Все уязвимости
417 / 417
Сортировка
CWE: CWE-80×Сбросить всё
6.1
CVE-2020-13562CVE
В функциональности шаблонов phpGACL 3.3.7 существует уязвимость межсайтового скриптинга. Специа…
2020-01-01Без аутентификации
EPSS77.7%
pct 99
4.8
CVE-2022-21145CVE
В WebUserActions.aspx функциональности Lansweeper lansweeper 9.1.20.2 существует сохраненная уя…
2022-01-01
EPSS77.2%
pct 99
6.1
CVE-2020-13564CVE
В функциональности шаблонов phpGACL 3.3.7 существует уязвимость межсайтового скриптинга. Специа…
2020-01-01Без аутентификации
EPSS75.9%
pct 99
6.1
CVE-2020-13563CVE
В функциональности шаблонов phpGACL 3.3.7 существует уязвимость межсайтового скриптинга. Специа…
2020-01-01Без аутентификации
EPSS75.9%
pct 99
6.1
CVE-2024-4439ANC
Ядро WordPress уязвимо для хранимого межсайтового скриптинга через отображаемые имена пользоват…
2024-01-01Без аутентификации
EPSS70.8%
pct 99
6.1
CVE-2025-30676ANC
Уязвимость неправильной нейтрализации тегов HTML, связанных со скриптами, на веб-странице (Осно…
2025-01-01Без аутентификации
EPSS57.6%
pct 98
6.1
CVE-2024-39363CVE
В login.cgi set_lang_CountryCode() функциональности Wavlink AC3000 M33A8.V5030.210505 существуе…
2024-01-01Без аутентификации
EPSS48.1%
pct 98
6.1
CVE-2024-57004DEB
Уязвимость межсайтового скриптинга (XSS) в Roundcube Webmail 1.6.9 позволяет удаленным аутентиф…
2024-01-01Без аутентификации
EPSS27.8%
pct 97
8.2
CVE-2024-32484DEB
В сервере Flask в Ankitects Anki 24.04 существует уязвимость отраженного XSS при обработке неве…
2024-01-01Без аутентификации
EPSS23.9%
pct 97
7.3
CVE-2023-0507DEB
Grafana является платформой с открытым исходным кодом для мониторинга и наблюдаемости.
Начиная…
2023-01-01
EPSS17.4%
pct 96
7.3
CVE-2023-0594DEB
Grafana - это платформа с открытым исходным кодом для мониторинга и наблюдения.
Начиная с ветк…
2023-01-01
EPSS9.2%
pct 94
8.7
CVE-2025-4278ANC
В GitLab CE/EE, начиная с версии 18.0 до 18.0.2, обнаружена проблема, связанная с внедрением HT…
2025-01-01
EPSS6.1%
pct 92
8.4
CVE-2025-30161ANC
OpenEMR — это бесплатное и открытое приложение для электронных медицинских записей и управления…
2025-01-01
EPSS5.9%
pct 92
6.1
CVE-2016-9500CVE
Accellion FTP server до версии FTA_9_12_220 использует флэш-компонент Accusoft Prizm Content, к…
2016-01-01Без аутентификации
EPSS5.4%
pct 91
4.8
CVE-2021-39348CVE
Плагин LearnPress для WordPress уязвим к сохраненной межсайтовой подделке скрипта из-за недоста…
2021-01-01
EPSS5.1%
pct 91
6.8
CVE-2020-4047DEB
В уязвимых версиях WordPress аутентифицированные пользователи с разрешениями на загрузку (напри…
2020-01-01
EPSS3.6%
pct 88
2.4
CVE-2020-4049DEB
В уязвимых версиях WordPress при загрузке тем имя папки темы можно создать таким образом, чтобы…
2020-01-01
EPSS2.8%
pct 84
4.3
CVE-2014-2353CVE
Уязвимость межсайтового скриптинга (XSS) в Cogent DataHub до версии 7.3.5 позволяет удаленным з…
2014-01-01
EPSS2.5%
pct 82
5.4
CVE-2020-4046DEB
В уязвимых версиях WordPress пользователи с низкими привилегиями (например, участники и авторы)…
2020-01-01
EPSS2.4%
pct 81
5.4
CVE-2024-41947ANC
XWiki Platform — это универсальная вики-платформа, предлагающая службы времени выполнения для п…
2024-01-01
EPSS1.6%
pct 72
4.8
CVE-2020-5267AST
