Все уязвимости
49 / 49
Сортировка
CWE: CWE-644×Сбросить всё
8.8
CVE-2017-6031CVE
Обнаружена проблема инъекции заголовков в Certec EDV GmbH atvise scada до версии 3.0. Была выяв…
2017-01-01Без аутентификации
EPSS2.8%
pct 84
7.5
CVE-2021-21265CVE
October - это бесплатная, открытая система управления контентом (CMS) на основе PHP-фреймворка …
2021-01-01Без аутентификации
EPSS1.5%
pct 71
6.1
CVE-2021-20784CVE
Уязвимость внедрения HTTP-заголовка в Everything версий 1.0, 1.1 и 1.2, за исключением Lite вер…
2021-01-01Без аутентификации
EPSS1.1%
pct 61
8.8
CVE-2020-6982CVE
В Honeywell WIN-PAK 4.7.2, Web и более ранних версиях, была выявлена уязвимость внедрения загол…
2020-01-01
EPSS1.1%
pct 60
7.5
CVE-2024-1064CVE
Уязвимость, связанная с внедрением заголовка хоста, в компоненте обработчика HTTP Crafty Contro…
2024-01-01Без аутентификации
EPSS0.8%
pct 51
9.8
CVE-2023-47143CVE
IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 - 7.3.0.10 уязвим для инъекции HTTP…
2023-01-01Без аутентификации
EPSS0.8%
pct 51
8.8
CVE-2023-32465CVE
Dell Power Protect Cyber Recovery содержит уязвимость обхода аутентификации. Злоумышленник може…
2023-01-01
EPSS0.7%
pct 49
5.3
CVE-2022-34316CVE
IBM CICS TX 11.1 не нейтрализует или неправильно нейтрализует синтаксис веб-скриптов в заголовк…
2022-01-01Без аутентификации
EPSS0.6%
pct 45
8.5
CVE-2025-64484ANC
OAuth2-Proxy - это инструмент с открытым исходным кодом, который может действовать как автономн…
2025-01-01
EPSS0.6%
pct 44
7.2
CVE-2023-36921CVE
SAP Solution Manager (агент диагностики) - версия 7.20, позволяет злоумышленнику вмешиваться в …
2023-01-01Без аутентификации
EPSS0.5%
pct 41
4.3
CVE-2024-21499ANC
Все версии пакета github.com/greenpau/caddy-security уязвимы для внедрения HTTP-заголовка через…
2024-01-01Без аутентификации
EPSS0.5%
pct 38
8.7
CVE-2026-26234CVE
JUNG Smart Visu Server 1.1.1050 содержит уязвимость манипулирования заголовком запроса, которая…
2026-01-01Без аутентификации
EPSS0.5%
pct 38
6.1
CVE-2022-45102CVE
Dell EMC Data Protection Central, версии 19.1 - 19.7, содержит уязвимость Host Header Injection…
2022-01-01Без аутентификации
EPSS0.5%
pct 37
8.3
CVE-2024-10006ANC
В Consul и Consul Enterprise («Consul») была выявлена уязвимость, из-за которой использование з…
2024-01-01Без аутентификации
EPSS0.5%
pct 37
5.5
CVE-2025-13434CVE
В jamechz Hush Framework 2.0 выявлена слабость. Пораженный элемент представляет собой неизвестн…
2025-01-01Без аутентификации
EPSS0.4%
pct 32
5.3
CVE-2023-34036CVE
Реактивные веб-приложения, использующие Spring HATEOAS для создания ответов на основе гипермеди…
2023-01-01Без аутентификации
EPSS0.4%
pct 31
9.1
CVE-2026-26747CVE
Уязвимость отравления хост-холдером существует в Monica 4.1.2 из-за неправильной обработки заго…
2026-01-01Без аутентификации
EPSS0.4%
pct 30
5.4
CVE-2021-38997CVE
IBM API Connect V10.0.0.0 по V10.0.5.0, V10.0.1.0 по V10.0.1.7 и V2018.4.1.0 по 2018.4.1.19 уяз…
2021-01-01
EPSS0.4%
pct 29
6.5
CVE-2022-22399CVE
IBM Aspera Faspex 5.0.0 и 5.0.1 уязвим для инъекции HTTP-заголовков, вызванной неправильной про…
2022-01-01Без аутентификации
EPSS0.4%
pct 28
9.8
CVE-2024-39736CVE
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 и 9.1.9 уязвим для внедрения HTTP-заголовков, …
2024-01-01Без аутентификации
