Все уязвимости
16485 / 16485
Сортировка
CAPEC: CAPEC-470×Сбросить всё
7.5
CVE-2014-3704DEB
Функция expandArguments в API абстракции базы данных в Drupal core 7.x до версии 7.32 неправиль…
2014-01-01
EPSS100.0%
pct 99
7.5
CVE-2015-7297CVE
Уязвимость SQL-инъекции в Joomla! 3.2 до 3.4.4 позволяет удаленным злоумышленникам выполнять пр…
2015-01-01
EPSS100.0%
pct 99
8.8
CVE-2024-29824ANC KEV
Неуказанная уязвимость SQL Injection в Core server Ivanti EPM 2022 SU5 и более ранних версий по…
2024-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2023-34362CVE KEV
В Progress MOVEit Transfer до 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5…
2023-01-01KEV
EPSS99.9%
pct 99
7.5
CVE-2019-7481CVE KEV
Уязвимость в SonicWall SMA100 позволяет неаутентифицированному пользователю получить доступ тол…
2019-01-01KEV
EPSS99.9%
pct 99
8.8
CVE-2024-29826ANC
Неуказанная уязвимость SQL Injection в Core server Ivanti EPM 2022 SU5 и более ранних версий по…
2024-01-01
EPSS99.9%
pct 99
8.8
CVE-2024-29825ANC
Неуказанная уязвимость SQL Injection в Core server Ivanti EPM 2022 SU5 и более ранних версий по…
2024-01-01
EPSS99.9%
pct 99
8.8
CVE-2024-29823ANC
Неуказанная уязвимость SQL Injection в Core server Ivanti EPM 2022 SU5 и более ранних версий по…
2024-01-01
EPSS99.9%
pct 99
9.8
CVE-2017-8917CVE
Уязвимость SQL-инъекции в Joomla! 3.7.x до 3.7.1 позволяет злоумышленникам выполнять произвольн…
2017-01-01Без аутентификации
EPSS99.8%
pct 99
9.8
CVE-2020-10220CVE
Обнаружена проблема в rConfig до версии 3.9.4 включительно. Веб-интерфейс подвержен SQL-инъекци…
2020-01-01Без аутентификации
EPSS99.7%
pct 99
9.2
CVE-2024-9465CVE KEV
Уязвимость SQL-инъекции в Palo Alto Networks Expedition позволяет не прошедшему проверку подлин…
2024-01-01KEV
EPSS99.6%
pct 99
9.8
CVE-2022-40300CVE
Zoho ManageEngine Password Manager Pro до версии 12120 до 12121, PAM360 до версии 5550 до 5600 …
2022-01-01Без аутентификации
EPSS99.3%
pct 99
9.8
CVE-2023-48788CVE KEV
Неправильная нейтрализация специальных элементов, используемых в команде SQL («SQL-инъекция») в…
2023-01-01KEV
EPSS98.5%
pct 99
9.8
CVE-2020-35847CVE
Agentejo Cockpit до версии 0.11.2 допускает NoSQL-инъекцию через функцию Controller/Auth.php re…
2020-01-01Без аутентификации
EPSS98.3%
pct 99
7.5
CVE-2022-21661DEB
WordPress — это бесплатная система управления контентом с открытым исходным кодом, написанная н…
2022-01-01Без аутентификации
EPSS97.8%
pct 99
9.8
CVE-2025-25257CVE KEV
Уязвимость неправильной нейтрализации специальных элементов, используемых в команде SQL ('SQL-и…
2025-01-01KEV
EPSS96.7%
pct 99
9.8
CVE-2020-11530CVE
В Chop Slider 3, плагине WordPress, присутствует уязвимость, связанная со слепой SQL-инъекцией.…
2020-01-01Без аутентификации
EPSS95.7%
pct 99
9.1
CVE-2023-36934CVE
В Progress MOVEit Transfer до 2020.1.11 (12.1.11), 2021.0.9 (13.0.9), 2021.1.7 (13.1.7), 2022.0…
2023-01-01Без аутентификации
EPSS94.8%
pct 99
9.8
CVE-2024-6670CVE KEV
В версиях WhatsUp Gold, выпущенных до 2024.0.0, уязвимость SQL-инъекции позволяет неаутентифици…
2024-01-01KEV
EPSS94.7%
pct 99
9.8
CVE-2020-14092CVE
Плагин CodePeople Payment Form for PayPal Pro до версии 1.1.65 для WordPress допускает SQL-инъе…
2020-01-01Без аутентификации
EPSS94.5%
pct 99
9.8
CVE-2019-12989CVE KEV
Citrix SD-WAN 10.2.x до 10.2.3 и NetScaler SD-WAN 10.0.x до 10.0.8 допускают SQL-инъекцию.
