Все уязвимости
633 / 633
Сортировка
CAPEC: CAPEC-97×Сбросить всё
9.8
CVE-2023-34039CVE
Aria Operations for Networks содержит уязвимость обхода аутентификации из-за отсутствия уникаль…
2023-01-01Без аутентификации
EPSS93.2%
pct 99
3.7
CVE-2015-4000ANC
Протокол TLS 1.2 и более ранние версии, когда на сервере включен набор шифров DHE_EXPORT, но не…
2015-01-01Без аутентификации
EPSS92.3%
pct 99
5.9
CVE-2017-17382CVE
Citrix NetScaler Application Delivery Controller (ADC) и NetScaler Gateway 10.5 до сборки 67.13…
2017-01-01Без аутентификации
EPSS78.3%
pct 99
5.9
CVE-2017-17428CVE
Комплекты разработки программного обеспечения (SDK) Cavium Nitrox SSL, Nitrox V SSL и TurboSSL …
2017-01-01Без аутентификации
EPSS77.0%
pct 98
9.8
CVE-2022-3365
Из-за зависимости от тривиального шифра подстановки, отправляемого в виде открытого текста, и з…
2022-01-01Без аутентификации
EPSS52.6%
pct 97
9.8
CVE-2014-8687CVE
Устройства Seagate Business NAS с прошивкой до 2015.00322 позволяют удаленным злоумышленникам в…
2014-01-01Без аутентификации
EPSS49.9%
pct 97
9.8
CVE-2016-6602CVE
ZOHO WebNMS Framework 5.2 и 5.2 SP1 используют слабый алгоритм обфускации для хранения паролей,…
2016-01-01Без аутентификации
EPSS47.8%
pct 97
7.5
CVE-2016-2183CVE
Шифры DES и Triple DES, используемые в протоколах TLS, SSH и IPSec, а также в других протоколах…
2016-01-01Без аутентификации
EPSS41.0%
pct 97
3.3
CVE-2018-0737AST
Было показано, что алгоритм генерации ключей OpenSSL RSA уязвим для атак по сторонним каналам, …
2018-01-01
EPSS38.1%
pct 97
4.3
CVE-2015-2808DEB
Алгоритм RC4, используемый в протоколе TLS и протоколе SSL, неправильно объединяет данные состо…
2015-01-01
EPSS23.4%
pct 96
7.5
CVE-2025-2539ANC
Плагин File Away для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия …
2025-01-01Без аутентификации
EPSS20.7%
pct 95
9.0
CVE-2024-3596AST
Протокол RADIUS согласно RFC 2865 подвержен атакам подделки местным атакующим, который может мо…
2024-01-01MicrosoftБез аутентификации
EPSS19.8%
pct 95
6.3
CVE-2022-24436CVE
Наблюдаемое поведение при регулировании управления питанием для некоторых процессоров Intel(R) …
2022-01-01
EPSS14.9%
pct 94
7.4
CVE-2020-11501DEB
GnuTLS 3.6.x до 3.6.13 использует неправильную криптографию для DTLS. Самая ранняя затронутая в…
2020-01-01Без аутентификации
EPSS11.5%
pct 93
7.8
CVE-2012-5575CVE
Apache CXF 2.5.x до версии 2.5.10, 2.6.x до CXF 2.6.7 и 2.7.x до CXF 2.7.4 не проверяет, разреш…
2012-01-01
EPSS9.5%
pct 92
9.6
CVE-2024-31989ANC
Argo CD — это декларативный инструмент непрерывной доставки GitOps для Kubernetes. Обнаружено, …
2024-01-01
EPSS9.1%
pct 92
5.0
CVE-1999-0007CVE
Информация из SSL-зашифрованных сессий через PKCS #1.
1999-01-01
EPSS7.5%
pct 91
7.5
CVE-2019-0688MSR
Существует уязвимость раскрытия информации, когда стек Windows TCP/IP неправильно обрабатывает …
2019-01-01MicrosoftБез аутентификации
EPSS6.9%
pct 91
7.5
CVE-2022-35513CVE
Приложение Blink1Control2 <= 2.2.7 использует слабое шифрование паролей и небезопасный метод хр…
2022-01-01Без аутентификации
EPSS6.3%
pct 91
8.1
CVE-2023-28244MSR
Уязвимость повышения привилегий Windows Kerberos.
