Все уязвимости
735 / 735
Сортировка
CAPEC: CAPEC-701×Сбросить всё
7.8
CVE-2023-38831CVE KEV
RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользо…
2023-01-01KEV
EPSS97.8%
pct 99
8.6
CVE-2016-4553DEB
client_side.cc в Squid до версий 3.5.18 и 4.x до 4.0.10 некорректно игнорирует заголовок Host, …
2016-01-01Без аутентификации
EPSS79.7%
pct 99
9.8
CVE-2017-3191CVE
Прошивка D-Link DIR-130 версии 1.23 и прошивка DIR-330 версии 1.12 уязвимы для обхода аутентифи…
2017-01-01Без аутентификации
EPSS62.5%
pct 99
9.8
CVE-2023-49231
В Stilog Visual Planning 8 обнаружена уязвимость обхода аутентификации. Это позволяет не прошед…
2023-01-01Без аутентификации
EPSS42.9%
pct 98
8.6
CVE-2016-4554DEB
mime_header.cc в Squid до версии 3.5.18 позволяет удаленным злоумышленникам обходить предполага…
2016-01-01Без аутентификации
EPSS39.2%
pct 98
7.5
CVE-2002-0054CVE
Служба SMTP в (1) Microsoft Windows 2000 и (2) Internet Mail Connector (IMC) в Exchange Server …
2002-01-01
EPSS22.3%
pct 97
9.8
CVE-2022-26871CVE KEV
Уязвимость произвольной загрузки файлов в Trend Micro Apex Central может позволить неаутентифиц…
2022-01-01KEV
EPSS19.5%
pct 97
6.8
CVE-2023-35719CVE
Уязвимость обхода аутентификации из-за недостаточной проверки подлинности данных клиентом GINA …
2023-01-01
EPSS19.3%
pct 96
7.4
CVE-2020-13777DEB
GnuTLS 3.6.x версий до 3.6.14 использует неправильную криптографию для шифрования билета сеанса…
2020-01-01Без аутентификации
EPSS17.5%
pct 96
9.3
CVE-2014-4936CVE
Функциональность обновления в Malwarebytes Anti-Malware (MBAM) consumer до версии 2.0.3 и Malwa…
2014-01-01
EPSS16.8%
pct 96
9.0
CVE-2024-3596AST
Протокол RADIUS согласно RFC 2865 подвержен атакам подделки местным атакующим, который может мо…
2024-01-01MicrosoftБез аутентификации
EPSS14.9%
pct 96
7.2
CVE-2020-17049MSR
Существует уязвимость обхода функций безопасности, связанная со способом, которым центр распрос…
2020-01-01Microsoft
EPSS13.8%
pct 96
9.8
CVE-2022-22806CVE
Существует уязвимость CWE-294: Обход аутентификации путем захвата-воспроизведения, которая може…
2022-01-01Без аутентификации
EPSS12.3%
pct 95
5.3
CVE-2024-5458ANC
В версиях PHP 8.1.* до 8.1.29, 8.2.* до 8.2.20, 8.3.* до 8.3.8, из-за ошибки в логике кода функ…
2024-01-01Без аутентификации
EPSS12.1%
pct 95
8.8
CVE-2023-22523CVE
Эта уязвимость, если ее использовать, позволяет злоумышленнику выполнить привилегированное RCE …
2023-01-01
EPSS11.1%
pct 95
5.9
CVE-2022-29593CVE
relay_cgi.cgi на релейных устройствах Dingtian DT-R002 2CH с прошивкой 3.1.276A позволяет злоум…
2022-01-01Без аутентификации
EPSS10.4%
pct 95
6.5
CVE-2026-21527MSR
Пользовательский интерфейс (ui) искажение критически важной информации в Microsoft Exchange Ser…
2026-01-01MicrosoftБез аутентификации
EPSS9.5%
pct 94
8.8
CVE-2017-11786MSR
Skype for Business в Microsoft Lync 2013 SP1 и Skype for Business 2016 позволяет злоумышленнику…
2017-01-01MicrosoftБез аутентификации
EPSS9.4%
pct 94
8.8
CVE-2017-6823CVE
Fiyo CMS 2.0.6.1 позволяет удаленным аутентифицированным пользователям получать привилегии чере…
2017-01-01
EPSS8.0%
pct 94
3.5
CVE-2015-0251DEB
Сервер mod_dav_svn в Subversion версий 1.5.0 - 1.7.19 и 1.8.0 - 1.8.11 позволяет удаленным ауте…
2015-01-01
EPSS7.6%
pct 93
