V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

45 / 45
6.5
CVE-2016-4055DEB
Функция duration в пакете moment до версии 2.11.2 для Node.js позволяет удаленным злоумышленник…
2016-01-01
EPSS9.9%
pct 94
6.1
CVE-2020-11034DEB
В GLPI до версии 9.4.6 существует уязвимость, позволяющая обойти защиту от открытого перенаправ…
2020-01-01Без аутентификации
EPSS7.6%
pct 93
7.5
CVE-2015-4411DEB
Метод Moped::BSON::ObjecId.legal? в mongodb/bson-ruby до версии 3.0.4, используемый в rubygem-m…
2015-01-01Без аутентификации
EPSS6.4%
pct 92
7.5
CVE-2015-4410DEB
Метод Moped::BSON::ObjecId.legal? в rubygem-moped до коммита dd5a7c14b5d2e466f7875d079af71ad197…
2015-01-01Без аутентификации
EPSS5.7%
pct 91
5.3
CVE-2020-2830ANC
Уязвимость в продуктах Java SE, Java SE Embedded из Oracle Java SE (компонент: Concurrency). По…
2020-01-01Без аутентификации
EPSS5.1%
pct 91
5.3
CVE-2018-7536DEB
Проблема была обнаружена в Django 2.0 до 2.0.3, 1.11 до 1.11.11 и 1.8 до 1.8.19. Функция django…
2018-01-01Без аутентификации
EPSS4.8%
pct 90
5.3
CVE-2018-7537DEB
Проблема была обнаружена в Django 2.0 до 2.0.3, 1.11 до 1.11.11 и 1.8 до 1.8.19. Если методам c…
2018-01-01Без аутентификации
EPSS4.6%
pct 90
7.5
CVE-2020-7753CVE
Все версии пакета trim подвержены уязвимости типа «отказ в обслуживании из-за регулярных выраже…
2020-01-01Без аутентификации
EPSS3.7%
pct 88
4.3
CVE-2015-5144DEB
Django версий до 1.4.21, 1.5.x до 1.6.x, 1.7.x до 1.7.9 и 1.8.x до 1.8.3 использует некорректно…
2015-01-01
EPSS3.7%
pct 88
5.9
CVE-2018-7158DEB
Модуль `'path'` в линейке выпусков Node.js 4.x содержит потенциальный вектор регулярного выраже…
2018-01-01Без аутентификации
EPSS3.4%
pct 87
7.8
CVE-2018-17984CVE
Незакрепленное регулярное выражение /[a-z]{2}/ в ISPConfig до 3.1.13 позволяет включать произво…
2018-01-01
EPSS3.4%
pct 87
5.3
CVE-2018-20164DEB
Обнаружена проблема в regex.yaml (он же regexes.yaml) в UA-Parser UAP-Core до версии 0.6.0. Про…
2018-01-01Без аутентификации
EPSS3.3%
pct 86
7.5
CVE-2018-20801CVE
В js/parts/SvgRenderer.js в Highcharts JS до версии 6.1.0 использование возвращающихся регулярн…
2018-01-01Без аутентификации
EPSS3.2%
pct 86
5.0
CVE-2015-5145DEB
validators.URLValidator в Django 1.8.x до 1.8.3 позволяет удаленным злоумышленникам вызывать от…
2015-01-01
EPSS3.0%
pct 85
5.9
CVE-2022-40897AST
Python Packaging Authority (PyPA) setuptools до версии 65.5.1 позволяет удаленным злоумышленник…
2022-01-01Без аутентификации
EPSS2.6%
pct 83
7.5
CVE-2019-14993CVE
Istio до 1.1.13 и 1.2.x до 1.2.4 неправильно обрабатывает регулярные выражения для длинных URI,…
2019-01-01Без аутентификации
EPSS2.2%
pct 80
7.5
CVE-2024-6232ANC
Существует уязвимость MEDIUM severity, затрагивающая CPython. Регулярные выражения, допускающи…
2024-01-01Без аутентификации
EPSS2.2%
pct 80
7.5
CVE-2022-37603DEB
Ошибка отказа в обслуживании из-за регулярного выражения (ReDoS) была обнаружена в функции inte…
2022-01-01Без аутентификации
EPSS2.0%
pct 78
3.7
CVE-2018-13863DEB
Модуль MongoDB bson JavaScript (также известный как js-bson) версий с 0.5.0 по 1.0.x до 1.0.5 у…
2018-01-01Без аутентификации
EPSS1.9%
pct 77
9.8
CVE-2019-12798DEB
В Artifex MuJS 1.0.5 обнаружена проблема. regcompx в regexp.c не ограничивает размер программы …
2019-01-01Без аутентификации
EPSS1.7%
pct 73
