Все уязвимости
75 / 75
Сортировка
CWE: CWE-942×Сбросить всё
9.1
CVE-2022-1996DEB
Обход авторизации через пользовательский ключ в репозитории GitHub emicklei/go-restful до верси…
2022-01-01Без аутентификации
EPSS2.7%
pct 84
7.2
CVE-2023-38122CVE
Уязвимость Inductive Automation Ignition OPC UA Quick Client Permissive Cross-domain Policy, по…
2023-01-01
EPSS1.5%
pct 70
7.4
CVE-2019-14860CVE
Было обнаружено, что конфигурация Syndesis для совместного использования ресурсов между разными…
2019-01-01Без аутентификации
EPSS1.2%
pct 63
8.8
CVE-2023-38125CVE
Уязвимость Softing edgeAggregator Permissive Cross-domain Policy with Untrusted Domains, позвол…
2023-01-01
EPSS1.1%
pct 60
9.8
CVE-2022-31736AST
Вредоносный веб-сайт мог узнать размер ресурса из другого источника, который поддерживал запрос…
2022-01-01Без аутентификации
EPSS1.1%
pct 59
7.5
CVE-2023-38572AST
Проблема была решена за счет улучшенных проверок. Эта проблема исправлена в iOS 15.7.8 и iPadOS…
2023-01-01Без аутентификации
EPSS1.0%
pct 57
8.8
CVE-2023-46281CVE
В Opcenter Execution Foundation (все версии < V2407), Opcenter Quality (все версии < V2312), SI…
2023-01-01Без аутентификации
EPSS0.9%
pct 56
9.8
CVE-2022-26969CVE
В Directus до версии 9.7.0 параметры CORS_ORIGIN и CORS_ENABLED по умолчанию имеют значение tru…
2022-01-01Без аутентификации
EPSS0.9%
pct 55
4.3
CVE-2024-21382CVE
Уязвимость раскрытия информации Microsoft Edge для Android.
2024-01-01Без аутентификации
EPSS0.9%
pct 54
4.6
CVE-2024-23271AST
Проблема логики была решена с помощью улучшенных проверок. Эта проблема исправлена в iOS 17.3 и…
2024-01-01
EPSS0.8%
pct 51
8.8
CVE-2024-41657ANC
Casdoor - это платформа управления идентификацией и доступом (IAM) / единого входа (SSO) с прио…
2024-01-01Без аутентификации
EPSS0.7%
pct 49
7.5
CVE-2022-47717CVE
Last Yard 22.09.8-1 уязвим для Cross-origin resource sharing (CORS).
2022-01-01Без аутентификации
EPSS0.7%
pct 49
6.5
CVE-2024-10463ANC
Видеокадры могли просачиваться между источниками в некоторых ситуациях. Эта уязвимость затрагив…
2024-01-01Без аутентификации
EPSS0.7%
pct 48
7.0
CVE-2017-20146DEB
Использование обработчика CORS может привести к применению неправильных заголовков CORS, что по…
2017-01-01Без аутентификации
EPSS0.7%
pct 48
8.8
CVE-2023-46098CVE
Обнаружена уязвимость в SIMATIC PCS neo (все версии < V4.1). При доступе к Information Server и…
2023-01-01Без аутентификации
EPSS0.6%
pct 44
8.1
CVE-2024-41659ANC
memos - это ориентированный на конфиденциальность, легкий сервис для ведения заметок. В memos 0…
2024-01-01Без аутентификации
EPSS0.6%
pct 44
8.8
CVE-2021-34435CVE
В Eclipse Theia с версии 0.3.9 до 1.8.1 расширение "мини-браузер" позволяет пользователю предва…
2021-01-01Без аутентификации
EPSS0.6%
pct 42
9.8
CVE-2021-27786CVE
Совместное использование ресурсов между разными источниками (CORS) позволяет браузерам выполнят…
2021-01-01Без аутентификации
EPSS0.5%
pct 40
6.3
CVE-2024-53276ANC
Home-Gallery.org — это самоуправляемая веб-галерея с открытым исходным кодом для просмотра личн…
2024-01-01Без аутентификации
EPSS0.5%
pct 39
6.5
CVE-2022-34366CVE
Dell SupportAssist для домашних ПК (версия 3.11.2 и более ранние) содержит чрезмерно разрешител…
2022-01-01
EPSS0.5%
pct 39
9.6
CVE-2026-34449ANC
