V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

860 / 860
Поставщик: drupal×Сбросить всё
9.8
CVE-2018-7600DEB KEV
Drupal до 7.58, 8.x до 8.3.9, 8.4.x до 8.4.6 и 8.5.x до 8.5.1 позволяет удалённым злоумышленник…
2018-01-01KEV
EPSS100.0%
pct 99
7.5
CVE-2014-3704DEB
Функция expandArguments в API абстракции базы данных в Drupal core 7.x до версии 7.32 неправиль…
2014-01-01
EPSS100.0%
pct 99
9.8
CVE-2018-7602DEB KEV
Существует уязвимость удаленного выполнения кода в нескольких подсистемах Drupal 7.x и 8.x. Это…
2018-01-01KEV
EPSS99.1%
pct 99
6.1
CVE-2020-11022AST
В версиях jQuery, начиная с 1.2 и до 3.5.0, передача HTML из ненадежных источников, даже после …
2020-01-01Без аутентификации
EPSS99.0%
pct 99
8.1
CVE-2019-6340DEB KEV
Некоторые типы полей не правильно очищают данные из несформированных источников в Drupal 8.5.x …
2019-01-01KEV
EPSS91.9%
pct 99
5.6
CVE-2019-11358AST
jQuery до версии 3.4.0, используемый в Drupal, Backdrop CMS и других продуктах, неправильно обр…
2019-01-01Без аутентификации
EPSS87.2%
pct 99
7.1
CVE-2020-28949AST KEV
Archive_Tar через 1.4.10 имеет очистку имени файла только для предотвращения атак phar, и таким…
2020-01-01KEV
EPSS84.6%
pct 99
6.1
CVE-2020-11023AST KEV
В версиях jQuery, равных или превышающих 1.0.3 и до 3.5.0, передача HTML, содержащего элементы …
2020-01-01KEV
EPSS83.8%
pct 99
5.0
CVE-2014-9016DEB
API хеширования паролей в Drupal 7.x до версии 7.34 и модуль Secure Password Hashes (aka phpass…
2014-01-01
EPSS82.7%
pct 99
7.5
CVE-2005-1921DEB
Уязвимость eval injection в PEAR XML_RPC 1.3.0 и более ранних версиях (также известная как XML-…
2005-01-01
EPSS79.1%
pct 99
7.5
CVE-2020-36193AST KEV
Tar.php в Archive_Tar до версии 1.4.11 допускает операции записи с обходом каталогов из-за недо…
2020-01-01KEV
EPSS70.6%
pct 99
6.5
CVE-2018-14773AST
Проблема была обнаружена в Http Foundation в Symfony 2.7.0 до 2.7.48, 2.8.0 до 2.8.43, 3.3.0 до…
2018-01-01
EPSS58.1%
pct 98
7.5
CVE-2018-9205CVE
Уязвимость в avatar_uploader v7.x-1.0-beta8 заключается в том, что код в view.php не проверяет …
2018-01-01Без аутентификации
EPSS56.9%
pct 98
5.0
CVE-2016-5385DEB
PHP до 7.0.8 не пытается устранить конфликты пространств имен RFC 3875 section 4.1.18 и поэтому…
2016-01-01
EPSS50.4%
pct 98
7.8
CVE-2020-28948AST
Archive_Tar до версии 1.4.10 допускает атаку десериализации, поскольку phar: заблокирован, а PH…
2020-01-01
EPSS47.5%
pct 98
6.5
CVE-2021-41184DEB
jQuery-UI является официальной библиотекой пользовательского интерфейса jQuery. До версии 1.13.…
2021-01-01Без аутентификации
EPSS42.8%
pct 98
6.5
CVE-2021-41182DEB
jQuery-UI — это официальная библиотека пользовательского интерфейса jQuery. До версии 1.13.0 пр…
2021-01-01Без аутентификации
EPSS37.8%
pct 98
9.8
CVE-2019-6339DEB
В Drupal Core версий 7.x до 7.62, 8.6.x до 8.6.6 и 8.5.x до 8.5.9; Существует уязвимость удален…
2019-01-01Без аутентификации
EPSS33.2%
pct 98
5.0
CVE-2014-5266DEB
Библиотека Incutio XML-RPC (IXR), используемая в WordPress до версии 3.9.2 и Drupal 6.x до верс…
2014-01-01
EPSS24.4%
pct 97
9.8
CVE-2017-6920DEB
Drupal core 8 до версий 8.3.4 позволяет удаленным злоумышленникам выполнять произвольный код из…
