V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

9242 / 9242
8.8
CVE-2016-6277CVE KEV
NETGEAR R6250 до версии 1.0.4.6.Beta, R6400 до версии 1.0.1.18.Beta, R6700 до версии 1.0.1.14.B…
2016-01-01KEV
EPSS99.8%
pct 99
5.0
CVE-2014-0054DEB
Jaxb2RootElementHttpMessageConverter в Spring MVC в Spring Framework до версий 3.2.8 и 4.0.0 до…
2014-01-01
EPSS91.4%
pct 99
5.0
CVE-2013-6429DEB
SourceHttpMessageConverter в Spring MVC в Spring Framework до 3.2.5 и 4.0.0.M1 - 4.0.0.RC1 не о…
2013-01-01
EPSS90.5%
pct 99
5.3
CVE-2016-6210DEB
sshd в OpenSSH до версии 7.3, когда SHA256 или SHA512 используются для хеширования пароля польз…
2016-01-01Без аутентификации
EPSS88.9%
pct 99
8.8
CVE-2022-41622CVE
Во всех версиях BIG-IP и BIG-IQ уязвимы для атак межсайтовой подделки запросов (CSRF) через iCo…
2022-01-01Без аутентификации
EPSS88.0%
pct 99
5.5
CVE-2016-3718DEB KEV
Кодеры (1) HTTP и (2) FTP в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяют удаленным злоумы…
2016-01-01KEV
EPSS76.9%
pct 99
4.2
CVE-2018-1000600CVE
В Jenkins GitHub Plugin 1.29.1 и более ранних версиях существует уязвимость, связанная с раскры…
2018-01-01
EPSS76.2%
pct 99
8.8
CVE-2018-7700CVE
DedeCMS 5.7 имеет CSRF с воздействием произвольного выполнения кода, поскольку параметр partcod…
2018-01-01Без аутентификации
EPSS71.7%
pct 99
6.8
CVE-2015-2295CVE
Уязвимость межсайтовой подделки запросов (CSRF) в system_firmware_restorefullbackup.php в WebGU…
2015-01-01
EPSS65.9%
pct 99
6.8
CVE-2015-6973CVE
Множественные уязвимости межсайтовой подделки запроса (CSRF) в Ignite Realtime Openfire 3.10.2 …
2015-01-01
EPSS64.8%
pct 99
6.5
CVE-2022-28731DEB
Тщательно составленный запрос к UserPreferences.jsp может вызвать CSRF-уязвимость в Apache JSPW…
2022-01-01Без аутентификации
EPSS56.3%
pct 98
4.3
CVE-2021-21745CVE
Продукт ZTE MF971R имеет уязвимость обхода аутентификации Referer. Без проверки CSRF злоумышлен…
2021-01-01Без аутентификации
EPSS55.7%
pct 98
4.3
CVE-2007-0044CVE
Adobe Acrobat Reader Plugin до версии 8.0.0 для веб-браузеров Firefox, Internet Explorer и Oper…
2007-01-01
EPSS55.5%
pct 98
8.8
CVE-2019-16667CVE
diag_command.php в pfSense 2.4.4-p3 допускает CSRF через поле txtCommand или txtRecallBuffer, ч…
2019-01-01Без аутентификации
EPSS54.5%
pct 98
4.3
CVE-2020-2184CVE
Уязвимость межсайтовой подделки запросов в плагине Jenkins CVS версии 2.15 и более ранних позво…
2020-01-01Без аутентификации
EPSS44.5%
pct 98
8.8
CVE-2019-9787DEB
WordPress версий до 5.1.1 неправильно фильтрует содержимое комментариев, что приводит к удаленн…
2019-01-01Без аутентификации
EPSS43.8%
pct 98
8.0
CVE-2014-100005CVE KEV
Множественные уязвимости межсайтовой подделки запросов (CSRF) в маршрутизаторе D-Link DIR-600 (…
2014-01-01KEV
EPSS42.4%
pct 98
8.8
CVE-2022-27226CVE
Проблема CSRF в /api/crontab на iRZ Mobile Routers до 2022-03-16 позволяет злоумышленнику созда…
2022-01-01Без аутентификации
EPSS34.5%
pct 98
8.8
CVE-2017-1000479CVE
pfSense версии 2.4.1 и более ранние версии уязвимы для атак clickjacking на странице ошибок CSR…
2017-01-01Без аутентификации
EPSS32.8%
pct 98
8.8
CVE-2019-0235CVE
Apache OFBiz 17.12.01 уязвим для некоторых атак CSRF.
