V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

2479 / 2479
8.2
CVE-2024-21893CVE KEV
Уязвимость подделки запросов на стороне сервера в компоненте SAML Ivanti Connect Secure (9.x, 2…
2024-01-01KEV
EPSS100.0%
pct 100
9.0
CVE-2021-40438AST KEV
Специально созданный запрос uri-path может вызвать перенаправление запроса mod_proxy на сервер-…
2021-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2021-34473MSR KEV
Уязвимость удаленного выполнения кода в Microsoft Exchange Server.
2021-01-01MicrosoftKEV
EPSS100.0%
pct 100
9.8
CVE-2021-26855MSR KEV
Уязвимость удаленного выполнения кода в Microsoft Exchange Server.
2021-01-01MicrosoftKEV
EPSS100.0%
pct 100
9.8
CVE-2021-21985CVE KEV
vSphere Client (HTML5) содержит уязвимость удаленного выполнения кода из-за отсутствия проверки…
2021-01-01KEV
EPSS100.0%
pct 100
8.8
CVE-2022-41040MSR KEV
Уязвимость повышения привилегий в Microsoft Exchange Server.
2022-01-01MicrosoftKEV
EPSS99.9%
pct 99
9.8
CVE-2021-22986CVE KEV
В версиях BIG-IP 16.0.x до 16.0.1.1, 15.1.x до 15.1.2.1, 14.1.x до 14.1.4, 13.1.x до 13.1.3.6 и…
2021-01-01KEV
EPSS99.9%
pct 99
8.2
CVE-2020-13379DEB
Функция аватара в Grafana 3.0.1–7.0.1 имеет проблему с неправильным контролем доступа SSRF. Эта…
2020-01-01Без аутентификации
EPSS99.9%
pct 99
7.5
CVE-2021-22054CVE KEV
Консоль VMware Workspace ONE UEM 20.0.8 до 20.0.8.37, 20.11.0 до 20.11.0.40, 21.2.0 до 21.2.0.2…
2021-01-01KEV
EPSS97.7%
pct 99
9.8
CVE-2023-51467CVE
Уязвимость позволяет злоумышленникам обходить процессы аутентификации, позволяя им удаленно вып…
2023-01-01Без аутентификации
EPSS96.0%
pct 99
8.1
CVE-2021-27905DEB
ReplicationHandler (обычно зарегистрированный по адресу "/replication" в ядре Solr) в Apache So…
2021-01-01Без аутентификации
EPSS93.1%
pct 99
7.2
CVE-2021-21311DEB KEV
Adminer — это система управления базами данных с открытым исходным кодом в одном PHP-файле. В a…
2021-01-01KEV
EPSS90.5%
pct 99
5.3
CVE-2023-41763MSR KEV
Уязвимость повышения привилегий в Skype for Business.
2023-01-01MicrosoftKEV
EPSS90.4%
pct 99
5.3
CVE-2021-21973CVE KEV
vSphere Client (HTML5) содержит уязвимость SSRF (Server Side Request Forgery) из-за неправильно…
2021-01-01KEV
EPSS88.0%
pct 99
9.8
CVE-2020-26948CVE
Emby Server до версии 4.5.0 допускает SSRF через параметр Items/RemoteSearch/Image ImageURL.
2020-01-01Без аутентификации
EPSS87.2%
pct 99
8.0
CVE-2019-0227DEB
Уязвимость Server Side Request Forgery (SSRF) затронула дистрибутив Apache Axis 1.4, который бы…
2019-01-01
EPSS86.5%
pct 99
9.8
CVE-2020-7796CVE KEV
Zimbra Collaboration Suite (ZCS) до версии 8.8.15 Patch 7 допускает SSRF, когда установлен WebE…
2020-01-01KEV
EPSS85.4%
pct 99
7.5
CVE-2023-46262CVE
Не прошедший проверку подлинности злоумышленник может отправить специально созданный веб-запрос…
2023-01-01Без аутентификации
EPSS82.8%
pct 99
9.8
CVE-2023-48022CVE
Выполнение произвольного кода в Anyscale Ray
2023-01-01Без аутентификации
EPSS81.5%
pct 99
7.7
CVE-2020-26258DEB
XStream - это Java-библиотека для сериализации объектов в XML и обратно. В XStream до версии 1.…
2020-01-01
EPSS81.4%
pct 99
7.5
CVE-2019-9621CVE KEV
Zimbra Collaboration Suite до версии 8.6 patch 13, 8.7.x до версии 8.7.11 patch 10 и 8.8.x до в…
2019-01-01KEV
EPSS80.9%
pct 99
6.5
CVE-2019-8451CVE
Ресурс /plugins/servlet/gadgets/makeRequest в Jira до версии 8.4.0 позволяет удаленным злоумышл…
2019-01-01Без аутентификации
EPSS80.3%
pct 99
7.5
CVE-2021-21975CVE KEV
Server Side Request Forgery в vRealize Operations Manager API (CVE-2021-21975) до версии 8.4 мо…
2021-01-01KEV
EPSS78.4%
pct 99
5.5
CVE-2016-3718DEB KEV
Кодеры (1) HTTP и (2) FTP в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяют удаленным злоумы…
2016-01-01KEV
EPSS76.9%
pct 99
9.8
CVE-2018-14728CVE
upload.php в Responsive FileManager 9.13.1 позволяет SSRF через параметр url.
