Все уязвимости
445 / 445
Сортировка
CWE: CWE-311×Сбросить всё
7.5
CVE-2017-8221CVE
Устройства Wireless IP Camera (P2P) WIFICAM используют протокол туннелирования UDP в открытом в…
2017-01-01Без аутентификации
EPSS19.1%
pct 95
2.4
CVE-2019-0307CVE
Diagnostics Agent в Solution Manager, версия 7.2, хранит несколько учетных данных, таких как по…
2019-01-01
EPSS6.1%
pct 90
6.8
CVE-2023-28841AST
Moby - это фреймворк с открытым исходным кодом для контейнеров, разработанный компанией Docker …
2023-01-01Без аутентификации
EPSS4.2%
pct 88
9.8
CVE-2019-11367CVE
В AUO Solar Data Recorder до версии 1.3.0 обнаружена проблема. Веб-портал использует HTTP Basic…
2019-01-01Без аутентификации
EPSS3.5%
pct 87
7.5
CVE-2024-42657CVE
Проблема в wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 позволяет удаленному злоумышленник…
2024-01-01Без аутентификации
EPSS2.1%
pct 83
7.5
CVE-2024-23444ANC
Инженерами Elastic было обнаружено, что при использовании утилиты командной строки elasticsearc…
2024-01-01Без аутентификации
EPSS1.5%
pct 80
8.1
CVE-2016-10593CVE
ibapi - это надстройка Interactive Brokers API для NodeJS. ibapi загружает двоичные ресурсы по …
2016-01-01Без аутентификации
EPSS1.5%
pct 80
7.3
CVE-2024-35061CVE
Обнаружено, что NASA AIT-Core v2.5.2 использует незашифрованные каналы для обмена данными по се…
2024-01-01Без аутентификации
EPSS1.4%
pct 80
5.3
CVE-2021-29248CVE
BTCPay Server до версии 1.0.7.0 может позволить удаленному злоумышленнику получить конфиденциал…
2021-01-01Без аутентификации
EPSS1.1%
pct 77
8.1
CVE-2016-10577CVE
ibm_db - это асинхронный/синхронный интерфейс для node.js к IBM DB2 и IBM Informix. Версии ibm_…
2016-01-01Без аутентификации
EPSS1.1%
pct 77
7.5
CVE-2018-5162DEB
Открытый текст расшифрованных писем может просочиться через атрибут src удаленных изображений и…
2018-01-01Без аутентификации
EPSS0.9%
pct 75
7.1
CVE-2012-1977CVE
WellinTech KingSCADA 3.0 использует формат cleartext base64 для хранения паролей в user.db, что…
2012-01-01
EPSS0.9%
pct 75
8.1
CVE-2016-10588CVE
nw - это установщик для nw.js. nw загружает ресурсы в виде zip-архивов по HTTP. Возможно, удаст…
2016-01-01Без аутентификации
EPSS0.9%
pct 74
7.5
CVE-2016-10608CVE
robot-js - это модуль для автоматизации нативной системы для node.js. robot-js загружает двоичн…
2016-01-01
EPSS0.8%
pct 73
7.5
CVE-2019-15653CVE
Устройства Comba AP2600-I версий до A02,0202N00PD2 подвержены раскрытию пароля через небезопасн…
2019-01-01Без аутентификации
EPSS0.8%
pct 73
8.1
CVE-2016-10596CVE
imageoptim - это Node.js обертка для некоторых алгоритмов сжатия изображений. imageoptim загруж…
2016-01-01Без аутентификации
EPSS0.8%
pct 72
8.1
CVE-2016-10579CVE
Chromedriver - это NPM-обертка для selenium ChromeDriver. Версии Chromedriver до 2.26.1 загружа…
2016-01-01Без аутентификации
EPSS0.8%
pct 72
8.1
CVE-2016-10565CVE
operadriver - это драйвер Opera для Selenium. Версии operadriver ниже 0.2.3 загружают двоичные …
2016-01-01Без аутентификации
EPSS0.8%
pct 72
8.1
CVE-2016-10564CVE
apk-parser - это инструмент для извлечения информации из манифеста Android из APK-файла. Версии…
2016-01-01Без аутентификации
EPSS0.8%
pct 72
8.1
CVE-2016-10557CVE
appium-chromedriver - это Node.js-обертка для Chromedriver. Версии ниже 2.9.4 загружают двоичны…
2016-01-01Без аутентификации
EPSS0.8%
pct 72
7.5
CVE-2017-15581CVE
В приложении "Diary with lock" (также известном как WriteDiary) 4.72 для Android ни HTTPS, ни д…
2017-01-01Без аутентификации
EPSS0.8%
pct 72
8.1
CVE-2016-10665CVE
herbivore - это библиотека для перехвата и создания пакетов. Построенная на libtins herbivore 0…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10663CVE
wixtoolset - это Node-модуль-оболочка для бинарных файлов wixtoolset. wixtoolset загружает двои…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2017-16040CVE
gfe-sass - это библиотека для промисов (CommonJS/Promises/A,B,D). gfe-sass загружает ресурсы по…
2017-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10698CVE
mystem-fix - это node.js обертка для морфологического анализатора текста MyStem от Yandex.ru. m…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10697CVE
react-native-baidu-voice-synthesizer - это синтезатор речи baidu для react native. react-native…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10696CVE
windows-latestchromedriver загружает последнюю версию chromedriver.exe. windows-latestchromedri…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10695CVE
Модуль npm-test-sqlite3-trunk предоставляет асинхронные, неблокирующие привязки SQLite3. npm-te…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10694CVE
alto-saxophone - это модуль для установки и запуска Chromedriver для Mac, Linux или Windows. Ве…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10693CVE
pm2-kafka - это модуль PM2, который устанавливает и запускает сервер kafka. pm2-kafka загружает…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10691CVE
windows-seleniumjar - это модуль, который загружает файл Selenium Jar. windows-seleniumjar загр…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10690CVE
Модуль openframe-ascii-image - это плагин openframe, который добавляет поддержку ascii-изображе…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10689CVE
Модуль windows-iedriver загружает фиксированную версию iedriverserver.exe. windows-iedriver заг…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10688CVE
Haxe 3: The Cross-Platform Toolkit (форк от damoebius/haxe-npm Дэвида Мутона) haxe3 загружает р…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10687CVE
windows-selenium-chromedriver - это модуль, который загружает файл Selenium Jar. windows-seleni…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10686CVE
fis-sass-all - это еще одна оболочка libsass для node. fis-sass-all загружает двоичные ресурсы …
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10685CVE
pk-app-wonderbox - это интеграция с wonderbox. pk-app-wonderbox загружает двоичные ресурсы по п…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10684CVE
healthcenter - IBM Monitoring and Diagnostic Tools health Center agent healthcenter загружает д…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10683CVE
arcanist загружает ресурсы по протоколу HTTP, что делает его уязвимым для MITM-атак. Злоумышлен…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
8.1
CVE-2016-10682CVE
massif - это форк Phantomjs. massif загружает ресурсы по протоколу HTTP, что делает его уязвимы…
2016-01-01Без аутентификации
EPSS0.7%
pct 72
Выберите уязвимость слева, чтобы открыть предпросмотр.