V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

29 / 29
Пресет: exploit×Есть эксплойт×CAPEC: CAPEC-701×Сбросить всё
7.8
CVE-2023-38831CVE KEV
RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользо…
2023-01-01KEV
EPSS97.8%
pct 99
9.8
CVE-2022-26871CVE KEV
Уязвимость произвольной загрузки файлов в Trend Micro Apex Central может позволить неаутентифиц…
2022-01-01KEV
EPSS19.5%
pct 97
7.4
CVE-2020-13777DEB
GnuTLS 3.6.x версий до 3.6.14 использует неправильную криптографию для шифрования билета сеанса…
2020-01-01Без аутентификации
EPSS17.5%
pct 96
9.3
CVE-2014-4936CVE
Функциональность обновления в Malwarebytes Anti-Malware (MBAM) consumer до версии 2.0.3 и Malwa…
2014-01-01
EPSS16.8%
pct 96
9.0
CVE-2024-3596AST
Протокол RADIUS согласно RFC 2865 подвержен атакам подделки местным атакующим, который может мо…
2024-01-01MicrosoftБез аутентификации
EPSS14.9%
pct 96
5.9
CVE-2022-29593CVE
relay_cgi.cgi на релейных устройствах Dingtian DT-R002 2CH с прошивкой 3.1.276A позволяет злоум…
2022-01-01Без аутентификации
EPSS10.4%
pct 95
8.8
CVE-2017-6823CVE
Fiyo CMS 2.0.6.1 позволяет удаленным аутентифицированным пользователям получать привилегии чере…
2017-01-01
EPSS8.0%
pct 94
6.9
CVE-2025-51471DEB
Уязвимость в механизме аутентификации Ollama, позволяющая злоумышленнику украсть токен аутентиф…
2025-01-01Без аутентификации
EPSS3.7%
pct 88
7.8
CVE-2019-0805MSR
Существует уязвимость повышения привилегий, когда Windows неправильно обрабатывает вызовы драйв…
2019-01-01Microsoft
EPSS2.8%
pct 84
5.3
CVE-2023-51764DEB
Postfix до версии 3.8.5 допускает SMTP smuggling, если не настроен с параметрами smtpd_data_res…
2023-01-01Без аутентификации
EPSS2.6%
pct 83
9.8
CVE-2021-43616DEB
Команда npm ci в npm 7.x и 8.x до 8.1.3 продолжает установку, даже если информация о зависимост…
2021-01-01Без аутентификации
EPSS2.5%
pct 82
7.3
CVE-2021-38295DEB
В Apache CouchDB злоумышленник с разрешением создавать документы в базе данных может прикрепить…
2021-01-01
EPSS2.5%
pct 82
5.9
CVE-2022-43704CVE
WiFi-термостат Sinilink XY-WFT1, работающий под управлением прошивки 1.3.6, позволяет злоумышле…
2022-01-01Без аутентификации
EPSS1.9%
pct 76
6.3
CVE-2015-6254CVE
(1) Service Provider (SP) и (2) Identity Provider (IdP) в PicketLink до версии 2.7.0 не обеспеч…
2015-01-01
EPSS1.8%
pct 75
6.8
CVE-2024-23922CVE
Sony XAV-AX5500 Недостаточная проверка обновления прошивки, приводящая к удаленному выполнению …
2024-01-01
EPSS1.7%
pct 73
5.9
CVE-2017-7561DEB
Red Hat JBoss EAP версии 3.0.7 до 4.0.0.Beta1 уязвим к отравлению кэша на стороне сервера или з…
2017-01-01Без аутентификации
EPSS1.5%
pct 71
8.6
CVE-2024-45410ANC
Traefik — это golang, Cloud Native Application Proxy. Когда HTTP-запрос обрабатывается Traefik,…
2024-01-01Без аутентификации
EPSS1.5%
pct 70
9.8
CVE-2022-25262CVE
В JetBrains Hub до версии 2022.1.14434 был возможен перехват запроса SAML.
2022-01-01Без аутентификации
EPSS1.4%
pct 69
5.3
CVE-2022-27254CVE
Система дистанционного управления без ключа на автомобилях Honda Civic 2018 отправляет один и т…
2022-01-01
EPSS1.1%
pct 60
8.1
CVE-2020-11493CVE
В Foxit Reader и PhantomPDF до 10.0.1 и PhantomPDF до 9.7.3 злоумышленники могут получить конфи…
2020-01-01Без аутентификации
EPSS0.9%
pct 55
10.0
CVE-2025-49752CVE
Azure Bastion Возвышение привилегий Уязвимости
2025-01-01Без аутентификации
EPSS0.9%
pct 54
7.8
CVE-2021-30005DEB
В JetBrains PyCharm до 2020.3.4 было возможно локальное выполнение кода из-за недостаточных про…
2021-01-01
EPSS0.8%
pct 53
9.1
CVE-2021-27289
Уязвимость атаки повтора была обнаружена в наборе умного дома Zigbee, изготовленном Ksix (Mdule…
2021-01-01Без аутентификации
EPSS0.7%
pct 49
8.2
CVE-2025-43865ANC
В React Router, маршрутизаторе для React, в версиях на ветке 7.0 до версии 7.5.2 существует воз…
2025-01-01Без аутентификации
EPSS0.7%
pct 49
8.1
CVE-2022-38766CVE
Система дистанционного управления без ключа на автомобилях Renault ZOE 2021 года выпуска отправ…
2022-01-01
EPSS0.7%
pct 47
6.5
CVE-2024-53259ANC
quic-go — это реализация протокола QUIC на Go. Злоумышленник, находящийся вне пути, может внедр…
2024-01-01
EPSS0.6%
pct 43
7.1
CVE-2026-20999CVE
Обход аутентификации путем повтора в Smart Switch до версии 3.7.69.15 позволяет удаленным злоум…
2026-01-01Без аутентификации
EPSS0.3%
pct 22
7.3
CVE-2017-9606CVE
Infotecs ViPNet Client и Coordinator до версии 4.3.2-42442 позволяют локальным пользователям по…
2017-01-01
EPSS0.3%
pct 21
9.1
CVE-2025-27558AST
IEEE P802.11-REVme D1.1 - D7.0 позволяет FragAttacks против mesh-сетей. В mesh-сетях, использую…
2025-01-01Без аутентификации
EPSS0.3%
pct 18
Выберите уязвимость слева, чтобы открыть предпросмотр.