2023-01-01MicrosoftБез аутентификации
EPSS6.0%
pct 90
7.5
CVE-2015-0226DEB
Apache WSS4J до 1.6.17 и 2.0.x до 2.0.2 неправильно раскрывает информацию о сбоях расшифровки п…
2015-01-01Без аутентификации
EPSS5.2%
pct 90
5.1
CVE-2018-0734AST
Было показано, что алгоритм подписи OpenSSL DSA уязвим для атак по сторонним каналам, связанных…
2018-01-01
EPSS5.1%
pct 89
5.1
CVE-2018-0735AST
Было показано, что алгоритм подписи OpenSSL ECDSA уязвим для атак по сторонним каналам, связанн…
2018-01-01
EPSS4.8%
pct 89
7.0
CVE-2019-9506AST
Спецификация Bluetooth BR/EDR до версии 5.1 включительно допускает достаточно малую длину ключа…
2019-01-01MicrosoftБез аутентификации
EPSS4.1%
pct 88
6.8
CVE-2020-28498DEB
Пакет elliptic до версии 6.5.4 уязвим для криптографических проблем через реализацию secp256k1 …
2020-01-01Без аутентификации
EPSS3.9%
pct 88
4.7
CVE-2017-14937CVE
Алгоритм детонации подушки безопасности позволяет нанести травмы пассажирам легковых автомобиле…
2017-01-01
EPSS3.7%
pct 88
2.6
CVE-2014-3528DEB
Apache Subversion 1.0.0 до 1.7.x до 1.7.17 и 1.8.x до 1.8.10 использует MD5-хеш URL и realm аут…
2014-01-01
EPSS3.4%
pct 87
7.5
CVE-2021-2351CVE
Уязвимость в компоненте Advanced Networking Option сервера Oracle Database. Поддерживаемые верс…
2021-01-01Без аутентификации
EPSS3.3%
pct 87
2.9
CVE-2019-1543AST
ChaCha20-Poly1305 — это шифр AEAD, и для каждой операции шифрования требуется уникальный входно…
2019-01-01
EPSS3.2%
pct 87
7.5
CVE-2024-30098MSR
Уязвимость обхода функции безопасности служб криптографии Windows.
2024-01-01Microsoft
EPSS3.2%
pct 87
5.0
CVE-2014-8730CVE
Компонент профилей SSL в F5 BIG-IP LTM, APM и ASM 10.0.0 - 10.2.4 и 11.0.0 - 11.5.1, AAM 11.4.0…
2014-01-01
EPSS3.1%
pct 86
4.3
CVE-2022-0377CVE
Пользователи плагина LearnPress WordPress до версии 4.1.5 могут загружать изображение в качеств…
2022-01-01
EPSS3.0%
pct 86
4.3
CVE-2019-16116CVE
EnterpriseDT CompleteFTP Server до версии 12.1.3 уязвим для раскрытия информации в файле Bootst…
2019-01-01
EPSS3.0%
pct 86
5.3
CVE-2024-28834ANC
Обнаружена уязвимость в GnuTLS. Атака Minerva - это криптографическая уязвимость, которая экспл…
2024-01-01
EPSS2.1%
pct 84
9.8
CVE-2024-32911CVE
Возможно повышение привилегий из-за неправильного использования криптографии. Это может привест…
2024-01-01Без аутентификации
EPSS1.9%
pct 83
9.8
CVE-2007-6013DEB
Wordpress 1.5 до 2.3.1 использует значения cookie на основе MD5-хеша MD5-хеша пароля, что позво…
2007-01-01Без аутентификации
EPSS1.7%
pct 82
4.8
CVE-2016-9243DEB
HKDF в cryptography до версии 1.5.2 возвращает пустую байтовую строку, если используется с длин…
2016-01-01Без аутентификации
EPSS1.7%
pct 82
8.1
CVE-2022-25218CVE
Использование алгоритма RSA без OAEP или какой-либо другой схемы заполнения в telnetd_startup п…
2022-01-01Без аутентификации
EPSS1.6%
pct 81
3.1
CVE-2016-5542ANC
Неуказанная уязвимость в Oracle Java SE 6u121, 7u111, 8u102; и Java SE Embedded 8u101 позволяет…
2016-01-01Без аутентификации
EPSS1.5%
pct 81
4.3
CVE-2024-29056MSR
Уязвимость повышения привилегий в аутентификации Windows.
2024-01-01Microsoft
EPSS1.4%
pct 80
Выберите уязвимость слева, чтобы открыть предпросмотр.