V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

4033 / 4033
Пресет: exploit×Есть эксплойт×CWE: CWE-89×Сбросить всё
7.5
CVE-2014-3704DEB
Функция expandArguments в API абстракции базы данных в Drupal core 7.x до версии 7.32 неправиль…
2014-01-01
EPSS100.0%
pct 99
7.5
CVE-2015-7297CVE
Уязвимость SQL-инъекции в Joomla! 3.2 до 3.4.4 позволяет удаленным злоумышленникам выполнять пр…
2015-01-01
EPSS100.0%
pct 99
8.8
CVE-2024-29824ANC KEV
Неуказанная уязвимость SQL Injection в Core server Ivanti EPM 2022 SU5 и более ранних версий по…
2024-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2023-34362CVE KEV
В Progress MOVEit Transfer до 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5…
2023-01-01KEV
EPSS99.9%
pct 99
7.5
CVE-2019-7481CVE KEV
Уязвимость в SonicWall SMA100 позволяет неаутентифицированному пользователю получить доступ тол…
2019-01-01KEV
EPSS99.9%
pct 99
9.8
CVE-2017-8917CVE
Уязвимость SQL-инъекции в Joomla! 3.7.x до 3.7.1 позволяет злоумышленникам выполнять произвольн…
2017-01-01Без аутентификации
EPSS99.8%
pct 99
9.8
CVE-2020-10220CVE
Обнаружена проблема в rConfig до версии 3.9.4 включительно. Веб-интерфейс подвержен SQL-инъекци…
2020-01-01Без аутентификации
EPSS99.7%
pct 99
9.2
CVE-2024-9465CVE KEV
Уязвимость SQL-инъекции в Palo Alto Networks Expedition позволяет не прошедшему проверку подлин…
2024-01-01KEV
EPSS99.6%
pct 99
9.8
CVE-2023-48788CVE KEV
Неправильная нейтрализация специальных элементов, используемых в команде SQL («SQL-инъекция») в…
2023-01-01KEV
EPSS98.5%
pct 99
9.8
CVE-2020-35847CVE
Agentejo Cockpit до версии 0.11.2 допускает NoSQL-инъекцию через функцию Controller/Auth.php re…
2020-01-01Без аутентификации
EPSS98.3%
pct 99
7.5
CVE-2022-21661DEB
WordPress — это бесплатная система управления контентом с открытым исходным кодом, написанная н…
2022-01-01Без аутентификации
EPSS97.8%
pct 99
9.8
CVE-2025-25257CVE KEV
Уязвимость неправильной нейтрализации специальных элементов, используемых в команде SQL ('SQL-и…
2025-01-01KEV
EPSS96.7%
pct 99
9.8
CVE-2020-11530CVE
В Chop Slider 3, плагине WordPress, присутствует уязвимость, связанная со слепой SQL-инъекцией.…
2020-01-01Без аутентификации
EPSS95.7%
pct 99
9.8
CVE-2024-6670CVE KEV
В версиях WhatsUp Gold, выпущенных до 2024.0.0, уязвимость SQL-инъекции позволяет неаутентифици…
2024-01-01KEV
EPSS94.7%
pct 99
9.8
CVE-2019-12989CVE KEV
Citrix SD-WAN 10.2.x до 10.2.3 и NetScaler SD-WAN 10.0.x до 10.0.8 допускают SQL-инъекцию.
