V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

75 / 75
7.3
CVE-2020-7774DEB
Пакет y18n версий до 3.2.2, 4.0.1 и 5.0.5 подвержен загрязнению прототипа.
2020-01-01Без аутентификации
EPSS69.1%
pct 99
5.4
CVE-2022-4068CVE
Пользователь может включить свою собственную учетную запись, если она была отключена администра…
2022-01-01
EPSS34.0%
pct 98
7.5
CVE-2021-23450AST
Все версии пакета dojo уязвимы для загрязнения прототипов через функцию setObject.
2021-01-01Без аутентификации
EPSS30.4%
pct 97
9.8
CVE-2024-5452CVE
Уязвимость удаленного выполнения кода (RCE) существует в библиотеке lightning-ai/pytorch-lightn…
2024-01-01Без аутентификации
EPSS26.5%
pct 97
8.2
CVE-2022-21824AST
Из-за логики форматирования функции "console.table()" было небезопасно разрешать передачу польз…
2022-01-01Без аутентификации
EPSS21.5%
pct 97
7.7
CVE-2026-30822ANC
Flowise - это пользовательский интерфейс drag & drop для создания настраиваемого потока большой…
2026-01-01Без аутентификации
EPSS12.9%
pct 95
10.0
CVE-2026-33453ANC
Неправильное управление модификацией динамически-определяемых объектов уязвимости атрибутов в к…
2026-01-01Без аутентификации
EPSS5.1%
pct 91
9.8
CVE-2020-28282DEB
Уязвимость prototype pollution в 'getobject' версии 0.1.0 позволяет злоумышленнику вызвать отка…
2020-01-01Без аутентификации
EPSS4.0%
pct 89
9.8
CVE-2021-3918DEB
json-schema уязвим для ненадлежащего контролируемого изменения атрибутов прототипа объекта («За…
2021-01-01Без аутентификации
EPSS3.6%
pct 87
7.3
CVE-2021-23807CVE
Это затрагивает пакет jsonpointer версий до 5.0.0. Уязвимость type confusion может привести к о…
2021-01-01Без аутентификации
EPSS2.6%
pct 83
9.8
CVE-2022-43441DEB
Существует уязвимость выполнения кода в функциональности Statement Bindings в Ghost Foundation …
2022-01-01Без аутентификации
EPSS2.4%
pct 81
7.5
CVE-2020-28477CVE
Это затрагивает все версии пакета immer.
2020-01-01Без аутентификации
EPSS2.3%
pct 80
7.2
CVE-2021-32811CVE
Zope - это веб-сервер приложений с открытым исходным кодом. Версии Zope до версий 4.6.3 и 5.3 и…
2021-01-01
EPSS2.3%
pct 80
7.2
CVE-2021-32807CVE
Модуль `AccessControl` определяет политики безопасности для кода Python, используемого в ограни…
2021-01-01
EPSS2.0%
pct 78
7.5
CVE-2021-3805DEB
Object-path уязвим для неправильно контролируемой модификации атрибутов прототипа объекта («Заг…
2021-01-01Без аутентификации
EPSS2.0%
pct 78
8.6
CVE-2021-23518DEB
Пакет cached-path-relative версий до 1.1.0 уязвим для загрязнения прототипов через переменную c…
2021-01-01Без аутентификации
EPSS1.9%
pct 77
9.8
CVE-2021-26707CVE
Библиотеку merge-deep до версии 3.0.3 для Node.js можно обманом заставить перезаписывать свойст…
2021-01-01Без аутентификации
EPSS1.9%
pct 76
9.8
CVE-2021-21304CVE
Dynamoose — это инструмент моделирования с открытым исходным кодом для DynamoDB от Amazon. В Dy…
2021-01-01Без аутентификации
EPSS1.9%
pct 76
5.6
CVE-2021-23820CVE
Это затрагивает все версии пакета json-pointer. Уязвимость type confusion может привести к обхо…
2021-01-01Без аутентификации
EPSS1.8%
pct 75
8.8
CVE-2021-21368CVE
msgpack5 - это реализация msgpack v5 для node.js и браузера. В msgpack5 до версий 3.6.1, 4.5.1 …