2019-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2026-21643CVE KEV
Неправильная нейтрализация специальных элементов, используемых в уязвимости команды sql (sql an…
2026-01-01KEV
EPSS94.1%
pct 99
9.8
CVE-2024-27956CVE
Уязвимость Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')…
2024-01-01Без аутентификации
EPSS94.0%
pct 99
9.8
CVE-2020-17506CVE
Artica Web Proxy 4.30.00000000 позволяет удаленному злоумышленнику обходить обнаружение привиле…
2020-01-01Без аутентификации
EPSS94.0%
pct 99
7.5
CVE-2015-7857CVE
Уязвимость SQL-инъекции в функции getListQuery в administrator/components/com_contenthistory/mo…
2015-01-01
EPSS93.9%
pct 99
9.8
CVE-2022-29535CVE
Zoho ManageEngine OPManager до версии 125588 допускает SQL-инъекции через несколько отчетов по …
2022-01-01Без аутентификации
EPSS93.4%
pct 99
9.8
CVE-2020-35846CVE
Agentejo Cockpit до версии 0.11.2 допускает NoSQL-инъекцию через функцию Controller/Auth.php ch…
2020-01-01Без аутентификации
EPSS93.2%
pct 99
9.3
CVE-2026-42208CVE KEV
LiteLLM - это прокси-сервер (AI Gateway), который вызывает LLM API в формате OpenAI (или родным…
2026-01-01KEV
EPSS93.1%
pct 99
9.8
CVE-2023-23488CVE
Плагин Paid Memberships Pro WordPress, версия < 2.9.8, подвержен не прошедшей проверку подлинно…
2023-01-01Без аутентификации
EPSS92.5%
pct 99
9.8
CVE-2023-35708CVE
В MOVEit Transfer до версии 2021.0.8 (13.0.8), 2021.1.6 (13.1.6), 2022.0.6 (14.0.6), 2022.1.7 (…
2023-01-01Без аутентификации
EPSS92.2%
pct 99
9.1
CVE-2024-5276CVE
Уязвимость SQL-инъекции в Fortra FileCatalyst Workflow позволяет злоумышленнику изменять данные…
2024-01-01Без аутентификации
EPSS90.1%
pct 99
9.8
CVE-2020-17463CVE KEV
FUEL CMS 1.4.7 допускает SQL-инъекцию через параметр col в /pages/items, /permissions/items или…
2020-01-01KEV
EPSS90.0%
pct 99
9.8
CVE-2024-1071ANC
Плагин Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restricti…
2024-01-01Без аутентификации
EPSS89.4%
pct 99
9.8
CVE-2020-12720CVE
vBulletin до версий 5.5.6pl1, 5.6.0 до 5.6.0pl1 и 5.6.1 до 5.6.1pl1 имеет неправильный контроль…
2020-01-01Без аутентификации
EPSS88.9%
pct 99
10.0
CVE-2011-1653CVE
Множественные уязвимости SQL-инъекции в Unified Network Control (UNC) Server в CA Total Defense…
2011-01-01
EPSS88.7%
pct 99
9.8
CVE-2023-39361DEB
Cacti — это открытая платформа для мониторинга операций и управления сбоями. Затронутые версии …
2023-01-01Без аутентификации
EPSS87.6%
pct 99
10.0
CVE-2025-57819CVE KEV
FreePBX — это открытый веб‑интерфейс графического управления. Уязвимость затрагивает модуль «en…
2025-01-01KEV
EPSS87.4%
pct 99
9.8
CVE-2020-10546CVE
rConfig 3.9.4 и более ранние версии имеют неаутентифицированную SQL-инъекцию в compliancepolici…
2020-01-01Без аутентификации
EPSS87.3%
pct 99
9.8
CVE-2021-24762CVE
Плагин Perfect Survey WordPress до версии 1.5.2 не проверяет и не экранирует параметр question_…
2021-01-01Без аутентификации
EPSS86.9%
pct 99
9.8
CVE-2017-18362CVE KEV
Интеграция ConnectWise ManagedITSync до 2017 года для Kaseya VSA уязвима для неаутентифицирован…
2017-01-01KEV
EPSS86.7%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.