Все уязвимости
791 / 791
Сортировка
CAPEC: CAPEC-565×Сбросить всё
9.8
CVE-2019-17444CVE
Jfrog Artifactory использует пароли по умолчанию (такие как "password") для учетных записей адм…
2019-01-01Без аутентификации
EPSS69.4%
pct 99
9.8
CVE-2019-17240CVE
bl-kernel/security.class.php в Bludit 3.9.2 позволяет злоумышленникам обходить механизм защиты …
2019-01-01Без аутентификации
EPSS39.6%
pct 98
7.5
CVE-2023-29301CVE
Adobe ColdFusion версий 2018u16 (и более ранних), 2021u6 (и более ранних) и 2023.0.0.330468 (и …
2023-01-01Без аутентификации
EPSS29.1%
pct 97
7.5
CVE-2023-22960CVE
Продукты Lexmark до 2023-01-10 имеют неправильный контроль частоты взаимодействия.
2023-01-01Без аутентификации
EPSS27.8%
pct 97
9.8
CVE-2020-15906DEB
tiki-login.php в Tiki до версии 21.2 устанавливает для пароля администратора пустое значение по…
2020-01-01Без аутентификации
EPSS26.7%
pct 97
9.8
CVE-2024-39225CVE
Продукты GL-iNet AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT30…
2024-01-01Без аутентификации
EPSS14.5%
pct 96
8.1
CVE-2021-36750CVE
ENC DataVault до версии 7.2 и VaultAPI v67 неправильно обрабатывают деривацию ключей, что облег…
2021-01-01
EPSS13.5%
pct 95
9.8
CVE-2023-27100CVE
Неправильное ограничение чрезмерных попыток аутентификации в компоненте SSHGuard программного о…
2023-01-01Без аутентификации
EPSS9.8%
pct 94
9.8
CVE-2001-1291CVE
Telnet-сервер для оборудования 3Com, такого как PS40 SuperStack II, не задерживает и не отключа…
2001-01-01Без аутентификации
EPSS8.9%
pct 94
8.5
CVE-2012-2441CVE
RuggedCom Rugged Operating System (ROS) до версии 3.3 имеет учетную запись производителя с паро…
2012-01-01
EPSS8.6%
pct 94
5.4
CVE-2020-26147AST
Проблема обнаружена в ядре Linux 5.8.9. Реализации WEP, WPA, WPA2 и WPA3 повторно собирают фраг…
2020-01-01
EPSS7.6%
pct 93
9.8
CVE-2001-1339CVE
Служба telnet Beck IPC GmbH IPC@CHIP не задерживает и не отключает пользователей от службы при …
2001-01-01Без аутентификации
EPSS7.5%
pct 93
7.5
CVE-2020-27423CVE
В Anuko Time Tracker v1.19.23.5311 отсутствует ограничение скорости в модуле сброса пароля, что…
2020-01-01Без аутентификации
EPSS6.4%
pct 92
9.8
CVE-2017-3186CVE
Камеры ACTi, включая серии D, B, I и E, использующие версию прошивки A1D-500-V6.11.31-AC, испол…
2017-01-01Без аутентификации
EPSS6.1%
pct 92
9.8
CVE-2021-41435CVE
Обход защиты от brute-force в CAPTCHA в ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX5…
2021-01-01Без аутентификации
EPSS6.0%
pct 92
8.8
CVE-2019-17525CVE
Страница входа на устройствах D-Link DIR-615 T1 20.10 позволяет удаленным злоумышленникам обход…
2019-01-01
EPSS5.8%
pct 92
5.3
CVE-2020-26146CVE
Проблема обнаружена на устройствах Samsung Galaxy S3 i9305 4.4.4. Реализации WPA, WPA2 и WPA3 п…
2020-01-01
EPSS5.6%
pct 91
9.8
CVE-2017-7898CVE
Проблема с неправильным ограничением чрезмерных попыток аутентификации была обнаружена в програ…
2017-01-01Без аутентификации
EPSS5.1%
pct 91
5.3
CVE-2019-1126MSR
Уязвимость обхода функции безопасности существует в службах федерации Active Directory (ADFS), …
2019-01-01MicrosoftБез аутентификации
EPSS4.9%
pct 91
7.0
CVE-2018-1000134CVE
UnboundID LDAP SDK версии от коммита 801111d8b5c732266a5dbd4b3bb0b6c7b94d7afb до коммита 847190…
2018-01-01
EPSS4.9%
pct 90
9.1
CVE-2014-5414CVE