2021-01-01
EPSS1.6%
pct 73
9.8
CVE-2022-24802CVE
deepmerge-ts - это библиотека typescript, предоставляющая функциональность для глубокого слияни…
2022-01-01Без аутентификации
EPSS1.6%
pct 72
7.5
CVE-2021-3757CVE
immer уязвим для ненадлежащего контролируемого изменения атрибутов прототипа объекта («Загрязне…
2021-01-01Без аутентификации
EPSS1.6%
pct 72
7.1
CVE-2022-2625AST
В PostgreSQL была обнаружена уязвимость. Эта атака требует разрешения на создание невременных о…
2022-01-01
EPSS1.5%
pct 71
10.0
CVE-2020-11066CVE
В TYPO3 CMS версий от 9.0.0 и до 9.5.17 и от 10.0.0 и до 10.4.2 вызов unserialize() для вредоно…
2020-01-01Без аутентификации
EPSS1.5%
pct 70
6.5
CVE-2021-21297CVE
Node-Red — это программирование с низким уровнем кодирования для приложений, управляемых событи…
2021-01-01
EPSS1.4%
pct 68
10.0
CVE-2025-58367ANC
DeepDiff — проект, посвященный глубокому сравнению и поиску различий в данных Python. Версии с …
2025-01-01Без аутентификации
EPSS1.1%
pct 59
9.8
CVE-2024-55638DEB
Уязвимость десериализации ненадежных данных в Drupal Core позволяет осуществлять внедрение объе…
2024-01-01Без аутентификации
EPSS1.0%
pct 56
7.2
CVE-2024-3283CVE
Уязвимость в mintplex-labs/anything-llm позволяет пользователям с ролями менеджера повышать сво…
2024-01-01
EPSS0.9%
pct 56
9.8
CVE-2024-55636DEB
Уязвимость десериализации ненадежных данных в Drupal Core позволяет осуществлять внедрение объе…
2024-01-01Без аутентификации
EPSS0.9%
pct 55
9.8
CVE-2022-31106CVE
Underscore.deep — это коллекция примесей Underscore, которые работают с вложенными объектами. В…
2022-01-01Без аутентификации
EPSS0.8%
pct 53
8.7
CVE-2026-5708CVE
Несанитарный контроль над изменяемыми пользователем атрибутами в компоненте создания сеанса в A…
2026-01-01
EPSS0.8%
pct 53
9.8
CVE-2024-55637DEB
Уязвимость десериализации ненадежных данных в Drupal Core позволяет осуществлять внедрение объе…
2024-01-01Без аутентификации
EPSS0.8%
pct 51
9.1
CVE-2024-0404CVE
В эндпоинте `/api/invite/:code` репозитория mintplex-labs/anything-llm существует уязвимость ма…
2024-01-01Без аутентификации
EPSS0.8%
pct 51
8.8
CVE-2023-32079CVE
Netmaker создает сети с помощью WireGuard. Уязвимость массового присваивания была обнаружена в …
2023-01-01
EPSS0.7%
pct 48
8.1
CVE-2025-30358ANC
Mesop - это основанный на Python UI-фреймворк, который позволяет пользователям создавать веб-пр…
2025-01-01
EPSS0.6%
pct 43
5.3
CVE-2022-3509AST
Проблема синтаксического анализа, аналогичная CVE-2022-3171, но с textformat в protobuf-java co…
2022-01-01
EPSS0.6%
pct 42
9.4
CVE-2025-2304ANC
Увеличение привилегий через массовую передачу существует в Camaleon CMS. Когда пользователь хо…
2025-01-01
EPSS0.6%
pct 42
8.7
CVE-2026-34427
Vvveb до 1.0.8.1 содержит уязвимость эскалации привилегий в конце профиля пользователя admin, к…
2026-01-01
EPSS0.6%
pct 42
8.8
CVE-2026-41139ANC
Math.js - это обширная математическая библиотека для JavaScript и Node.js. От версии 13.1.0 до …
2026-01-01
EPSS0.5%
pct 39
5.3
CVE-2022-3510DEB
Проблема синтаксического анализа, аналогичная CVE-2022-3171, но с расширениями типа сообщений в…
2022-01-01
EPSS0.5%
pct 39
Выберите уязвимость слева, чтобы открыть предпросмотр.