Все уязвимости
8531 / 8531
Сортировка
CAPEC: CAPEC-540×Сбросить всё
7.5
CVE-2014-0160DEB KEV
Реализация (1) TLS и (2) DTLS в OpenSSL 1.0.1 до версии 1.0.1g неправильно обрабатывает пакеты …
2014-01-01KEV
EPSS100.0%
pct 100
9.3
CVE-2025-5777CVE KEV
В NetScaler, настроенном в качестве Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) ил…
2025-01-01KEV
EPSS99.9%
pct 99
7.5
CVE-2023-21769MSR
Уязвимость типа «отказ в обслуживании» в службе очередей сообщений Microsoft (MSMQ).
2023-01-01MicrosoftБез аутентификации
EPSS91.5%
pct 99
9.8
CVE-2020-8794DEB
OpenSMTPD до версии 6.6.4 допускает удаленное выполнение кода из-за чтения за пределами границ …
2020-01-01Без аутентификации
EPSS88.5%
pct 99
5.9
CVE-2018-7584AST
В PHP до 5.6.33, 7.0.x до 7.0.28, 7.1.x до 7.1.14 и 7.2.x до 7.2.2 происходит недостаточное чте…
2018-01-01Без аутентификации
EPSS87.9%
pct 99
9.3
CVE-2026-3055CVE KEV
Недостаточное валидирование ввода в NetScaler ADC и NetScaler Gateway при сконфигурации как SAM…
2026-01-01KEV
EPSS84.0%
pct 99
7.5
CVE-2024-49113MSR
Уязвимость типа «отказ в обслуживании» в Windows Lightweight Directory Access Protocol (LDAP)
2024-01-01MicrosoftБез аутентификации
EPSS83.6%
pct 99
8.1
CVE-2021-25216AST
В BIND 9.5.0 -> 9.11.29, 9.12.0 -> 9.16.13 и версиях BIND 9.11.3-S1 -> 9.11.29-S1 и 9.16.8-S1 -…
2021-01-01Без аутентификации
EPSS83.4%
pct 99
7.5
CVE-2016-0742DEB
Резолвер в nginx до версии 1.8.1 и 1.9.x до версии 1.9.10 позволяет удаленным злоумышленникам в…
2016-01-01Без аутентификации
EPSS82.0%
pct 99
5.9
CVE-2017-3737DEB
OpenSSL 1.0.2 (начиная с версии 1.0.2b) представил механизм «состояния ошибки». Предполагалось,…
2017-01-01Без аутентификации
EPSS78.7%
pct 99
5.5
CVE-2024-26594AST
В ядре Linux устранена следующая уязвимость:
ksmbd: проверка токена mech в установке сеанса
Е…
2024-01-01
EPSS78.4%
pct 99
7.3
CVE-2021-22145DEB
В Elasticsearch 7.10.0 - 7.13.3 обнаружена уязвимость, связанная с раскрытием памяти в сообщени…
2021-01-01
EPSS76.2%
pct 99
7.5
CVE-2015-1789DEB
Функция X509_cmp_time в crypto/x509/x509_vfy.c в OpenSSL до 0.9.8zg, 1.0.0 до 1.0.0s, 1.0.1 до …
2015-01-01Без аутентификации
EPSS74.5%
pct 99
9.9
CVE-2021-44142AST
Модуль Samba vfs_fruit использует расширенные атрибуты файлов (EA, xattr) для обеспечения "...у…
2021-01-01
EPSS74.0%
pct 99
5.3
CVE-2018-1303AST
Специально созданный заголовок HTTP-запроса мог привести к сбою Apache HTTP Server до версии 2.…
2018-01-01Без аутентификации
EPSS70.8%
pct 99
6.5
CVE-2017-14494DEB
dnsmasq версий до 2.78, при настройке в качестве ретранслятора, позволяет удаленным злоумышленн…
2017-01-01
EPSS67.5%
pct 99
7.5
CVE-2018-8139MSR
Существует уязвимость удаленного выполнения кода в том, как подсистема сценариев обрабатывает о…
2018-01-01MicrosoftБез аутентификации
EPSS66.9%
pct 99
9.1
CVE-2019-6443DEB
Проблема была обнаружена в NTPsec до 1.1.3. Из-за ошибки в ctl_getitem происходит переполнение …
2019-01-01Без аутентификации
EPSS66.9%
pct 99
5.3
CVE-2018-0767MSR
Microsoft Edge в Microsoft Windows 10 1511, 1607, 1703, 1709 и Windows Server 2016 позволяет зл…
2018-01-01MicrosoftБез аутентификации
EPSS65.5%
pct 99
7.5
CVE-2021-36160AST
Тщательно разработанный URI uri-path может привести к тому, что mod_proxy_uwsgi будет читать да…
2021-01-01Без аутентификации