2017-01-01Без аутентификации
EPSS20.5%
pct 97
6.1
CVE-2010-5312DEB
Уязвимость межсайтового скриптинга (XSS) в jquery.ui.dialog.js в виджете Dialog в jQuery UI до …
2010-01-01Без аутентификации
EPSS18.4%
pct 96
5.0
CVE-2012-4554DEB
The OpenID module in Drupal 7.x before 7.16 allows remote OpenID servers to read arbitrary file…
2012-01-01
EPSS15.8%
pct 96
5.4
CVE-2019-6341DEB
В Drupal 7 версий до 7.65; Drupal 8.6 версий до 8.6.13; Drupal 8.5 версий до 8.5.14. При опреде…
2019-01-01
EPSS12.4%
pct 95
5.1
CVE-2006-2743DEB
Drupal 4.6.x до 4.6.7 и 4.7.0 при работе на Apache с mod_mime неправильно обрабатывает файлы с …
2006-01-01
EPSS10.9%
pct 95
5.3
CVE-2024-45440DEB
core/authorize.php в Drupal 11.x-dev допускает раскрытие полного пути (даже если ведение журнал…
2024-01-01Без аутентификации
EPSS9.3%
pct 94
6.5
CVE-2021-41183DEB
jQuery-UI является официальной библиотекой пользовательского интерфейса jQuery. До версии 1.13.…
2021-01-01Без аутентификации
EPSS7.9%
pct 93
9.8
CVE-2019-11831DEB
Пакет PharStreamWrapper (aka phar-stream-wrapper) 2.x до версии 2.1.1 и 3.x до версии 3.1.1 для…
2019-01-01Без аутентификации
EPSS5.6%
pct 91
9.8
CVE-2019-10910AST
В Symfony до 2.7.51, 2.8.x до 2.8.50, 3.x до 3.4.26, 4.x до 4.1.12 и 4.2.x до 4.2.7, когда иден…
2019-01-01Без аутентификации
EPSS5.5%
pct 91
7.5
CVE-2015-6659DEB
Уязвимость SQL-инъекции в системе фильтрации SQL-комментариев в Database API в Drupal 7.x до 7.…
2015-01-01
EPSS5.1%
pct 91
4.0
CVE-2005-3975DEB
Конфликт интерпретации в file.inc в Drupal 4.5.0 — 4.5.5 и 4.6.0 — 4.6.3 позволяет удаленным ау…
2005-01-01
EPSS4.8%
pct 90
9.8
CVE-2020-35191CVE
Официальные образы drupal docker до версии 8.5.10-fpm-alpine (только для Alpine) содержат пусто…
2020-01-01Без аутентификации
EPSS4.6%
pct 90
6.8
CVE-2007-5416DEB
Drupal 5.2 и более ранние версии неправильно удаляют переменные, когда входные данные включают …
2007-01-01
EPSS4.4%
pct 90
6.1
CVE-2020-9281CVE
Уязвимость межсайтового скриптинга (XSS) в HTML Data Processor для CKEditor 4.0 до 4.14 позволя…
2020-01-01Без аутентификации
EPSS4.3%
pct 89
8.8
CVE-2020-13671DEB KEV
Ядро Drupal не очищает должным образом определенные имена файлов на загруженных файлах, что мож…
2020-01-01KEV
EPSS4.3%
pct 89
9.8
CVE-2014-5170CVE
Модуль Storage API 7.x до версии 7.x-1.6 для Drupal может позволить удаленным злоумышленникам в…
2014-01-01Без аутентификации
EPSS4.0%
pct 89
7.5
CVE-2006-2831DEB
Drupal 4.6.x до 4.6.8 и 4.7.x до 4.7.2, при работе в определенных конфигурациях Apache, таких к…
2006-01-01
EPSS4.0%
pct 89
8.1
CVE-2017-6381DEB
Сторонняя библиотека разработки, включенная в зависимости разработки Drupal 8, уязвима для удал…
2017-01-01Без аутентификации
EPSS3.9%
pct 88
6.8
CVE-2014-5267DEB
modules/openid/xrds.inc в Drupal 6.x до версии 6.33 и 7.x до версии 7.31 позволяет удаленным зл…
2014-01-01
EPSS3.8%
pct 88
6.8
CVE-2007-5593DEB
install.php в Drupal 5.x до версии 5.3, когда настроенный сервер базы данных недоступен, позвол…
2007-01-01
EPSS3.8%
pct 88
6.8
CVE-2007-6752DEB
Уязвимость межсайтовой подделки запросов (CSRF) в Drupal 7.12 и более ранних версиях позволяет …
2007-01-01
EPSS3.7%
pct 88
Выберите уязвимость слева, чтобы открыть предпросмотр.