V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

310 / 310
9.1
CVE-2017-6026CVE
Обнаружена проблема использования недостаточно случайных значений в Schneider Electric Modicon …
2017-01-01Без аутентификации
EPSS31.8%
pct 98
7.5
CVE-2008-0087CVE
DNS-клиент в Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 и SP2, а также Vista используе…
2008-01-01Без аутентификации
EPSS31.4%
pct 98
9.8
CVE-2018-17888CVE
NUUO CMS всех версий 3.1 и более ранних, приложение использует механизм идентификации сессии, к…
2018-01-01Без аутентификации
EPSS29.6%
pct 97
5.9
CVE-2020-14422AST
Lib/ipaddress.py в Python до версии 3.8.3 неправильно вычисляет хеш-значения в классах IPv4Inte…
2020-01-01Без аутентификации
EPSS12.7%
pct 95
6.5
CVE-2022-30295DEB
uClibc-ng версий до 1.0.40 и uClibc версий до 0.9.33.2 используют предсказуемые идентификаторы …
2022-01-01Без аутентификации
EPSS11.3%
pct 95
9.8
CVE-2008-2433CVE
Консоль веб-управления в Trend Micro OfficeScan 7.0 до 8.0, Worry-Free Business Security 5.0 и …
2008-01-01Без аутентификации
EPSS10.9%
pct 95
7.5
CVE-2009-0255DEB
Инструмент установки системного расширения в TYPO3 4.0.0 – 4.0.9, 4.1.0 – 4.1.7 и 4.2.0 – 4.2.3…
2009-01-01Без аутентификации
EPSS9.4%
pct 94
9.8
CVE-2017-16924CVE
Удаленное раскрытие информации и повышение привилегий в ManageEngine Desktop Central MSP 10.0.1…
2017-01-01Без аутентификации
EPSS8.9%
pct 94
8.8
CVE-2017-17091DEB
wp-admin/user-new.php в WordPress до версии 4.9.1 устанавливает для ключа newbloguser строку, к…
2017-01-01
EPSS8.2%
pct 94
7.5
CVE-2020-12712CVE
Уязвимость, основанная на небезопасном шифровании имени пользователя/пароля в компоненте JOE (р…
2020-01-01Без аутентификации
EPSS7.8%
pct 93
7.4
CVE-2021-20322AST
Обнаружена уязвимость в обработке полученных ошибок ICMP (требуется фрагмент ICMP и перенаправл…
2021-01-01Без аутентификации
EPSS6.9%
pct 93
7.4
CVE-2020-25705AST
Уязвимость в ICMP-пакетах в ядре Linux может позволить злоумышленнику быстро сканировать открыт…
2020-01-01Без аутентификации
EPSS6.7%
pct 93
4.8
CVE-2019-1549DEB
OpenSSL 1.1.1 представил переписанный генератор случайных чисел (RNG). Он был предназначен для …
2019-01-01Без аутентификации
EPSS6.2%
pct 92
3.7
CVE-2020-16166AST
Ядро Linux до версии 5.7.11 позволяет удаленным злоумышленникам проводить наблюдения, которые п…
2020-01-01Без аутентификации
EPSS5.2%
pct 91
9.8
CVE-2022-36536CVE
Проблема в компоненте post_applogin.php Super Flexible Software GmbH & Co. KG Syncovery 9 для L…
2022-01-01Без аутентификации
EPSS5.1%
pct 91
7.5
CVE-2009-2158CVE
account-recover.php в TorrentTrader Classic 1.09 выбирает случайные пароли из недостаточно боль…
2009-01-01Без аутентификации
EPSS4.5%
pct 90
9.8
CVE-2019-7667CVE
Prima Systems FlexAir, версии 2.3.38 и более ранние. Приложение генерирует файлы резервных копи…
2019-01-01Без аутентификации
EPSS4.5%
pct 90
7.5
CVE-2008-0141CVE
actions.php в WebPortal CMS 0.6-beta генерирует предсказуемые пароли, содержащие только время с…
2008-01-01Без аутентификации
EPSS4.3%
pct 89
4.8
CVE-2018-2599ANC
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit из Oracle Java SE (подкомпонент: JND…
2018-01-01Без аутентификации
EPSS4.2%
pct 89
7.4
CVE-2020-13817AST
ntpd в ntp до версий 4.2.8p14 и 4.3.x до 4.3.100 позволяет удаленным злоумышленникам вызывать о…
