Все уязвимости
229 / 229
Сортировка
CAPEC: CAPEC-660×Сбросить всё
7.8
CVE-2025-32463ANC KEV
Sudo до 1.9.17p1 позволяет локальным пользователям получать root-доступ, потому что /etc/nsswit…
2025-01-01KEV
EPSS48.0%
pct 98
9.1
CVE-2024-38476ANC
Уязвимость в ядре Apache HTTP Server 2.4.59 и ранее подвержена раскрытию информации, SSRF или в…
2024-01-01Без аутентификации
EPSS41.6%
pct 98
9.8
CVE-2020-16152CVE
Административный интерфейс NetConfig UI в Extreme Networks ExtremeWireless Aerohive HiveOS и IQ…
2020-01-01Без аутентификации
EPSS35.0%
pct 98
6.1
CVE-2019-11730AST
Существует уязвимость, при которой, если пользователь открывает локально сохраненный HTML-файл,…
2019-01-01Без аутентификации
EPSS20.3%
pct 97
6.5
CVE-2024-29073DEB
В Ankitects Anki 24.04 существует уязвимость при обработке Latex. Когда Latex обрабатывается дл…
2024-01-01Без аутентификации
EPSS10.5%
pct 95
9.8
CVE-2026-0770CVE
Langflow exec_globals Включение функциональности из ненадежной области управления Удаленность И…
2026-01-01Без аутентификации
EPSS10.4%
pct 95
7.8
CVE-2022-25486CVE
В CuppaCMS v1.0 обнаружено локальное включение файлов через параметр url в /alerts/alertConfigF…
2022-01-01
EPSS10.0%
pct 94
9.8
CVE-2010-2076CVE
Apache CXF 2.0.x до 2.0.13, 2.1.x до 2.1.10 и 2.2.x до 2.2.9, используемые в Apache ServiceMix,…
2010-01-01Без аутентификации
EPSS9.8%
pct 94
7.8
CVE-2022-25485CVE
В CuppaCMS v1.0 обнаружено локальное включение файлов через параметр url в /alerts/alertLightbo…
2022-01-01
EPSS7.9%
pct 93
6.5
CVE-2018-8351MSR
Существует уязвимость раскрытия информации, когда уязвимые браузеры Microsoft неправильно разре…
2018-01-01MicrosoftБез аутентификации
EPSS7.9%
pct 93
7.5
CVE-2021-41569CVE
SAS/Intrnet 9.4 build 1520 и более ранние версии допускают включение локальных файлов. Библиоте…
2021-01-01Без аутентификации
EPSS7.8%
pct 93
9.8
CVE-2004-0285CVE
Уязвимости удаленного включения файлов PHP в include/footer.inc.php в (1) AllMyVisitors, (2) Al…
2004-01-01Без аутентификации
EPSS7.8%
pct 93
9.8
CVE-2020-3794CVE
ColdFusion версий ColdFusion 2016 и ColdFusion 2018 имеют уязвимость включения файлов. Успешная…
2020-01-01Без аутентификации
EPSS7.0%
pct 93
9.8
CVE-2004-0030CVE
Уязвимость удаленного включения PHP-файла в (1) functions.php, (2) authentication_index.php и (…
2004-01-01Без аутентификации
EPSS6.8%
pct 93
3.5
CVE-2020-26139AST
Проблема была обнаружена в ядре NetBSD 7.1. Точка доступа (AP) пересылает кадры EAPOL другим кл…
2020-01-01
EPSS6.5%
pct 92
9.8
CVE-2023-6971CVE
Плагин Backup Migration для WordPress уязвим для удаленного включения файлов в версиях с 1.0.8 …
2023-01-01Без аутентификации
EPSS6.4%
pct 92
9.8
CVE-2022-1161CVE
Злоумышленник, имеющий возможность изменять пользовательскую программу, может изменить код поль…
2022-01-01Без аутентификации
EPSS4.9%
pct 90
6.5
CVE-2021-30121CVE
Полуаутентифицированное включение локальных файлов. Содержимое произвольных файлов может быть в…
2021-01-01
EPSS4.8%
pct 90
9.8
CVE-2019-13589CVE
Гем paranoid2 1.1.6 для Ruby, распространяемый на RubyGems.org, содержал бэкдор для выполнения …
2019-01-01Без аутентификации
EPSS4.3%
pct 89
6.5
CVE-2022-29845CVE
В Progress Ipswitch WhatsUp Gold 21.1.0 по 21.1.1 и 22.0.0 аутентифицированный пользователь мож…
2022-01-01
EPSS3.9%
