Все уязвимости
3897 / 3897
Сортировка
CAPEC: CAPEC-75×Сбросить всё
9.8
CVE-2024-3273CVE KEV
** НЕ ПОДДЕРЖИВАЕТСЯ ПРИ НАЗНАЧЕНИИ ** В D-Link DNS-320L, DNS-325, DNS-327L и DNS-340L до 20240…
2024-01-01KEV
EPSS94.4%
pct 99
9.1
CVE-2024-21887CVE KEV
Уязвимость инъекции команд в веб-компонентах Ivanti Connect Secure (9.x, 22.x) и Ivanti Policy …
2024-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2012-1823DEB KEV
sapi/cgi/cgi_main.c в PHP до 5.3.12 и 5.4.x до 5.4.2, когда он настроен как CGI-скрипт (также и…
2012-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2016-1555CVE KEV
(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php и (5) boar…
2016-01-01KEV
EPSS94.3%
pct 99
10.0
CVE-2024-3400CVE KEV
Внедрение команд в результате произвольной уязвимости создания файлов в функции GlobalProtect п…
2024-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2023-1671CVE KEV
Уязвимость, связанная с внедрением команд перед аутентификацией, в обработчике warn-proceed Sop…
2023-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2023-20887CVE KEV
Aria Operations for Networks содержит уязвимость внедрения команд. Злой умысел с сетевым доступ…
2023-01-01KEV
EPSS94.3%
pct 99
9.8
CVE-2023-23333CVE
В SolarView Compact до версии 6.00 существует уязвимость внедрения команд, злоумышленники могут…
2023-01-01Без аутентификации
EPSS94.2%
pct 99
9.4
CVE-2024-9264ANC
Экспериментальная функция SQL Expressions Grafana позволяет оценивать запросы `duckdb`, содержа…
2024-01-01
EPSS94.0%
pct 99
9.8
CVE-2007-3010CVE KEV
masterCGI в Unified Maintenance Tool в Alcatel OmniPCX Enterprise Communication Server R7.1 и б…
2007-01-01KEV
EPSS94.0%
pct 99
9.8
CVE-2023-34960CVE
Уязвимость внедрения команд в компоненте wsConvertPpt Chamilo v1.11.* до версии v1.11.18 позвол…
2023-01-01Без аутентификации
EPSS94.0%
pct 99
8.1
CVE-2016-3081DEB
Apache Struts 2.3.19 до 2.3.20.2, 2.3.21 до 2.3.24.1 и 2.3.25 до 2.3.28, когда включен Dynamic …
2016-01-01Без аутентификации
EPSS94.0%
pct 99
9.8
CVE-2023-47253CVE
Qualitor до версии 8.20 позволяет удаленным злоумышленникам выполнять произвольный код через PH…
2023-01-01Без аутентификации
EPSS93.9%
pct 99
7.2
CVE-2023-29084CVE
Zoho ManageEngine ADManager Plus версии до 7181 позволяет аутентифицированным пользователям экс…
2023-01-01
EPSS93.9%
pct 99
8.8
CVE-2018-1335DEB
В Apache Tika версий 1.7 - 1.17 клиенты могли отправлять тщательно созданные заголовки на tika-…
2018-01-01
EPSS93.9%
pct 99
9.8
CVE-2020-13117CVE
Устройства Wavlink WN575A4 и WN579X3 до 2020-05-15 позволяют неаутентифицированным удаленным по…
2020-01-01Без аутентификации
EPSS93.9%
pct 99
9.8
CVE-2024-12356CVE KEV
Критическая уязвимость была обнаружена в продуктах Privileged Remote Access (PRA) и Remote Supp…
2024-01-01KEV
EPSS93.9%
pct 99
7.0
CVE-2017-11610DEB
XML-RPC-сервер в supervisor до версий 3.0.1, 3.1.x до 3.1.4, 3.2.x до 3.2.4 и 3.3.x до 3.3.3 по…
2017-01-01
EPSS93.8%
pct 99
8.1
CVE-2019-5420DEB
Уязвимость удаленного выполнения кода в режиме разработки Rails <5.2.2.1, <6.0.0.beta3 может по…
2019-01-01Без аутентификации
EPSS93.7%
pct 99
9.8
CVE-2022-40881CVE
В SolarView Compact 6.00 была обнаружена уязвимость внедрения команд через network_test.php.
