Все уязвимости
564 / 564
Сортировка
CAPEC: CAPEC-476×Сбросить всё
9.8
CVE-2024-4358CVE KEV
В Progress Telerik Report Server, версия 2024 Q1 (10.0.24.305) или более ранняя, на IIS неаутен…
2024-01-01KEV
EPSS97.5%
pct 99
9.8
CVE-2022-24112CVE KEV
Злоумышленник может злоупотребить плагином batch-requests для отправки запросов в обход IP-огра…
2022-01-01KEV
EPSS96.2%
pct 99
9.8
CVE-2022-23131DEB KEV
В случае экземпляров, где включена аутентификация SAML SSO (не по умолчанию), данные сеанса мог…
2022-01-01KEV
EPSS95.7%
pct 99
9.8
CVE-2021-29441CVE
Nacos - это платформа, предназначенная для динамического обнаружения и настройки служб и управл…
2021-01-01Без аутентификации
EPSS74.8%
pct 99
8.8
CVE-2021-31195MSR
Уязвимость удаленного выполнения кода в Microsoft Exchange Server.
2021-01-01MicrosoftБез аутентификации
EPSS73.7%
pct 99
9.8
CVE-2020-7388CVE
Sage X3 Неаутентифицированное удаленное выполнение команд (RCE) как SYSTEM в компоненте AdxDSrv…
2020-01-01Без аутентификации
EPSS70.3%
pct 99
10.0
CVE-2024-54085CVE KEV
SPx компании AMI содержит уязвимость в BMC, которая позволяет злоумышленнику удаленно обойти ау…
2024-01-01KEV
EPSS61.2%
pct 99
7.5
CVE-2019-1234CVE
Существует уязвимость подмены, когда Azure Stack не может проверить определенные запросы, также…
2019-01-01Без аутентификации
EPSS57.9%
pct 98
9.8
CVE-2021-34646CVE
Версии до 5.4.3 включительно плагина Booster for WooCommerce для WordPress уязвимы для обхода а…
2021-01-01Без аутентификации
EPSS50.9%
pct 98
8.2
CVE-2025-49002ANC
DataEase - это инструмент бизнес-аналитики и визуализации данных с открытым исходным кодом. Вер…
2025-01-01Без аутентификации
EPSS40.3%
pct 98
7.5
CVE-2022-34689MSR
Уязвимость спуфинга Windows CryptoAPI.
2022-01-01MicrosoftБез аутентификации
EPSS37.9%
pct 98
9.8
CVE-2018-7842CVE
Во всех версиях Modicon M580, Modicon M340, Modicon Quantum и Modicon Premium существует уязвим…
2018-01-01Без аутентификации
EPSS35.0%
pct 98
9.8
CVE-2019-19844AST
Django версий до 1.11.27, 2.x до 2.2.9 и 3.x до 3.0.1 допускает захват учетной записи. Специаль…
2019-01-01Без аутентификации
EPSS34.8%
pct 98
6.5
CVE-2021-21215AST
Некорректная реализация в Autofill в Google Chrome до версии 90.0.4430.72 позволяла удаленному …
2021-01-01Без аутентификации
EPSS34.5%
pct 98
7.5
CVE-2020-10136CVE
Протокол IP-in-IP определяет инкапсуляцию IP в стандарте IP (RFC 2003, STD 1), который декапсул…
2020-01-01Без аутентификации
EPSS26.5%
pct 97
6.5
CVE-2021-21216AST
Некорректная реализация в Autofill в Google Chrome до версии 90.0.4430.72 позволяла удаленному …
2021-01-01Без аутентификации
EPSS21.8%
pct 97
9.8
CVE-2023-30803CVE
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authentication…
2023-01-01Без аутентификации
EPSS18.2%
pct 96
7.0
CVE-1999-0012CVE
Некоторые веб-серверы под Microsoft Windows позволяют удаленным злоумышленникам обходить ограни…
1999-01-01Без аутентификации
EPSS18.2%
pct 96
8.1
CVE-2024-41107ANC
Аутентификация SAML в CloudStack (по умолчанию отключена) не обеспечивает проверку подписи. В с…
2024-01-01Без аутентификации
EPSS17.8%
pct 96
6.5
CVE-2023-50224CVE KEV
TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. Эта…
2023-01-01KEV
EPSS17.4%
pct 96
8.8
CVE-2016-0714DEB
