Все уязвимости
233 / 233
Сортировка
CWE: CWE-640×Сбросить всё
9.8
CVE-2019-18818CVE
strapi версий до 3.0.0-beta.17.5 неправильно обрабатывает сброс пароля в packages/strapi-admin/…
2019-01-01Без аутентификации
EPSS97.6%
pct 99
9.8
CVE-2023-7028ANC KEV
В GitLab CE/EE была обнаружена проблема, затрагивающая все версии от 16.1 до 16.1.6, 16.2 до 16…
2023-01-01KEV
EPSS95.0%
pct 99
8.8
CVE-2017-7615DEB
MantisBT до 2.3.0 позволяет произвольный сброс пароля и неаутентифицированный административный …
2017-01-01
EPSS90.8%
pct 99
9.8
CVE-2019-19844AST
Django версий до 1.11.27, 2.x до 2.2.9 и 3.x до 3.0.1 допускает захват учетной записи. Специаль…
2019-01-01Без аутентификации
EPSS34.8%
pct 98
9.8
CVE-2025-6216CVE
Allegra исчислениеTokenExpDate Выполнение паролей Аутентификация Обход Уязвимости. Эта уязвимос…
2025-01-01Без аутентификации
EPSS29.4%
pct 97
5.9
CVE-2017-8295DEB
WordPress до версии 4.7.4 полагается на заголовок Host HTTP для сообщения электронной почты для…
2017-01-01Без аутентификации
EPSS26.7%
pct 97
9.8
CVE-2025-47646
Уязвимость слабого механизма восстановления пароля в Gilblas Ngunte Possi PSW Front-end Login &…
2025-01-01Без аутентификации
EPSS21.7%
pct 97
8.8
CVE-2018-0787CVE
ASP.NET Core 1.0, 1.1 и 2.0 допускают уязвимость повышения привилегий из-за того, как веб-прило…
2018-01-01Без аутентификации
EPSS9.9%
pct 94
7.5
CVE-2017-5594CVE
Проблема обнаружена в Pagekit CMS до версии 1.0.11. В этой уязвимости удаленный злоумышленник м…
2017-01-01Без аутентификации
EPSS7.0%
pct 93
9.8
CVE-2017-17097CVE
gps-server.net GPS Tracking Software (самостоятельный хостинг) 2.x имеет процедуру сброса парол…
2017-01-01Без аутентификации
EPSS6.9%
pct 93
7.5
CVE-2015-7257CVE
Модемы ZTE ADSL ZXV10 W300 W300V2.1.0f_ER7_PE_O57 и W300V2.1.0h_ER7_PE_O57 позволяют удаленным …
2015-01-01
EPSS6.7%
pct 93
8.1
CVE-2014-6412DEB
WordPress до версии 4.4 упрощает удаленным злоумышленникам прогнозирование токенов восстановлен…
2014-01-01Без аутентификации
EPSS4.8%
pct 90
9.8
CVE-2012-5686CVE
ZPanel 10.0.1 имеет недостаточную энтропию для своего процесса сброса пароля.
2012-01-01Без аутентификации
EPSS4.8%
pct 90
8.8
CVE-2022-29933CVE
Craft CMS до версии 3.7.36 позволяет удаленному неаутентифицированному злоумышленнику, который …
2022-01-01Без аутентификации
EPSS4.5%
pct 90
7.3
CVE-2020-28186CVE
Внедрение электронной почты в TerraMaster TOS <= 4.2.06 позволяет удаленным неаутентифицированн…
2020-01-01Без аутентификации
EPSS4.1%
pct 89
9.8
CVE-2018-19488CVE
Плагин WP-jobhunt до версии 2.4 для WordPress не контролирует AJAX-запросы, отправляемые в функ…
2018-01-01Без аутентификации
EPSS4.1%
pct 89
8.1
CVE-2017-8613CVE
Обратная запись пароля Azure AD Connect, если она неправильно настроена во время включения, поз…
2017-01-01Без аутентификации
EPSS3.6%
pct 88
9.8
CVE-2018-7811CVE
Уязвимость Unverified Password Change существует во встроенных веб-серверах во всех Modicon M34…
2018-01-01Без аутентификации
EPSS3.5%
pct 87
8.8
CVE-2018-11134CVE
Для выполнения действий, требующих более высоких привилегий, Quest KACE System Management Appli…
2018-01-01
EPSS3.0%
pct 85
9.8
CVE-2018-12421CVE
LTB (также известный как LDAP Tool Box) Self Service Password до версии 1.3 позволяет изменить …
2018-01-01Без аутентификации
EPSS2.8%
pct 84
9.8
CVE-2018-7809CVE
