V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

6293 / 6293
9.8
CVE-2023-22518CVE KEV
Все версии Confluence Data Center и Server затронуты этой неэксплуатируемой уязвимостью. Эта уя…
2023-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2013-2251DEB KEV
Apache Struts с версии 2.0.0 по 2.3.15 позволяет удаленным злоумышленникам выполнять произвольн…
2013-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2023-22527CVE KEV
Уязвимость инъекции шаблона в старых версиях Confluence Data Center и Server позволяет неаутент…
2023-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2019-2725CVE KEV
Уязвимость в компоненте Oracle WebLogic Server Oracle Fusion Middleware (подкомпонент: Web Serv…
2019-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2022-46169DEB KEV
Cacti — это платформа с открытым исходным кодом, которая предоставляет надежную и расширяемую с…
2022-01-01KEV
EPSS99.8%
pct 99
9.8
CVE-2022-35914CVE KEV
/vendor/htmlawed/htmlawed/htmLawedTest.php в модуле htmlawed для GLPI до версии 10.0.2 допускае…
2022-01-01KEV
EPSS99.5%
pct 99
9.8
CVE-2024-38856ANC KEV
Некорректная уязвимость авторизации в Apache OFBiz. Эта проблема затрагивает Apache OFBiz: до 1…
2024-01-01KEV
EPSS99.4%
pct 99
7.6
CVE-2020-1938DEB KEV
При использовании протокола Apache JServ (AJP) необходимо проявлять осторожность при доверии вх…
2020-01-01KEV
EPSS99.3%
pct 99
9.8
CVE-2013-2465DEB KEV
Неопределенная уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE 7 Update…
2013-01-01KEV
EPSS98.7%
pct 99
7.5
CVE-2019-17558DEB KEV
Apache Solr 5.0.0 до Apache Solr 8.3.1 уязвим к удаленному выполнению кода через VelocityRespon…
2019-01-01KEV
EPSS98.6%
pct 99
7.2
CVE-2022-43769CVE KEV
Hitachi Vantara Pentaho Business Analytics Server до версий 9.4.0.1 и 9.3.0.2, включая 8.3.x, п…
2022-01-01KEV
EPSS97.7%
pct 99
9.2
CVE-2024-10914CVE
Уязвимость была обнаружена в D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L до 20241028. Она был…
2024-01-01Без аутентификации
EPSS97.4%
pct 99
10.0
CVE-2025-20281CVE KEV
Уязвимость в определённом API Cisco ISE и Cisco ISE-PIC может позволить неавторизованному, удал…
2025-01-01KEV
EPSS96.7%
pct 99
8.1
CVE-2024-21412MSR KEV
Уязвимость обхода функции безопасности в файлах ярлыков Интернета.
2024-01-01MicrosoftKEV
EPSS95.4%
pct 99
9.1
CVE-2025-29927ANC
Next.js - это фреймворк React для создания полноценных веб-приложений. В версиях с 1.11.4 до 12…
2025-01-01Без аутентификации
EPSS93.2%
pct 99
9.8
CVE-2016-4010CVE
Magento CE и EE до версии 2.0.6 позволяет удаленным злоумышленникам проводить атаки с внедрение…
2016-01-01Без аутентификации
EPSS92.9%
pct 99
8.8
CVE-2023-37462CVE
XWiki Platform - это универсальная вики-платформа, предлагающая сервисы времени выполнения для …
2023-01-01
EPSS91.3%
pct 99
5.3
CVE-2013-0431DEB KEV
Неопределенная уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE 7 до обн…
2013-01-01KEV
EPSS90.0%
pct 99
9.8
CVE-2020-17496CVE KEV
vBulletin 5.5.4 до 5.6.2 допускает удаленное выполнение команд через специально созданные данны…
2020-01-01KEV
EPSS87.7%
pct 99
8.8
CVE-2021-41282CVE
diag_routes.php в pfSense 2.5.2 допускает инъекцию данных sed. Предполагается, что аутентифицир…
2021-01-01
