Все уязвимости
153 / 153
Сортировка
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS94.4%
pct 99
7.5
CVE-2020-13935DEB
Длина полезной нагрузки во фрейме WebSocket была неправильно проверена в Apache Tomcat 10.0.0-M…
2020-01-01Без аутентификации
EPSS92.2%
pct 99
5.0
CVE-2011-3192DEB
Фильтр byterange в Apache HTTP Server версий 1.3.x, 2.0.x до 2.0.64 и 2.2.x до 2.2.19 позволяет…
2011-01-01
EPSS90.5%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS87.6%
pct 99
7.5
CVE-2018-6389DEB
В WordPress до 4.9.2 неаутентифицированные злоумышленники могут вызвать отказ в обслуживании (п…
2018-01-01Без аутентификации
EPSS87.5%
pct 99
5.3
CVE-2018-1000115DEB
Memcached версии 1.5.5 содержит уязвимость Insufficient Control of Network Message Volume (Netw…
2018-01-01Без аутентификации
EPSS86.8%
pct 99
4.3
CVE-2014-0221DEB
Функция dtls1_get_message_fragment в d1_both.c в OpenSSL до версий 0.9.8za, 1.0.0 до 1.0.0m и 1…
2014-01-01
EPSS82.1%
pct 99
7.5
CVE-2017-8779DEB
rpcbind до версии 0.2.4, LIBTIRPC до версий 1.0.1 и 1.0.2-rc до 1.0.2-rc3 и NTIRPC до версии 1.…
2017-01-01Без аутентификации
EPSS81.4%
pct 99
7.5
CVE-2024-27983ANC
Злоумышленник может сделать сервер Node.js HTTP/2 полностью недоступным, отправив небольшое кол…
2024-01-01Без аутентификации
EPSS75.9%
pct 98
5.3
CVE-2011-5034CVE
Apache Geronimo 2.2.1 и более ранние версии вычисляют хеш-значения для параметров формы, не огр…
2011-01-01Без аутентификации
EPSS73.3%
pct 98
7.5
CVE-2016-8610DEB
Обнаружена уязвимость отказа в обслуживании в OpenSSL 0.9.8, 1.0.1, 1.0.2 до 1.0.2h и 1.1.0 в с…
2016-01-01Без аутентификации
EPSS71.4%
pct 98
7.5
CVE-2003-0714CVE
Internet Mail Service в Exchange Server 5.5 и Exchange 2000 позволяет удаленным злоумышленникам…
2003-01-01
EPSS67.0%
pct 98
5.0
CVE-2009-2521CVE
Уязвимость потребления стека в службе FTP в Microsoft Internet Information Services (IIS) 5.0–7…
2009-01-01
EPSS60.8%
pct 98
7.5
CVE-2023-43622AST
Атакующий, открыв соединение HTTP/2 с начальным размером окна 0, смог заблокировать обработку э…
2023-01-01Без аутентификации
EPSS59.5%
pct 98
7.5
CVE-2020-8277DEB
Приложение Node.js, которое позволяет злоумышленнику запускать DNS-запрос для хоста по своему в…
2020-01-01Без аутентификации
EPSS58.9%
pct 98
3.7
CVE-2022-29885DEB
В документации Apache Tomcat с 10.1.0-M1 по 10.1.0-M14, с 10.0.0-M1 по 10.0.20, с 9.0.13 по 9.0…
2022-01-01Без аутентификации
EPSS55.5%
pct 98
7.5
CVE-2017-7397CVE
BackBox Linux 4.6 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (потреблени…
2017-01-01Без аутентификации
EPSS51.4%
pct 97
7.5
CVE-2017-14495DEB
Утечка памяти в dnsmasq версий до 2.78, когда указана опция --add-mac, --add-cpe-id или --add-s…
2017-01-01Без аутентификации
EPSS49.1%
pct 97
5.0
CVE-2011-0762DEB
Функция vsf_filename_passes_filter в ls.c в vsftpd до версии 2.3.3 позволяет удаленным аутентиф…
2011-01-01
EPSS45.3%
pct 97
7.5
CVE-2020-11996DEB
Специально созданная последовательность HTTP/2-запросов, отправленных в Apache Tomcat 10.0.0-M1…
2020-01-01Без аутентификации
EPSS45.1%
pct 97
7.5
CVE-2023-50387AST
Некоторые аспекты DNSSEC протокола DNS (в RFC 4033, 4034, 4035, 6840 и связанных RFC) позволяют…
