Все уязвимости
610 / 610
Сортировка
8.8
CVE-2016-6277CVE KEV
NETGEAR R6250 до версии 1.0.4.6.Beta, R6400 до версии 1.0.1.18.Beta, R6700 до версии 1.0.1.14.B…
2016-01-01KEV
EPSS99.8%
pct 99
5.3
CVE-2016-6210DEB
sshd в OpenSSH до версии 7.3, когда SHA256 или SHA512 используются для хеширования пароля польз…
2016-01-01Без аутентификации
EPSS88.9%
pct 99
5.5
CVE-2016-3718DEB KEV
Кодеры (1) HTTP и (2) FTP в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяют удаленным злоумы…
2016-01-01KEV
EPSS76.9%
pct 99
6.8
CVE-2015-2295CVE
Уязвимость межсайтовой подделки запросов (CSRF) в system_firmware_restorefullbackup.php в WebGU…
2015-01-01
EPSS65.9%
pct 99
6.8
CVE-2015-6973CVE
Множественные уязвимости межсайтовой подделки запроса (CSRF) в Ignite Realtime Openfire 3.10.2 …
2015-01-01
EPSS64.8%
pct 99
4.3
CVE-2007-0044CVE
Adobe Acrobat Reader Plugin до версии 8.0.0 для веб-браузеров Firefox, Internet Explorer и Oper…
2007-01-01
EPSS55.5%
pct 98
8.8
CVE-2019-16667CVE
diag_command.php в pfSense 2.4.4-p3 допускает CSRF через поле txtCommand или txtRecallBuffer, ч…
2019-01-01Без аутентификации
EPSS54.5%
pct 98
8.8
CVE-2019-9787DEB
WordPress версий до 5.1.1 неправильно фильтрует содержимое комментариев, что приводит к удаленн…
2019-01-01Без аутентификации
EPSS43.8%
pct 98
8.0
CVE-2014-100005CVE KEV
Множественные уязвимости межсайтовой подделки запросов (CSRF) в маршрутизаторе D-Link DIR-600 (…
2014-01-01KEV
EPSS42.4%
pct 98
8.8
CVE-2022-27226CVE
Проблема CSRF в /api/crontab на iRZ Mobile Routers до 2022-03-16 позволяет злоумышленнику созда…
2022-01-01Без аутентификации
EPSS34.5%
pct 98
8.8
CVE-2019-0235CVE
Apache OFBiz 17.12.01 уязвим для некоторых атак CSRF.
2019-01-01Без аутентификации
EPSS32.7%
pct 98
8.8
CVE-2023-2533CVE KEV
Уязвимость Cross-Site Request Forgery (CSRF) была обнаружена в
PaperCut NG/MF, которая при опре…
2023-01-01KEV
EPSS29.5%
pct 97
4.6
CVE-2011-4642CVE
mappy.py в Splunk Web в Splunk 4.2.x до 4.2.5 неправильно ограничивает использование команды ma…
2011-01-01
EPSS28.9%
pct 97
6.5
CVE-2016-6897DEB
Уязвимость межсайтовой подделки запросов (CSRF) в функции wp_ajax_update_plugin в wp-admin/incl…
2016-01-01Без аутентификации
EPSS28.3%
pct 97
8.8
CVE-2013-3568CVE
Уязвимость межсайтовой подделки запросов (CSRF) в Cisco Linksys WRT110 позволяет удаленным злоу…
2013-01-01Без аутентификации
EPSS24.6%
pct 97
8.8
CVE-2023-48292CVE
Приложение XWiki Admin Tools предоставляет инструменты для облегчения администрирования XWiki. …
2023-01-01Без аутентификации
EPSS22.9%
pct 97
6.5
CVE-2019-12616DEB
В phpMyAdmin до 4.9.0 обнаружена проблема. Обнаружена уязвимость, которая позволяет злоумышленн…
2019-01-01Без аутентификации
EPSS19.2%
pct 96
8.8
CVE-2019-12624CVE
Уязвимость в веб-интерфейсе управления Cisco IOS XE New Generation Wireless Controller (NGWC) м…
2019-01-01Без аутентификации
EPSS18.7%
pct 96
8.8
CVE-2019-7262CVE
Устройства Linear eMerge E3-Series допускают межсайтовую подделку запросов (CSRF).