EPSS87.1%
pct 99
9.9
CVE-2022-2992ANC
Уязвимость в GitLab CE/EE, затрагивающая все версии с 11.10 до 15.1.6, с 15.2 по 15.2.4, с 15.3…
2022-01-01
EPSS86.2%
pct 99
9.8
CVE-2019-11581CVE KEV
В Jira Server и Data Center была обнаружена уязвимость инъекции шаблонов на стороне сервера в д…
2019-01-01KEV
EPSS84.6%
pct 99
7.5
CVE-2022-27924CVE KEV
Zimbra Collaboration (aka ZCS) 8.8.15 и 9.0 позволяют неаутентифицированному злоумышленнику вне…
2022-01-01KEV
EPSS84.6%
pct 99
9.8
CVE-2013-3214CVE
vtiger CRM 5.4.0 и более ранние версии содержат уязвимость внедрения PHP-кода в 'vtigerolservic…
2013-01-01Без аутентификации
EPSS84.5%
pct 99
9.8
CVE-2021-38294CVE
Уязвимость внедрения команд существует в службе getTopologyHistory Apache Storm 2.x до 2.2.1 и …
2021-01-01Без аутентификации
EPSS84.5%
pct 99
9.8
CVE-2018-16763CVE
FUEL CMS 1.4.1 позволяет выполнять оценку кода PHP через параметр фильтра pages/select/ или пар…
2018-01-01Без аутентификации
EPSS82.9%
pct 99
8.8
CVE-2023-36469CVE
XWiki Platform — это универсальная платформа вики, предлагающая службы времени выполнения для п…
2023-01-01
EPSS82.7%
pct 99
9.8
CVE-2025-40536CVE KEV
Было обнаружено, что служба поддержки SolarWinds Web Desk подвержена уязвимости обхода безопасн…
2025-01-01KEV
EPSS81.6%
pct 99
9.8
CVE-2012-1495DEB
install/index.php в WebCalendar до версии 1.2.5 позволяет удаленным злоумышленникам выполнять п…
2012-01-01Без аутентификации
EPSS79.8%
pct 99
9.2
CVE-2024-10915CVE
Уязвимость была обнаружена в D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L до 20241028. Ей была…
2024-01-01Без аутентификации
EPSS79.1%
pct 99
9.8
CVE-2021-28799CVE KEV
Сообщается об уязвимости ненадлежащей авторизации, затрагивающей QNAP NAS под управлением HBS 3…
2021-01-01KEV
EPSS78.4%
pct 99
8.8
CVE-2023-29525CVE
XWiki Platform — это универсальная вики-платформа, предлагающая сервисы времени выполнения для …
2023-01-01
EPSS77.8%
pct 99
7.2
CVE-2023-22621CVE
Strapi до версии 4.5.5 допускает аутентифицированное внедрение шаблонов на стороне сервера (SST…
2023-01-01
EPSS76.8%
pct 99
9.8
CVE-2024-22319CVE
IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, 8.11.1 и 8.12.0.1 по…
2024-01-01Без аутентификации
EPSS76.4%
pct 99
7.5
CVE-2021-29156CVE
ForgeRock OpenAM до версии 13.5.1 допускает LDAP-инъекцию через протокол Webfinger. Например, н…
2021-01-01Без аутентификации
EPSS76.4%
pct 99
8.8
CVE-2023-29524CVE
XWiki Platform — это универсальная вики-платформа, предлагающая сервисы времени выполнения для …
2023-01-01
EPSS76.3%
pct 99
8.8
CVE-2019-1003030CVE KEV
Уязвимость обхода песочницы существует в плагине Jenkins Pipeline: Groovy 2.63 и более ранних в…
2019-01-01KEV
EPSS76.0%
pct 99
7.5
CVE-2015-1592DEB
Movable Type Pro, Open Source и Advanced до версии 5.2.12, а также Pro и Advanced 6.0.x до верс…
2015-01-01
EPSS75.0%
pct 99
9.8
CVE-2021-21242CVE
OneDev - это универсальная платформа devops. В OneDev до версии 4.0.3 существует критическая уя…
2021-01-01Без аутентификации
EPSS74.2%
pct 99
9.8
CVE-2013-2010CVE
WordPress W3 Total Cache Plugin 0.9.2.8 имеет уязвимость Remote PHP Code Execution.
2013-01-01Без аутентификации
EPSS73.9%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.