2019-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2026-21643CVE KEV
Неправильная нейтрализация специальных элементов, используемых в уязвимости команды sql (sql an…
2026-01-01KEV
EPSS94.1%
pct 99
9.8
CVE-2024-27956CVE
Уязвимость Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')…
2024-01-01Без аутентификации
EPSS94.0%
pct 99
9.8
CVE-2020-17506CVE
Artica Web Proxy 4.30.00000000 позволяет удаленному злоумышленнику обходить обнаружение привиле…
2020-01-01Без аутентификации
EPSS94.0%
pct 99
7.5
CVE-2015-7857CVE
Уязвимость SQL-инъекции в функции getListQuery в administrator/components/com_contenthistory/mo…
2015-01-01
EPSS93.9%
pct 99
9.8
CVE-2020-35846CVE
Agentejo Cockpit до версии 0.11.2 допускает NoSQL-инъекцию через функцию Controller/Auth.php ch…
2020-01-01Без аутентификации
EPSS93.2%
pct 99
9.3
CVE-2026-42208CVE KEV
LiteLLM - это прокси-сервер (AI Gateway), который вызывает LLM API в формате OpenAI (или родным…
2026-01-01KEV
EPSS93.1%
pct 99
9.8
CVE-2023-23488CVE
Плагин Paid Memberships Pro WordPress, версия < 2.9.8, подвержен не прошедшей проверку подлинно…
2023-01-01Без аутентификации
EPSS92.5%
pct 99
9.8
CVE-2020-17463CVE KEV
FUEL CMS 1.4.7 допускает SQL-инъекцию через параметр col в /pages/items, /permissions/items или…
2020-01-01KEV
EPSS90.0%
pct 99
9.8
CVE-2024-1071ANC
Плагин Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restricti…
2024-01-01Без аутентификации
EPSS89.4%
pct 99
10.0
CVE-2011-1653CVE
Множественные уязвимости SQL-инъекции в Unified Network Control (UNC) Server в CA Total Defense…
2011-01-01
EPSS88.7%
pct 99
9.8
CVE-2023-39361DEB
Cacti — это открытая платформа для мониторинга операций и управления сбоями. Затронутые версии …
2023-01-01Без аутентификации
EPSS87.6%
pct 99
10.0
CVE-2025-57819CVE KEV
FreePBX — это открытый веб‑интерфейс графического управления. Уязвимость затрагивает модуль «en…
2025-01-01KEV
EPSS87.4%
pct 99
9.8
CVE-2021-24762CVE
Плагин Perfect Survey WordPress до версии 1.5.2 не проверяет и не экранирует параметр question_…
2021-01-01Без аутентификации
EPSS86.9%
pct 99
9.8
CVE-2017-18362CVE KEV
Интеграция ConnectWise ManagedITSync до 2017 года для Kaseya VSA уязвима для неаутентифицирован…
2017-01-01KEV
EPSS86.7%
pct 99
7.2
CVE-2020-14295DEB
Проблема SQL-инъекции в color.php в Cacti 1.2.12 позволяет администратору внедрять SQL через па…
2020-01-01
EPSS86.3%
pct 99
9.8
CVE-2025-24799ANC
GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. Неаутентифиц…
2025-01-01Без аутентификации
EPSS86.2%
pct 99
9.8
CVE-2023-25157CVE
GeoServer - это серверное программное обеспечение с открытым исходным кодом, написанное на Java…
2023-01-01Без аутентификации
EPSS85.2%
pct 99
9.8
CVE-2019-20361CVE
В плагине WordPress Email Subscribers & Newsletters до версии 4.3.1 была обнаружена уязвимость,…
2019-01-01Без аутентификации
EPSS85.1%
pct 99
7.5
CVE-2015-7858CVE
Уязвимость SQL-инъекции в Joomla! 3.2 до 3.4.4 позволяет удаленным злоумышленникам выполнять пр…
2015-01-01
EPSS84.8%
pct 99
9.8
CVE-2020-8656CVE
Проблема обнаружена в EyesOfNetwork 5.3. EyesOfNetwork API 2.4.2 подвержен SQL-инъекции, позвол…
2020-01-01Без аутентификации
EPSS84.6%
pct 99
9.3
CVE-2025-32429ANC
XWiki Platform - это универсальная wiki-платформа, предлагающая сервисы времени выполнения для …
2025-01-01Без аутентификации
EPSS84.6%
pct 99
9.8
CVE-2018-17552CVE
SQL Injection в login.php в Naviwebs Navigate CMS 2.8 позволяет удаленным злоумышленникам обойт…
2018-01-01Без аутентификации
EPSS84.1%
pct 99
9.8
CVE-2020-5722CVE KEV
HTTP-интерфейс серии Grandstream UCM6200 уязвим для не прошедшей проверку подлинности удаленной…
2020-01-01KEV
EPSS84.0%
pct 99
9.8
CVE-2018-17254CVE
Компонент JCK Editor 6.4.4 для Joomla! позволяет SQL-инъекции через параметр parent в jtreelink…
2018-01-01Без аутентификации
EPSS83.0%
pct 99
7.5
CVE-2024-10400ANC
Плагин Tutor LMS для WordPress уязвим для SQL-инъекций через параметр «rating_filter» во всех в…
2024-01-01Без аутентификации
EPSS82.6%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.