V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

1530 / 1530
7.3
CVE-2021-39226DEB KEV
Grafana — это платформа визуализации данных с открытым исходным кодом. В затронутых версиях неа…
2021-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2023-6875CVE
Плагин POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP для Word…
2023-01-01Без аутентификации
EPSS90.3%
pct 99
7.5
CVE-2024-46982ANC
Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Отправляя специа…
2024-01-01Без аутентификации
EPSS58.1%
pct 98
9.8
CVE-2021-45428CVE
TLR-2005KSH подвержен уязвимости неправильного контроля доступа. Метод PUT включен, поэтому зло…
2021-01-01Без аутентификации
EPSS56.9%
pct 98
9.1
CVE-2019-17382AST
В zabbix.php?action=dashboard.view&dashboardid=1 в Zabbix до версии 4.4 была обнаружена проблем…
2019-01-01Без аутентификации
EPSS54.1%
pct 98
9.8
CVE-2019-13360CVE
В CentOS-WebPanel.com (также известном как CWP) CentOS Web Panel 0.9.8.836 удаленные злоумышлен…
2019-01-01Без аутентификации
EPSS24.4%
pct 97
5.4
CVE-2023-48783CVE
Уязвимость обхода авторизации через пользовательский ключ [CWE-639], затрагивающая PortiPortal …
2023-01-01
EPSS22.2%
pct 97
9.8
CVE-2024-0264CVE
В SourceCodester Clinic Queuing System 1.0 обнаружена уязвимость. Она была объявлена критическо…
2024-01-01Без аутентификации
EPSS18.2%
pct 96
5.3
CVE-2021-26024CVE
Компонент «Избранное» до версии 1.0.2 для Nagios XI 5.8.0 уязвим для несанкционированной прямой…
2021-01-01Без аутентификации
EPSS16.8%
pct 96
8.8
CVE-2019-13605CVE
В CentOS-WebPanel.com (также известном как CWP) CentOS Web Panel с 0.9.8.838 по 0.9.8.846 удале…
2019-01-01
EPSS15.3%
pct 96
9.8
CVE-2022-22832CVE
В Servisnet Tessa 0.0.2 обнаружена проблема. Данные авторизации доступны через неаутентифициров…
2022-01-01Без аутентификации
EPSS14.1%
pct 96
7.5
CVE-2020-13700CVE
Проблема обнаружена в плагине acf-to-rest-api версий до 3.1.0 для WordPress. Он допускает небез…
2020-01-01Без аутентификации
EPSS13.0%
pct 95
6.5
CVE-2021-40352CVE
OpenEMR 6.0.0 имеет уязвимость Insecure Direct Object Reference в pnotes_print.php?noteid=, чер…
2021-01-01
EPSS9.7%
pct 94
9.4
CVE-2019-6716CVE
Неаутентифицированная небезопасная прямая ссылка на объект (IDOR) в Wicket Core в LogonBox Nerv…
2019-01-01Без аутентификации
EPSS9.6%
pct 94
9.1
CVE-2019-17574CVE
Проблема обнаружена в плагине Popup Maker до версии 1.8.13 для WordPress. Не прошедший проверку…
2019-01-01Без аутентификации
EPSS9.2%
pct 94
9.3
CVE-2019-25487
SAPIDO RB-1732 V2.0.43 содержит уязвимость удаленного выполнения команд, которая позволяет неау…
2019-01-01Без аутентификации
EPSS8.4%
pct 94
6.5
CVE-2019-12252CVE
В Zoho ManageEngine ServiceDesk Plus до версии 10.5 пользователи с самыми низкими привилегиями …
2019-01-01
EPSS8.4%
pct 94
7.5
CVE-2022-40319CVE
Веб-интерфейс LISTSERV 17 позволяет удаленным злоумышленникам проводить атаки Insecure Direct O…
2022-01-01Без аутентификации
EPSS7.2%
pct 93
8.1
CVE-2021-46416CVE
Небезопасная прямая ссылка на объект в SUNNY TRIPOWER 5.0 Firmware версии 3.10.16.R приводит к …
2021-01-01
EPSS6.5%
pct 92
9.8
CVE-2025-3605
Плагин Frontend Login and Registration Blocks для WordPress уязвим к повышению привилегий через…
2025-01-01Без аутентификации
EPSS6.4%
pct 92
6.5
CVE-2018-16606CVE
