V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
Фильтры

Все уязвимости

956 / 956
7.6
CVE-2020-1938DEB KEV
При использовании протокола Apache JServ (AJP) необходимо проявлять осторожность при доверии вх…
2020-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2024-38856ANC KEV
Некорректная уязвимость авторизации в Apache OFBiz. Эта проблема затрагивает Apache OFBiz: до 1…
2024-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2023-22518CVE KEV
Все версии Confluence Data Center и Server затронуты этой неэксплуатируемой уязвимостью. Эта уя…
2023-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2023-3460CVE
WordPress плагин Ultimate Member до версии 2.6.7 не предотвращает создание посетителями учетных…
2023-01-01Без аутентификации
EPSS92.8%
pct 99
9.1
CVE-2025-29927ANC
Next.js - это фреймворк React для создания полноценных веб-приложений. В версиях с 1.11.4 до 12…
2025-01-01Без аутентификации
EPSS92.1%
pct 99
9.8
CVE-2021-28799CVE KEV
Сообщается об уязвимости ненадлежащей авторизации, затрагивающей QNAP NAS под управлением HBS 3…
2021-01-01KEV
EPSS90.8%
pct 99
9.8
CVE-2024-34257CVE
TOTOLINK EX1800T V9.1.0cu.2112_B20220316 имеет уязвимость в параметре apcliEncrypType, которая …
2024-01-01Без аутентификации
EPSS88.4%
pct 99
8.8
CVE-2023-32707CVE
В версиях Splunk Enterprise ниже 9.0.5, 8.2.11 и 8.1.14 и Splunk Cloud Platform ниже версии 9.0…
2023-01-01
EPSS82.7%
pct 99
5.3
CVE-2019-1898CVE
Уязвимость в веб-интерфейсе управления маршрутизаторов Cisco RV110W, RV130W и RV215W может позв…
2019-01-01Без аутентификации
EPSS78.7%
pct 99
9.1
CVE-2023-2227CVE
Неправильная авторизация в репозитории GitHub modoboa/modoboa до версии 2.1.0.
2023-01-01Без аутентификации
EPSS77.8%
pct 98
7.5
CVE-2016-5676CVE
cgi-bin/cgi_system в NUUO NVRmini 2 1.7.5 - 2.x, NUUO NVRsolo 1.7.5 - 2.x и NETGEAR ReadyNAS Su…
2016-01-01Без аутентификации
EPSS76.2%
pct 98
9.8
CVE-2023-22480CVE
KubeOperator - это дистрибутив Kubernetes с открытым исходным кодом, ориентированный на помощь …
2023-01-01Без аутентификации
EPSS75.6%
pct 98
9.8
CVE-2022-3229CVE
Поскольку веб-интерфейс управления для решения Unified Remote от Unified Intents сам по себе не…
2022-01-01Без аутентификации
EPSS72.2%
pct 98
7.5
CVE-2024-51479ANC
Next.js — это React-фреймворк для создания полностековых веб-приложений. В уязвимых версиях, ес…
2024-01-01Без аутентификации
EPSS71.5%
pct 98
7.5
CVE-2023-48241CVE
XWiki Platform - это универсальная вики-платформа. Начиная с версии 6.3-milestone-2 и до версий…
2023-01-01Без аутентификации
EPSS69.2%
pct 98
5.5
CVE-2020-15802CVE
Устройства, поддерживающие Bluetooth до версии 5.1, могут допускать атаки типа «человек посеред…
2020-01-01
EPSS55.5%
pct 98
3.5
CVE-2013-2113DEB
Метод create в app/controllers/users_controller.rb в Foreman до версии 1.2.0-RC2 позволяет удал…
2013-01-01
EPSS47.4%
pct 97
8.2
CVE-2021-39341CVE
Плагин OptinMonster WordPress уязвим для раскрытия конфиденциальной информации и несанкциониров…
2021-01-01Без аутентификации
EPSS44.3%
pct 97
8.8
CVE-2016-3352MSR
Microsoft Windows 8.1, Windows RT 8.1 и Windows 10 Gold, 1511 и 1607 неправильно проверяют запр…
2016-01-01MicrosoftБез аутентификации
EPSS32.9%
pct 96
8.6
CVE-2025-66301ANC