2018-01-01Без аутентификации
EPSS76.5%
pct 99
9.8
CVE-2020-24881DEB
SSRF существует в osTicket до версии 1.14.3, где злоумышленник может добавить вредоносный файл …
2020-01-01Без аутентификации
EPSS73.3%
pct 99
9.8
CVE-2022-1386CVE
Плагин Fusion Builder WordPress до 3.6.2, используемый в теме Avada, не проверяет параметр в св…
2022-01-01Без аутентификации
EPSS71.7%
pct 99
6.5
CVE-2022-26135CVE
Уязвимость в Mobile Plugin для Jira Data Center и Server позволяет удаленному аутентифицированн…
2022-01-01
EPSS71.2%
pct 99
5.8
CVE-2021-29490DEB
Jellyfin — это бесплатная программная медиасистема, которая предоставляет медиа с выделенного с…
2021-01-01Без аутентификации
EPSS69.9%
pct 99
5.8
CVE-2020-10770DEB
Обнаружена ошибка в Keycloak до 13.0.0, где можно заставить сервер вызвать непроверенный URL-ад…
2020-01-01Без аутентификации
EPSS69.7%
pct 99
7.5
CVE-2024-38472ANC
SSRF в Apache HTTP Server в Windows позволяет потенциально раскрывать NTLM-хеши вредоносному се…
2024-01-01Без аутентификации
EPSS68.0%
pct 99
9.8
CVE-2023-43795CVE
GeoServer — это сервер программного обеспечения с открытым исходным кодом, написанный на Java, …
2023-01-01Без аутентификации
EPSS67.7%
pct 99
9.9
CVE-2021-33690CVE
В компоненте SAP NetWeaver Development Infrastructure Component Build Service версий 7.11, 7.20…
2021-01-01
EPSS67.7%
pct 99
5.3
CVE-2020-6308CVE
SAP BusinessObjects Business Intelligence Platform (Web Services) версий 410, 420, 430 позволяе…
2020-01-01Без аутентификации
EPSS61.7%
pct 99
9.8
CVE-2021-27670CVE
Appspace 6.2.4 допускает SSRF через параметр api/v1/core/proxy/jsonprequest url.
2021-01-01Без аутентификации
EPSS61.3%
pct 99
7.5
CVE-2025-27817CVE
В Apache Kafka Client обнаружена потенциальная уязвимость произвольного чтения файлов и SSRF. A…
2025-01-01Без аутентификации
EPSS60.8%
pct 99
9.8
CVE-2021-24472CVE
Тема OnAir2 WordPress до версии 3.9.9.2 и плагин QT KenthaRadio WordPress до версии 2.0.2 предо…
2021-01-01Без аутентификации
EPSS56.6%
pct 98
7.5
CVE-2022-29847CVE
В Progress Ipswitch WhatsUp Gold 21.0.0 по 21.1.1 и 22.0.0 неаутентифицированный злоумышленник …
2022-01-01Без аутентификации
EPSS55.9%
pct 98
9.0
CVE-2024-32964ANC
Lobe Chat — это платформа для чат-ботов, которая поддерживает синтез речи, мультимодальность и …
2024-01-01
EPSS54.7%
pct 98
7.5
CVE-2018-5006CVE
Adobe Experience Manager версий 6.4 и более ранних имеют уязвимость Server-Side Request Forgery…
2018-01-01Без аутентификации
EPSS53.8%
pct 98
Выберите уязвимость слева, чтобы открыть предпросмотр.