V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

28 / 28
9.3
CVE-2024-56511ANC
DataEase — это инструмент анализа визуализации данных с открытым исходным кодом. До версии 2.10…
2024-01-01Без аутентификации
EPSS20.9%
pct 97
9.8
CVE-2021-34746CVE
Уязвимость в функции аутентификации, авторизации и учета (AAA) TACACS+ программного обеспечения…
2021-01-01Без аутентификации
EPSS17.7%
pct 96
8.8
CVE-2017-16590CVE
Эта уязвимость позволяет удаленным злоумышленникам обходить аутентификацию на уязвимых установк…
2017-01-01Без аутентификации
EPSS3.4%
pct 87
8.8
CVE-2023-20046CVE
Уязвимость в функции аутентификации SSH на основе ключей программного обеспечения Cisco StarOS …
2023-01-01
EPSS0.9%
pct 53
9.8
CVE-2023-1803CVE
Уязвимость обхода аутентификации по альтернативному имени в прошивке маршрутизатора DTS Electro…
2023-01-01Без аутентификации
EPSS0.8%
pct 50
9.8
CVE-2026-47280CVE
Повышение привилегий в Azure Resource Manager
2026-01-01Без аутентификации
EPSS0.7%
pct 46
8.2
CVE-2023-38487CVE
HedgeDoc — это программное обеспечение для создания заметок Markdown для совместной работы в ре…
2023-01-01Без аутентификации
EPSS0.7%
pct 46
7.5
CVE-2023-3263CVE
Dataprobe iBoot PDU с версией прошивки 1.43.03312023 или более ранней уязвим для обхода аутенти…
2023-01-01Без аутентификации
EPSS0.6%
pct 45
7.5
CVE-2023-41890CVE
Библиотека Sustainsys.Saml2 добавляет поддержку SAML2P на веб-сайты ASP.NET, позволяя веб-сайту…
2023-01-01Без аутентификации
EPSS0.6%
pct 43
8.1
CVE-2026-24058ANC
Soft Serve - это самостоятельный Git-сервер для командной строки. Версии 0.11.2 и ниже имеют кр…
2026-01-01Без аутентификации
EPSS0.5%
pct 40
9.1
CVE-2026-50627CVE
Класс JwtAccessTokenValidator в Apache CXF не в состоянии подтвердить «aud» (Audience) требован…
2026-01-01
EPSS0.5%
pct 39
9.1
CVE-2025-55130ANC
Изъян в модели Node.js Permissions позволяет злоумышленникам обходить `--alow-fs-read` и `--alo…
2025-01-01Без аутентификации
EPSS0.5%
pct 38
7.5
CVE-2024-2098ANC
Плагин Download Manager для WordPress подвержен несанкционированному доступу к данным из-за неп…
2024-01-01Без аутентификации
EPSS0.5%
pct 35
5.3
CVE-2026-3184DEB
В утил-линксе был обнаружен недостаток. Неправильная канонизация имени хоста в утилите `login(1…
2026-01-01Без аутентификации
EPSS0.4%
pct 34
8.3
CVE-2026-32036CVE
Версии плагинов OpenClaw до 2026.2.26 содержат уязвимость прохождения пути, которая позволяет у…
2026-01-01Без аутентификации
EPSS0.4%
pct 34
7.5
CVE-2025-41248DEB
Механизм обнаружения аннотаций Spring Security может некорректно разрешать аннотации на методах…
2025-01-01Без аутентификации
EPSS0.4%
pct 34
9.8
CVE-2025-13613
Плагин Elated Membership для WordPress уязвим для обхода аутентификации во всех версиях до 1.2.…
2025-01-01Без аутентификации
EPSS0.4%
pct 33
7.5
CVE-2024-11283CVE
Плагин WP JobHunt для WordPress уязвим к обходу аутентификации во всех версиях до и включая 7.1…
2024-01-01Без аутентификации
EPSS0.4%
pct 32
6.8
CVE-2024-34519
Avantra Server 24.x до версии 24.0.7 и 24.1.x до версии 24.1.1 неправильно обрабатывает безопас…
2024-01-01
EPSS0.4%
pct 30
9.6
CVE-2025-29266ANC
Unraid 7.0.0 до 7.0.1 позволяет удаленным пользователям получать доступ к Unraid WebGUI и веб-к…
2025-01-01
EPSS0.4%
pct 28
5.3
CVE-2023-51663CVE
Hail - это инструмент анализа данных с открытым исходным кодом, общего назначения, основанный н…
2023-01-01Без аутентификации
EPSS0.4%
pct 28
5.3
CVE-2026-23903ANC
Аутентификация объездной посторонней уязвимости по альтернативному имени в Apache Shiro. Эта п…
2026-01-01Без аутентификации
EPSS0.4%
pct 28
6.0
CVE-2025-14777DEB
Недостаток был найден в Кейклоаке. Уязвимость IDOR (Broken Access Control) существует в конечны…
2025-01-01
EPSS0.3%
pct 23
5.9
CVE-2025-8415
Уязвимость была обнаружена в Cryostat HTTP API. HTTP API Cryostat связывается со всеми сетевыми…
2025-01-01
EPSS0.3%
pct 21
6.3
CVE-2026-43617DEB
Rsync версии 3.4.2 и предшествующий содержат уязвимость авторизационного обхода в правоприменен…
2026-01-01Без аутентификации
EPSS0.3%
pct 20
7.3
CVE-2025-60375
Механизм аутентификации в Perfex CRM до 3.3.1 позволяет злоумышленникам обходить учетные данные…
2025-01-01Без аутентификации
EPSS0.3%
pct 18
4.8
CVE-2025-64521ANC
authentik является поставщиком идентификаторов с открытым исходным кодом. До версий 2025.8.5 и …
2025-01-01
EPSS0.2%
pct 9
7.8
CVE-2025-64343
(conda) Конструктор - это инструмент, который позволяет пользователям создавать установщики для…
2025-01-01
EPSS0.1%
pct 1
Выберите уязвимость слева, чтобы открыть предпросмотр.