В ActionView до версий 6.0.2.2 и 5.2.4.2 существует возможная XSS-уязвимость во вспомогательных…
2020-01-01
EPSS1.5%
pct 71
6.1
CVE-2016-9493CVE
Код, сгенерированный PHP FormMail Generator до 17 декабря 2016 г., уязвим для сохраненного межс…
2016-01-01Без аутентификации
EPSS1.5%
pct 71
5.4
CVE-2021-32718AST
RabbitMQ - это многопротокольный брокер обмена сообщениями. В rabbitmq-server до версии 3.8.17 …
2021-01-01
EPSS1.4%
pct 69
4.8
CVE-2021-32719AST
RabbitMQ - это многопротокольный брокер обмена сообщениями. В rabbitmq-server до версии 3.8.18,…
2021-01-01
EPSS1.4%
pct 69
6.1
CVE-2022-35278CVE
В Apache ActiveMQ Artemis до 2.24.0 злоумышленник может отображать вредоносное содержимое и/или…
2022-01-01Без аутентификации
EPSS1.4%
pct 68
6.1
CVE-2022-21238CVE
В функциональности info.jsp InHand Networks InRouter302 V3.5.4 существует уязвимость межсайтово…
2022-01-01Без аутентификации
EPSS1.4%
pct 68
7.5
CVE-2023-39217CVE
Неправильная проверка входных данных в Zoom SDK до версии 5.14.10 может позволить неаутентифици…
2023-01-01Без аутентификации
EPSS1.3%
pct 67
5.4
CVE-2022-28648CVE
В JetBrains YouTrack до 2022.1.43563 HTML-код из описания проблемы отображался.
2022-01-01
EPSS1.3%
pct 66
6.1
CVE-2022-29251CVE
XWiki Platform Flamingo Theme UI — это инструмент, позволяющий настраивать и просматривать любу…
2022-01-01Без аутентификации
EPSS1.3%
pct 65
6.1
CVE-2019-1010018DEB
Zammad GmbH Zammad 2.3.0 и более ранние версии подвержены: межсайтовому скриптингу (XSS) - CWE-…
2019-01-01Без аутентификации
EPSS1.3%
pct 65
3.5
CVE-2020-5283DEB
ViewVC до версий 1.1.28 и 1.2.1 имеет XSS-уязвимость в поддержке CVS show_subdir_lastmod. Влиян…
2020-01-01
EPSS1.2%
pct 64
7.5
CVE-2022-0989CVE
Непривилегированный пользователь может использовать функциональность плагина NS WooCommerce Wat…
2022-01-01Без аутентификации
EPSS1.2%
pct 63
5.4
CVE-2022-28703CVE
В HdConfigActions.aspx altertextlanguages Lansweeper lansweeper 10.1.1.0 существует уязвимость …
2022-01-01
EPSS1.1%
pct 61
9.6
CVE-2019-13923CVE
Уязвимость была обнаружена в IE/WSN-PA Link WirelessHART Gateway (все версии). Интегрированный …
2019-01-01Без аутентификации
EPSS1.1%
pct 61
6.1
CVE-2022-24749CVE
Sylius — это платформа электронной коммерции с открытым исходным кодом. В версиях до 1.9.10, 1.…
2022-01-01Без аутентификации
EPSS1.1%
pct 60
9.8
CVE-2023-39216CVE
Неправильная проверка входных данных в Zoom Desktop Client для Windows до версии 5.14.7 может п…
2023-01-01Без аутентификации
EPSS1.1%
pct 59
5.4
CVE-2021-43862CVE
jQuery Terminal Emulator — это плагин для создания интерпретаторов командной строки в ваших при…
2021-01-01
EPSS1.0%
pct 59
6.1
CVE-2021-29503CVE
HedgeDoc - это платформа для написания и обмена markdown. HedgeDoc до версии 1.8.2 уязвим для м…
2021-01-01Без аутентификации
EPSS1.0%
pct 59
6.1
CVE-2017-16043CVE
Shout - это IRC-клиент. Поскольку команда `/topic` в сообщениях не экранирована, злоумышленники…
2017-01-01Без аутентификации
EPSS1.0%
pct 58
6.1
CVE-2020-27126CVE
Уязвимость в API Cisco Webex Meetings может позволить неаутентифицированному удаленному злоумыш…
2020-01-01Без аутентификации
EPSS1.0%
pct 58
Выберите уязвимость слева, чтобы открыть предпросмотр.