Образы Beckhoff Embedded PC до 2014-10-22 и компоненты Automation Device Specification (ADS) Tw…
2014-01-01Без аутентификации
EPSS4.8%
pct 90
7.0
CVE-2019-18988CVE KEV
TeamViewer Desktop до версии 14.7.1965 позволяет обойти контроль доступа к удаленному входу в с…
2019-01-01KEV
EPSS4.7%
pct 90
9.8
CVE-2020-7995DEB
Страница входа htdocs/index.php?mainmenu=home в Dolibarr 10.0.6 допускает неограниченное количе…
2020-01-01Без аутентификации
EPSS4.5%
pct 90
9.8
CVE-2020-35590CVE
LimitLoginAttempts.php в плагине limit-login-attempts-reloaded до версии 2.17.4 для WordPress п…
2020-01-01Без аутентификации
EPSS4.3%
pct 89
9.8
CVE-2021-27514CVE
EyesOfNetwork 5.3-10 использует целое число от 8 до 10 цифр для идентификатора сеанса, который …
2021-01-01Без аутентификации
EPSS3.5%
pct 87
5.3
CVE-2022-30076CVE
ENTAB ERP 1.0 позволяет злоумышленникам обнаруживать полные имена пользователей посредством ата…
2022-01-01Без аутентификации
EPSS3.5%
pct 87
6.5
CVE-2020-26145AST
Проблема обнаружена на устройствах Samsung Galaxy S3 i9305 4.4.4. Реализации WEP, WPA, WPA2 и W…
2020-01-01
EPSS3.5%
pct 87
9.8
CVE-2017-12861CVE
Программное обеспечение Epson "EasyMP" предназначено для удаленной потоковой передачи компьютер…
2017-01-01Без аутентификации
EPSS3.3%
pct 87
9.8
CVE-2018-1373CVE
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 использует неадекватную настройку блок…
2018-01-01Без аутентификации
EPSS3.2%
pct 86
9.8
CVE-1999-1324CVE
VAXstations под управлением Open VMS 5.3 - 5.5-2 с VMS DECwindows или MOTIF некорректно отключа…
1999-01-01Без аутентификации
EPSS3.1%
pct 86
7.5
CVE-2021-3138CVE
В Discourse 2.7.0 через beta1 обход ограничения скорости приводит к обходу требования 2FA для о…
2021-01-01Без аутентификации
EPSS3.1%
pct 85
9.1
CVE-2022-36413CVE
Zoho ManageEngine ADSelfService Plus до версии 6203 уязвим для атак методом перебора, которые п…
2022-01-01Без аутентификации
EPSS3.1%
pct 85
5.9
CVE-2018-5389DEB
Основной режим Internet Key Exchange v1 уязвим для автономных атак по словарю или методом переб…
2018-01-01Без аутентификации
EPSS3.0%
pct 85
9.8
CVE-2020-11966CVE
В IQrouter до 3.3.1 функция Lua reset_password в веб-панели позволяет удаленным злоумышленникам…
2020-01-01Без аутентификации
EPSS3.0%
pct 85
6.5
CVE-2025-67091CVE
Проблема в GL Inet GL.Inet AX1800 версии 4.6.4 и 4.6.8 является уязвимой. GL.Inet AX1800 Версия…
2025-01-01
EPSS3.0%
pct 85
7.5
CVE-2020-11650CVE
В iXsystems FreeNAS (и TrueNAS) 11.2 до 11.2-u8 и 11.3 до 11.3-U1 обнаружена проблема. Это позв…
2020-01-01Без аутентификации
EPSS3.0%
pct 85
9.8
CVE-2018-5469CVE
Обнаружена проблема неправильного ограничения чрезмерных попыток аутентификации в Belden Hirsch…
2018-01-01Без аутентификации
EPSS2.9%
pct 85
7.5
CVE-2013-1895DEB
Модуль py-bcrypt до версии 0.3 для Python неправильно обрабатывает одновременный доступ к памят…
2013-01-01Без аутентификации
EPSS2.8%
pct 84
9.8
CVE-2017-14189CVE
Уязвимость неправильного контроля доступа в Fortinet FortiWebManager 5.8.0 позволяет любому, у …
2017-01-01Без аутентификации
EPSS2.8%
pct 84
9.8
CVE-2017-7903CVE
Обнаружена проблема со слабыми требованиями к паролю в программируемых логических контроллерах …
2017-01-01Без аутентификации
EPSS2.7%
pct 84
Выберите уязвимость слева, чтобы открыть предпросмотр.