4.3
CVE-2014-0034CVE
SecurityTokenService (STS) в Apache CXF до версий 2.6.12 и 2.7.x до 2.7.9 неправильно проверяет…
2014-01-01
EPSS7.4%
pct 93
5.4
CVE-2015-5296DEB
Samba 3.x и 4.x до версий 4.1.22, 4.2.x до версии 4.2.7 и 4.3.x до версии 4.3.3 поддерживает со…
2015-01-01Без аутентификации
EPSS7.3%
pct 93
8.8
CVE-2023-5482AST
Недостаточная проверка данных в USB в Google Chrome до версии 119.0.6045.105 позволила удаленно…
2023-01-01Без аутентификации
EPSS7.1%
pct 93
5.9
CVE-2017-7674DEB
CORS Filter в Apache Tomcat 9.0.0.M1 - 9.0.0.M21, 8.5.0 - 8.5.15, 8.0.0.RC1 - 8.0.44 и 7.0.41 -…
2017-01-01Без аутентификации
EPSS6.8%
pct 93
5.3
CVE-2016-3739ANC
(1) Функция mbed_connect_step1 в lib/vtls/mbedtls.c и (2) функция polarssl_connect_step1 в lib/…
2016-01-01Без аутентификации
EPSS6.4%
pct 92
4.3
CVE-2014-0364CVE
Компонент ParseRoster в Ignite Realtime Smack XMPP API до 4.0.0-rc1 не проверяет атрибут from с…
2014-01-01
EPSS6.2%
pct 92
5.3
CVE-2015-8138DEB
NTP до 4.2.8p6 и 4.3.x до 4.3.90 позволяет удаленным злоумышленникам обходить проверку метки вр…
2015-01-01Без аутентификации
EPSS6.1%
pct 92
5.3
CVE-2020-11985DEB
Подмена IP-адреса при проксировании с использованием mod_remoteip и mod_rewrite. Для конфигурац…
2020-01-01Без аутентификации
EPSS6.1%
pct 92
9.8
CVE-2017-6034CVE
Обнаружена проблема обхода аутентификации путем захвата-воспроизведения в Schneider Electric Mo…
2017-01-01Без аутентификации
EPSS5.1%
pct 91
8.1
CVE-2017-11103DEB
Heimdal до версии 7.4 позволяет удаленным злоумышленникам выдавать себя за сервисы с помощью ат…
2017-01-01Без аутентификации
EPSS5.1%
pct 91
8.3
CVE-2023-40547DEB
В Shim обнаружена уязвимость удаленного выполнения кода. Поддержка загрузки Shim доверяет значе…
2023-01-01Microsoft
EPSS4.9%
pct 90
4.8
CVE-2015-8140DEB
Протокол ntpq в NTP до 4.2.8p7 позволяет удаленным злоумышленникам проводить атаки с повторным …
2015-01-01Без аутентификации
EPSS4.6%
pct 90
4.0
CVE-2014-8143DEB
Samba 4.0.x до версии 4.0.24, 4.1.x до версии 4.1.16 и 4.2.x до версии 4.2rc4, когда настроен к…
2014-01-01
EPSS4.3%
pct 89
8.8
CVE-2020-15688CVE
Дайджест-аутентификация HTTP в веб-сервере GoAhead до версии 5.1.2 не полностью защищает от ата…
2020-01-01Без аутентификации
EPSS4.0%
pct 89
5.1
CVE-2013-0334DEB
Bundler версий до 1.7, когда используется несколько строк источника верхнего уровня, позволяет …
2013-01-01
EPSS3.8%
pct 88
6.9
CVE-2025-51471DEB
Уязвимость в механизме аутентификации Ollama, позволяющая злоумышленнику украсть токен аутентиф…
2025-01-01Без аутентификации
EPSS3.7%
pct 88
5.3
CVE-2021-46145CVE
Подсистема keyfob в автомобилях Honda Civic 2012 года позволяет осуществить атаку повторного во…
2021-01-01
EPSS3.6%
pct 88
8.1
CVE-2019-11235DEB
FreeRADIUS до версии 3.0.19 неправильно обрабатывает механизм защиты "каждый участник проверяет…
2019-01-01
EPSS3.6%
pct 87
6.5
CVE-2015-7973DEB
NTP до версий 4.2.8p6 и 4.3.x до 4.3.90, при настройке в режиме вещания, позволяет злоумышленни…
2015-01-01Без аутентификации
EPSS3.3%
pct 87
4.7
CVE-2014-9365DEB
HTTP-клиенты в библиотеках (1) httplib, (2) urllib, (3) urllib2 и (4) xmlrpclib в CPython (aka …
2014-01-01Без аутентификации
EPSS3.3%
pct 86
Выберите уязвимость слева, чтобы открыть предпросмотр.