Все уязвимости
44109 / 44109
Сортировка
CAPEC: CAPEC-592×Сбросить всё
6.1
CVE-2020-11022AST
В версиях jQuery, начиная с 1.2 и до 3.5.0, передача HTML из ненадежных источников, даже после …
2020-01-01Без аутентификации
EPSS99.0%
pct 99
9.8
CVE-2019-3929CVE KEV
Crestron AM-100 с прошивкой 1.6.0.2, Crestron AM-101 с прошивкой 2.7.0.1, Barco wePresent WiPG-…
2019-01-01KEV
EPSS99.0%
pct 99
6.1
CVE-2020-9496CVE
XML-RPC запросы уязвимы для небезопасной десериализации и проблем межсайтового скриптинга в Apa…
2020-01-01Без аутентификации
EPSS98.9%
pct 99
6.1
CVE-2023-28341CVE
Уязвимость храненого межсайтового скриптинга (XSS) в Zoho ManageEngine Applications Manager чер…
2023-01-01Без аутентификации
EPSS98.8%
pct 99
6.1
CVE-2018-12998CVE
Отраженная уязвимость межсайтового скриптинга (XSS) в Zoho ManageEngine Netflow Analyzer до сбо…
2018-01-01Без аутентификации
EPSS98.5%
pct 99
6.1
CVE-2021-26812CVE
Межсайтовый скриптинг (XSS) в плагине Jitsi Meet 2.7 - 2.8.3 для Moodle через модуль "sessionpr…
2021-01-01Без аутентификации
EPSS97.5%
pct 99
6.1
CVE-2020-1943CVE
Данные, отправленные с contentId в /control/stream, не очищаются, что позволяет проводить XSS-а…
2020-01-01Без аутентификации
EPSS97.3%
pct 99
6.1
CVE-2021-25299CVE
Nagios XI версии xi-5.7.5 подвержен межсайтовому скриптингу (XSS). Уязвимость существует в файл…
2021-01-01Без аутентификации
EPSS96.9%
pct 99
6.1
CVE-2023-2948CVE
Межсайтовый скриптинг (XSS) - Generic в репозитории GitHub openemr/openemr до версии 7.0.1.
2023-01-01Без аутентификации
EPSS96.7%
pct 99
5.4
CVE-2023-2442ANC
Обнаружена проблема в GitLab CE/EE, затрагивающая все версии, начиная с 15.11 до 15.11.7, все в…
2023-01-01
EPSS96.1%
pct 99
6.1
CVE-2022-2733CVE
Межсайтовый скриптинг (XSS) - отраженный в репозитории GitHub openemr/openemr до версии 7.0.0.1.
2022-01-01Без аутентификации
EPSS95.8%
pct 99
6.1
CVE-2025-4123ANC
В Grafana обнаружена уязвимость межсайтового скриптинга (XSS), возникающая из-за сочетания обхо…
2025-01-01Без аутентификации
EPSS95.1%
pct 99
5.4
CVE-2020-12259CVE
rConfig 3.9.4 уязвим для отраженного XSS. Файл configDevice.php неправильно проверяет ввод поль…
2020-01-01
EPSS94.8%
pct 99
5.4
CVE-2022-3562CVE
Межсайтовый скриптинг (XSS) - хранимый в репозитории GitHub librenms/librenms до 22.10.0.
2022-01-01
EPSS94.2%
pct 99
5.4
CVE-2022-4067CVE
Межсайтовый скриптинг (XSS) — Stored в репозитории GitHub librenms/librenms до версии 22.10.0.
2022-01-01
EPSS93.7%
pct 99
4.8
CVE-2022-4069CVE
Межсайтовый скриптинг (XSS) — Generic в репозитории GitHub librenms/librenms до версии 22.10.0.
