Все уязвимости
85 / 85
Сортировка
CAPEC: CAPEC-442×Сбросить всё
10.0
CVE-2024-3094ANC
В upstream-архивах xz, начиная с версии 5.6.0, был обнаружен вредоносный код.
С помощью серии …
2024-01-01Без аутентификации
EPSS86.0%
pct 99
9.4
CVE-2026-33634ANC KEV
Выполнение произвольного кода в Aqua Security Trivy
2026-01-01KEV
EPSS60.4%
pct 99
8.6
CVE-2025-30066CVE KEV
tj-actions changed-files до версии 46 позволяет удалённым злоумышlенникам раскрывать секреты, ч…
2025-01-01KEV
EPSS44.7%
pct 98
8.7
CVE-2024-4978CVE KEV
Justice AV Solutions Viewer Setup 8.3.7.250-1 содержит вредоносный бинарный файл при выполнении…
2024-01-01KEV
EPSS26.9%
pct 97
7.5
CVE-2025-54313CVE KEV
Пакет eslint-config-prettier версии 8.10.1, 9.1.1, 10.1.6 и 10.1.7 содержит вредоносный код, вн…
2025-01-01KEV
EPSS4.1%
pct 89
7.2
CVE-2024-38526
pdoc предоставляет документацию API для проектов на Python. Документация, сгенерированная с пом…
2024-01-01Без аутентификации
EPSS3.8%
pct 88
8.6
CVE-2025-30154CVE KEV
reviewdog/action-setup — это GitHub action, который устанавливает reviewdog. reviewdog/action-s…
2025-01-01KEV
EPSS2.3%
pct 80
9.6
CVE-2026-45321CVE
Выполнение произвольного кода в TanStack
2026-01-01Без аутентификации
EPSS1.6%
pct 72
7.5
CVE-2017-16044CVE
`d3.js` был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он был …
2017-01-01Без аутентификации
EPSS1.5%
pct 70
9.8
CVE-2017-16128CVE
Модуль npm-script-demo открыл соединение с сервером управления и контроля. Он был удален из рее…
2017-01-01Без аутентификации
EPSS1.5%
pct 70
9.1
CVE-2020-15165CVE
Версия 1.1.6-free Chameleon Mini Live Debugger в Google Play Store, возможно, имела свои исходн…
2020-01-01Без аутентификации
EPSS1.3%
pct 67
7.5
CVE-2017-16081CVE
cross-env.js был вредоносным модулем, опубликованным с намерением перехватить переменные среды.…
2017-01-01Без аутентификации
EPSS1.3%
pct 66
7.5
CVE-2017-16051CVE
`sqliter` был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он бы…
2017-01-01Без аутентификации
EPSS1.3%
pct 66
7.5
CVE-2017-16047CVE
mysqljs был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он был …
2017-01-01Без аутентификации
EPSS1.3%
pct 65
7.5
CVE-2017-16077CVE
mongose был вредоносным модулем, опубликованным с намерением перехватить переменные среды. Он б…
2017-01-01Без аутентификации
EPSS1.2%
pct 65
7.5
CVE-2017-16202CVE
Модуль cofeescript эксфильтрует конфиденциальные данные, такие как личный SSH-ключ пользователя…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16075CVE
http-proxy.js был вредоносным модулем, опубликованным с намерением перехватить переменные среды…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16074CVE
crossenv был вредоносным модулем, опубликованным с намерением перехватить переменные среды. Он …
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16072CVE
nodemailer.js был вредоносным модулем, опубликованным с намерением перехватить переменные среды…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16070CVE
nodecaffe был вредоносным модулем, опубликованным с намерением перехватить переменные среды. Он…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16069CVE
nodeffmpeg был вредоносным модулем, опубликованным с намерением перехватить переменные среды. О…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16068CVE
ffmepg был вредоносным модулем, опубликованным с намерением перехватить переменные среды. Он бы…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16065CVE
openssl.js был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он б…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16064CVE
node-openssl был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16060CVE
babelcli был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он был…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16054CVE
`nodefabric` был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16052CVE
`node-fabric` был вредоносным модулем, опубликованным с целью перехвата переменных окружения. О…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16049CVE
`nodesqlite` был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16048CVE
`node-sqlite` был вредоносным модулем, опубликованным с целью перехвата переменных окружения. О…
2017-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2017-16046CVE
`mariadb` был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он бы…
2017-01-01Без аутентификации
EPSS1.1%
pct 62
7.5
CVE-2017-16205CVE
Модуль coffescript эксфильтрует конфиденциальные данные, такие как личный SSH-ключ пользователя…
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16204CVE
Модуль jquey эксфильтрует конфиденциальные данные, такие как личный SSH-ключ пользователя и ист…
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16203CVE
Модуль coffe-script эксфильтрует конфиденциальные данные, такие как личный SSH-ключ пользовател…
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16080CVE
nodesass был вредоносным модулем, опубликованным с намерением перехватить переменные среды. Он …
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16079CVE
smb был вредоносным модулем, опубликованным с намерением перехватить переменные среды. Он был у…
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16078CVE
shadowsock был вредоносным модулем, опубликованным с намерением перехватить переменные среды. О…
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16076CVE
proxy.js был вредоносным модулем, опубликованным с намерением перехватить переменные среды. Он …
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16073CVE
noderequest был вредоносным модулем, опубликованным с намерением перехватить переменные среды. …
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16071CVE
nodemailer-js был вредоносным модулем, опубликованным с намерением перехватить переменные среды…
2017-01-01Без аутентификации
EPSS1.1%
pct 61
7.5
CVE-2017-16067CVE
node-opencv был вредоносным модулем, опубликованным с целью перехвата переменных окружения. Он …
2017-01-01Без аутентификации
EPSS1.1%
pct 61
Выберите уязвимость слева, чтобы открыть предпросмотр.