2023-01-01MicrosoftБез аутентификации
EPSS43.7%
pct 97
5.3
CVE-2023-26048ANC
Jetty – это веб-сервер и движок сервлетов на основе Java. В затронутых версиях сервлеты с подде…
2023-01-01Без аутентификации
EPSS43.4%
pct 97
5.0
CVE-2009-3270CVE
Microsoft Internet Explorer 7 до 7.0.6000.16711 позволяет удаленным злоумышленникам вызывать от…
2009-01-01
EPSS41.5%
pct 97
5.3
CVE-2020-27223DEB
В Eclipse Jetty с 9.4.6.v20170531 по 9.4.36.v20210114 (включительно), 10.0.0 и 11.0.0, когда Je…
2020-01-01Без аутентификации
EPSS33.8%
pct 97
5.9
CVE-2021-21341DEB
XStream - это Java-библиотека для сериализации объектов в XML и обратно. В XStream до версии 1.…
2021-01-01Без аутентификации
EPSS30.2%
pct 96
5.3
CVE-2019-5737AST
В Node.js, включая 6.x до 6.17.0, 8.x до 8.15.1, 10.x до 10.15.2 и 11.x до 11.10.1, злоумышленн…
2019-01-01Без аутентификации
EPSS26.4%
pct 96
7.5
CVE-2011-3336CVE
regcomp в реализации BSD libc уязвим для отказа в обслуживании из-за исчерпания стека.
2011-01-01Без аутентификации
EPSS24.6%
pct 96
7.8
CVE-2021-3492AST
Shiftfs, внедеревенная многоуровневая файловая система, включенная в ядра Ubuntu Linux, неправи…
2021-01-01
EPSS24.4%
pct 96
7.5
CVE-2006-1364CVE
Microsoft w3wp (aka w3wp.exe) неправильно обрабатывает ситуацию, когда директива AspCompat не и…
2006-01-01Без аутентификации
EPSS23.9%
pct 96
7.5
CVE-2017-7285CVE
Уязвимость в сетевом стеке MikroTik версии 6.38.5, выпущенной 2017-03-09, может позволить не пр…
2017-01-01Без аутентификации
EPSS21.2%
pct 95
7.5
CVE-2017-6019CVE
Обнаружена проблема в Schneider Electric Conext ComBox, модель 865-1058, все версии прошивки до…
2017-01-01Без аутентификации
EPSS20.5%
pct 95
7.5
CVE-2018-5954CVE
phpFreeChat 1.7 и более ранние версии позволяют удаленным злоумышленникам вызывать отказ в обсл…
2018-01-01Без аутентификации
EPSS19.9%
pct 95
6.5
CVE-2023-23396MSR
Уязвимость отказа в обслуживании в Microsoft Excel.
2023-01-01MicrosoftБез аутентификации
EPSS19.7%
pct 95
7.5
CVE-2022-41333CVE
Уязвимость неопределенного потребления ресурсов [CWE-400] в FortiRecorder версии 6.4.3 и ниже, …
2022-01-01Без аутентификации
EPSS19.1%
pct 95
7.5
CVE-2017-5972DEB
Стек TCP в ядре Linux 3.x неправильно реализует механизм защиты SYN cookie для случая быстрого …
2017-01-01Без аутентификации
EPSS18.9%
pct 95
5.0
CVE-2013-5745DEB
Функция vino_server_client_data_pending в vino-server.c в GNOME Vino 2.26.1, 2.32.1, 3.7.3 и бо…
2013-01-01
EPSS18.7%
pct 95
7.5
CVE-2017-6444CVE
MikroTik Router hAP Lite 6.25 не имеет механизма защиты от нежелательных TCP ACK-пакетов в случ…
2017-01-01Без аутентификации
EPSS18.1%
pct 95
7.5
CVE-2018-10070CVE
Уязвимость в MikroTik версии 6.41.4 может позволить не прошедшему проверку подлинности удаленно…
2018-01-01Без аутентификации
EPSS17.8%
pct 95
6.8
CVE-2007-4725CVE
Уязвимость потребления стека в AkkyWareHOUSE 7-zip32.dll до версии 4.42.00.04, как производная …
2007-01-01
EPSS17.3%
pct 95
5.0
CVE-2007-1377CVE
AcroPDF.DLL в Adobe Reader 8.0, при доступе из Mozilla Firefox, Netscape или Opera, позволяет у…
2007-01-01
EPSS17.2%
pct 95
Выберите уязвимость слева, чтобы открыть предпросмотр.