2020-01-01Без аутентификации
EPSS4.1%
pct 89
7.5
CVE-2017-0897CVE
ExpressionEngine версии 2.x < 2.11.8 и версии 3.x < 3.5.5 создают токен подписи объекта со слаб…
2017-01-01Без аутентификации
EPSS4.0%
pct 89
9.8
CVE-2019-9898DEB
В PuTTY версий до 0.71 существует потенциальная возможность повторного использования случайных …
2019-01-01Без аутентификации
EPSS3.9%
pct 89
7.5
CVE-2016-5085CVE
Устройства Johnson & Johnson Animas OneTouch Ping неправильно генерируют случайные числа, что у…
2016-01-01Без аутентификации
EPSS3.9%
pct 88
5.8
CVE-2015-3963CVE
Wind River VxWorks до 5.5.1, 6.5.x до 6.7.x до 6.7.1.1, 6.8.x до 6.8.3, 6.9.x до 6.9.4.4 и 7.x …
2015-01-01
EPSS3.7%
pct 88
9.8
CVE-2008-3612CVE
Подсистема сети в Apple iPod touch 2.0 до 2.0.2 и iPhone 2.0 до 2.0.2 использует предсказуемые …
2008-01-01Без аутентификации
EPSS3.5%
pct 87
5.0
CVE-2014-7809DEB
Apache Struts 2.0.0 через 2.3.x до 2.3.20 использует предсказуемые значения <s:token/>, что поз…
2014-01-01
EPSS3.5%
pct 87
5.9
CVE-2019-11840DEB
Проблема была обнаружена во вспомогательной криптографической библиотеке Go, golang.org/x/crypt…
2019-01-01Без аутентификации
EPSS3.4%
pct 87
7.4
CVE-2020-11501DEB
GnuTLS 3.6.x до 3.6.13 использует неправильную криптографию для DTLS. Самая ранняя затронутая в…
2020-01-01Без аутентификации
EPSS3.4%
pct 87
9.8
CVE-2021-27200CVE
В WoWonder 3.0.4 удаленные злоумышленники могут захватить любую учетную запись из-за слабого кр…
2021-01-01Без аутентификации
EPSS3.4%
pct 87
9.8
CVE-2019-0729CVE
Существует уязвимость повышения привилегий из-за того, как Azure IoT Java SDK генерирует симмет…
2019-01-01Без аутентификации
EPSS3.1%
pct 86
7.5
CVE-2021-41829CVE
Zoho ManageEngine Remote Access Plus до версии 10.1.2121.1 полагается на номер сборки приложени…
2021-01-01Без аутентификации
EPSS3.1%
pct 86
5.9
CVE-2013-0294DEB
packet.py в pyrad до 2.1 использует слабые случайные числа для создания аутентификаторов RADIUS…
2013-01-01Без аутентификации
EPSS2.8%
pct 84
9.8
CVE-2023-29332CVE
Уязвимость повышения привилегий службы Microsoft Azure Kubernetes.
2023-01-01Без аутентификации
EPSS2.8%
pct 84
5.3
CVE-2019-18282AST
Функция flow_dissector в ядре Linux 4.3 через 5.x до 5.3.10 имеет уязвимость отслеживания устро…
2019-01-01Без аутентификации
EPSS2.6%
pct 83
7.5
CVE-2018-20025CVE
Использование недостаточно случайных значений существует в продуктах CODESYS V3 версий, предшес…
2018-01-01Без аутентификации
EPSS2.6%
pct 83
7.5
CVE-2021-44151CVE
Обнаружена проблема в Reprise RLM 14.2. Поскольку cookie сеанса невелики, злоумышленник может п…
2021-01-01Без аутентификации
EPSS2.5%
pct 82
9.8
CVE-2011-4121DEB
Расширение OpenSSL для Ruby (Git trunk) в версиях после 2011-09-01 до 2011-11-03 всегда генерир…
2011-01-01Без аутентификации
EPSS2.5%
pct 82
7.5
CVE-2022-32284CVE
Уязвимость использования недостаточно случайных значений существует в модуле Vnet/IP communicat…
2022-01-01Без аутентификации
EPSS2.5%
pct 82
7.5
CVE-2020-7241CVE
Плагин WP Database Backup до 5.5 для WordPress по умолчанию сохраняет загрузки локально в катал…
2020-01-01Без аутентификации
EPSS2.4%
pct 82
7.5
CVE-2019-5885DEB
Matrix Synapse до 0.34.0.1, когда параметр аутентификации macaroon_secret_key не установлен, ис…
2019-01-01Без аутентификации
EPSS2.4%
pct 81
Выберите уязвимость слева, чтобы открыть предпросмотр.