V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
Фильтры

Все уязвимости

1602 / 1602
6.5
CVE-2023-2650AST
Резюме проблемы: Обработка некоторых специально подготовленных идентификаторов объектов ASN.1 и…
2023-01-01Без аутентификации
EPSS91.8%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS87.6%
pct 99
7.5
CVE-2017-8779DEB
rpcbind до версии 0.2.4, LIBTIRPC до версий 1.0.1 и 1.0.2-rc до 1.0.2-rc3 и NTIRPC до версии 1.…
2017-01-01Без аутентификации
EPSS81.4%
pct 99
5.3
CVE-2016-6515DEB
Функция auth_password в auth-passwd.c в sshd в OpenSSH до версии 7.3 не ограничивает длину паро…
2016-01-01Без аутентификации
EPSS77.1%
pct 98
5.3
CVE-2008-5180CVE
Microsoft Communicator и Communicator в Microsoft Office 2010 beta позволяют удаленным злоумышл…
2008-01-01Без аутентификации
EPSS76.7%
pct 98
5.9
CVE-2025-26466ANC
В пакете OpenSSH была обнаружена уязвимость. Для каждого пинг-пакета, который получает SSH-серв…
2025-01-01Без аутентификации
EPSS62.4%
pct 98
7.5
CVE-2017-5850CVE
httpd в OpenBSD позволяет удаленным злоумышленникам вызывать отказ в обслуживании (потребление …
2017-01-01Без аутентификации
EPSS49.6%
pct 97
4.3
CVE-2011-0419DEB
Уязвимость, связанная с потреблением стека, в реализации fnmatch в apr_fnmatch.c в библиотеке A…
2011-01-01
EPSS48.8%
pct 97
7.5
CVE-2023-50387AST
Некоторые аспекты DNSSEC протокола DNS (в RFC 4033, 4034, 4035, 6840 и связанных RFC) позволяют…
2023-01-01MicrosoftБез аутентификации
EPSS43.7%
pct 97
5.3
CVE-2023-26048ANC
Jetty – это веб-сервер и движок сервлетов на основе Java. В затронутых версиях сервлеты с подде…
2023-01-01Без аутентификации
EPSS43.4%
pct 97
7.5
CVE-2021-36630CVE
Уязвимость усиления отражения DDOS в модуле eAut контроллера Ruckus Wireless SmartZone, которая…
2021-01-01Без аутентификации
EPSS39.9%
pct 97
7.5
CVE-2015-7540DEB
LDAP-сервер в контроллере домена AD в Samba 4.x версий до 4.1.22 не проверяет возвращаемые знач…
2015-01-01Без аутентификации
EPSS39.6%
pct 97
7.5
CVE-2018-7582CVE
WebLog Expert Web Server Enterprise 9.4 допускает удаленный отказ в обслуживании (сбой демона) …
2018-01-01Без аутентификации
EPSS36.0%
pct 97
6.5
CVE-2023-24998DEB
Apache Commons FileUpload до версии 1.5 не ограничивает количество частей запроса, подлежащих о…
2023-01-01
EPSS33.9%
pct 97
7.8
CVE-2009-2726DEB
Драйвер SIP-канала в Asterisk Open Source 1.2.x до 1.2.34, 1.4.x до 1.4.26.1, 1.6.0.x до 1.6.0.…
2009-01-01
EPSS30.7%
pct 96
5.3
CVE-2019-11478AST
Джонатан Луни обнаружил, что реализация очереди повторной передачи TCP в tcp_fragment в ядре Li…
2019-01-01Без аутентификации
EPSS29.8%
pct 96
7.5
CVE-2021-36798CVE
В Team Server в HelpSystems Cobalt Strike 4.2 и 4.3 обнаружена уязвимость типа «отказ в обслужи…
2021-01-01Без аутентификации
EPSS27.7%
pct 96
7.5
CVE-2023-31472CVE
Проблема обнаружена на устройствах GL.iNet до версии 3.216. Существует произвольная запись файл…
2023-01-01Без аутентификации
EPSS26.6%
pct 96
5.3
CVE-2019-5737AST
В Node.js, включая 6.x до 6.17.0, 8.x до 8.15.1, 10.x до 10.15.2 и 11.x до 11.10.1, злоумышленн…
2019-01-01Без аутентификации
EPSS26.4%
pct 96
6.5
CVE-2025-50172MSR
Выделение ресурсов без ограничений или дросселирования в Windows DirectX позволяет авторизованн…
2025-01-01Microsoft
EPSS25.2%
pct 96
