Все уязвимости
1927 / 1927
Сортировка
CAPEC: CAPEC-61×Сбросить всё
9.8
CVE-2011-3923DEB
Apache Struts до версии 2.3.1.2 позволяет удаленным злоумышленникам обходить средства защиты в …
2011-01-01Без аутентификации
EPSS88.8%
pct 99
9.8
CVE-2016-6662DEB
Oracle MySQL до 5.5.52, 5.6.x до 5.6.33 и 5.7.x до 5.7.15; MariaDB до 5.5.51, 10.0.x до 10.0.27…
2016-01-01Без аутентификации
EPSS67.7%
pct 99
7.2
CVE-2018-1000207CVE
MODX Revolution версии <=2.6.4 содержит уязвимость неправильного контроля доступа при фильтраци…
2018-01-01
EPSS64.9%
pct 99
8.8
CVE-2023-32986CVE
Jenkins File Parameter Plugin 285.v757c5b_67a_c25 и более ранние версии не ограничивают имя (и …
2023-01-01
EPSS63.1%
pct 99
4.3
CVE-2018-13374CVE KEV
Неправильный контроль доступа в Fortinet FortiOS 6.0.2, 5.6.7 и более ранних версиях, FortiADC …
2018-01-01KEV
EPSS38.1%
pct 98
7.8
CVE-2022-22960CVE KEV
VMware Workspace ONE Access, Identity Manager и vRealize Automation содержат уязвимость повышен…
2022-01-01KEV
EPSS37.2%
pct 98
9.8
CVE-2018-11714CVE
Обнаружена проблема на устройствах TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 17060…
2018-01-01Без аутентификации
EPSS36.5%
pct 98
9.8
CVE-2017-16885CVE
Неправильная обработка разрешений в портале на устройствах FiberHome LM53Q1 VH519R05C01S38 (пре…
2017-01-01Без аутентификации
EPSS34.0%
pct 98
9.8
CVE-2018-18925CVE
Gogs 0.11.66 допускает удаленное выполнение кода, поскольку неправильно проверяет идентификатор…
2018-01-01Без аутентификации
EPSS31.9%
pct 98
7.8
CVE-2019-15752DEB KEV
Docker Desktop Community Edition до версии 2.1.0.1 позволяет локальным пользователям получать п…
2019-01-01KEV
EPSS29.6%
pct 97
8.8
CVE-2018-4072CVE
В ACEManager EmbeddedAceSet_Task.cgi Sierra Wireless AirLink ES450 FW 4.9.3 обнаружена уязвимос…
2018-01-01
EPSS26.6%
pct 97
7.8
CVE-2020-0668MSR
Существует уязвимость повышения привилегий в способе обработки объектов в памяти ядром Windows,…
2020-01-01Microsoft
EPSS26.1%
pct 97
8.8
CVE-2018-4073CVE
В ACEManager EmbeddedAceSet_Task.cgi Sierra Wireless AirLink ES450 FW 4.9.3 обнаружена уязвимос…
2018-01-01
EPSS25.4%
pct 97
7.5
CVE-2019-12258CVE
Wind River VxWorks 6.6 до vx7 имеет фиксацию сессии в TCP-компоненте. Это уязвимость безопаснос…
2019-01-01Без аутентификации
EPSS23.4%
pct 97
8.8
CVE-2020-11107CVE
В XAMPP версий до 7.2.29, 7.3.x до 7.3.16 и 7.4.x до 7.4.4 в Windows непривилегированный пользо…
2020-01-01Без аутентификации
EPSS22.5%
pct 97
6.7
CVE-2015-8660DEB
Функция ovl_setattr в fs/overlayfs/inode.c в ядре Linux до версии 4.3.3 пытается объединить отд…
2015-01-01
EPSS22.4%
pct 97
8.8
CVE-2022-43773CVE
Pentaho Business Analytics Server Hitachi Vantara до версий 9.4.0.1 и 9.3.0.2, включая 8.3.x, у…
2022-01-01
EPSS22.2%
pct 97
6.3
CVE-2017-9462DEB
В Mercurial до версии 4.1.3 "hg serve --stdio" позволяет удаленным аутентифицированным пользова…
2017-01-01
EPSS21.5%
pct 97
5.4
CVE-2018-17199AST
В Apache HTTP Server 2.4 release 2.4.37 и более ранних версиях mod_session проверяет время исте…
2018-01-01Без аутентификации
EPSS20.0%
pct 97
9.3
CVE-2024-50339ANC
GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. Начиная с ве…
2024-01-01Без аутентификации
EPSS19.8%
pct 97
8.8
CVE-2019-10008CVE
Zoho ManageEngine ServiceDesk 9.3 допускает перехват сеанса и повышение привилегий, поскольку у…
2019-01-01
EPSS19.7%
pct 97
9.3
CVE-2026-21902CVE
Выполнение произвольного кода в Juniper Networks Junos OS Evolved on PTX Series
2026-01-01Без аутентификации
EPSS17.7%
pct 96
6.5
CVE-2021-21177AST
Недостаточное обеспечение политики в Autofill в Google Chrome до версии 89.0.4389.72 позволяло …
2021-01-01Без аутентификации
EPSS17.3%
pct 96
9.1
CVE-2018-14916CVE
Устройства LOYTEC LGATE-902 6.3.2 позволяют удалять произвольные файлы.
