V
Сканер-ВСкаталог уязвимостей · v4.2

Все уязвимости

1905 / 1905
Сортировка
6.5
CVE-2023-2650AST
Резюме проблемы: Обработка некоторых специально подготовленных идентификаторов объектов ASN.1 и…
2023-01-01Без аутентификации
EPSS92.0%
pct 99
7.5
CVE-2021-22883DEB
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак типа "отказ в обслуживани…
2021-01-01Без аутентификации
EPSS89.4%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS89.4%
pct 99
5.0
CVE-2003-0132DEB
Утечка памяти в Apache 2.0 - 2.0.44 позволяет удаленным злоумышленникам вызывать отказ в обслуж…
2003-01-01
EPSS85.0%
pct 99
5.3
CVE-2016-6515DEB
Функция auth_password в auth-passwd.c в sshd в OpenSSH до версии 7.3 не ограничивает длину паро…
2016-01-01Без аутентификации
EPSS81.6%
pct 99
7.5
CVE-2017-8779DEB
rpcbind до версии 0.2.4, LIBTIRPC до версий 1.0.1 и 1.0.2-rc до 1.0.2-rc3 и NTIRPC до версии 1.…
2017-01-01Без аутентификации
EPSS81.4%
pct 99
5.3
CVE-2008-5180CVE
Microsoft Communicator и Communicator в Microsoft Office 2010 beta позволяют удаленным злоумышл…
2008-01-01Без аутентификации
EPSS76.7%
pct 98
5.9
CVE-2025-26466ANC
В пакете OpenSSH была обнаружена уязвимость. Для каждого пинг-пакета, который получает SSH-серв…
2025-01-01Без аутентификации
EPSS60.4%
pct 98
7.5
CVE-2017-14495DEB
Утечка памяти в dnsmasq версий до 2.78, когда указана опция --add-mac, --add-cpe-id или --add-s…
2017-01-01Без аутентификации
EPSS53.3%
pct 97
7.5
CVE-2023-50387AST
Некоторые аспекты DNSSEC протокола DNS (в RFC 4033, 4034, 4035, 6840 и связанных RFC) позволяют…
2023-01-01MicrosoftБез аутентификации
EPSS52.0%
pct 97
7.5
CVE-2017-5850CVE
httpd в OpenBSD позволяет удаленным злоумышленникам вызывать отказ в обслуживании (потребление …
2017-01-01Без аутентификации
EPSS49.6%
pct 97
4.3
CVE-2011-0419DEB
Уязвимость, связанная с потреблением стека, в реализации fnmatch в apr_fnmatch.c в библиотеке A…
2011-01-01
EPSS48.8%
pct 97
7.5
CVE-2025-26682CVE
Выделение ресурсов без ограничений или дросселирования в ASP.NET Core позволяет неавторизованно…
2025-01-01Без аутентификации
EPSS47.0%
pct 97
7.5
CVE-2015-7540DEB
LDAP-сервер в контроллере домена AD в Samba 4.x версий до 4.1.22 не проверяет возвращаемые знач…
2015-01-01Без аутентификации
EPSS43.3%
pct 97
8.7
CVE-2025-53521CVE KEV
When a BIG-IP APM Access Policy is configured on a virtual server, undisclosed traffic can caus…
2025-01-01KEV
EPSS41.4%
pct 97
5.3
CVE-2023-26048ANC
Jetty – это веб-сервер и движок сервлетов на основе Java. В затронутых версиях сервлеты с подде…
2023-01-01Без аутентификации
EPSS40.8%
pct 97
7.5
CVE-2021-36630CVE
Уязвимость усиления отражения DDOS в модуле eAut контроллера Ruckus Wireless SmartZone, которая…
2021-01-01Без аутентификации
EPSS39.9%
pct 97
6.5
CVE-2023-24998DEB
Apache Commons FileUpload до версии 1.5 не ограничивает количество частей запроса, подлежащих о…
2023-01-01
EPSS36.4%
pct 97
7.5
CVE-2018-7582CVE
WebLog Expert Web Server Enterprise 9.4 допускает удаленный отказ в обслуживании (сбой демона) …
2018-01-01Без аутентификации
EPSS36.0%
pct 97
7.8
CVE-2009-2726DEB
Драйвер SIP-канала в Asterisk Open Source 1.2.x до 1.2.34, 1.4.x до 1.4.26.1, 1.6.0.x до 1.6.0.…
2009-01-01
EPSS30.7%
pct 96
7.5
CVE-1999-1127CVE