EPSS0.4%
pct 28
8.5
CVE-2025-64425ANC
Coolify - это открытый и самолюбимый инструмент для управления серверами, приложениями и базами…
2025-01-01Без аутентификации
EPSS0.4%
pct 27
9.3
CVE-2025-70948
Уязвимость заголовка хоста в компоненте почтового ящика @perfood/couch-auth v0.26.0 позволяет з…
2025-01-01Без аутентификации
EPSS0.4%
pct 26
6.1
CVE-2024-47549CVE
МФУ Sharp и Toshiba Tec неправильно обрабатывают параметры запроса в HTTP-запросах, что может п…
2024-01-01Без аутентификации
EPSS0.3%
pct 25
7.5
CVE-2025-0154CVE
IBM TXSeries для многоплатформенной работы 9.1 и 11.1 может раскрыть конфиденциальную информаци…
2025-01-01Без аутентификации
EPSS0.3%
pct 24
9.0
CVE-2026-33805CVE
@fastify/reply-from v12.6.1 и ранее и @fastify/http-proxy v11.4.3 и более раннее обрабатывают з…
2026-01-01Без аутентификации
EPSS0.3%
pct 24
8.1
CVE-2026-33149ANC
Рецепты Tandoor - это приложение для управления рецептами, планирования блюд и создания списков…
2026-01-01
EPSS0.3%
pct 21
5.3
CVE-2024-30129
Заголовок HTTP-хоста может быть изменен, что приведет к неожиданному поведению приложения. Любы…
2024-01-01Без аутентификации
EPSS0.3%
pct 21
6.9
CVE-2025-13803
Уязвимость была выявлена в MediaCrush 1.0.0/1.0.1. Пораженный элемент является неизвестной функ…
2025-01-01Без аутентификации
EPSS0.3%
pct 20
9.8
CVE-2025-52660CVE
HCL AION подвержен уязвимости UnRestricted File Upload. Это может позволить загрузку вредоносны…
2025-01-01Без аутентификации
EPSS0.3%
pct 19
6.1
CVE-2025-23001
В CTFd 3.7.5 существует уязвимость инъекции заголовка Host, из-за того, что приложение не прове…
2025-01-01Без аутентификации
EPSS0.3%
pct 19
5.4
CVE-2023-26289CVE
IBM Aspera Orchestrator 4.0.1 уязвим для инъекций HTTP-заголовков, вызванных неправильной прове…
2023-01-01
EPSS0.3%
pct 17
6.1
CVE-2026-4096CVE
IBM DevOps Plan 3.0.3.3-3.0.6 уязвим для инъекции HTTP-заголовка, вызванного неправильной валид…
2026-01-01Без аутентификации
EPSS0.3%
pct 16
5.4
CVE-2025-2950CVE
IBM i 7.3, 7.4, 7.5 и 7.5 уязвимы для атаки host header injection из-за неправильной нейтрализа…
2025-01-01
EPSS0.2%
pct 15
3.1
CVE-2025-23191
Кэшированные значения, относящиеся к конечной точке SAP OData в SAP Fiori для SAP ERP, могут бы…
2025-01-01
EPSS0.2%
pct 13
6.5
CVE-2025-14807CVE
IBM InfoSphere Information Server 11.7.0.0 до 11.7.1.6 уязвим для инъекции заголовка HTTP, вызв…
2025-01-01Без аутентификации
EPSS0.2%
pct 12
6.5
CVE-2024-51451CVE
IBM Concert 1.0.0 - 2.1.0 уязвим для впрыска HTTP-заголовка, вызванного неправильной валидацией…
2024-01-01Без аутентификации
EPSS0.2%
pct 12
6.1
CVE-2025-27632
Уязвимость инъекции заголовка хоста в приложении TRMTracker может позволить злоумышленнику путе…
2025-01-01Без аутентификации
EPSS0.2%
pct 11
6.1
CVE-2023-35894CVE
IBM Control Center версии 6.2.1 до 6.3.1 подвержен инъекции заголовков HTTP, вызванной неправил…
2023-01-01Без аутентификации
EPSS0.2%
pct 11
5.0
CVE-2025-24339
Уязвимость в веб-приложении ctrlX OS позволяет удаленному неаутентифицированному злоумышленнику…
2025-01-01Без аутентификации
EPSS0.2%
pct 11
5.4
CVE-2025-36227CVE
IBM Aspera Faspex 5.5.0.0-5.0.14.3 уязвима для инъекции заголовка HTTP, вызванного неправильной…
2025-01-01
EPSS0.2%
pct 11
Выберите уязвимость слева, чтобы открыть предпросмотр.