В ProConf до версии 6.1 небезопасная прямая ссылка на объект (IDOR) позволяет любому автору про…
2018-01-01
EPSS5.9%
pct 92
9.8
CVE-2025-5947
Плагин Service Finder Bookings для WordPress уязвим к повышению привилегий через обход аутентиф…
2025-01-01Без аутентификации
EPSS5.7%
pct 92
8.8
CVE-2014-8356CVE
Веб-портал администрирования в Zhone zNID 2426A до версии S3.0.501 позволяет удаленным аутентиф…
2014-01-01
EPSS5.6%
pct 91
7.5
CVE-2021-3965CVE
Некоторые продукты HP DesignJet могут быть уязвимы для неаутентифицированных HTTP-запросов, кот…
2021-01-01Без аутентификации
EPSS5.2%
pct 91
5.3
CVE-2020-13923CVE
Уязвимость IDOR в функции обработки заказов из компонента электронной коммерции Apache OFBiz до…
2020-01-01Без аутентификации
EPSS5.0%
pct 91
5.3
CVE-2023-3219CVE
Плагин EventON для WordPress до версии 2.1.2 не проверяет, является ли параметр event_id в его …
2023-01-01Без аутентификации
EPSS4.7%
pct 90
7.5
CVE-2019-14724CVE
В CentOS-WebPanel.com (также известном как CWP) CentOS Web Panel 0.9.8.851 небезопасная ссылка …
2019-01-01Без аутентификации
EPSS4.4%
pct 90
5.3
CVE-2020-29156CVE
Плагин WooCommerce до версии 4.7.0 для WordPress позволяет удаленным злоумышленникам просматрив…
2020-01-01Без аутентификации
EPSS4.0%
pct 89
5.3
CVE-2021-21012CVE
Magento версии 2.4.1 (и более ранние), 2.4.0-p1 (и более ранние) и 2.3.6 (и более ранние) уязви…
2021-01-01Без аутентификации
EPSS4.0%
pct 89
7.4
CVE-2022-31692DEB
Spring Security, версии 5.7 до 5.7.5 и 5.6 до 5.6.9, могут быть подвержены обходу правил автори…
2022-01-01Без аутентификации
EPSS3.4%
pct 87
7.5
CVE-2021-36388CVE
В Yellowfin до версии 9.6.1 можно перечислять и загружать фотографии профилей пользователей чер…
2021-01-01Без аутентификации
EPSS3.1%
pct 85
7.5
CVE-2021-36389CVE
В Yellowfin до версии 9.6.1 можно перечислять и загружать загруженные изображения через уязвимо…
2021-01-01Без аутентификации
EPSS3.0%
pct 85
6.5
CVE-2004-0412DEB
Mailman до 2.1.5 позволяет удаленным злоумышленникам получать пароли пользователей через специа…
2004-01-01Без аутентификации
EPSS3.0%
pct 85
7.5
CVE-2022-28986CVE
LMS Doctor Simple 2 Factor Authentication Plugin For Moodle Affected: 2021072900 имеет уязвимос…
2022-01-01Без аутентификации
EPSS2.8%
pct 84
9.1
CVE-2022-1996DEB
Обход авторизации через пользовательский ключ в репозитории GitHub emicklei/go-restful до верси…
2022-01-01Без аутентификации
EPSS2.7%
pct 84
8.6
CVE-2020-15958CVE
Проблема была обнаружена в 1CRM System до версии 8.6.7. Небезопасная прямая ссылка на объект на…
2020-01-01Без аутентификации
EPSS2.7%
pct 84
9.8
CVE-2024-50483CVE
Уязвимость обхода авторизации через управляемый пользователем ключ в Meetup позволяет повысить …
2024-01-01Без аутентификации
EPSS2.4%
pct 81
7.5
CVE-2021-28156DEB
Журнал аудита HashiCorp Consul Enterprise версии 1.8.0 до 1.9.4 может быть обойден с помощью сп…
2021-01-01Без аутентификации
EPSS2.3%
pct 80
9.8
CVE-2022-0691DEB
Обход авторизации через управляемый пользователем ключ в NPM url-parse до версии 1.5.9.
2022-01-01Без аутентификации
EPSS2.2%
pct 80
6.5
CVE-2019-14246CVE
В CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.851 небезопасная ссылка на объект позвол…
2019-01-01
EPSS2.2%
pct 80
Выберите уязвимость слева, чтобы открыть предпросмотр.