2019-01-01Без аутентификации
EPSS32.7%
pct 98
8.8
CVE-2023-2533CVE KEV
Уязвимость Cross-Site Request Forgery (CSRF) была обнаружена в PaperCut NG/MF, которая при опре…
2023-01-01KEV
EPSS29.5%
pct 97
4.6
CVE-2011-4642CVE
mappy.py в Splunk Web в Splunk 4.2.x до 4.2.5 неправильно ограничивает использование команды ma…
2011-01-01
EPSS28.9%
pct 97
6.5
CVE-2016-6897DEB
Уязвимость межсайтовой подделки запросов (CSRF) в функции wp_ajax_update_plugin в wp-admin/incl…
2016-01-01Без аутентификации
EPSS28.3%
pct 97
4.3
CVE-2022-23111CVE
Уязвимость cross-site request forgery (CSRF) в Jenkins Publish Over SSH Plugin 1.22 и более ран…
2022-01-01Без аутентификации
EPSS27.6%
pct 97
9.8
CVE-2022-1020CVE
Плагин Product Table for WooCommerce (wooproducttable) WordPress до версии 3.1.2 не имеет автор…
2022-01-01Без аутентификации
EPSS26.2%
pct 97
8.8
CVE-2013-3568CVE
Уязвимость межсайтовой подделки запросов (CSRF) в Cisco Linksys WRT110 позволяет удаленным злоу…
2013-01-01Без аутентификации
EPSS24.6%
pct 97
4.3
CVE-2014-4671CVE
Adobe Flash Player до версии 13.0.0.231 и 14.x до версии 14.0.0.145 в Windows и OS X и до верси…
2014-01-01
EPSS23.0%
pct 97
8.8
CVE-2023-48292CVE
Приложение XWiki Admin Tools предоставляет инструменты для облегчения администрирования XWiki. …
2023-01-01Без аутентификации
EPSS22.9%
pct 97
6.5
CVE-2019-12616DEB
В phpMyAdmin до 4.9.0 обнаружена проблема. Обнаружена уязвимость, которая позволяет злоумышленн…
2019-01-01Без аутентификации
EPSS19.2%
pct 96
8.8
CVE-2023-22457CVE
CKEditor Integration UI добавляет поддержку редактирования вики-страниц с помощью CKEditor. В в…
2023-01-01Без аутентификации
EPSS18.7%
pct 96
8.8
CVE-2019-12624CVE
Уязвимость в веб-интерфейсе управления Cisco IOS XE New Generation Wireless Controller (NGWC) м…
2019-01-01Без аутентификации
EPSS18.7%
pct 96
8.8
CVE-2019-7262CVE
Устройства Linear eMerge E3-Series допускают межсайтовую подделку запросов (CSRF).
2019-01-01Без аутентификации
EPSS16.3%
pct 96
8.8
CVE-2017-9414CVE
Уязвимость межсайтовой подделки запросов (CSRF) в функции «Подписаться на подкаст» в Subsonic 6…
2017-01-01Без аутентификации
EPSS15.7%
pct 96
8.8
CVE-2020-5776CVE
В настоящее время все версии MAGMI уязвимы к CSRF из-за отсутствия CSRF-токенов. RCE (через ком…
2020-01-01Без аутентификации
EPSS14.7%
pct 96
6.5
CVE-2019-19833CVE
В Tautulli 2.1.9 CSRF в URI /shutdown позволяет злоумышленнику завершить работу удаленного меди…
2019-01-01Без аутентификации
EPSS14.7%
pct 96
9.8
CVE-2020-10181CVE KEV
goform/formEMR30 в Sumavision Enhanced Multimedia Router (EMR) 3.0.4.27 позволяет создавать про…
2020-01-01KEV
EPSS14.2%
pct 96
8.8
CVE-2019-7391CVE
ZyXEL VMG3312-B10B DSL-491HNU-B1B v2 устройства допускают CSRF login/login-page.cgi.
2019-01-01Без аутентификации
EPSS13.6%
pct 95
8.8
CVE-2019-6967CVE
Устройства AirTies Air5341 1.0.0.12 допускают CSRF cgi-bin/login.
2019-01-01Без аутентификации
EPSS13.5%
pct 95
7.5
CVE-2024-2449CVE
В LoadMaster была выявлена уязвимость, связанная с подделкой межсайтовых запросов. Злоумышленни…
2024-01-01Без аутентификации
EPSS12.9%
pct 95
8.8
CVE-2018-11538CVE
servlet/UserServlet в SearchBlox 8.6.6 имеет CSRF через параметры POST u_name, u_passwd1, u_pas…
2018-01-01Без аутентификации
EPSS12.9%
pct 95
Выберите уязвимость слева, чтобы открыть предпросмотр.