EPSS62.9%
pct 99
5.0
CVE-2004-0184DEB
Целочисленное переполнение в isakmp_id_print для TCPDUMP 3.8.1 и более ранних версий позволяет …
2004-01-01
EPSS60.3%
pct 99
7.5
CVE-2018-16855DEB
Обнаружена проблема в PowerDNS Recursor версии до 4.1.8, когда удаленный злоумышленник, отправл…
2018-01-01Без аутентификации
EPSS59.5%
pct 98
5.3
CVE-2018-0780MSR
Microsoft Edge в Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 и Windows Server 2016 позвол…
2018-01-01MicrosoftБез аутентификации
EPSS58.6%
pct 98
6.5
CVE-2022-47938AST
Обнаружена проблема в ksmbd в ядре Linux версий 5.15 - 5.19 до 5.19.2. fs/ksmbd/smb2misc.c имее…
2022-01-01
EPSS58.5%
pct 98
5.9
CVE-2017-3731DEB
Если SSL/TLS-сервер или клиент работает на 32-разрядном хосте и используется определенный шифр,…
2017-01-01Без аутентификации
EPSS57.6%
pct 98
7.5
CVE-2025-29971MSR
Уязвимость чтения за пределами буфера в Web Threat Defense (WTD.sys) позволяет неавторизованном…
2025-01-01MicrosoftБез аутентификации
EPSS57.0%
pct 98
7.8
CVE-2023-32029MSR
Уязвимость удаленного выполнения кода Microsoft Excel.
2023-01-01Microsoft
EPSS53.5%
pct 98
9.8
CVE-2020-25110CVE
Обнаружена проблема в реализации DNS в Ethernut в Nut/OS 5.1. Длина байта доменного имени в зап…
2020-01-01Без аутентификации
EPSS52.3%
pct 98
9.8
CVE-2020-25109CVE
Обнаружена проблема в реализации DNS в Ethernut в Nut/OS 5.1. Количество запросов/ответов DNS (…
2020-01-01Без аутентификации
EPSS52.3%
pct 98
9.8
CVE-2020-25107CVE
Обнаружена проблема в реализации DNS в Ethernut в Nut/OS 5.1. Отсутствует проверка наличия '\0'…
2020-01-01Без аутентификации
EPSS52.3%
pct 98
7.4
CVE-2021-3712AST
Строки ASN.1 внутренне представлены в OpenSSL как структура ASN1_STRING, которая содержит буфер…
2021-01-01Без аутентификации
EPSS50.4%
pct 98
7.1
CVE-2018-3956CVE
В обработке определенных атрибутов элемента XFA Foxit Software PDF Reader версии 9.1.0.5096 сущ…
2018-01-01
EPSS49.6%
pct 98
7.8
CVE-2021-28554CVE
Версии Acrobat Reader DC 2021.001.20155 (и более ранние), 2020.001.30025 (и более ранние) и 201…
2021-01-01
EPSS46.0%
pct 98
9.1
CVE-2019-6444DEB
Проблема была обнаружена в NTPsec до 1.1.3. process_control() в ntp_control.c имеет переполнени…
2019-01-01Без аутентификации
EPSS45.7%
pct 98
7.5
CVE-2019-8457AST
SQLite3 от 3.6.0 до 3.27.2 включительно уязвим для чтения вне границ кучи в функции rtreenode()…
2019-01-01Без аутентификации
EPSS45.4%
pct 98
8.8
CVE-2016-1646DEB KEV
Реализация Array.prototype.concat в builtins.cc в Google V8, используемая в Google Chrome до ве…
2016-01-01KEV
EPSS45.3%
pct 98
5.9
CVE-2016-6306DEB
Парсер сертификатов в OpenSSL версий до 1.0.1u и 1.0.2 до 1.0.2i может позволить удаленным злоу…
2016-01-01Без аутентификации
EPSS41.7%
pct 98
8.8
CVE-2017-5030DEB KEV
Неправильная обработка сложных видов в V8 в Google Chrome до 57.0.2987.98 для Linux, Windows и …
2017-01-01KEV
EPSS41.6%
pct 98
9.8
CVE-2019-19307DEB
Переполнение целого числа в parse_mqtt в mongoose.c в Cesanta Mongoose 6.16 позволяет злоумышле…
2019-01-01Без аутентификации
EPSS41.4%
pct 98
3.7
CVE-2017-7679DEB
В Apache httpd 2.2.x до 2.2.33 и 2.4.x до 2.4.26 mod_mime может считывать один байт за пределы …
2017-01-01Без аутентификации
EPSS39.3%
pct 98
Выберите уязвимость слева, чтобы открыть предпросмотр.