2018-01-01Без аутентификации
EPSS17.2%
pct 96
9.8
CVE-2017-12965CVE
Уязвимость session fixation в Apache2Triad 1.5.4 позволяет удаленным злоумышленникам перехватыв…
2017-01-01Без аутентификации
EPSS15.7%
pct 96
2.6
CVE-2013-2249DEB
mod_session_dbd.c в модуле mod_session_dbd в Apache HTTP Server до версии 2.4.5 продолжает опер…
2013-01-01
EPSS14.3%
pct 96
9.8
CVE-2018-10285CVE
Веб-приложение Ericsson-LG iPECS NMS A.1Ac использует некорректные механизмы контроля доступа. …
2018-01-01Без аутентификации
EPSS13.7%
pct 96
7.3
CVE-2018-1000226DEB
Cobbler версии проверена на наличие в версиях Cobbler 2.6.11+, но проверка кода показывает, что…
2018-01-01Без аутентификации
EPSS12.5%
pct 95
6.2
CVE-2020-13938DEB
В Apache HTTP Server версий 2.4.0 - 2.4.46 непривилегированные локальные пользователи могут ост…
2020-01-01
EPSS11.8%
pct 95
8.8
CVE-2017-17867CVE
Устройства Inteno iopsys 2.0-3.14 и 4.0 позволяют удаленным аутентифицированным пользователям в…
2017-01-01
EPSS11.1%
pct 95
9.8
CVE-2025-52689
Уязвимость Alcatel-Lucent Enterprise AP1361D Wi-Fi Access Point связана со слабой аутентификаци…
2025-01-01Без аутентификации
EPSS11.0%
pct 95
8.8
CVE-2017-3006CVE
В версиях Adobe Thor 3.9.5.353 и более ранних присутствует уязвимость, связанная с использовани…
2017-01-01
EPSS10.8%
pct 95
7.5
CVE-2019-17563DEB
При использовании аутентификации FORM с Apache Tomcat 9.0.0.M1 - 9.0.29, 8.5.0 - 8.5.49 и 7.0.0…
2019-01-01Без аутентификации
EPSS10.7%
pct 95
5.5
CVE-2021-30892CVE
Проблема с унаследованными разрешениями была решена путем введения дополнительных ограничений. …
2021-01-01
EPSS10.3%
pct 95
4.3
CVE-2014-0033DEB
org/apache/catalina/connector/CoyoteAdapter.java в Apache Tomcat 6.0.33 - 6.0.37 не учитывает н…
2014-01-01
EPSS9.9%
pct 94
7.5
CVE-2019-0201DEB
Проблема присутствует в Apache ZooKeeper 1.0.0 - 3.4.13 и 3.5.0-alpha - 3.5.4-beta. Команда Zoo…
2019-01-01Без аутентификации
EPSS9.6%
pct 94
7.5
CVE-2018-12296CVE
Недостаточный контроль доступа в /api/external/7.0/system.System.get_infos в Seagate NAS OS вер…
2018-01-01Без аутентификации
EPSS9.5%
pct 94
6.5
CVE-2018-15768CVE
Dell OpenManage Network Manager версии до 6.5.0 включил доступ для чтения/записи к файловой сис…
2018-01-01
EPSS9.1%
pct 94
6.5
CVE-2018-12979CVE
Обнаружена проблема на устройствах WAGO e!DISPLAY 762-3000 – 762-3003 с прошивкой до FW 02. Сла…
2018-01-01
EPSS7.9%
pct 93
8.1
CVE-2017-6412CVE
В Sophos Web Appliance (SWA) до версии 4.3.1.2 может произойти фиксация сеанса, также известная…
2017-01-01Без аутентификации
EPSS7.5%
pct 93
Выберите уязвимость слева, чтобы открыть предпросмотр.