SiYuan - это система управления личными знаниями. До версии 3.6.2 вредоносный веб-сайт может до…
2026-01-01Без аутентификации
EPSS0.5%
pct 38
8.7
CVE-2024-49763
PlexRipper - это кроссплатформенный загрузчик медиафайлов для Plex. Открытая политика CORS Plex…
2024-01-01Без аутентификации
EPSS0.5%
pct 38
9.8
CVE-2024-37131CVE
SCG Policy Manager, все версии, содержит чрезмерно разрешительную уязвимость Cross-Origin Resou…
2024-01-01Без аутентификации
EPSS0.5%
pct 38
7.5
CVE-2023-23464CVE
Media CP Media Control Panel последней версии. Разрешающая политику междоменного доступа Flash …
2023-01-01Без аутентификации
EPSS0.5%
pct 37
5.3
CVE-2024-45642CVE
IBM Security ReaQta 3.12 уязвим для межсайтового скриптинга. Эта уязвимость позволяет привилеги…
2024-01-01Без аутентификации
EPSS0.5%
pct 37
9.8
CVE-2023-50940CVE
IBM PowerSC 1.3, 2.0 и 2.1 использует Cross-Origin Resource Sharing (CORS), что может позволить…
2023-01-01Без аутентификации
EPSS0.5%
pct 36
6.5
CVE-2023-37526
HCL DRYiCE Lucy (теперь AEX) подвержен уязвимости Cross Origin Resource Sharing (CORS). Мобильн…
2023-01-01Без аутентификации
EPSS0.4%
pct 34
4.3
CVE-2025-43392AST
Этот вопрос был решена с улучшением обработки тайников. Эта проблема исправлена в Safari 26.1, …
2025-01-01Без аутентификации
EPSS0.4%
pct 34
8.1
CVE-2025-43480DEB
Получение конфиденциальной информации в WebKitGTK+ and WPE WebKit
2025-01-01Без аутентификации
EPSS0.4%
pct 33
7.5
CVE-2026-32617CVE
AnythingLLLM - это приложение, которое превращает части контента в контекст, который любой LLM …
2026-01-01Без аутентификации
EPSS0.4%
pct 32
7.1
CVE-2026-33533ANC
Glances - это кросс-платформенный инструмент мониторинга системы с открытым исходным кодом. До …
2026-01-01Без аутентификации
EPSS0.4%
pct 32
8.1
CVE-2024-32862CVE
При определенных обстоятельствах веб-сервисы ExacqVision не обеспечивают достаточной защиты от …
2024-01-01Без аутентификации
EPSS0.4%
pct 32
9.1
CVE-2023-25603CVE
Разрешительная политика междоменного взаимодействия с недоверенными доменами в Fortinet FortiAD…
2023-01-01Без аутентификации
EPSS0.4%
pct 31
9.1
CVE-2026-8948ANC
Комбинация политики того же происхождения в DOM: Сетевой компонент. Эта уязвимость была исправл…
2026-01-01Без аутентификации
EPSS0.4%
pct 30
7.5
CVE-2023-2360CVE
Раскрытие конфиденциальной информации из-за неправильной конфигурации CORS. Уязвимы следующие п…
2023-01-01Без аутентификации
EPSS0.4%
pct 30
8.8
CVE-2026-33010ANC
mcp-memory-service - это бэкэнд памяти с открытым исходным кодом для мультиагентных систем. До …
2026-01-01Без аутентификации
EPSS0.4%
pct 30
6.5
CVE-2025-25264
Неаутентифицированный удаленный злоумышленник может обмануть администратора, чтобы посетить веб…
2025-01-01Без аутентификации
EPSS0.4%
pct 30
6.5
CVE-2026-25478ANC
Litestar - это асинхронный интерфейс интерфейса шлема сервера (ASGI). До 2.20.0 CORSConfig.alow…
2026-01-01Без аутентификации
EPSS0.4%
pct 29
6.1
CVE-2023-23128CVE
Connectwise Control 22.8.10013.8329 уязвим для Cross Origin Resource Sharing (CORS). Позиция по…
2023-01-01Без аутентификации
EPSS0.4%
pct 29
6.5
CVE-2025-55462CVE
Ошибка CORS в Eramba Community и Enterprise Editions v3.26.0 позволяет отразить нападающий, кон…
2025-01-01Без аутентификации
EPSS0.4%
pct 28
Выберите уязвимость слева, чтобы открыть предпросмотр.