Windows NT 4.0 неправильно завершает недействительные RPC-соединения именованных каналов, что п…
1999-01-01Без аутентификации
EPSS30.0%
pct 96
5.3
CVE-2019-11478AST
Джонатан Луни обнаружил, что реализация очереди повторной передачи TCP в tcp_fragment в ядре Li…
2019-01-01Без аутентификации
EPSS29.8%
pct 96
7.5
CVE-2020-9375CVE
Устройства TP-Link Archer C50 V3 до версии Build 200318 Rel. 62209 позволяют удаленным злоумышл…
2020-01-01Без аутентификации
EPSS28.0%
pct 96
7.5
CVE-2021-36798CVE
В Team Server в HelpSystems Cobalt Strike 4.2 и 4.3 обнаружена уязвимость типа «отказ в обслужи…
2021-01-01Без аутентификации
EPSS27.7%
pct 96
7.5
CVE-2023-31472CVE
Проблема обнаружена на устройствах GL.iNet до версии 3.216. Существует произвольная запись файл…
2023-01-01Без аутентификации
EPSS26.7%
pct 96
5.3
CVE-2019-5737AST
В Node.js, включая 6.x до 6.17.0, 8.x до 8.15.1, 10.x до 10.15.2 и 11.x до 11.10.1, злоумышленн…
2019-01-01Без аутентификации
EPSS26.4%
pct 96
5.3
CVE-2024-28182ANC
nghttp2 — это реализация протокола передачи гипертекста версии 2 на C. Библиотека nghttp2 до ве…
2024-01-01Без аутентификации
EPSS25.0%
pct 96
4.3
CVE-2023-0921ANC
Отсутствие проверки длины в GitLab CE/EE, затрагивающее все версии с 8.3 до 15.10.8, 15.11 до 1…
2023-01-01
EPSS21.5%
pct 95
5.0
CVE-2005-2970DEB
Утечка памяти в worker MPM (worker.c) для Apache 2, при определенных обстоятельствах, позволяет…
2005-01-01
EPSS20.8%
pct 95
7.5
CVE-2023-21144CVE
В doInBackground в NotificationContentInflater.java возможен временный отказ в обслуживании из-…
2023-01-01Без аутентификации
EPSS20.1%
pct 95
5.3
CVE-2019-6975AST
Django 1.11.x до 1.11.19, 2.0.x до 2.0.11 и 2.1.x до 2.1.6 допускает неконтролируемое потреблен…
2019-01-01Без аутентификации
EPSS18.4%
pct 95
5.3
CVE-2016-2179DEB
Реализация DTLS в OpenSSL до версии 1.1.0 неправильно ограничивает время жизни записей очереди,…
2016-01-01Без аутентификации
EPSS18.3%
pct 95
7.5
CVE-2015-5621DEB
Функция snmp_pdu_parse в snmp_api.c в net-snmp 5.7.2 и более ранних версиях не удаляет переменн…
2015-01-01Без аутентификации
EPSS17.8%
pct 95
5.3
CVE-2017-3144DEB
Уязвимость, связанная с неправильной очисткой закрытых OMAPI-соединений, может привести к исчер…
2017-01-01Без аутентификации
EPSS17.6%
pct 95
7.5
CVE-2024-40094
GraphQL Java (aka graphql-java) до версии 21.5 неправильно рассматривает ExecutableNormalizedFi…
2024-01-01Без аутентификации
EPSS17.5%
pct 95
7.5
CVE-2024-0760ANC
Вредоносный клиент может отправить много DNS сообщений по TCP, потенциально вызывая нестабильно…
2024-01-01Без аутентификации
EPSS16.7%
pct 94
7.5
CVE-2020-8416CVE
IKTeam BearFTP до версии 0.2.0 позволяет удаленным злоумышленникам вызывать отказ в обслуживани…
2020-01-01Без аутентификации
EPSS16.4%
pct 94
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01Microsoft
EPSS13.9%
pct 94
7.4
CVE-2024-38821
Приложения Spring WebFlux, у которых есть правила авторизации Spring Security для статических р…
2024-01-01Без аутентификации
EPSS13.1%
pct 94
6.5
CVE-2021-35492CVE
Wowza Streaming Engine до версии 4.8.11+5 может позволить аутентифицированному удаленному злоум…
2021-01-01
EPSS13.0%
pct 94
Выберите уязвимость слева, чтобы открыть предпросмотр.