CVE-2024-21887CVE KEV
Уязвимость инъекции команд в веб-компонентах Ivanti Connect Secure (9.x, 22.x) и Ivanti Policy …
2024-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2023-1671CVE KEV
Уязвимость, связанная с внедрением команд перед аутентификацией, в обработчике warn-proceed Sop…
2023-01-01KEV
EPSS100.0%
pct 100
8.8
CVE-2023-1389CVE KEV
Версии прошивки TP-Link Archer AX21 (AX1800) до 1.1.4 Build 20230219 содержат уязвимость внедре…
2023-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2012-1823DEB KEV
sapi/cgi/cgi_main.c в PHP до 5.3.12 и 5.4.x до 5.4.2, когда он настроен как CGI-скрипт (также и…
2012-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2024-3273CVE KEV
** НЕ ПОДДЕРЖИВАЕТСЯ ПРИ НАЗНАЧЕНИИ ** В D-Link DNS-320L, DNS-325, DNS-327L и DNS-340L до 20240…
2024-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2025-10035CVE KEV
Уязвимость десериализации в License Servlet Fortra's GoAnywhere MFT позволяет злоумышленнику с …
2025-01-01KEV
EPSS99.6%
pct 99
9.8
CVE-2023-34960CVE
Уязвимость внедрения команд в компоненте wsConvertPpt Chamilo v1.11.* до версии v1.11.18 позвол…
2023-01-01Без аутентификации
EPSS99.3%
pct 99
9.8
CVE-2023-23333CVE
В SolarView Compact до версии 6.00 существует уязвимость внедрения команд, злоумышленники могут…
2023-01-01Без аутентификации
EPSS99.3%
pct 99
9.8
CVE-2022-39986CVE
Уязвимость внедрения команд в RaspAP 2.8.0–2.8.7 позволяет неаутентифицированным злоумышленника…
2022-01-01Без аутентификации
EPSS98.7%
pct 99
7.2
CVE-2023-29084CVE
Zoho ManageEngine ADManager Plus версии до 7181 позволяет аутентифицированным пользователям экс…
2023-01-01
EPSS98.4%
pct 99
9.8
CVE-2016-1555CVE KEV
(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php и (5) boar…
2016-01-01KEV
EPSS98.3%
pct 99
6.9
CVE-2024-12987CVE KEV
Устройства DrayTek Vigor2960 и Vigor300B версии 1.5.1.4 содержат уязвимость, связанную с внедре…
2024-01-01KEV
EPSS98.1%
pct 99
9.8
CVE-2023-20887CVE KEV
Aria Operations for Networks содержит уязвимость внедрения команд. Злой умысел с сетевым доступ…
2023-01-01KEV
EPSS98.1%
pct 99
9.8
CVE-2016-10045DEB
Транспорт isMail в PHPMailer до 5.2.20 может позволить удаленным злоумышленникам передавать доп…
2016-01-01Без аутентификации
EPSS98.0%
pct 99
9.8
CVE-2022-43781CVE
Существует уязвимость внедрения команд с использованием переменных окружения в Bitbucket Server…
2022-01-01Без аутентификации
EPSS98.0%
pct 99
9.4
CVE-2024-9264ANC
Экспериментальная функция SQL Expressions Grafana позволяет оценивать запросы `duckdb`, содержа…
2024-01-01
EPSS97.8%
pct 99
8.8
CVE-2023-0315DEB
Внедрение команд в репозитории GitHub froxlor/froxlor до версии 2.0.8.
