Все уязвимости
428 / 428
Сортировка
CWE: CWE-755×Сбросить всё
9.8
CVE-2017-5638DEB KEV
Парсер Jakarta Multipart в Apache Struts 2 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет неверную о…
2017-01-01KEV
EPSS100.0%
pct 100
7.5
CVE-2023-36933CVE
В Progress MOVEit Transfer до 2021.0.9 (13.0.9), 2021.1.7 (13.1.7), 2022.0.7 (14.0.7), 2022.1.8…
2023-01-01Без аутентификации
EPSS72.2%
pct 99
9.8
CVE-2023-30547CVE
vm2 — это песочница, которая может запускать ненадежный код с внесенными в белый список встроен…
2023-01-01Без аутентификации
EPSS71.9%
pct 99
7.5
CVE-2018-0934MSR
ChakraCore и Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 и Windows Server 2016 допускают …
2018-01-01MicrosoftБез аутентификации
EPSS66.5%
pct 99
7.0
CVE-2019-14287AST
В Sudo версий до 1.8.28 злоумышленник, имеющий доступ к учетной записи Runas ALL sudoer, может …
2019-01-01
EPSS63.9%
pct 99
9.8
CVE-2023-29017CVE
vm2 - это песочница, которая может выполнять недоверенный код с белыми списками встроенных моду…
2023-01-01Без аутентификации
EPSS63.2%
pct 99
9.8
CVE-2019-12815DEB
Уязвимость произвольного копирования файлов в mod_copy в ProFTPD до 1.3.5b позволяет удаленно в…
2019-01-01Без аутентификации
EPSS57.6%
pct 98
8.8
CVE-2021-38003AST KEV
Несоответствующая реализация в V8 в Google Chrome до версии 95.0.4638.69 позволяла удаленному з…
2021-01-01KEV
EPSS36.2%
pct 98
7.5
CVE-2020-5807CVE
Неаутентифицированный удаленный злоумышленник может отправлять данные в RsvcHost.exe, прослушив…
2020-01-01Без аутентификации
EPSS33.8%
pct 98
8.6
CVE-2019-6848CVE
В Modicon M580 CPU (BMEx58*) и коммуникационном модуле Modicon M580 (BMENOC0311, BMENOC0321) (с…
2019-01-01Без аутентификации
EPSS33.0%
pct 98
7.5
CVE-2024-21907MSR
Newtonsoft.Json до версии 13.0.1 подвержен уязвимости, связанной с неправильной обработкой искл…
2024-01-01MicrosoftБез аутентификации
EPSS32.9%
pct 98
7.5
CVE-2020-5801CVE
Злоумышленник может создать и отправить сообщение OpenNamespace на порт 4241 с действительным s…
2020-01-01Без аутентификации
EPSS25.2%
pct 97
4.9
CVE-2019-6841CVE
В Modicon M580 с микропрограммой (версии до V3.10), Modicon M340 (все версии микропрограмм) и м…
2019-01-01
EPSS24.4%
pct 97
7.5
CVE-2025-43864ANC
React Router представляет собой маршрутизатор для React. Начиная с версии 7.2.0 и до версии 7.5…
2025-01-01Без аутентификации
EPSS22.0%
pct 97
7.0
CVE-2019-14378AST
ip_reass в ip_input.c в libslirp 4.0.0 имеет переполнение буфера на основе кучи через большой п…
2019-01-01
EPSS16.7%
pct 96
7.5
CVE-2017-5664DEB
Механизм страниц ошибок спецификации Java Servlet требует, чтобы при возникновении ошибки и нас…
2017-01-01Без аутентификации
EPSS16.6%
pct 96
6.5
CVE-2019-17195CVE
Connect2id Nimbus JOSE+JWT до версии v7.9 может выдавать различные необработанные исключения пр…
2019-01-01Без аутентификации
EPSS11.0%
pct 95
6.5
CVE-2018-8039CVE
Можно настроить Apache CXF для использования реализации com.sun.net.ssl через 'System.setProper…
2018-01-01Без аутентификации
EPSS10.4%
pct 95
9.8
CVE-2022-23121DEB
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код в уязвимых устано…
2022-01-01Без аутентификации
EPSS8.5%
pct 94
7.5
CVE-2022-36923CVE
Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetF…
2022-01-01Без аутентификации
