Все уязвимости
438 / 438
Сортировка
CWE: CWE-1321×Сбросить всё
8.1
CVE-2019-0230DEB
Apache Struts 2.0.0 - 2.5.20 принудительное двойное вычисление OGNL, когда оно вычисляется для …
2019-01-01Без аутентификации
EPSS97.4%
pct 99
5.6
CVE-2019-11358AST
jQuery до версии 3.4.0, используемый в Drupal, Backdrop CMS и других продуктах, неправильно обр…
2019-01-01Без аутентификации
EPSS87.2%
pct 99
7.3
CVE-2020-7774DEB
Пакет y18n версий до 3.2.2, 4.0.1 и 5.0.5 подвержен загрязнению прототипа.
2020-01-01Без аутентификации
EPSS69.1%
pct 99
9.8
CVE-2022-39396CVE
Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой …
2022-01-01Без аутентификации
EPSS41.2%
pct 98
9.8
CVE-2022-2564CVE
Загрязнение прототипа в репозитории GitHub automattic/mongoose до 6.4.6.
2022-01-01Без аутентификации
EPSS32.7%
pct 98
7.5
CVE-2021-23450AST
Все версии пакета dojo уязвимы для загрязнения прототипов через функцию setObject.
2021-01-01Без аутентификации
EPSS30.4%
pct 97
8.8
CVE-2022-1802AST
Если злоумышленник смог повредить методы объекта Array в JavaScript через загрязнение прототипа…
2022-01-01Без аутентификации
EPSS26.7%
pct 97
8.8
CVE-2022-2200AST
Если прототип объекта был поврежден злоумышленником, он мог установить нежелательные атрибуты д…
2022-01-01Без аутентификации
EPSS23.9%
pct 97
8.8
CVE-2022-1529AST
Злоумышленник мог отправить сообщение родительскому процессу, содержимое которого использовалос…
2022-01-01Без аутентификации
EPSS17.1%
pct 96
7.5
CVE-2022-24999DEB
qs версий до 6.10.3, используемый в Express версий до 4.17.3 и других продуктах, позволяет злоу…
2022-01-01Без аутентификации
EPSS14.7%
pct 96
9.8
CVE-2025-25014ANC
Уязвимость загрязнения прототипа в Kibana приводит к выполнению произвольного кода посредством …
2025-01-01Без аутентификации
EPSS13.7%
pct 95
7.5
CVE-2019-16328DEB
В RPyC 4.1.x до 4.1.1 удаленный злоумышленник может динамически изменять атрибуты объекта для п…
2019-01-01Без аутентификации
EPSS13.0%
pct 95
8.8
CVE-2022-46175DEB
JSON5 — это расширение популярного формата файлов JSON, которое призвано быть более простым в н…
2022-01-01
EPSS9.3%
pct 94
9.8
CVE-2019-14379DEB
SubTypeValidator.java в FasterXML jackson-databind до версии 2.9.9.2 неправильно обрабатывает т…
2019-01-01Без аутентификации
EPSS8.0%
pct 94
8.6
CVE-2026-34621CVE KEV
Версии Acrobat Reader 24.001.30356, 26.001.2367 и ранее подвержены влиятельной уязвимости непра…
2026-01-01KEV
EPSS7.1%
pct 93
4.2
CVE-2019-19919DEB
Версии handlebars до 4.3.0 уязвимы для Prototype Pollution, приводящего к удаленному выполнению…
2019-01-01
EPSS7.1%
pct 93
8.8
CVE-2021-20086CVE
Некорректно контролируемая модификация атрибутов прототипа объекта («Загрязнение прототипа») в …
2021-01-01
EPSS6.1%
pct 92
9.1
CVE-2019-10744DEB
Версии lodash ниже 4.17.12 уязвимы для Prototype Pollution. Функцию defaultsDeep можно обманом …
2019-01-01Без аутентификации
EPSS5.0%
pct 91
7.5
CVE-2021-41097CVE
aurelia-path является частью платформы Aurelia и содержит утилиты для манипулирования путями. С…
2021-01-01Без аутентификации
EPSS4.9%
pct 90
7.5
CVE-2020-7746DEB
Это затрагивает пакет chart.js версий до 2.9.4. Параметр options не очищается должным образом п…
2020-01-01Без аутентификации
EPSS4.7%
pct 90
9.8
CVE-2020-7699CVE
Это затрагивает пакет express-fileupload до версии 1.1.8. Если включена опция parseNested, отпр…
2020-01-01Без аутентификации
EPSS4.7%
pct 90
9.8
CVE-2021-44906DEB
Minimist <=1.2.5 уязвим для загрязнения прототипа через файл index.js, функцию setKey() (строки…
2021-01-01Без аутентификации
EPSS4.6%
pct 90
9.8
CVE-2021-23383DEB
Пакет handlebars версий до 4.7.7 подвержен загрязнению прототипа при выборе определенных параме…
2021-01-01Без аутентификации
EPSS4.5%
pct 90
6.1
CVE-2022-0432DEB
Загрязнение прототипа в репозитории GitHub mastodon/mastodon до версии 3.5.0.
