Все уязвимости
1333 / 1333
Сортировка
5.7
CVE-2021-3654DEB
В консольном прокси-сервере openstack-nova, noVNC, обнаружена уязвимость. Создав вредоносный UR…
2021-01-01
EPSS87.2%
pct 99
6.1
CVE-2021-29622DEB
Prometheus — это система мониторинга с открытым исходным кодом и база данных временных рядов. В…
2021-01-01Без аутентификации
EPSS86.7%
pct 99
5.3
CVE-2018-11784DEB
Когда сервлет по умолчанию в Apache Tomcat версий 9.0.0.M1 - 9.0.11, 8.5.0 - 8.5.33 и 7.0.23 - …
2018-01-01Без аутентификации
EPSS82.6%
pct 99
5.0
CVE-2016-5385DEB
PHP до 7.0.8 не пытается устранить конфликты пространств имен RFC 3875 section 4.1.18 и поэтому…
2016-01-01
EPSS81.3%
pct 99
3.7
CVE-2019-10098AST
В Apache HTTP server 2.4.0 - 2.4.39 перенаправления, настроенные с помощью mod_rewrite, которые…
2019-01-01Без аутентификации
EPSS80.3%
pct 99
4.7
CVE-2020-15129DEB
В Traefik до версий 1.7.26, 2.2.8 и 2.3.0-rc3 существует потенциальная уязвимость открытого пер…
2020-01-01Без аутентификации
EPSS76.8%
pct 98
6.3
CVE-2017-1000117DEB
Злоумышленник может предоставить специально созданный URL-адрес "ssh://..." ничего не подозрева…
2017-01-01Без аутентификации
EPSS76.4%
pct 98
5.8
CVE-2005-0420CVE
Microsoft Outlook Web Access (OWA), при использовании с Exchange, позволяет удаленным злоумышле…
2005-01-01
EPSS74.7%
pct 98
6.1
CVE-2020-11529CVE
Common/Grav.php в Grav до версии 1.7 имеет открытое перенаправление. Это частично исправлено в …
2020-01-01Без аутентификации
EPSS71.4%
pct 98
6.1
CVE-2023-32068CVE
XWiki Platform - это общая вики-платформа, предлагающая сервисы времени выполнения для приложен…
2023-01-01Без аутентификации
EPSS67.1%
pct 98
6.1
CVE-2020-24550CVE
Уязвимость Open Redirect в EpiServer Find до версии 13.2.7 позволяет злоумышленнику перенаправл…
2020-01-01Без аутентификации
EPSS65.9%
pct 98
6.5
CVE-2024-1183CVE
В репозитории gradio-app/gradio существует уязвимость SSRF (Server-Side Request Forgery), позво…
2024-01-01Без аутентификации
EPSS65.7%
pct 98
4.3
CVE-2008-1547CVE
Уязвимость открытого перенаправления в exchweb/bin/redir.asp в Microsoft Outlook Web Access (OW…
2008-01-01
EPSS63.1%
pct 98
3.4
CVE-2024-22243DEB
Приложения, которые используют UriComponentsBuilder для анализа внешне предоставленных URL (нап…
2024-01-01Без аутентификации
EPSS61.7%
pct 98
6.1
CVE-2019-7275CVE
Устройства Optergy Proton/Enterprise допускают открытое перенаправление.
2019-01-01Без аутентификации
EPSS59.8%
pct 98
6.1
CVE-2023-24044CVE
Проблема с внедрением заголовка хоста на странице входа в Plesk Obsidian версий до 18.0.49 позв…
2023-01-01Без аутентификации
EPSS59.1%
pct 98
9.6
CVE-2022-40083DEB
В Labstack Echo v4.8.0 обнаружена уязвимость открытого перенаправления через компонент Static H…
2022-01-01Без аутентификации
EPSS58.8%
pct 98
8.1
CVE-2024-22259DEB
Приложения, использующие UriComponentsBuilder в Spring Framework для разбора внешне предоставле…
2024-01-01Без аутентификации
EPSS56.4%
pct 98
6.1
CVE-2023-6389CVE
WordPress-плагин WordPress Toolbar до версии 2.2.6 перенаправляет на любой URL-адрес через пара…
2023-01-01Без аутентификации
EPSS52.5%
pct 97
6.4
CVE-2020-8559DEB
Kubernetes kube-apiserver в версиях v1.6-v1.15 и версиях до v1.16.13, v1.17.9 и v1.18.6 уязвим …
2020-01-01
EPSS51.2%
pct 97
6.1
CVE-2022-0165CVE
WordPress плагин Page Builder KingComposer до версии 2.9.6 не проверяет параметр id перед перен…
2022-01-01Без аутентификации
EPSS49.0%
pct 97
6.1
CVE-2021-46379CVE
DLink DIR850 ET850-1.08TRb03 подвержен уязвимости неправильного контроля доступа через перенапр…
2021-01-01Без аутентификации
EPSS46.9%
pct 97
6.1
CVE-2021-22873CVE
Revive Adserver до версии 5.1.0 уязвим для открытых перенаправлений через параметры `dest`, `oa…
2021-01-01Без аутентификации
EPSS46.2%
pct 97
6.1
CVE-2023-5375CVE
Открытый редирект в репозитории GitHub mosparo/mosparo до версии 1.0.2.