Реализация session-persistence в Apache Tomcat версий 6.x до 6.0.45, 7.x до 7.0.68, 8.x до 8.0.…
2016-01-01
EPSS13.1%
pct 95
9.8
CVE-2020-17510DEB
Apache Shiro до версии 1.7.0, при использовании Apache Shiro со Spring, специально созданный HT…
2020-01-01Без аутентификации
EPSS9.1%
pct 94
9.8
CVE-2022-3180CVE
Плагин WPGateway для WordPress уязвим к эскалации привилегий в версиях до и включая 3.5. Это по…
2022-01-01Без аутентификации
EPSS8.8%
pct 94
5.4
CVE-2023-27964CVE
Проблема аутентификации была решена путем улучшения управления состоянием. Проблема устранена в…
2023-01-01
EPSS8.2%
pct 94
9.8
CVE-2018-5353CVE
Пользовательский модуль GINA/CP в Zoho ManageEngine ADSelfService Plus до версии 5.5 сборки 551…
2018-01-01Без аутентификации
EPSS8.1%
pct 94
9.6
CVE-2024-12108CVE
В версиях WhatsUp Gold, выпущенных до 2024.0.2, злоумышленник может получить доступ к серверу W…
2024-01-01
EPSS6.8%
pct 93
6.1
CVE-2018-8278MSR
Уязвимость спуфинга существует, когда Microsoft Edge неправильно обрабатывает определенный HTML…
2018-01-01MicrosoftБез аутентификации
EPSS6.4%
pct 92
9.8
CVE-2009-1048CVE
Веб-интерфейс на VoIP-телефонах snom snom 300, snom 320, snom 360, snom 370 и snom 820 с прошив…
2009-01-01Без аутентификации
EPSS6.4%
pct 92
4.3
CVE-2018-8383MSR
Существует уязвимость спуфинга, когда Microsoft Edge неправильно анализирует HTTP-контент, такж…
2018-01-01MicrosoftБез аутентификации
EPSS6.2%
pct 92
5.8
CVE-2013-2172DEB
jcp/xml/dsig/internal/dom/DOMCanonicalizationMethod.java в Apache Santuario XML Security для Ja…
2013-01-01
EPSS5.9%
pct 92
5.3
CVE-2015-8139DEB
ntpq в NTP до 4.2.8p7 позволяет удаленным злоумышленникам получать метки времени источника, а з…
2015-01-01Без аутентификации
EPSS5.8%
pct 92
9.8
CVE-2019-16871CVE
Встроенные ПЛК Beckhoff Windows версий до 3.1.4024.0 и Beckhoff Twincat на инженерных станциях …
2019-01-01Без аутентификации
EPSS5.3%
pct 91
6.5
CVE-2021-21134AST
Некорректный пользовательский интерфейс безопасности в Page Info в Google Chrome на iOS до верс…
2021-01-01Без аутентификации
EPSS5.0%
pct 91
6.5
CVE-2020-26144MSR
Проблема обнаружена на устройствах Samsung Galaxy S3 i9305 4.4.4. Реализации WEP, WPA, WPA2 и W…
2020-01-01Microsoft
EPSS4.9%
pct 90
4.0
CVE-2020-25686AST
Обнаружена уязвимость в dnsmasq до версии 2.83. При получении запроса dnsmasq не проверяет нали…
2020-01-01Без аутентификации
EPSS4.9%
pct 90
7.5
CVE-2021-41753CVE
Атака типа "отказ в обслуживании" в методах аутентификации WPA2 и WPA3-SAE в D-Link DIR-X1560, …
2021-01-01Без аутентификации
EPSS4.8%
pct 90
9.8
CVE-2017-14375CVE
EMC Unisphere for VMAX Virtual Appliance (vApp) версий ранее 8.4.0.15, EMC Solutions Enabler Vi…
2017-01-01Без аутентификации
EPSS4.8%
pct 90
8.2
CVE-2025-32966ANC
В DataEase, открытом BI-инструменте, обнаружена уязвимость, позволяющая аутентифицированным пол…
2025-01-01Без аутентификации
EPSS3.9%
pct 88
4.3
CVE-2013-6483DEB
Подключаемый модуль протокола XMPP в libpurple в Pidgin до 2.10.8 неправильно определяет, соотв…
2013-01-01
EPSS3.9%
pct 88
6.5
CVE-2017-6062DEB
Модуль "OpenID Connect Relying Party and OAuth 2.0 Resource Server" (также известный как mod_au…
2017-01-01Без аутентификации
EPSS3.6%
pct 88
Выберите уязвимость слева, чтобы открыть предпросмотр.