Все уязвимости
48 / 48
Сортировка
CWE: CWE-348×Сбросить всё
3.5
CVE-2015-0251DEB
Сервер mod_dav_svn в Subversion версий 1.5.0 - 1.7.19 и 1.8.0 - 1.8.11 позволяет удаленным ауте…
2015-01-01
EPSS7.6%
pct 93
9.8
CVE-2019-15224DEB
Gem rest-client версий 1.6.10–1.6.13 для Ruby, распространяемый на RubyGems.org, содержал бэкдо…
2019-01-01Без аутентификации
EPSS3.5%
pct 87
7.3
CVE-2022-31813ANC
Apache HTTP Server 2.4.53 и более ранние версии могут не отправлять заголовки X-Forwarded-* на …
2022-01-01Без аутентификации
EPSS3.1%
pct 86
9.8
CVE-2014-3527DEB
При использовании аутентификации CAS Proxy ticket из Spring Security 3.1 в 3.2.4 вредоносный CA…
2014-01-01Без аутентификации
EPSS1.8%
pct 75
7.8
CVE-2018-20225ANC
Проблема обнаружена в pip (все версии), поскольку он устанавливает версию с самым высоким номер…
2018-01-01
EPSS1.7%
pct 74
5.9
CVE-2021-21373DEB
Nimble - это менеджер пакетов для языка программирования Nim. В версиях Nim release до версий 1…
2021-01-01Без аутентификации
EPSS1.2%
pct 62
8.1
CVE-2021-21374DEB
Nimble - это менеджер пакетов для языка программирования Nim. В версиях Nim release до версий 1…
2021-01-01Без аутентификации
EPSS1.0%
pct 59
7.3
CVE-2022-2255AST
В mod_wsgi обнаружена уязвимость. Заголовок X-Client-IP не удаляется из запроса от ненадежного …
2022-01-01Без аутентификации
EPSS0.7%
pct 46
5.3
CVE-2022-4539ANC
Плагин Web Application Firewall для WordPress уязвим для спуфинга IP-адресов в версиях до 2.1.2…
2022-01-01Без аутентификации
EPSS0.6%
pct 45
7.5
CVE-2024-23105CVE
Уязвимость Use Of Less Trusted Source [CWE-348] в Fortinet FortiPortal версии с 7.0.0 по 7.0.6 …
2024-01-01
EPSS0.4%
pct 35
3.1
CVE-2024-10977ANC
Использование клиентом сообщения об ошибке сервера в PostgreSQL позволяет серверу, не являющему…
2024-01-01Без аутентификации
EPSS0.4%
pct 29
8.8
CVE-2024-27773CVE
Unitronics Unistream Unilogic – версии до 1.35.227 - CWE-348: Использование менее надежного ист…
2024-01-01
EPSS0.4%
pct 27
5.3
CVE-2022-4534ANC
Плагин Limit Login Attempts (Spam Protection) для WordPress уязвим для спуфинга IP-адресов в ве…
2022-01-01Без аутентификации
EPSS0.3%
pct 24
6.5
CVE-2022-4537CVE
Плагин Hide My WP Ghost – Security Plugin для WordPress уязвим для спуфинга IP-адресов в версия…
2022-01-01Без аутентификации
EPSS0.3%
pct 23
5.3
CVE-2023-2897CVE
Плагин Brizy Page Builder для WordPress уязвим для спуфинга IP-адресов в версиях до 2.4.18 вклю…
2023-01-01Без аутентификации
EPSS0.3%
pct 21
5.1
CVE-2026-26927
Szafir SDK Web - это плагин браузера, который может запускать приложение SzafirHost, которое за…
2026-01-01Без аутентификации
EPSS0.3%
pct 18
5.3
CVE-2022-44593ANC
Уязвимость использования менее доверенного источника в SolidWP Solid Security позволяет осущест…
2022-01-01Без аутентификации
EPSS0.3%
pct 17
5.3
CVE-2024-0789ANC
Плагин WP Maintenance для WordPress уязвим для спуфинга IP-адресов во всех версиях до 6.1.9.2 в…
2024-01-01Без аутентификации
EPSS0.3%
pct 16
5.3
CVE-2024-6171ANC
Плагин Unlimited Elements For Elementor (Free Widgets, Addons, Templates) для WordPress уязвим …
2024-01-01Без аутентификации
EPSS0.2%
pct 16
5.3
CVE-2022-4536ANC
Плагин IP Vault – WP Firewall для WordPress уязвим для спуфинга IP-адресов в версиях до 1.1 вкл…
2022-01-01Без аутентификации
EPSS0.2%
pct 15
8.7
