V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

4861 / 4861
9.8
CVE-2013-2251DEB KEV
Apache Struts с версии 2.0.0 по 2.3.15 позволяет удаленным злоумышленникам выполнять произвольн…
2013-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2023-22527CVE KEV
Уязвимость инъекции шаблона в старых версиях Confluence Data Center и Server позволяет неаутент…
2023-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2019-2725CVE KEV
Уязвимость в компоненте Oracle WebLogic Server Oracle Fusion Middleware (подкомпонент: Web Serv…
2019-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2022-46169DEB KEV
Cacti — это платформа с открытым исходным кодом, которая предоставляет надежную и расширяемую с…
2022-01-01KEV
EPSS99.8%
pct 99
9.8
CVE-2022-35914CVE KEV
/vendor/htmlawed/htmlawed/htmLawedTest.php в модуле htmlawed для GLPI до версии 10.0.2 допускае…
2022-01-01KEV
EPSS99.5%
pct 99
7.5
CVE-2019-17558DEB KEV
Apache Solr 5.0.0 до Apache Solr 8.3.1 уязвим к удаленному выполнению кода через VelocityRespon…
2019-01-01KEV
EPSS98.6%
pct 99
7.2
CVE-2022-43769CVE KEV
Hitachi Vantara Pentaho Business Analytics Server до версий 9.4.0.1 и 9.3.0.2, включая 8.3.x, п…
2022-01-01KEV
EPSS97.7%
pct 99
9.2
CVE-2024-10914CVE
Уязвимость была обнаружена в D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L до 20241028. Она был…
2024-01-01Без аутентификации
EPSS97.4%
pct 99
10.0
CVE-2025-20281CVE KEV
Уязвимость в определённом API Cisco ISE и Cisco ISE-PIC может позволить неавторизованному, удал…
2025-01-01KEV
EPSS96.7%
pct 99
9.8
CVE-2016-4010CVE
Magento CE и EE до версии 2.0.6 позволяет удаленным злоумышленникам проводить атаки с внедрение…
2016-01-01Без аутентификации
EPSS92.9%
pct 99
8.8
CVE-2023-37462CVE
XWiki Platform - это универсальная вики-платформа, предлагающая сервисы времени выполнения для …
2023-01-01
EPSS91.3%
pct 99
9.8
CVE-2020-17496CVE KEV
vBulletin 5.5.4 до 5.6.2 допускает удаленное выполнение команд через специально созданные данны…
2020-01-01KEV
EPSS87.7%
pct 99
8.8
CVE-2021-41282CVE
diag_routes.php в pfSense 2.5.2 допускает инъекцию данных sed. Предполагается, что аутентифицир…
2021-01-01
EPSS87.1%
pct 99
9.9
CVE-2022-2992ANC
Уязвимость в GitLab CE/EE, затрагивающая все версии с 11.10 до 15.1.6, с 15.2 по 15.2.4, с 15.3…
2022-01-01
EPSS86.2%
pct 99
9.8
CVE-2019-11581CVE KEV
В Jira Server и Data Center была обнаружена уязвимость инъекции шаблонов на стороне сервера в д…
2019-01-01KEV
EPSS84.6%
pct 99
7.5
CVE-2022-27924CVE KEV
Zimbra Collaboration (aka ZCS) 8.8.15 и 9.0 позволяют неаутентифицированному злоумышленнику вне…
2022-01-01KEV
EPSS84.6%
pct 99
9.8
CVE-2013-3214CVE
vtiger CRM 5.4.0 и более ранние версии содержат уязвимость внедрения PHP-кода в 'vtigerolservic…
2013-01-01Без аутентификации
EPSS84.5%
pct 99
9.8
CVE-2021-38294CVE
Уязвимость внедрения команд существует в службе getTopologyHistory Apache Storm 2.x до 2.2.1 и …
2021-01-01Без аутентификации
EPSS84.5%
pct 99
9.8
CVE-2018-16763CVE
FUEL CMS 1.4.1 позволяет выполнять оценку кода PHP через параметр фильтра pages/select/ или пар…
2018-01-01Без аутентификации
EPSS82.9%
pct 99
8.8
CVE-2023-36469CVE
XWiki Platform — это универсальная платформа вики, предлагающая службы времени выполнения для п…
