Все уязвимости
1301 / 1301
Сортировка
CAPEC: CAPEC-50×Сбросить всё
9.8
CVE-2020-29583CVE KEV
Версия прошивки 4.60 устройств Zyxel USG содержит не задокументированную учетную запись (zyfwp)…
2020-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2019-18818CVE
strapi версий до 3.0.0-beta.17.5 неправильно обрабатывает сброс пароля в packages/strapi-admin/…
2019-01-01Без аутентификации
EPSS94.0%
pct 99
9.8
CVE-2023-7028ANC KEV
В GitLab CE/EE была обнаружена проблема, затрагивающая все версии от 16.1 до 16.1.6, 16.2 до 16…
2023-01-01KEV
EPSS93.4%
pct 99
6.5
CVE-2024-9014ANC
Версии pgAdmin 8.11 и более ранние подвержены уязвимости безопасности в аутентификации OAuth2. …
2024-01-01
EPSS92.9%
pct 99
9.8
CVE-2024-44000ANC
Уязвимость, связанная с недостаточно защищенными учетными данными, в LiteSpeed Technologies Lit…
2024-01-01Без аутентификации
EPSS92.8%
pct 99
8.8
CVE-2017-7615DEB
MantisBT до 2.3.0 позволяет произвольный сброс пароля и неаутентифицированный административный …
2017-01-01
EPSS92.5%
pct 99
9.8
CVE-2017-9248CVE KEV
Telerik.Web.UI.dll в Progress Telerik UI для ASP.NET AJAX до R2 2017 SP1 и Sitefinity до 10.0.6…
2017-01-01KEV
EPSS89.4%
pct 99
9.8
CVE-2024-32238
H3C ER8300G2-X уязвим для неправильного контроля доступа. Пароль для системы управления маршрут…
2024-01-01Без аутентификации
EPSS87.8%
pct 99
8.6
CVE-2022-1026CVE
Многофункциональные принтеры Kyocera, работающие под управлением уязвимых версий Net View, непр…
2022-01-01Без аутентификации
EPSS85.8%
pct 99
7.5
CVE-2014-6039CVE
ManageEngine EventLog Analyzer версий с 7 по 9.9 build 9002 имеет уязвимость раскрытия учетных …
2014-01-01Без аутентификации
EPSS83.6%
pct 99
6.5
CVE-2021-44451CVE
Apache Superset до версии 1.3.2 включительно допускал утечку пароля зарегистрированных подключе…
2021-01-01
EPSS83.4%
pct 99
7.5
CVE-2023-6421CVE
WordPress-плагин Download Manager до версии 3.2.83 не защищает пароли загрузки файлов, раскрыва…
2023-01-01Без аутентификации
EPSS82.4%
pct 99
5.9
CVE-2017-8295DEB
WordPress до версии 4.7.4 полагается на заголовок Host HTTP для сообщения электронной почты для…
2017-01-01Без аутентификации
EPSS77.1%
pct 98
9.8
CVE-2018-9160CVE
SickRage до версии v2018.03.09-1 включает учетные данные в виде открытого текста в HTTP-ответах.
2018-01-01Без аутентификации
EPSS74.2%
pct 98
9.8
CVE-2022-35411CVE
rpc.py через 0.6.0 допускает удаленное выполнение кода, поскольку распечатывание происходит при…
2022-01-01Без аутентификации
EPSS71.3%
pct 98
9.8
CVE-2017-8225CVE
На устройствах Wireless IP Camera (P2P) WIFICAM доступ к .ini-файлам (содержащим учетные данные…
2017-01-01Без аутентификации
EPSS58.5%
pct 98
9.8
CVE-2013-7055CVE
D-Link DIR-100 4.03B07 имеет раскрытие информации PPTP и poe.
2013-01-01Без аутентификации
EPSS56.7%
pct 98
9.8
CVE-2021-30116CVE KEV
Kaseya VSA до версии 9.5.7 допускает раскрытие учетных данных, что было использовано в реальных…
2021-01-01KEV
EPSS54.1%
pct 98
9.8
CVE-2013-7052CVE
D-Link DIR-100 4.03B07: обход безопасности из-за ошибки в скрипте cliget.cgi.
2013-01-01Без аутентификации
EPSS50.4%
pct 97
9.8
CVE-2025-6216CVE
Allegra исчислениеTokenExpDate Выполнение паролей Аутентификация Обход Уязвимости. Эта уязвимос…
2025-01-01Без аутентификации
EPSS49.8%
pct 97
9.8
CVE-2014-5381CVE
Grand MA 300 позволяет проводить атаку грубой силы на PIN-код.