2022-01-01Без аутентификации
EPSS4.5%
pct 90
9.8
CVE-2021-25913CVE
Уязвимость загрязнения прототипа в 'set-or-get' версий 1.0.0–1.2.10 позволяет злоумышленнику вы…
2021-01-01Без аутентификации
EPSS4.2%
pct 89
8.8
CVE-2021-20083CVE
Неправильно контролируемая модификация атрибутов прототипа объекта ('Prototype Pollution') в jq…
2021-01-01
EPSS4.2%
pct 89
9.8
CVE-2020-28269CVE
Уязвимость prototype pollution в 'field' версий 0.0.1 through 1.0.1 позволяет злоумышленнику вы…
2020-01-01Без аутентификации
EPSS4.0%
pct 89
7.3
CVE-2020-7743CVE
Пакет mathjs версий до 7.5.1 подвержен загрязнению прототипа через функцию deepExtend, которая …
2020-01-01Без аутентификации
EPSS3.9%
pct 88
7.2
CVE-2018-6195CVE
admin/partials/wp-splashing-admin-main.php в плагине Splashing Images (wp-splashing-images) до …
2018-01-01
EPSS3.7%
pct 88
7.5
CVE-2022-21190CVE
Это влияет на пакет convict до версии 6.2.3. Это обход [CVE-2022-22143](https://security.snyk.i…
2022-01-01Без аутентификации
EPSS3.7%
pct 88
9.8
CVE-2021-25914CVE
Уязвимость загрязнения прототипа в 'object-collider' версий 1.0.0–1.0.3 позволяет злоумышленник…
2021-01-01Без аутентификации
EPSS3.7%
pct 88
9.8
CVE-2020-28270CVE
Уязвимость prototype pollution в 'object-hierarchy-access' версий 0.2.0 through 0.32.0 позволяе…
2020-01-01Без аутентификации
EPSS3.7%
pct 88
7.3
CVE-2020-28458CVE
Все версии пакета datatables.net уязвимы для Prototype Pollution из-за неполного исправления дл…
2020-01-01Без аутентификации
EPSS3.7%
pct 88
7.3
CVE-2020-7788DEB
Это влияет на пакет ini до версии 1.3.6. Если злоумышленник отправляет вредоносный INI-файл в п…
2020-01-01Без аутентификации
EPSS3.6%
pct 87
9.8
CVE-2021-3918DEB
json-schema уязвим для ненадлежащего контролируемого изменения атрибутов прототипа объекта («За…
2021-01-01Без аутентификации
EPSS3.6%
pct 87
7.5
CVE-2020-7768CVE
Пакет grpc версий до 1.24.4; пакет @grpc/grpc-js версий до 1.1.8 подвержены загрязнению прототи…
2020-01-01Без аутентификации
EPSS3.6%
pct 87
9.8
CVE-2021-25916CVE
Уязвимость загрязнения прототипа в 'patchmerge' версий 1.0.0–1.0.1 позволяет злоумышленнику выз…
2021-01-01Без аутентификации
EPSS3.5%
pct 87
9.8
CVE-2021-25915CVE
Уязвимость загрязнения прототипа в 'changeset' версий 0.0.1–0.2.5 позволяет злоумышленнику вызы…
2021-01-01Без аутентификации
EPSS3.5%
pct 87
9.8
CVE-2021-23497CVE
Это влияет на пакет @strikeentco/set версий до 1.0.2. Это позволяет злоумышленнику вызвать отка…
2021-01-01Без аутентификации
EPSS3.5%
pct 87
10.0
CVE-2021-23449CVE
Это затрагивает пакет vm2 до версии 3.9.4 через вектор атаки Prototype Pollution, который может…
2021-01-01Без аутентификации
EPSS3.5%
pct 87
Выберите уязвимость слева, чтобы открыть предпросмотр.