2023-01-01
EPSS82.7%
pct 99
9.8
CVE-2012-1495DEB
install/index.php в WebCalendar до версии 1.2.5 позволяет удаленным злоумышленникам выполнять п…
2012-01-01Без аутентификации
EPSS79.8%
pct 99
9.2
CVE-2024-10915CVE
Уязвимость была обнаружена в D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L до 20241028. Ей была…
2024-01-01Без аутентификации
EPSS79.1%
pct 99
8.8
CVE-2023-29525CVE
XWiki Platform — это универсальная вики-платформа, предлагающая сервисы времени выполнения для …
2023-01-01
EPSS77.8%
pct 99
7.2
CVE-2023-22621CVE
Strapi до версии 4.5.5 допускает аутентифицированное внедрение шаблонов на стороне сервера (SST…
2023-01-01
EPSS76.8%
pct 99
9.8
CVE-2024-22319CVE
IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, 8.11.1 и 8.12.0.1 по…
2024-01-01Без аутентификации
EPSS76.4%
pct 99
7.5
CVE-2021-29156CVE
ForgeRock OpenAM до версии 13.5.1 допускает LDAP-инъекцию через протокол Webfinger. Например, н…
2021-01-01Без аутентификации
EPSS76.4%
pct 99
8.8
CVE-2023-29524CVE
XWiki Platform — это универсальная вики-платформа, предлагающая сервисы времени выполнения для …
2023-01-01
EPSS76.3%
pct 99
7.5
CVE-2015-1592DEB
Movable Type Pro, Open Source и Advanced до версии 5.2.12, а также Pro и Advanced 6.0.x до верс…
2015-01-01
EPSS75.0%
pct 99
9.8
CVE-2021-21242CVE
OneDev - это универсальная платформа devops. В OneDev до версии 4.0.3 существует критическая уя…
2021-01-01Без аутентификации
EPSS74.2%
pct 99
9.8
CVE-2013-2010CVE
WordPress W3 Total Cache Plugin 0.9.2.8 имеет уязвимость Remote PHP Code Execution.
2013-01-01Без аутентификации
EPSS73.9%
pct 99
8.1
CVE-2018-1000130CVE
Уязвимость JNDI Injection существует в агенте Jolokia версии 1.3.7 в режиме прокси, что позволя…
2018-01-01Без аутентификации
EPSS73.6%
pct 99
9.8
CVE-2020-9757CVE
Компонент SEOmatic до версии 3.3.0 для Craft CMS допускает внедрение шаблонов на стороне сервер…
2020-01-01Без аутентификации
EPSS73.4%
pct 99
8.7
CVE-2026-22200DEB
Enhancesoft osTicket версии 1.18.x до 1.18.3 и 1.17.x до 1.17.7 содержат произвольную уязвимост…
2026-01-01Без аутентификации
EPSS73.1%
pct 99
7.5
CVE-2021-3197DEB
Обнаружена проблема в SaltStack Salt до версии 3002.5. SSH-клиент salt-api уязвим для внедрения…
2021-01-01
EPSS72.3%
pct 99
9.8
CVE-2023-30547CVE
vm2 — это песочница, которая может запускать ненадежный код с внесенными в белый список встроен…
2023-01-01Без аутентификации
EPSS71.9%
pct 99
8.8
CVE-2013-3628CVE
Zabbix 2.0.9 имеет уязвимость произвольного выполнения команд.
2013-01-01
EPSS67.5%
pct 99
8.8
CVE-2023-29516CVE
XWiki Platform - это общая платформа вики, предлагающая сервисы времени выполнения для приложен…
2023-01-01
EPSS65.9%
pct 99
10.0
CVE-2025-20337CVE KEV
Уязвимость в API Cisco ISE и Cisco ISE-PIC позволяет неаутентифицированному удалённому злоумышл…
2025-01-01KEV
EPSS65.1%
pct 99
7.3
CVE-2024-50340ANC
symfony/runtime — это модуль для платформы Symphony PHP, который позволяет отделить приложения …
2024-01-01Без аутентификации
EPSS63.4%
pct 99
10.0
CVE-2014-8423CVE
Неуказанная уязвимость в портале управления в ARRIS VAP2500 до FW08.41 позволяет удаленным злоу…
2014-01-01
EPSS62.5%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.