CVE-2026-43634
Версии HestiaCP 1.2.0-1.9.4 содержат уязвимость IP-подмены, которая позволяет неаутентифицирова…
2026-01-01Без аутентификации
EPSS0.2%
pct 15
5.3
CVE-2022-4529CVE
Плагин Security, Antivirus, Firewall – S.A.F для WordPress уязвим для спуфинга IP-адресов в вер…
2022-01-01Без аутентификации
EPSS0.2%
pct 13
5.5
CVE-2025-15154CVE
Уязвимость безопасности была обнаружена в PbootCMS до 3.2.12. Пораженным элементом является фун…
2025-01-01Без аутентификации
EPSS0.2%
pct 11
5.3
CVE-2022-4533CVE
Плагин Limit Login Attempts Plus для WordPress уязвим для спуфинга IP-адресов в версиях до 1.1.…
2022-01-01Без аутентификации
EPSS0.2%
pct 11
6.5
CVE-2022-4532
Плагин LOGIN AND REGISTRATION ATTEMPTS LIMIT для WordPress уязвим для спуфинга IP-адресов в вер…
2022-01-01Без аутентификации
EPSS0.2%
pct 11
5.3
CVE-2025-13694
Плагин AA Block Country для WordPress уязвим для спуфинга IP-адресов в версиях до 1.0.1. Это св…
2025-01-01Без аутентификации
EPSS0.2%
pct 10
6.5
CVE-2020-37248DEB
OfflineIMAP до 8.0.3 доверяет серверу с возможностью STARTTLS до аутентификации, что позволяет …
2020-01-01Без аутентификации
EPSS0.2%
pct 8
5.3
CVE-2026-33690ANC
WWBN AVideo - это видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно функ…
2026-01-01Без аутентификации
EPSS0.2%
pct 7
4.3
CVE-2014-3251DEB
Плагин MCollective aes_security, используемый в Puppet Enterprise до 3.3.0 и Mcollective до 2.5…
2014-01-01
EPSS0.2%
pct 7
2.1
CVE-2025-27913CVE
Passbolt API до 5 версии, если сервер неправильно настроен (с неправильным процессом установки …
2025-01-01Без аутентификации
EPSS0.2%
pct 6
6.9
CVE-2025-53522DEB
Подвижный тип содержит проблему с использованием менее надежного источника. При использовании п…
2025-01-01Без аутентификации
EPSS0.2%
pct 6
4.2
CVE-2025-24856
В расширении oidc (также известном как аутентификация OpenID Connect) до версии 4.0.0 для TYPO3…
2025-01-01Без аутентификации
EPSS0.2%
pct 4
6.9
CVE-2026-22201CVE
wpDiscuz до 7.6.47 содержит уязвимость IP-подпорки в функции getIP(), которая позволяет злоумыш…
2026-01-01Без аутентификации
EPSS0.2%
pct 4
7.5
CVE-2025-69240CVE
Raytha CMS позволяет злоумышленнику подделывать `X-Forwarded-Host` или `Host` заголовки на конт…
2025-01-01Без аутентификации
EPSS0.1%
pct 4
6.9
CVE-2025-47149ANC
Уязвимость improper pattern file validation в дополнительном функционале 'Anti-Virus & Sandbox'…
2025-01-01Без аутентификации
EPSS0.1%
pct 4
6.1
CVE-2024-54840CVE
PVWA (Web-доступ к хранилищу паролей) в CyberArk Privileged Access Manager Self-Hosted до 14.4 …
2024-01-01Без аутентификации
EPSS0.1%
pct 4
6.5
CVE-2025-1245
Уязвимость обхода ограничения подключения в Hitachi Infrastructure Analytics Advisor (компонент…
2025-01-01Без аутентификации
EPSS0.1%
pct 4
8.7
CVE-2026-35391CVE
Bulwark Webmail - это самопровозглашенный веб-почта для Stalwart Mail Server. До 1.4.11 функция…
2026-01-01Без аутентификации
EPSS0.1%
pct 3
8.2
CVE-2025-55292CVE
Meshtastic - это сетчатое решение с открытым исходным кодом. В текущей архитектуре Meshtastic У…
2025-01-01Без аутентификации
EPSS0.1%
pct 3
7.1
CVE-2025-47424ANC
Самостоятельно размещаемые версии Retool до версии 3.196.0 уязвимы для инъекций заголовка Host.…
2025-01-01Без аутентификации
EPSS0.1%
pct 3
Выберите уязвимость слева, чтобы открыть предпросмотр.