EPSS7.9%
pct 93
5.3
CVE-2019-19924AST
SQLite 3.30.1 неправильно обрабатывает определенные переписывания дерева синтаксического анализ…
2019-01-01Без аутентификации
EPSS7.9%
pct 93
7.5
CVE-2021-30639DEB
A vulnerability in Apache Tomcat allows an attacker to remotely trigger a denial of service. An…
2021-01-01Без аутентификации
EPSS6.9%
pct 93
7.5
CVE-2019-10742DEB
Axios до версии 0.18.0 включительно позволяет злоумышленникам вызывать отказ в обслуживании (сб…
2019-01-01Без аутентификации
EPSS6.0%
pct 92
9.8
CVE-2023-32314CVE
vm2 — это песочница, которая может запускать ненадежный код со встроенными модулями Node. В vm2…
2023-01-01Без аутентификации
EPSS5.6%
pct 91
7.5
CVE-2023-5824DEB
Обнаружена уязвимость в Squid. Ограничения, применяемые для проверки заголовков HTTP-ответов, п…
2023-01-01Без аутентификации
EPSS5.2%
pct 91
6.5
CVE-2019-1376CVE
Существует уязвимость раскрытия информации в Microsoft SQL Server Management Studio (SSMS), ког…
2019-01-01
EPSS5.0%
pct 91
5.3
CVE-2020-7693DEB
Неправильная обработка заголовка Upgrade со значением websocket приводит к сбою контейнеров, в …
2020-01-01Без аутентификации
EPSS5.0%
pct 91
6.5
CVE-2019-1313CVE
Существует уязвимость раскрытия информации в Microsoft SQL Server Management Studio (SSMS), ког…
2019-01-01
EPSS5.0%
pct 91
4.3
CVE-2014-1943DEB
Fine Free file до 5.17 позволяет зависящим от контекста злоумышленникам вызывать отказ в обслуж…
2014-01-01
EPSS4.9%
pct 91
7.5
CVE-2019-10222AST
В конфигурации Ceph RGW с Beast в качестве интерфейса, обрабатывающим запросы клиента, была обн…
2019-01-01Без аутентификации
EPSS4.6%
pct 90
3.7
CVE-2020-2583ANC
Уязвимость в продуктах Java SE и Java SE Embedded из Oracle Java SE (компонент: Serialization).…
2020-01-01Без аутентификации
EPSS4.0%
pct 89
8.8
CVE-2021-33477DEB
rxvt-unicode 9.22, rxvt 2.7.10, mrxvt 0.5.4 и Eterm 0.9.7 допускают (потенциально удаленное) вы…
2021-01-01
EPSS4.0%
pct 89
9.8
CVE-2023-29199CVE
Существует уязвимость в трансформаторе исходного кода (логика очистки исключений) vm2 для верси…
2023-01-01Без аутентификации
EPSS3.9%
pct 88
7.5
CVE-2006-5170DEB
pam_ldap в nss_ldap на Red Hat Enterprise Linux 4, Fedora Core 3 и более ранних версиях и, возм…
2006-01-01
EPSS3.7%
pct 88
7.1
CVE-2019-9735DEB
Обнаружена проблема в модуле брандмауэра iptables в OpenStack Neutron до версий 10.0.8, 11.x до…
2019-01-01
EPSS3.7%
pct 88
9.8
CVE-2019-14431DEB
В MatrixSSL 3.8.3 Open до 4.2.1 Open сервер DTLS неправильно обрабатывает входящие сетевые сооб…
2019-01-01Без аутентификации
EPSS3.6%
pct 88
7.5
CVE-2019-20218AST
selectExpander в select.c в SQLite 3.30.1 продолжает раскрутку стека WITH даже после ошибки раз…
2019-01-01Без аутентификации
EPSS3.6%
pct 88
7.5
CVE-2018-7852CVE
Во всех версиях Modicon M580, Modicon M340, Modicon Quantum и Modicon Premium существует уязвим…
2018-01-01Без аутентификации
EPSS3.6%
pct 87
9.8
CVE-2021-43272CVE
В Open Design Alliance ODA Viewer sample до версии 2022.11 существует уязвимость, связанная с н…
2021-01-01Без аутентификации
EPSS3.5%
pct 87
5.3
CVE-2019-16866DEB
Unbound версий до 1.9.4 обращается к неинициализированной памяти, что позволяет удаленным злоум…
2019-01-01
EPSS3.5%
pct 87
Выберите уязвимость слева, чтобы открыть предпросмотр.