V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

265 / 265
9.1
CVE-2024-38475ANC KEV
В Apache HTTP Server 2.4.59 и более ранних версиях обнаружена уязвимость, связанная с неправиль…
2024-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2022-36446DEB
software/apt-lib.pl в Webmin до версии 1.997 не хватает экранирования HTML для команды пользова…
2022-01-01Без аутентификации
EPSS96.0%
pct 99
6.5
CVE-2021-31806AST
Проблема обнаружена в Squid до версий 4.15 и 5.x до 5.0.6. Из-за ошибки управления памятью он у…
2021-01-01
EPSS95.8%
pct 99
7.5
CVE-2022-30781DEB
Gitea до версии 1.16.7 не экранирует git fetch remote.
2022-01-01Без аутентификации
EPSS87.7%
pct 99
6.5
CVE-2021-28662AST
Обнаружена проблема в Squid 4.x до 4.15 и 5.x до 5.0.6. Если удаленный сервер отправляет опреде…
2021-01-01Без аутентификации
EPSS71.9%
pct 99
7.5
CVE-2013-4547DEB
nginx 0.8.41 до 1.4.3 и 1.5.x до 1.5.7 позволяет удаленным злоумышленникам обходить предполагае…
2013-01-01
EPSS67.7%
pct 99
3.7
CVE-2024-39929AST
Exim до версии 4.97.1 неправильно разбирает многострочный заголовок RFC 2231 filename, и поэтом…
2024-01-01
EPSS41.2%
pct 98
9.4
CVE-2024-1874ANC
В версиях PHP 8.1.* до 8.1.28, 8.2.* до 8.2.18, 8.3.* до 8.3.5, при использовании команды proc_…
2024-01-01Без аутентификации
EPSS32.6%
pct 98
6.1
CVE-2022-24682CVE KEV
Проблема была обнаружена в функции «Календарь» в Zimbra Collaboration Suite 8.8.x до исправлени…
2022-01-01KEV
EPSS31.1%
pct 98
5.3
CVE-2024-50629CVE
Уязвимость неправильного кодирования или экранирования выходных данных в компоненте webapi в Sy…
2024-01-01Без аутентификации
EPSS27.0%
pct 97
5.3
CVE-2024-38473ANC
Проблема кодировки в mod_proxy в Apache HTTP Server 2.4.59 и ранее позволяет отправлять URL-адр…
2024-01-01Без аутентификации
EPSS25.9%
pct 97
9.8
CVE-2017-8303CVE
Обнаружена проблема на устройствах Accellion FTA до FTA_9_12_180. seos/1000/find.api позволяет …
2017-01-01Без аутентификации
EPSS24.2%
pct 97
6.5
CVE-2021-30640DEB
A vulnerability in the JNDI Realm of Apache Tomcat allows an attacker to authenticate using var…
2021-01-01Без аутентификации
EPSS9.9%
pct 94
8.8
CVE-2018-8609MSR
Существует уязвимость удаленного выполнения кода в Microsoft Dynamics 365 (локальная версия) ве…
2018-01-01Microsoft
EPSS8.7%
pct 94
6.5
CVE-2019-0971CVE
Уязвимость раскрытия информации существует, когда Azure DevOps Server и Microsoft Team Foundati…
2019-01-01
EPSS8.5%
pct 94
6.5
CVE-2019-0956MSR
Существует уязвимость раскрытия информации, когда Microsoft SharePoint Server неправильно очища…
2019-01-01Microsoft
EPSS5.2%
pct 91
8.8
CVE-2013-2011CVE
WordPress W3 Super Cache Plugin до 1.3.2 содержит уязвимость выполнения PHP-кода, которая может…
2013-01-01Без аутентификации
EPSS5.1%
pct 91
9.8
CVE-2022-25235AST
xmltok_impl.c в Expat (aka libexpat) до версии 2.4.5 не имеет определенной проверки кодировки, …
2022-01-01Без аутентификации
EPSS4.9%
pct 90
8.8
CVE-2020-24972DEB
Компонент Kleopatra до версии 3.1.12 (и до 20.07.80) для GnuPG позволяет удаленным злоумышленни…
2020-01-01Без аутентификации
EPSS4.7%
pct 90
9.8
CVE-2025-31651ANC
Уязвимость неправильной нейтрализации escape-, meta- или control-последовательностей в Apache T…
2025-01-01Без аутентификации
EPSS4.2%
pct 89
9.8
CVE-2022-29599DEB
