Все уязвимости
82 / 82
Сортировка
CAPEC: CAPEC-641×Сбросить всё
9.8
CVE-2020-15505CVE KEV
Уязвимость удаленного выполнения кода в MobileIron Core & Connector версий 10.3.0.3 и более ран…
2020-01-01KEV
EPSS99.7%
pct 99
9.8
CVE-2021-40539CVE KEV
Zoho ManageEngine ADSelfService Plus версии 6113 и более ранних версий уязвим для обхода аутент…
2021-01-01KEV
EPSS99.0%
pct 99
7.5
CVE-2024-27292CVE
Docassemble - это экспертная система для проведения управляемых интервью и составления документ…
2024-01-01Без аутентификации
EPSS69.5%
pct 99
7.5
CVE-2021-40856CVE
Auerswald COMfortel 1400 IP и 2600 IP до версии 2.8G позволяют обходить аутентификацию через по…
2021-01-01Без аутентификации
EPSS51.1%
pct 98
3.3
CVE-2019-0220AST
В Apache HTTP Server 2.4.0 - 2.4.38 была обнаружена уязвимость. Когда компонент пути URL-адреса…
2019-01-01
EPSS17.9%
pct 96
7.8
CVE-2019-0571MSR
Существует уязвимость повышения привилегий, когда служба обмена данными Windows неправильно обр…
2019-01-01Microsoft
EPSS15.8%
pct 96
7.2
CVE-2021-31933CVE
Удаленное выполнение кода возможно в Chamilo версий до 1.11.14 из-за неправильной очистки входн…
2021-01-01
EPSS13.9%
pct 96
7.5
CVE-2019-1351DEB
Существует уязвимость подмены, когда Git для Visual Studio неправильно обрабатывает пути виртуа…
2019-01-01Без аутентификации
EPSS8.7%
pct 94
7.5
CVE-2018-12020AST
mainproc.c в GnuPG до версии 2.2.8 неправильно обрабатывает исходное имя файла во время действи…
2018-01-01Без аутентификации
EPSS8.7%
pct 94
7.3
CVE-2020-26233CVE
Git Credential Manager Core (GCM Core) — это безопасный помощник Git для управления учетными да…
2020-01-01
EPSS5.9%
pct 92
8.1
CVE-2020-12278AST
Обнаружена проблема в libgit2 до версий 0.28.4 и 0.9x до 0.99.0. path.c неправильно обрабатывае…
2020-01-01Без аутентификации
EPSS5.1%
pct 91
8.1
CVE-2020-12279AST
Обнаружена проблема в libgit2 до версий 0.28.4 и 0.9x до 0.99.0. checkout.c неправильно обрабат…
2020-01-01Без аутентификации
EPSS5.1%
pct 91
9.8
CVE-2019-7731CVE
MyWebSQL 3.7 имеет уязвимость удаленного выполнения кода (RCE) после того, как злоумышленник за…
2019-01-01Без аутентификации
EPSS4.2%
pct 89
8.1
CVE-2022-27778ANC
Использование некорректно разрешенного имени, уязвимость, исправленная в 7.83.1, может привести…
2022-01-01Без аутентификации
EPSS3.5%
pct 87
7.2
CVE-2019-9616CVE
В OFCMS до версии 1.1.3 обнаружена проблема. Удаленные злоумышленники могут выполнять произволь…
2019-01-01
EPSS2.8%
pct 84
8.3
CVE-2019-9901CVE
Envoy версии 1.9.0 и более ранних не нормализует пути URL-адресов HTTP. Удаленный злоумышленник…
2019-01-01Без аутентификации
EPSS2.7%
pct 83
9.8
CVE-2019-8908CVE
Проблема обнаружена в WTCMS 1.0. Это позволяет удаленным злоумышленникам выполнять произвольный…
2019-01-01Без аутентификации
EPSS2.3%
pct 80
7.5
CVE-2021-27306CVE
Неправильная уязвимость контроля доступа в плагине JWT в Kong Gateway до 2.3.2.0 позволяет неау…
2021-01-01Без аутентификации
EPSS1.8%
pct 75
4.3
CVE-2018-6112DEB
Превращение URL-адресов в кликабельные и разрешение их стилизации в DevTools в Google Chrome до…
2018-01-01Без аутентификации
EPSS1.6%
pct 72
4.3
CVE-2020-13311ANC
В версиях GitLab до 13.1.10, 13.2.8 и 13.3.4 была обнаружена уязвимость. Wiki была уязвима для …