Grav is a file-based Web platform. Prior to 1.8.0-beta.27, due to improper authorization checks…
2025-01-01
EPSS26.2%
pct 96
9.8
CVE-2019-7489CVE
Уязвимость в устройстве SonicWall Email Security позволяет неаутентифицированному пользователю …
2019-01-01Без аутентификации
EPSS21.1%
pct 95
7.3
CVE-2016-4531CVE
Rockwell Automation FactoryTalk EnergyMetrix до версии 2.20.00 не делает недействительными учет…
2016-01-01Без аутентификации
EPSS21.0%
pct 95
4.3
CVE-2015-3184DEB
mod_authz_svn в Apache Subversion 1.7.x до 1.7.21 и 1.8.x до 1.8.14 при использовании Apache ht…
2015-01-01
EPSS17.0%
pct 94
5.3
CVE-2016-5063CVE
Агент RSCD в BMC Server Automation до версии 8.6 SP1 Patch 2 и 8.7 до версии Patch 3 в Windows …
2016-01-01Без аутентификации
EPSS16.9%
pct 94
7.4
CVE-2024-38821
Приложения Spring WebFlux, у которых есть правила авторизации Spring Security для статических р…
2024-01-01Без аутентификации
EPSS13.1%
pct 94
9.1
CVE-2019-1912CVE
Уязвимость в веб-интерфейсе управления интеллектуальных коммутаторов Cisco Small Business 220 S…
2019-01-01Без аутентификации
EPSS12.2%
pct 93
7.8
CVE-2018-18955AST
В ядре Linux 4.15.x до 4.19.x до 4.19.2 map_write() в kernel/user_namespace.c позволяет повысит…
2018-01-01
EPSS9.6%
pct 92
8.8
CVE-2023-21549MSR
Уязвимость повышения привилегий службы Windows SMB Witness.
2023-01-01Microsoft
EPSS9.1%
pct 92
5.3
CVE-2025-1361ANC
Плагин IP2Location Country Blocker для WordPress уязвим к регулярному раскрытию информации во в…
2025-01-01Без аутентификации
EPSS8.3%
pct 92
9.8
CVE-2017-6044CVE
Обнаружена проблема неправильной авторизации в Sierra Wireless AirLink Raven XE, все версии до …
2017-01-01Без аутентификации
EPSS7.7%
pct 91
7.5
CVE-2021-25374CVE
Уязвимость неправильной авторизации в схеме "samsungrewards" Samsung Members для deeplink в вер…
2021-01-01Без аутентификации
EPSS7.6%
pct 91
8.8
CVE-2024-10979ANC
Некорректный контроль переменных окружения в PostgreSQL PL/Perl позволяет непривилегированному …
2024-01-01
EPSS6.9%
pct 91
4.3
CVE-2024-27937ANC
GLPI - это бесплатный пакет программного обеспечения для управления активами и ИТ, управления ц…
2024-01-01
EPSS6.6%
pct 91
6.5
CVE-2024-43482CVE
Уязвимость раскрытия информации в Microsoft Outlook для iOS.
2024-01-01
EPSS5.9%
pct 90
8.8
CVE-2021-42126CVE
В Ivanti Avalanche до версии 6.3.3 существует уязвимость, связанная с ненадлежащим контролем ав…
2021-01-01
EPSS5.7%
pct 90
8.8
CVE-2017-11398CVE
Перехват сеанса через уязвимость раскрытия журналов в Trend Micro Smart Protection Server (Stan…
2017-01-01Без аутентификации
EPSS5.4%
pct 89
6.5
CVE-2023-6538CVE
Версии SMU до 14.8.7825.01 подвержены непреднамеренному раскрытию информации посредством манипу…
2023-01-01
EPSS5.3%
pct 89
7.3
CVE-2024-30061MSR
Уязвимость раскрытия информации в Microsoft Dynamics 365 (локальная версия).
2024-01-01Microsoft
EPSS5.0%
pct 89
4.8
CVE-2025-48063ANC
XWiki - это универсальная платформа вики. В версии XWiki 16.10.0 были введены необходимые права…
2025-01-01
EPSS4.9%
pct 89
7.5
CVE-2017-8409CVE
Обнаружена проблема на устройствах D-Link DCS-1130. Устройство требует, чтобы пользователь, вхо…
2017-01-01Без аутентификации
EPSS4.8%
pct 89
Выберите уязвимость слева, чтобы открыть предпросмотр.