2014-01-01Без аутентификации
EPSS46.4%
pct 97
6.5
CVE-2022-38121CVE
Файл конфигурации UPSMON PRO хранит пароль пользователя в виде открытого текста в общедоступном…
2022-01-01
EPSS44.3%
pct 97
9.8
CVE-2022-28005CVE
В консоли управления телефонной системой 3CX до версии 18 Update 3 FINAL была обнаружена пробле…
2022-01-01Без аутентификации
EPSS38.2%
pct 97
7.5
CVE-2020-5260AST
Затронутые версии Git имеют уязвимость, при которой Git может быть обманут и отправить личные у…
2020-01-01Без аутентификации
EPSS37.3%
pct 97
9.8
CVE-2017-17097CVE
gps-server.net GPS Tracking Software (самостоятельный хостинг) 2.x имеет процедуру сброса парол…
2017-01-01Без аутентификации
EPSS36.9%
pct 97
9.8
CVE-2018-11742CVE
Устройства NEC Univerge Sv9100 WebPro 6.00.00 хранят пароли в открытом виде в веб-интерфейсе.
2018-01-01Без аутентификации
EPSS36.4%
pct 97
7.3
CVE-2020-28186CVE
Внедрение электронной почты в TerraMaster TOS <= 4.2.06 позволяет удаленным неаутентифицированн…
2020-01-01Без аутентификации
EPSS30.0%
pct 96
7.5
CVE-2019-19823CVE
Определенный интерфейс администрирования маршрутизатора (включающий Realtek APMIB 0.11f для Boa…
2019-01-01Без аутентификации
EPSS28.7%
pct 96
9.8
CVE-2017-3192CVE
Прошивка D-Link DIR-130 версии 1.23 и прошивка DIR-330 версии 1.12 недостаточно защищают учетны…
2017-01-01Без аутентификации
EPSS27.7%
pct 96
5.9
CVE-2021-29262DEB
При запуске Apache Solr версий до 8.8.2, настроенных с SaslZkACLProvider или VMParamsAllAndRead…
2021-01-01Без аутентификации
EPSS26.2%
pct 96
9.8
CVE-2018-19488CVE
Плагин WP-jobhunt до версии 2.4 для WordPress не контролирует AJAX-запросы, отправляемые в функ…
2018-01-01Без аутентификации
EPSS25.6%
pct 96
9.8
CVE-2017-17106CVE
Учетные данные для веб-камер Zivif PR115-204-P-RS V2.3.4.2103 могут быть получены неаутентифици…
2017-01-01Без аутентификации
EPSS25.1%
pct 96
7.5
CVE-2012-6663CVE
Устройства General Electric D20ME неправильно сконфигурированы и раскрывают пароли в виде откры…
2012-01-01Без аутентификации
EPSS23.1%
pct 96
9.8
CVE-2025-25570
Vue Vben Admin 2.10.1 позволяет несанкционированный доступ к бэкэнду из-за проблемы с жестко за…
2025-01-01Без аутентификации
EPSS20.6%
pct 95
8.8
CVE-2021-43397CVE
LiquidFiles до версии 3.6.3 позволяет удаленным злоумышленникам повышать свои привилегии с Admi…
2021-01-01
EPSS18.3%
pct 95
9.8
CVE-2021-22681CVE KEV
Rockwell Automation Studio 5000 Logix Designer версии 21 и более поздние, а также RSLogix 5000 …
2021-01-01KEV
EPSS18.2%
pct 95
7.5
CVE-2024-23733
Страница входа /WmAdmin/,/invoke/vm.server/login на сервере интеграции в Software AG webMethods…
2024-01-01Без аутентификации
EPSS18.1%
pct 95
8.8
CVE-2018-0787CVE
ASP.NET Core 1.0, 1.1 и 2.0 допускают уязвимость повышения привилегий из-за того, как веб-прило…
2018-01-01Без аутентификации
EPSS17.5%
pct 95
7.5
CVE-2015-7257CVE
Модемы ZTE ADSL ZXV10 W300 W300V2.1.0f_ER7_PE_O57 и W300V2.1.0h_ER7_PE_O57 позволяют удаленным …
2015-01-01
EPSS16.7%
pct 95
8.1
CVE-2018-3609CVE
Уязвимость на портале управления Trend Micro InterScan Messaging Security Virtual Appliance 9.0…
2018-01-01Без аутентификации
EPSS16.3%
pct 94
Выберите уязвимость слева, чтобы открыть предпросмотр.