2020-01-01
EPSS1.5%
pct 70
7.2
CVE-2019-17575CVE
Обнаружен обход фильтра переименования файлов в admin/media/rename.php в WBCE CMS 1.4.0 и более…
2019-01-01
EPSS1.4%
pct 69
5.4
CVE-2019-0816DEB
Существует обход функции безопасности в Azure SSH Keypairs из-за изменения логики подготовки дл…
2019-01-01Microsoft
EPSS1.4%
pct 68
9.1
CVE-2021-37144CVE
CSZ CMS 1.2.9 уязвим для произвольного удаления файлов. Это происходит в PHP, когда вызывается …
2021-01-01Без аутентификации
EPSS1.3%
pct 66
9.8
CVE-2020-10574DEB
Обнаружена проблема в Janus до версии 0.9.1. janus.c пытается использовать строку, которая на с…
2020-01-01Без аутентификации
EPSS1.2%
pct 65
5.3
CVE-2020-35566CVE
Проблема обнаружена в MB connect line mymbCONNECT24, mbCONNECT24 и Helmholz myREX24 и myREX24.v…
2020-01-01Без аутентификации
EPSS1.2%
pct 64
8.1
CVE-2021-31920CVE
Istio версий до 1.8.6 и 1.9.x до 1.9.5 имеет удаленно эксплуатируемую уязвимость, при которой п…
2021-01-01
EPSS1.2%
pct 63
7.5
CVE-2020-35894CVE
Обнаружена проблема в крейте obstack до версии 0.1.4 для Rust. Могут возникать невыровненные сс…
2020-01-01Без аутентификации
EPSS1.2%
pct 62
9.1
CVE-2021-37315CVE
Проблема неправильного контроля доступа, обнаруженная в Cloud Disk во встроенном ПО маршрутизат…
2021-01-01Без аутентификации
EPSS1.1%
pct 61
4.3
CVE-2019-12837CVE
Java API в accesuniversitat.gencat.cat 1.7.5 позволяет удаленным злоумышленникам получать личну…
2019-01-01
EPSS1.1%
pct 61
8.8
CVE-2021-37214CVE
Страница управления сотрудниками Flygo содержит уязвимость Insecure Direct Object Reference (ID…
2021-01-01
EPSS1.1%
pct 60
6.1
CVE-2021-32054CVE
Firely/Incendi Spark до версии 1.5.5-r4 не имеет заголовков Content-Disposition в определенных …
2021-01-01Без аутентификации
EPSS1.0%
pct 58
7.2
CVE-2022-29445CVE
Аутентифицированная (администратор или выше) уязвимость локального включения файлов (LFI) в пла…
2022-01-01
EPSS1.0%
pct 58
4.9
CVE-2022-29448CVE
Аутентифицированная (администратор или выше) уязвимость локального включения файлов (LFI) в пла…
2022-01-01
EPSS1.0%
pct 57
9.8
CVE-2023-31814CVE
Прошивка D-Link DIR-300 <=REVA1.06 и <=REVB2.06 уязвима к включению файлов через /model/__lang_…
2023-01-01Без аутентификации
EPSS0.9%
pct 54
4.9
CVE-2020-4719CVE
Сервер IBM Cloud APM 8.1.4 будет выдавать DNS-запрос для разрешения любого имени хоста, указанн…
2020-01-01
EPSS0.8%
pct 52
9.8
CVE-2024-35198ANC
TorchServe — это гибкий и простой в использовании инструмент для обслуживания и масштабирования…
2024-01-01Без аутентификации
EPSS0.8%
pct 51
8.8
CVE-2023-28643DEB
Nextcloud сервер - это реализация облака для дома с открытым исходным кодом. В затронутых верси…
2023-01-01
EPSS0.8%
pct 51
5.3
CVE-2024-34447DEB
Обнаружена проблема в Bouncy Castle Java Cryptography API до BC 1.78. Когда идентификация конеч…
2024-01-01Без аутентификации
EPSS0.8%
pct 50
4.3
CVE-2021-37213CVE
Страница записи регистрации Flygo содержит уязвимость Insecure Direct Object Reference (IDOR). …
2021-01-01
EPSS0.8%
pct 50
8.2
CVE-2024-27295ANC
Directus - это API и панель управления приложениями в реальном времени для управления содержимы…
2024-01-01Без аутентификации
EPSS0.7%
pct 48
Выберите уязвимость слева, чтобы открыть предпросмотр.