5.3
CVE-2024-28182ANC
nghttp2 — это реализация протокола передачи гипертекста версии 2 на C. Библиотека nghttp2 до ве…
2024-01-01Без аутентификации
EPSS25.0%
pct 96
4.3
CVE-2023-0921ANC
Отсутствие проверки длины в GitLab CE/EE, затрагивающее все версии с 8.3 до 15.10.8, 15.11 до 1…
2023-01-01
EPSS21.5%
pct 95
5.0
CVE-2005-2970DEB
Утечка памяти в worker MPM (worker.c) для Apache 2, при определенных обстоятельствах, позволяет…
2005-01-01
EPSS20.8%
pct 95
7.5
CVE-2023-21144CVE
В doInBackground в NotificationContentInflater.java возможен временный отказ в обслуживании из-…
2023-01-01Без аутентификации
EPSS20.1%
pct 95
7.5
CVE-2024-40094
GraphQL Java (aka graphql-java) до версии 21.5 неправильно рассматривает ExecutableNormalizedFi…
2024-01-01Без аутентификации
EPSS17.5%
pct 95
7.5
CVE-2024-0760ANC
Вредоносный клиент может отправить много DNS сообщений по TCP, потенциально вызывая нестабильно…
2024-01-01Без аутентификации
EPSS16.7%
pct 95
7.5
CVE-2020-8416CVE
IKTeam BearFTP до версии 0.2.0 позволяет удаленным злоумышленникам вызывать отказ в обслуживани…
2020-01-01Без аутентификации
EPSS16.4%
pct 94
7.5
CVE-2023-38039DEB
Когда curl извлекает HTTP-ответ, он сохраняет входящие заголовки, чтобы получить к ним доступ п…
2023-01-01MicrosoftБез аутентификации
EPSS14.8%
pct 94
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01MicrosoftБез аутентификации
EPSS13.7%
pct 94
7.4
CVE-2024-38821
Приложения Spring WebFlux, у которых есть правила авторизации Spring Security для статических р…
2024-01-01Без аутентификации
EPSS13.1%
pct 94
6.5
CVE-2021-35492CVE
Wowza Streaming Engine до версии 4.8.11+5 может позволить аутентифицированному удаленному злоум…
2021-01-01
EPSS13.0%
pct 94
7.5
CVE-2018-11488CVE
Уязвимость, связанная с исчерпанием стека, в функции поиска dtSearch 7.90.8538.1 и более ранних…
2018-01-01Без аутентификации
EPSS12.3%
pct 94
7.5
CVE-2019-16889CVE
Устройства Ubiquiti EdgeMAX версий до 2.0.3 позволяют удаленным злоумышленникам вызывать отказ …
2019-01-01Без аутентификации
EPSS11.5%
pct 93
9.8
CVE-2021-38297DEB
Go до 1.16.9 и 1.17.x до 1.17.2 имеет переполнение буфера из-за больших аргументов при вызове ф…
2021-01-01Без аутентификации
EPSS10.6%
pct 93
7.5
CVE-2017-7696CVE
SAP AS JAVA SSO Authentication Library 2.0 - 3.0 позволяет удаленным злоумышленникам вызвать от…
2017-01-01Без аутентификации
EPSS9.6%
pct 93
7.5
CVE-2025-26682CVE
Выделение ресурсов без ограничений или дросселирования в ASP.NET Core позволяет неавторизованно…
2025-01-01Без аутентификации
EPSS9.6%
pct 93
7.5
CVE-2019-5599DEB
В FreeBSD 12.0-STABLE до r349197 и 12.0-RELEASE до 12.0-RELEASE-p6 ошибка в стеке TCP RACK, отл…
2019-01-01Без аутентификации
EPSS9.3%
pct 92
7.5
CVE-2016-0751DEB
actionpack/lib/action_dispatch/http/mime_type.rb в Action Pack в Ruby on Rails до версий 3.2.22…
2016-01-01Без аутентификации
EPSS8.9%
pct 92
7.5
CVE-2024-44083CVE
ida64.dll в Hex-Rays IDA Pro до версии 8.4 аварийно завершает работу при наличии раздела, котор…
2024-01-01Без аутентификации
EPSS8.8%
pct 92
7.5
CVE-2015-7581DEB
actionpack/lib/action_dispatch/routing/route_set.rb в Action Pack в Ruby on Rails 4.x версий до…
2015-01-01Без аутентификации
EPSS8.5%
pct 92
Выберите уязвимость слева, чтобы открыть предпросмотр.