2019-01-01Без аутентификации
EPSS16.3%
pct 96
8.8
CVE-2017-9414CVE
Уязвимость межсайтовой подделки запросов (CSRF) в функции «Подписаться на подкаст» в Subsonic 6…
2017-01-01Без аутентификации
EPSS15.7%
pct 96
9.8
CVE-2020-10181CVE KEV
goform/formEMR30 в Sumavision Enhanced Multimedia Router (EMR) 3.0.4.27 позволяет создавать про…
2020-01-01KEV
EPSS14.2%
pct 96
8.8
CVE-2019-7391CVE
ZyXEL VMG3312-B10B DSL-491HNU-B1B v2 устройства допускают CSRF login/login-page.cgi.
2019-01-01Без аутентификации
EPSS13.6%
pct 95
8.8
CVE-2019-6967CVE
Устройства AirTies Air5341 1.0.0.12 допускают CSRF cgi-bin/login.
2019-01-01Без аутентификации
EPSS13.5%
pct 95
8.8
CVE-2018-11538CVE
servlet/UserServlet в SearchBlox 8.6.6 имеет CSRF через параметры POST u_name, u_passwd1, u_pas…
2018-01-01Без аутентификации
EPSS12.9%
pct 95
8.8
CVE-2022-0952CVE
Плагин Sitemap от click5 WordPress до версии 1.0.36 не имеет авторизации и CSRF-проверок при об…
2022-01-01Без аутентификации
EPSS12.5%
pct 95
8.8
CVE-2020-23342CVE
CSRF-уязвимость существует в Anchor CMS 0.12.7 anchor/views/users/edit.php, которая может измен…
2020-01-01Без аутентификации
EPSS12.4%
pct 95
6.8
CVE-2013-3690CVE
Уязвимость межсайтовой подделки запросов (CSRF) в cgi-bin/users.cgi в Brickcom FB-100Ap, WCB-10…
2013-01-01
EPSS12.4%
pct 95
9.3
CVE-2008-4128CVE
Множественные уязвимости подделки межсайтовых запросов (CSRF) в компоненте HTTP Administration …
2008-01-01
EPSS12.0%
pct 95
8.8
CVE-2022-28108CVE
Selenium Server (Grid) до версии 4 допускает CSRF, поскольку разрешает типы содержимого, отличн…
2022-01-01Без аутентификации
EPSS11.8%
pct 95
6.8
CVE-2009-0039DEB
Множественные уязвимости межсайтовой подделки запросов (CSRF) в консоли веб-администрирования в…
2009-01-01
EPSS11.1%
pct 95
6.8
CVE-2013-7204CVE
Уязвимость подделки межсайтовых запросов (CSRF) в set_users.cgi в Conceptronic CIPCAMPTIWL Came…
2013-01-01
EPSS10.6%
pct 95
6.5
CVE-2019-12922DEB
Проблема CSRF в phpMyAdmin 4.9.0.1 позволяет удалять любой сервер на странице Setup.
2019-01-01Без аутентификации
EPSS10.6%
pct 95
6.8
CVE-2018-14721DEB
FasterXML jackson-databind 2.x до 2.9.7 может позволить удаленным злоумышленникам проводить ата…
2018-01-01Без аутентификации
EPSS10.5%
pct 95
8.8
CVE-2020-8417CVE
Плагин Code Snippets до версии 2.14.0 для WordPress допускает CSRF из-за отсутствия проверки Re…
2020-01-01Без аутентификации
EPSS10.4%
pct 95
4.3
CVE-2011-2522DEB
Множественные уязвимости межсайтовой подделки запросов (CSRF) в Samba Web Administration Tool (…
2011-01-01
EPSS10.0%
pct 95
8.8
CVE-2019-11374CVE
74CMS v5.0.1 имеет CSRF-уязвимость для добавления нового пользователя-администратора через URI …
2019-01-01Без аутентификации
EPSS9.9%
pct 94
6.5
CVE-2019-19516CVE
Устройства Intelbras WRN 150 1.0.18 допускают CSRF через GO=system_password.asp к URI goform/Sy…
2019-01-01Без аутентификации
EPSS9.6%
pct 94
4.3
CVE-2012-4431DEB
org/apache/catalina/filters/CsrfPreventionFilter.java в Apache Tomcat 6.x до 6.0.36 и 7.x до 7.…
2012-01-01
EPSS9.1%
pct 94
6.5
CVE-2020-8615CVE
Уязвимость CSRF в плагине Tutor LMS до 1.5.3 для WordPress может привести к тому, что злоумышле…
2020-01-01Без аутентификации
EPSS8.8%
pct 94
8.8
CVE-2021-31762DEB
Webmin 1.973 подвержен подделке межсайтовых запросов (CSRF) для создания привилегированного пол…
2021-01-01Без аутентификации
EPSS8.8%
pct 94
Выберите уязвимость слева, чтобы открыть предпросмотр.