pct 88
8.1
CVE-2017-6381DEB
Сторонняя библиотека разработки, включенная в зависимости разработки Drupal 8, уязвима для удал…
2017-01-01Без аутентификации
EPSS3.9%
pct 88
4.4
CVE-2008-2142DEB
Emacs 21 и XEmacs автоматически загружают и выполняют файлы .flc (fast lock), которые связаны с…
2008-01-01
EPSS3.7%
pct 88
9.8
CVE-2017-5397DEB
Каталог кэша в локальной файловой системе настроен как доступный для записи всем пользователям.…
2017-01-01Без аутентификации
EPSS3.2%
pct 86
3.7
CVE-2018-11040DEB
Spring Framework, версии 5.0.x до 5.0.7 и 4.3.x до 4.3.18 и более старые неподдерживаемые верси…
2018-01-01Без аутентификации
EPSS3.2%
pct 86
7.5
CVE-2022-34121CVE
В Cuppa CMS v1.0 обнаружена уязвимость включения локальных файлов (LFI) через компонент /templa…
2022-01-01Без аутентификации
EPSS3.0%
pct 85
10.0
CVE-2020-4561CVE
IBM Cognos Analytics 11.0 и 11.1 DQM API позволяет отправлять все запросы управления в неаутент…
2020-01-01Без аутентификации
EPSS2.9%
pct 85
9.8
CVE-2012-4919CVE
Gallery Plugin 1.4 для WordPress имеет уязвимость удаленного включения файлов.
2012-01-01Без аутентификации
EPSS2.9%
pct 84
4.9
CVE-2020-13977DEB
Nagios 4.4.5 позволяет злоумышленнику, у которого уже есть административный доступ для изменени…
2020-01-01
EPSS2.9%
pct 84
9.8
CVE-2017-1376CVE
Недостаток в верификаторе классов IBM J9 VM позволяет ненадежному коду отключать диспетчер безо…
2017-01-01Без аутентификации
EPSS2.6%
pct 83
9.8
CVE-2020-8128CVE
Непреднамеренное требование и подделка запроса на стороне сервера в jsreport версии 2.5.0 и бол…
2020-01-01Без аутентификации
EPSS2.6%
pct 83
9.8
CVE-2018-12369AST
WebExtensions, поставляемые со встроенными экспериментами, неправильно проверялись на наличие н…
2018-01-01Без аутентификации
EPSS2.5%
pct 82
9.8
CVE-2021-32802DEB
Nextcloud server - это персональное облако с открытым исходным кодом и самостоятельным размещен…
2021-01-01Без аутентификации
EPSS2.5%
pct 82
4.3
CVE-2020-16012AST
Утечка информации по стороннему каналу в graphics в Google Chrome до версии 87.0.4280.66 позвол…
2020-01-01Без аутентификации
EPSS2.5%
pct 82
6.5
CVE-2022-37191CVE
Компонент "cuppa/api/index.php" CuppaCMS v1.0 уязвим для LFI. Аутентифицированный пользователь …
2022-01-01
EPSS2.4%
pct 82
8.1
CVE-2021-3603DEB
PHPMailer 6.4.1 и более ранние версии содержат уязвимость, которая может привести к вызову нена…
2021-01-01Без аутентификации
EPSS2.3%
pct 80
7.5
CVE-2013-3321CVE
NetApp OnCommand System Manager 2.1 и более ранние версии позволяют удаленным злоумышленникам в…
2013-01-01
EPSS2.2%
pct 80
6.5
CVE-2021-26272DEB
Была возможность выполнить атаку типа ReDoS в CKEditor 4 до версии 4.16, убедив жертву вставить…
2021-01-01Без аутентификации
EPSS2.2%
pct 80
5.3
CVE-2022-24329DEB
В JetBrains Kotlin до версии 1.6.0 было невозможно заблокировать зависимости для Multiplatform …
2022-01-01Без аутентификации
EPSS2.2%
pct 80
7.5
CVE-2017-7807DEB
Механизм, который использует AppCache для перехвата URL-адреса в домене с помощью резервного ко…
2017-01-01Без аутентификации
EPSS2.1%
pct 79
8.1
CVE-2018-5163DEB
Если злоумышленник использовал другую уязвимость для получения полного контроля над процессом с…
2018-01-01Без аутентификации
EPSS2.1%
pct 79
Выберите уязвимость слева, чтобы открыть предпросмотр.