В Apache Maven maven-shared-utils до версии 3.3.3 класс Commandline может выдавать строки в дво…
2022-01-01Без аутентификации
EPSS4.0%
pct 89
6.5
CVE-2019-0857CVE
Существует уязвимость спуфинга, которая может позволить обойти функцию безопасности, когда Azur…
2019-01-01Без аутентификации
EPSS3.9%
pct 88
3.1
CVE-2019-6109AST
Проблема обнаружена в OpenSSH 7.9. Из-за отсутствия кодировки символов в отображении прогресса,…
2019-01-01Без аутентификации
EPSS3.8%
pct 88
7.5
CVE-2020-13625DEB
PHPMailer до версии 6.1.6 содержит ошибку экранирования вывода, когда имя вложенного файла соде…
2020-01-01Без аутентификации
EPSS3.8%
pct 88
9.8
CVE-2019-11325DEB
Обнаружена проблема в Symfony до версии 4.2.12 и 4.3.x до версии 4.3.8. Компонент VarExport неп…
2019-01-01Без аутентификации
EPSS3.4%
pct 87
9.8
CVE-2021-28940CVE
Из-за неправильной экранированной команды exec в MagpieRSS в 0.72 в файле /extlib/Snoopy.class.…
2021-01-01Без аутентификации
EPSS3.3%
pct 86
7.8
CVE-2019-9853AST
Документы LibreOffice могут содержать макросы. Выполнение этих макросов контролируется настройк…
2019-01-01
EPSS3.2%
pct 86
9.8
CVE-2022-42948CVE KEV
Cobalt Strike 4.7.1 неправильно экранирует HTML-теги, когда они отображаются в компонентах Swin…
2022-01-01KEV
EPSS2.7%
pct 83
6.1
CVE-2018-15494AST
В Dojo Toolkit до версии 1.14 существует внедрение неэкранированной строки в dojox/Grid/DataGri…
2018-01-01Без аутентификации
EPSS2.6%
pct 83
9.8
CVE-2018-9246DEB
Модуль PGObject::Util::DBAdmin до версии 0.120.0 для Perl, используемый в LedgerSMB до версии 1…
2018-01-01Без аутентификации
EPSS2.6%
pct 83
7.5
CVE-2022-45143DEB
JsonErrorReportValve в Apache Tomcat 8.5.83, 9.0.40 - 9.0.68 и 10.1.0-M1 - 10.1.1 не экранирова…
2022-01-01Без аутентификации
EPSS2.5%
pct 82
4.3
CVE-2021-38751CVE
Атака на заголовок HTTP Host существует в ExponentCMS 2.6 и ниже в /exponent_constants.php. Изм…
2021-01-01Без аутентификации
EPSS2.5%
pct 82
9.8
CVE-2024-38474ANC
Проблема кодирования подстановки в mod_rewrite в Apache HTTP Server 2.4.59 и ранее позволяет зл…
2024-01-01Без аутентификации
EPSS2.5%
pct 82
7.8
CVE-2014-9938DEB
contrib/completion/git-prompt.sh в Git до версии 1.9.3 не очищает имена веток в переменной PS1,…
2014-01-01
EPSS2.3%
pct 81
6.1
CVE-2022-0220CVE
AJAX-действие check_privacy_settings плагина WordPress GDPR до версии 1.9.27, доступное как неа…
2022-01-01Без аутентификации
EPSS2.3%
pct 81
9.8
CVE-2022-22992CVE
Была обнаружена уязвимость удаленного выполнения кода путем инъекции команд на устройствах West…
2022-01-01Без аутентификации
EPSS2.3%
pct 81
9.8
CVE-2022-26174CVE
Уязвимость удаленного выполнения кода (RCE) в Beekeeper Studio v3.2.0 позволяет злоумышленникам…
2022-01-01Без аутентификации
EPSS2.3%
pct 80
7.5
CVE-2018-18838DEB
Проблема обнаружена в Netdata 1.10.0. Существует инъекция логов (или подделка логов) через посл…
2018-01-01Без аутентификации
EPSS2.2%
pct 79
6.1
CVE-2019-11717AST
Существует уязвимость, при которой символ каретки ("^") неправильно экранируется при построении…
2019-01-01Без аутентификации
EPSS2.1%
pct 79
7.8
CVE-2019-9852AST
LibreOffice имеет функцию, позволяющую документам указывать, что предустановленные макросы могу…
2019-01-01
EPSS1.9%
pct 77
Выберите уязвимость слева, чтобы открыть предпросмотр.