2022-01-01
EPSS93.3%
pct 99
4.3
CVE-2006-3918DEB
http_protocol.c в (1) IBM HTTP Server 6.0 до 6.0.2.13 и 6.1 до 6.1.0.1 и (2) Apache HTTP Server…
2006-01-01
EPSS93.3%
pct 99
6.1
CVE-2021-20080CVE
Недостаточная очистка выходных данных в ManageEngine ServiceDesk Plus до версии 11200 и ManageE…
2021-01-01Без аутентификации
EPSS93.1%
pct 99
6.1
CVE-2023-0992CVE
Плагин Shield Security для WordPress уязвим для хранения межсайтового скриптинга в версиях до 1…
2023-01-01Без аутентификации
EPSS93.0%
pct 99
5.4
CVE-2020-12256CVE
rConfig 3.9.4 уязвим для отраженного XSS. Файл devicemgmnt.php неправильно проверяет ввод польз…
2020-01-01
EPSS92.8%
pct 99
5.4
CVE-2023-0050ANC
Обнаружена проблема в GitLab, затрагивающая все версии, начиная с 13.7 до 15.7.8, все версии, н…
2023-01-01
EPSS92.4%
pct 99
4.8
CVE-2021-46065CVE
Уязвимость межсайтового скриптинга (XSS) в поле вторичного адреса электронной почты в Zoho Mana…
2021-01-01
EPSS91.7%
pct 99
5.4
CVE-2021-25921CVE
В OpenEMR, версии 2.7.3-rc1–6.0.0, уязвимы для сохраненного межсайтового скриптинга (XSS) из-за…
2021-01-01
EPSS91.1%
pct 99
4.8
CVE-2023-2947CVE
Межсайтовый скриптинг (XSS) - Stored в репозитории GitHub openemr/openemr до версии 7.0.1.
2023-01-01
EPSS90.8%
pct 99
6.1
CVE-2020-2096CVE
Jenkins Gitlab Hook Plugin 1.4.2 и более ранние версии не экранируют имена проектов в конечной …
2020-01-01Без аутентификации
EPSS89.4%
pct 99
5.4
CVE-2021-38156CVE
В Nagios XI до версии 5.8.6 существует XSS на странице панели управления (/dashboards/#), когда…
2021-01-01
EPSS88.9%
pct 99
6.1
CVE-2022-1707CVE
Плагин Google Tag Manager for WordPress для WordPress уязвим для отраженного межсайтового скрип…
2022-01-01Без аутентификации
EPSS88.6%
pct 99
5.4
CVE-2021-21699CVE
Jenkins Active Choices Plugin версии 2.5.6 и более ранних не экранирует имя параметра реактивны…
2021-01-01
EPSS88.5%
pct 99
5.4
CVE-2021-31643CVE
В нескольких IoT-устройствах от CHIYU Technology, включая SEMAC, Biosense, BF-630, BF-631 и Web…
2021-01-01
EPSS88.4%
pct 99
5.4
CVE-2022-1190ANC
Неправильная обработка пользовательского ввода в GitLab CE/EE версий 8.3 до 14.7.7, 14.8 до 14.…
2022-01-01
EPSS88.2%
pct 99
8.0
CVE-2020-5398DEB
В Spring Framework версий 5.2.x до 5.2.3, версий 5.1.x до 5.1.13 и версий 5.0.x до 5.0.16 прило…
2020-01-01
EPSS88.1%
pct 99
5.4
CVE-2020-35774CVE
server/handler/HistogramQueryHandler.scala в Twitter TwitterServer (также известном как twitter…
2020-01-01
EPSS87.4%
pct 99
5.6
CVE-2019-11358AST
jQuery до версии 3.4.0, используемый в Drupal, Backdrop CMS и других продуктах, неправильно обр…
2019-01-01Без аутентификации
EPSS87.2%
pct 99
5.4
CVE-2020-27988CVE
Nagios XI до версии 5.7.5 уязвим для XSS в Manage Users (поле Username).
2020-01-01
EPSS87.2%
pct 99
6.1
CVE-2018-10095DEB
Уязвимость межсайтового скриптинга (XSS) в Dolibarr до версии 7.0.2 позволяет удаленным злоумыш…
2018-01-01Без аутентификации
EPSS87.0%
pct 99
5.4
CVE-2021-27907CVE
Apache Superset до и включая 0.38.0 позволял создавать компонент Markdown на странице Панели уп…
2021-01-01
EPSS86.4%
pct 99
5.4
CVE-2022-3265ANC
Проблема межсайтового скриптинга была обнаружена в GitLab CE/EE, затрагивающая все версии до 15…
2022-01-01
EPSS86.3%
pct 99
6.1
CVE-2022-28732DEB
Тщательно составленный запрос к WeblogPlugin может вызвать XSS-уязвимость в Apache JSPWiki, что…
2022-01-01Без аутентификации
EPSS85.7%
pct 99
6.1
CVE-2020-3580CVE KEV
Множественные уязвимости в интерфейсе веб-служб программного обеспечения Cisco Adaptive Securit…
2020-01-01KEV
EPSS85.4%
pct 99
6.1
CVE-2022-28730DEB
Тщательно составленный запрос к AJAXPreview.jsp может вызвать XSS-уязвимость в Apache JSPWiki, …
2022-01-01Без аутентификации
EPSS85.3%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.