2022-01-01Без аутентификации
EPSS93.7%
pct 99
9.8
CVE-2022-36553CVE
Обнаружено, что Hytec Inter HWL-2511-SS v1.05 и ниже содержит уязвимость внедрения команд через…
2022-01-01Без аутентификации
EPSS93.6%
pct 99
9.8
CVE-2023-45852CVE
В Vitogate 300 2.1.3.0 /cgi-bin/vitogate.cgi позволяет неаутентифицированному злоумышленнику об…
2023-01-01Без аутентификации
EPSS93.6%
pct 99
9.8
CVE-2023-46574CVE
Проблема в TOTOLINK A3700R v.9.1.2u.6165_20211012 позволяет удаленному злоумышленнику выполнить…
2023-01-01Без аутентификации
EPSS93.6%
pct 99
9.8
CVE-2024-39914ANC
FOG - это система клонирования/создания образов/восстановления/управления инвентаризацией. До 1…
2024-01-01Без аутентификации
EPSS93.6%
pct 99
8.8
CVE-2022-33891DEB KEV
Пользовательский интерфейс Apache Spark предлагает возможность включить ACL через параметр конф…
2022-01-01KEV
EPSS93.5%
pct 99
8.8
CVE-2024-29269CVE
Проблема, обнаруженная в Telesquare TLR-2005Ksh 1.0.0 и 1.1.4, позволяет злоумышленникам запуск…
2024-01-01
EPSS93.5%
pct 99
9.8
CVE-2016-10045DEB
Транспорт isMail в PHPMailer до 5.2.20 может позволить удаленным злоумышленникам передавать доп…
2016-01-01Без аутентификации
EPSS93.4%
pct 99
9.8
CVE-2023-37679CVE
Уязвимость удаленного выполнения команд (RCE) в NextGen Mirth Connect v4.3.0 позволяет злоумышл…
2023-01-01Без аутентификации
EPSS93.4%
pct 99
9.8
CVE-2023-33831CVE
Уязвимость удаленного выполнения команд (RCE) в конечной точке /api/runscript FUXA 1.1.13 позво…
2023-01-01Без аутентификации
EPSS93.4%
pct 99
8.8
CVE-2023-1389CVE KEV
Версии прошивки TP-Link Archer AX21 (AX1800) до 1.1.4 Build 20230219 содержат уязвимость внедре…
2023-01-01KEV
EPSS93.3%
pct 99
10.0
CVE-2024-29895DEB
Cacti предоставляет структуру оперативного мониторинга и управления неисправностями. Уязвимость…
2024-01-01Без аутентификации
EPSS93.2%
pct 99
8.3
CVE-2023-47218CVE
Сообщалось о уязвимости внедрения команд ОС, затрагивающей несколько версий операционной систем…
2023-01-01Без аутентификации
EPSS93.2%
pct 99
9.8
CVE-2022-39986CVE
Уязвимость внедрения команд в RaspAP 2.8.0–2.8.7 позволяет неаутентифицированным злоумышленника…
2022-01-01Без аутентификации
EPSS93.1%
pct 99
8.8
CVE-2015-2051CVE KEV
D-Link DIR-645 Wired/Wireless Router Rev. Ax с прошивкой 1.04b12 и более ранних версий позволяе…
2015-01-01KEV
EPSS93.0%
pct 99
8.7
CVE-2024-7029CVE
Команды могут быть внедрены через сеть и выполнены без аутентификации.
2024-01-01
EPSS93.0%
pct 99
7.3
CVE-2017-8291DEB KEV
Artifex Ghostscript до 2017-04-26 допускает обход -dSAFER и удаленное выполнение команд через п…
2017-01-01KEV
EPSS92.9%
pct 99
8.7
CVE-2022-41800CVE
Во всех версиях BIG-IP, при работе в режиме Appliance, аутентифицированный пользователь, которо…
2022-01-01
EPSS92.7%
pct 99
9.8
CVE-2023-50917CVE
MajorDoMo (он же Major Domestic Module) до версии 0662e5e допускает выполнение команд через мет…
2023-01-01Без аутентификации
EPSS92.6%
pct 99
6.9
CVE-2024-11320CVE
Выполнение произвольных команд на сервере путем эксплуатации уязвимости command injection в мех…
2024-01-01
EPSS92.6%
pct 99
8.8
CVE-2023-32007DEB
** НЕ ПОДДЕРЖИВАЕТСЯ ПРИ НАЗНАЧЕНИИ ** В пользовательском интерфейсе Apache Spark есть возможно…
2023-01-01
EPSS92.3%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.