8.6
CVE-2020-3408CVE
Уязвимость в функции Split DNS программного обеспечения Cisco IOS и Cisco IOS XE может позволит…
2020-01-01Без аутентификации
EPSS1.6%
pct 71
5.3
CVE-2023-36617AST
Проблема ReDoS была обнаружена в компоненте URI до версии 0.12.2 для Ruby. Парсер URI неправиль…
2023-01-01Без аутентификации
EPSS1.5%
pct 71
4.0
CVE-2018-1109DEB
В Braces версиях до 2.3.1 обнаружена уязвимость. Затронутые версии этого пакета уязвимы для ата…
2018-01-01
EPSS1.4%
pct 68
6.5
CVE-2020-7929DEB
Пользователь, имеющий право выполнять запросы к базе данных, может вызвать отказ в обслуживании…
2020-01-01
EPSS1.3%
pct 66
7.5
CVE-2023-24038DEB
Модуль HTML-StripScripts версий до 1.06 для Perl допускает ReDoS _hss_attval_style из-за катаст…
2023-01-01Без аутентификации
EPSS1.1%
pct 61
5.3
CVE-2022-25887DEB
Пакет sanitize-html версий до 2.7.1 уязвим для Regular Expression Denial of Service (ReDoS) из-…
2022-01-01Без аутентификации
EPSS1.1%
pct 61
4.8
CVE-2020-7016DEB
Kibana версий до 6.8.11 и 7.8.1 содержит недостаток отказа в обслуживании (DoS) в Timelion. Зло…
2020-01-01
EPSS1.1%
pct 60
5.3
CVE-2021-36093CVE
Можно создать электронное письмо, которое может застрять при обработке фильтрами PostMaster, чт…
2021-01-01Без аутентификации
EPSS1.1%
pct 60
7.9
CVE-2024-52289ANC
authentik - это поставщик идентификационной информации с открытым исходным кодом. URI перенапра…
2024-01-01Без аутентификации
EPSS1.1%
pct 60
5.9
CVE-2020-1741CVE
Обнаружена ошибка в openshift-ansible. OpenShift Container Platform (OCP) 3.11 слишком разрешит…
2020-01-01Без аутентификации
EPSS0.9%
pct 53
6.5
CVE-2023-23603AST
Регулярные выражения, используемые для фильтрации запрещенных свойств и значений из директив ст…
2023-01-01Без аутентификации
EPSS0.6%
pct 45
7.5
CVE-2025-20139CVE
Уязвимость в функциях обмена сообщениями чата Cisco Enterprise Chat and Email (ECE) может позво…
2025-01-01Без аутентификации
EPSS0.6%
pct 44
9.8
CVE-2024-2223CVE
Неправильное регулярное выражение в Bitdefender GravityZone Update Server позволяет злоумышленн…
2024-01-01Без аутентификации
EPSS0.5%
pct 39
9.3
CVE-2026-25896ANC
fast-xml-parser позволяет пользователям проверять XML, разбирать XML на объект JS или строить X…
2026-01-01Без аутентификации
EPSS0.4%
pct 35
8.8
CVE-2026-27895ANC
LDAP Account Manager (LAM) - это веб-фронтенд для управления записями (например, пользователям,…
2026-01-01
EPSS0.4%
pct 33
7.5
CVE-2026-33418CVE
DiceBear - это библиотека аватаров для дизайнеров и разработчиков. До версии 9.4.2 функция "sen…
2026-01-01Без аутентификации
EPSS0.4%
pct 29
5.3
CVE-2024-6641CVE
Плагин WP Hardening – Fix Your WordPress Security для WordPress уязвим для обхода функций безоп…
2024-01-01Без аутентификации
EPSS0.4%
pct 28
5.3
CVE-2026-3419CVE
Fastify неправильно принимает неправильное использование неправильного заголовка «Контент-Тип»,…
2026-01-01Без аутентификации
EPSS0.4%
pct 26
6.5
CVE-2026-25479ANC
Litestar - это асинхронный интерфейс интерфейса шлема сервера (ASGI). До 2.20.0 в litestar.midd…
2026-01-01Без аутентификации
EPSS0.3%
pct 23
6.5
CVE-2026-24398ANC
Hono - это веб-приложения, обеспечивающее поддержку любой времени выполнения JavaScript. До вер…
2026-01-01Без аутентификации
EPSS0.3%
pct 23
Выберите уязвимость слева, чтобы открыть предпросмотр.