Уязвимость Unverified Password Change существует во встроенных веб-серверах во всех Modicon M34…
2018-01-01Без аутентификации
EPSS2.5%
pct 82
9.8
CVE-2015-4689CVE
Ellucian (ранее SunGard) Banner Student 8.5.1.2 до 8.7 позволяет удаленным злоумышленникам сбра…
2015-01-01Без аутентификации
EPSS2.3%
pct 80
9.8
CVE-2019-11393CVE
В /admin/users/update в M/Monit до версии 3.7.3 обнаружена проблема. Она позволяет непривилегир…
2019-01-01Без аутентификации
EPSS2.1%
pct 79
8.1
CVE-2018-1000812CVE
Artica Integria IMS версии 5.0 MR56 Package 58, вероятно, более ранние версии содержат CWE-640:…
2018-01-01Без аутентификации
EPSS2.0%
pct 77
9.8
CVE-2021-22763CVE
CWE-640: Уязвимость Weak Password Recovery Mechanism for Forgotten Password существует в PowerL…
2021-01-01Без аутентификации
EPSS1.8%
pct 76
7.5
CVE-2009-5025CVE
Бэкдор (aka BMSA-2009-07) был обнаружен в PyForum v1.0.3, где злоумышленник, знающий действител…
2009-01-01Без аутентификации
EPSS1.8%
pct 76
9.8
CVE-2018-17298CVE
В Enalean Tuleap версий до 10.5 обнаружена проблема. Ссылки для сброса пароля не становятся нед…
2018-01-01Без аутентификации
EPSS1.8%
pct 75
5.9
CVE-2019-13240DEB
В GLPI до 9.4.1 обнаружена проблема. После успешного сброса пароля пользователем можно снова из…
2019-01-01Без аутентификации
EPSS1.7%
pct 74
9.8
CVE-2022-23855CVE
Проблема была обнаружена в Saviynt Enterprise Identity Cloud (EIC) 5.5 SP2.x. Обход аутентифика…
2022-01-01Без аутентификации
EPSS1.7%
pct 74
9.8
CVE-2018-18871CVE
Отсутствие проверки пароля в веб-интерфейсе VoIP-телефонов Gigaset Maxwell Basic с прошивкой 2.…
2018-01-01Без аутентификации
EPSS1.7%
pct 73
9.8
CVE-2017-2766CVE
EMC Documentum eRoom версии 7.4.4, EMC Documentum eRoom версии 7.4.4 SP1, EMC Documentum eRoom …
2017-01-01Без аутентификации
EPSS1.6%
pct 73
9.8
CVE-2019-15929CVE
В Craft CMS до версии 3.1.7 запрос пароля для повышения прав сеанса не ограничивался по скорост…
2019-01-01Без аутентификации
EPSS1.6%
pct 72
9.8
CVE-2018-16988CVE
Обнаружена проблема в Open XDMoD до версии 7.5.0. Существует обход аутентификации (захват учетн…
2018-01-01Без аутентификации
EPSS1.6%
pct 72
9.8
CVE-2021-28293CVE
Seceon aiSIEM до версии 6.3.2 (сборка 585) подвержен уязвимости несанкционированного захвата уч…
2021-01-01Без аутентификации
EPSS1.6%
pct 72
9.8
CVE-2018-1000501CVE
Instant Update CMS содержит уязвимость сброса пароля в /iu-application/controllers/administrati…
2018-01-01Без аутентификации
EPSS1.6%
pct 72
9.8
CVE-2018-10081CVE
CMS Made Simple (CMSMS) до версии 2.2.6 содержит уязвимость сброса пароля администратора, поско…
2018-01-01Без аутентификации
EPSS1.6%
pct 72
7.5
CVE-2021-43498CVE
Существует уязвимость Access Control в ATutor 2.2.4 в password_reminder.php, когда установлены …
2021-01-01Без аутентификации
EPSS1.6%
pct 72
5.3
CVE-2020-14016CVE
В Navigate CMS 2.9 r1433 обнаружена проблема. Функция forgot-password позволяет пользователям с…
2020-01-01Без аутентификации
EPSS1.6%
pct 72
9.8
CVE-2018-16529CVE
В Forcepoint Email Security 8.5.x обнаружена уязвимость сброса пароля. URL-адрес сброса пароля …
2018-01-01Без аутентификации
EPSS1.6%
pct 71
6.8
CVE-2019-12476CVE
Уязвимость обхода аутентификации в функциональности сброса пароля в Zoho ManageEngine ADSelfSer…
2019-01-01
EPSS1.5%
pct 71
Выберите уязвимость слева, чтобы открыть предпросмотр.