Все уязвимости
102 / 102
Сортировка
CWE: CWE-91×Сбросить всё
9.8
CVE-2020-0646MSR KEV
Уязвимость удаленного выполнения кода существует, когда Microsoft .NET Framework неправильно пр…
2020-01-01MicrosoftKEV
EPSS93.9%
pct 99
8.8
CVE-2023-46214CVE
В версиях Splunk Enterprise ниже 9.0.7 и 9.1.2 Splunk Enterprise небезопасно обрабатывает преоб…
2023-01-01Без аутентификации
EPSS87.9%
pct 99
9.8
CVE-2023-43187CVE
Уязвимость удаленного выполнения кода (RCE) в конечной точке xmlrpc.php программного обеспечени…
2023-01-01Без аутентификации
EPSS87.7%
pct 99
8.8
CVE-2023-27253CVE
Уязвимость внедрения команд в функции restore_rrddata() Netgate pfSense v2.7.0 позволяет аутент…
2023-01-01
EPSS77.7%
pct 98
5.3
CVE-2022-25356CVE
Alt-N MDaemon Security Gateway до версии 8.5.0 допускает внедрение XML в SecurityGateway.dll?vi…
2022-01-01Без аутентификации
EPSS72.9%
pct 98
7.3
CVE-2020-29599AST
ImageMagick до версий 6.9.11-40 и 7.x до 7.0.10-40 неправильно обрабатывает параметр -authentic…
2020-01-01
EPSS68.8%
pct 98
7.2
CVE-2022-34253CVE
Версии Adobe Commerce 2.4.3-p2 (и более ранние), 2.3.7-p3 (и более ранние) и 2.4.4 (и более ран…
2022-01-01
EPSS37.2%
pct 97
7.2
CVE-2019-25137CVE
Umbraco CMS 4.11.8 - 7.15.10 и 7.12.4 допускает удаленное выполнение кода аутентифицированными …
2019-01-01
EPSS35.5%
pct 97
9.8
CVE-2021-36020CVE
В версиях Magento Commerce 2.4.2 (и более ранних), 2.4.2-p1 (и более ранних) и 2.3.7 (и более р…
2021-01-01Без аутентификации
EPSS31.1%
pct 96
7.5
CVE-2024-53675CVE
Уязвимость внедрения внешних XML-сущностей (XXE) в HPE Insight Remote Support может позволить у…
2024-01-01Без аутентификации
EPSS25.0%
pct 96
9.8
CVE-2019-16941DEB
NSA Ghidra до версии 9.0.4, когда включен экспериментальный режим, допускает произвольное выпол…
2019-01-01Без аутентификации
EPSS22.9%
pct 95
9.8
CVE-2019-17626AST
ReportLab версии 3.5.26 включительно допускает удаленное выполнение кода из-за toColor(eval(arg…
2019-01-01Без аутентификации
EPSS16.8%
pct 94
9.8
CVE-2019-14277CVE
Axway SecureTransport 5.x до 5.3 (или 5.x до 5.5 с определенной конфигурацией API) уязвим для н…
2019-01-01Без аутентификации
EPSS12.3%
pct 93
7.2
CVE-2021-36033CVE
В версиях Magento Commerce 2.4.2 (и более ранних), 2.4.2-p1 (и более ранних) и 2.3.7 (и более р…
2021-01-01
EPSS11.3%
pct 93
7.2
CVE-2021-36028CVE
В версиях Magento Commerce 2.4.2 (и более ранних), 2.4.2-p1 (и более ранних) и 2.3.7 (и более р…
2021-01-01
EPSS11.3%
pct 93
4.3
CVE-2025-54251CVE
Уязвимость XML-инъекции в Adobe Experience Manager версий 6.5.23.0 и более ранних может привест…
2025-01-01
EPSS10.6%
pct 93
9.8
CVE-2019-19450AST
paraparser в ReportLab до версии 3.5.31 допускает удаленное выполнение кода, поскольку start_un…
2019-01-01Без аутентификации
EPSS9.5%
pct 92
9.8
CVE-2015-6970CVE
Веб-интерфейс в Bosch Security Systems NBN-498 Dinion2X Day/Night IP Cameras с H.264 Firmware 4…
2015-01-01Без аутентификации
EPSS9.4%
pct 92
7.5
CVE-2008-5024DEB
Mozilla Firefox 3.x до 3.0.4, Firefox 2.x до 2.0.0.18, Thunderbird 2.x до 2.0.0.18 и SeaMonkey …
2008-01-01
EPSS7.2%
pct 91
7.5
CVE-2016-6272CVE
Уязвимость внедрения XPath в Epic MyChart позволяет удаленным злоумышленникам получать доступ к…
2016-01-01Без аутентификации