2023-01-01Без аутентификации
EPSS43.3%
pct 97
6.1
CVE-2023-6380CVE
В продукте Open CMS обнаружена уязвимость открытого перенаправления, затрагивающая версии 14 и …
2023-01-01Без аутентификации
EPSS43.3%
pct 97
5.4
CVE-2017-3528CVE
Уязвимость в компоненте Oracle Applications Framework Oracle E-Business Suite (подкомпонент: Po…
2017-01-01Без аутентификации
EPSS43.2%
pct 97
6.1
CVE-2020-22840CVE
Уязвимость открытого перенаправления в b2evolution CMS версии до 6.11.6 позволяет злоумышленник…
2020-01-01Без аутентификации
EPSS42.7%
pct 97
6.1
CVE-2023-22432DEB
В web2py версий до 2.23.1 существует уязвимость открытого перенаправления. При использовании эт…
2023-01-01Без аутентификации
EPSS40.8%
pct 97
9.8
CVE-2024-22891CVE
Обнаружено, что Nteract v.0.28.0 содержит уязвимость удаленного выполнения кода (RCE) через ссы…
2024-01-01Без аутентификации
EPSS39.4%
pct 97
6.1
CVE-2022-45917DEB
ILIAS до версии 7.16 имеет открытый редирект.
2022-01-01Без аутентификации
EPSS39.0%
pct 97
6.1
CVE-2019-14223CVE
Проблема была обнаружена в Alfresco Community Edition версий ниже 5.2.6, 6.0.N и 6.1.N. Приложе…
2019-01-01Без аутентификации
EPSS37.3%
pct 97
6.1
CVE-2021-20031CVE
Уязвимость перенаправления заголовка хоста в SonicOS потенциально позволяет удаленному злоумышл…
2021-01-01Без аутентификации
EPSS36.2%
pct 97
6.1
CVE-2021-24210CVE
В плагине PhastPress WordPress версий до 1.111 существует открытый редирект, который позволяет …
2021-01-01Без аутентификации
EPSS35.4%
pct 97
4.7
CVE-2024-21641CVE
Flarum - это программное обеспечение платформы обсуждений с открытым исходным кодом. До версии …
2024-01-01Без аутентификации
EPSS32.8%
pct 96
6.1
CVE-2023-33405CVE
Blogengine.net 3.3.8.0 и более ранние версии уязвимы для Open Redirect.
2023-01-01Без аутентификации
EPSS32.1%
pct 96
6.1
CVE-2021-39501CVE
EyouCMS 1.5.4 уязвим для Open Redirect. Злоумышленник может перенаправить пользователя на вредо…
2021-01-01Без аутентификации
EPSS31.9%
pct 96
6.1
CVE-2024-24763ANC
JumpServer — это хост-бастион с открытым исходным кодом и система аудита безопасности эксплуата…
2024-01-01Без аутентификации
EPSS30.7%
pct 96
6.1
CVE-2023-40779CVE
Проблема в IceWarp Mail Server Deep Castle 2 v.13.0.1.2 позволяет удаленному злоумышленнику вып…
2023-01-01Без аутентификации
EPSS28.2%
pct 96
6.1
CVE-2014-9617CVE
Уязвимость открытого перенаправления в remotereporter/load_logfiles.php в Netsweeper до версии …
2014-01-01Без аутентификации
EPSS26.2%
pct 96
5.4
CVE-2021-44528DEB
В Action Pack >= 6.0.0 существует уязвимость открытого перенаправления, которая может позволить…
2021-01-01Без аутентификации
EPSS25.1%
pct 96
Выберите уязвимость слева, чтобы открыть предпросмотр.