2023-01-01
EPSS97.7%
pct 99
9.8
CVE-2007-3010CVE KEV
masterCGI в Unified Maintenance Tool в Alcatel OmniPCX Enterprise Communication Server R7.1 и б…
2007-01-01KEV
EPSS97.4%
pct 99
8.8
CVE-2018-17456AST
Git до версий 2.14.5, 2.15.x до 2.15.3, 2.16.x до 2.16.5, 2.17.x до 2.17.2, 2.18.x до 2.18.1 и …
2018-01-01Без аутентификации
EPSS97.4%
pct 99
9.8
CVE-2023-37679CVE
Уязвимость удаленного выполнения команд (RCE) в NextGen Mirth Connect v4.3.0 позволяет злоумышл…
2023-01-01Без аутентификации
EPSS97.1%
pct 99
8.8
CVE-2015-2051CVE KEV
D-Link DIR-645 Wired/Wireless Router Rev. Ax с прошивкой 1.04b12 и более ранних версий позволяе…
2015-01-01KEV
EPSS97.1%
pct 99
7.3
CVE-2017-8291DEB KEV
Artifex Ghostscript до 2017-04-26 допускает обход -dSAFER и удаленное выполнение команд через п…
2017-01-01KEV
EPSS97.0%
pct 99
6.7
CVE-2022-2068AST
В дополнение к инъекции shell-команд c_rehash, идентифицированной в CVE-2022-1292, в результате…
2022-01-01
EPSS95.8%
pct 99
9.8
CVE-2016-10108CVE
Неаутентифицированная удаленная инъекция команд от имени root происходит в Western Digital MyCl…
2016-01-01Без аутентификации
EPSS95.1%
pct 99
7.5
CVE-2018-1111CVE
Пакеты DHCP в Red Hat Enterprise Linux 6 и 7, Fedora 28 и более ранних версиях уязвимы для уязв…
2018-01-01
EPSS94.5%
pct 99
10.0
CVE-2024-29895DEB
Cacti предоставляет структуру оперативного мониторинга и управления неисправностями. Уязвимость…
2024-01-01Без аутентификации
EPSS94.4%
pct 99
8.1
CVE-2016-3081DEB
Apache Struts 2.3.19 до 2.3.20.2, 2.3.21 до 2.3.24.1 и 2.3.25 до 2.3.28, когда включен Dynamic …
2016-01-01Без аутентификации
EPSS94.2%
pct 99
8.8
CVE-2018-1335DEB
В Apache Tika версий 1.7 - 1.17 клиенты могли отправлять тщательно созданные заголовки на tika-…
2018-01-01
EPSS94.1%
pct 99
8.7
CVE-2025-4008CVE KEV
Веб‑интерфейс Meteobridge (версия ≤ 6.1) содержит уязвимость командной инъекции. Параметр QUERY…
2025-01-01KEV
EPSS93.9%
pct 99
9.8
CVE-2024-55956CVE KEV
В Cleo Harmony до версии 5.8.0.24, VLTrader до версии 5.8.0.24 и LexiCom до версии 5.8.0.24 неа…
2024-01-01KEV
EPSS93.8%
pct 99
8.8
CVE-2022-33891DEB KEV
Пользовательский интерфейс Apache Spark предлагает возможность включить ACL через параметр конф…
2022-01-01KEV
EPSS93.0%
pct 99
9.8
CVE-2022-40022CVE
Обнаружено, что Microchip Technology (Microsemi) SyncServer S650 содержит уязвимость внедрения …
2022-01-01Без аутентификации
EPSS92.5%
pct 99
8.1
CVE-2019-5420DEB
Уязвимость удаленного выполнения кода в режиме разработки Rails <5.2.2.1, <6.0.0.beta3 может по…
2019-01-01Без аутентификации
EPSS92.1%
pct 99
6.9
CVE-2024-11320CVE
Выполнение произвольных команд на сервере путем эксплуатации уязвимости command injection в мех…
2024-01-01
EPSS90.5%
pct 99
9.8
CVE-2021-45456CVE
Apache Kylin проверяет легитимность проекта перед выполнением некоторых команд с именем проекта…
2021-01-01Без аутентификации
EPSS89.2%
pct 99
9.8
CVE-2022-36553CVE
Обнаружено, что Hytec Inter HWL-2511-SS v1.05 и ниже содержит уязвимость внедрения команд через…
2022-01-01Без аутентификации
EPSS89.2%
pct 99
8.3
CVE-2023-47218CVE
Сообщалось о уязвимости внедрения команд ОС, затрагивающей несколько версий операционной систем…
2023-01-01Без аутентификации
EPSS89.2%
pct 99
9.8
CVE-2024-12356CVE KEV
Критическая уязвимость была обнаружена в продуктах Privileged Remote Access (PRA) и Remote Supp…
2024-01-01KEV
EPSS88.0%
pct 99
7.0
CVE-2017-11610DEB
XML-RPC-сервер в supervisor до версий 3.0.1, 3.1.x до 3.1.4, 3.2.x до 3.2.4 и 3.3.x до 3.3.3 по…
2017-01-01
EPSS87.5%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.