EPSS6.5%
pct 90
8.8
CVE-2021-36359CVE
OrbiTeam BSCW Classic до версии 7.4.3 допускает аутентифицированное удаленное выполнение кода (…
2021-01-01
EPSS4.9%
pct 89
7.5
CVE-2023-22247CVE
Версии Adobe Commerce 2.4.4-p2 (и более ранние) и 2.4.5-p1 (и более ранние) подвержены уязвимос…
2023-01-01Без аутентификации
EPSS4.8%
pct 89
9.1
CVE-2021-21025CVE
Magento версии 2.4.1 (и более ранние), 2.4.0-p1 (и более ранние) и 2.3.6 (и более ранние) уязви…
2021-01-01
EPSS4.7%
pct 89
8.8
CVE-2022-22834CVE
An issue was discovered in OverIT Geocall before 8.0. An authenticated user who has the Test Tr…
2022-01-01
EPSS4.2%
pct 88
9.1
CVE-2021-21019CVE
Magento версии 2.4.1 (и более ранние), 2.4.0-p1 (и более ранние) и 2.3.6 (и более ранние) уязви…
2021-01-01
EPSS4.0%
pct 88
8.8
CVE-2018-19277CVE
securityScan() в PHPOffice PhpSpreadsheet до версии 1.5.0 позволяет обойти механизмы защиты для…
2018-01-01Без аутентификации
EPSS3.1%
pct 86
7.2
CVE-2018-16784CVE
DedeCMS 5.7 SP2 допускает XML-инъекцию и, как следствие, удаленное выполнение кода через подстр…
2018-01-01
EPSS2.7%
pct 85
8.6
CVE-2017-15685CVE
Crafter CMS Crafter Studio 3.0.1 подвержен: XML External Entity (XXE). Неаутентифицированный зл…
2017-01-01Без аутентификации
EPSS2.3%
pct 84
7.5
CVE-2024-53674CVE
Уязвимость внедрения внешних XML-сущностей (XXE) в HPE Insight Remote Support может позволить у…
2024-01-01Без аутентификации
EPSS2.1%
pct 83
8.6
CVE-2017-15683CVE
В Crafter CMS Crafter Studio 3.0.1 неаутентифицированный злоумышленник может создать сайт со сп…
2017-01-01Без аутентификации
EPSS1.9%
pct 83
9.8
CVE-2020-29128CVE
petl до версии 1.68, в некоторых конфигурациях, позволяет разрешение сущностей в XML-документе.
2020-01-01Без аутентификации
EPSS1.9%
pct 82
5.8
CVE-2023-32173CVE
Unified Automation UaGateway AddServer XML Injection Denial-of-Service Vulnerability. Эта уязви…
2023-01-01
EPSS1.7%
pct 81
5.3
CVE-2018-1000632DEB
dom4j версии до 2.1.1 содержит CWE-91: XML Injection vulnerability в Class: Element. Methods: a…
2018-01-01Без аутентификации
EPSS1.6%
pct 81
9.8
CVE-2013-7429CVE
Плагин Googlemaps до 3.1 для Joomla! позволяет удаленным злоумышленникам проводить атаки с испо…
2013-01-01Без аутентификации
EPSS1.6%
pct 81
9.8
CVE-2020-25216CVE
yWorks yEd Desktop версий до 3.20.1 позволяет выполнять код через XSL-преобразование при исполь…
2020-01-01Без аутентификации
EPSS1.5%
pct 80
8.1
CVE-2022-22784CVE
Zoom Client for Meetings (для Android, iOS, Linux, MacOS и Windows) до версии 5.10.0 не смог до…
2022-01-01
EPSS1.2%
pct 78
6.5
CVE-2021-31347AST
Проблема обнаружена в libezxml.a в ezXML 0.8.6. Функция ezxml_parse_str() выполняет некорректну…
2021-01-01Без аутентификации
EPSS1.2%
pct 78
8.1
CVE-2024-28109
veraPDF-library - это библиотека валидации PDF/A. Выполнение проверок политик с использованием …
2024-01-01
EPSS1.2%
pct 78
7.5
CVE-2023-38207CVE
Версии Adobe Commerce 2.4.6-p1 (и более ранние), 2.4.5-p3 (и более ранние) и 2.4.4-p4 (и более …
2023-01-01Без аутентификации
EPSS1.1%
pct 78
9.8
CVE-2013-4857CVE
D-Link DIR-865L имеет включение PHP-файлов в файле router xml.
2013-01-01Без аутентификации
EPSS1.1%
pct 77
Выберите уязвимость слева, чтобы открыть предпросмотр.