V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

1009 / 1009
Поставщик: vmware×Сбросить всё
9.8
CVE-2021-22005CVE KEV
vCenter Server содержит уязвимость произвольной загрузки файлов в службе Analytics. Злоумышленн…
2021-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2021-21985CVE KEV
vSphere Client (HTML5) содержит уязвимость удаленного выполнения кода из-за отсутствия проверки…
2021-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2014-6271DEB KEV
GNU Bash до версии 4.3 обрабатывает завершающие строки после определений функций в значениях пе…
2014-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2022-22954CVE KEV
VMware Workspace ONE Access и Identity Manager содержат уязвимость удаленного выполнения кода и…
2022-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2014-7169DEB KEV
GNU Bash до 4.3 bash43-025 обрабатывает конечные строки после некоторых неправильно сформирован…
2014-01-01KEV
EPSS99.9%
pct 99
9.8
CVE-2022-22963CVE KEV
В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использо…
2022-01-01KEV
EPSS99.9%
pct 99
8.1
CVE-2022-22965DEB KEV
Приложение Spring MVC или Spring WebFlux, работающее на JDK 9+, может быть уязвимо для удаленно…
2022-01-01KEV
EPSS99.7%
pct 99
9.8
CVE-2021-21972CVE KEV
vSphere Client (HTML5) содержит уязвимость удаленного выполнения кода в плагине vCenter Server.…
2021-01-01KEV
EPSS99.6%
pct 99
9.8
CVE-2023-34048CVE KEV
vCenter Server содержит уязвимость записи за пределами границ в реализации протокола DCERPC. Зл…
2023-01-01KEV
EPSS99.2%
pct 99
9.8
CVE-2021-21978CVE
VMware View Planner 4.x до Security Patch 1 версии 4.6 содержит уязвимость удаленного выполнени…
2021-01-01Без аутентификации
EPSS98.9%
pct 99
10.0
CVE-2022-22947CVE KEV
В spring cloud gateway версий до 3.1.1+ и 3.0.7+ приложения уязвимы для атаки с внедрением кода…
2022-01-01KEV
EPSS98.3%
pct 99
9.8
CVE-2023-20887CVE KEV
Aria Operations for Networks содержит уязвимость внедрения команд. Злой умысел с сетевым доступ…
2023-01-01KEV
EPSS98.1%
pct 99
7.5
CVE-2021-22054CVE KEV
Консоль VMware Workspace ONE UEM 20.0.8 до 20.0.8.37, 20.11.0 до 20.11.0.40, 21.2.0 до 21.2.0.2…
2021-01-01KEV
EPSS97.7%
pct 99
9.8
CVE-2019-5544DEB KEV
OpenSLP, используемый в ESXi и устройствах Horizon DaaS, имеет проблему переполнения кучи. VMwa…
2019-01-01KEV
EPSS96.8%
pct 99
9.8
CVE-2020-11651DEB KEV
Была обнаружена проблема в SaltStack Salt до 2019.2.4 и 3000 до 3000.2. Процесс salt-master кла…
2020-01-01KEV
EPSS96.4%
pct 99
7.5
CVE-2020-5410CVE KEV
Spring Cloud Config, версии 2.2.x до 2.2.3, версии 2.1.x до 2.1.9 и устаревшие неподдерживаемые…
2020-01-01KEV
EPSS95.6%
pct 99
7.8
CVE-2026-31431ANC KEV
В ядре Linux устранена следующая уязвимость: crypto: algif_aead - Возврат к работе неуместно …
2026-01-01KEV
EPSS94.0%
pct 99
5.5
CVE-2017-5753DEB
Системы с микропроцессорами, использующими спекулятивное выполнение и предсказание ветвлений, м…
2017-01-01
EPSS93.8%
pct 99
5.0
CVE-2014-0054DEB
Jaxb2RootElementHttpMessageConverter в Spring MVC в Spring Framework до версий 3.2.8 и 4.0.0 до…
2014-01-01
EPSS91.4%
pct 99
5.0
CVE-2013-6429DEB
SourceHttpMessageConverter в Spring MVC в Spring Framework до 3.2.5 и 4.0.0.M1 - 4.0.0.RC1 не о…
2013-01-01
EPSS90.5%
pct 99
9.8
CVE-2020-3952CVE KEV
При определенных условиях vmdir, поставляемый с VMware vCenter Server, как часть встроенного ил…
2020-01-01KEV
EPSS90.4%
pct 99
10.0
CVE-2015-2342CVE
Служба JMX RMI в VMware vCenter Server 5.0 до u3e, 5.1 до u3b, 5.5 до u3 и 6.0 до u1 не огранич…
2015-01-01
EPSS89.0%
pct 99
8.0
CVE-2020-5398DEB
В Spring Framework версий 5.2.x до 5.2.3, версий 5.1.x до 5.1.13 и версий 5.0.x до 5.0.16 прило…
2020-01-01
EPSS88.1%
pct 99
5.3
CVE-2021-21973CVE KEV
vSphere Client (HTML5) содержит уязвимость SSRF (Server Side Request Forgery) из-за неправильно…
2021-01-01KEV
EPSS88.0%
pct 99
9.8
CVE-2022-31706CVE
vRealize Log Insight содержит уязвимость обхода каталогов. Не прошедший проверку подлинности зл…
2022-01-01Без аутентификации
EPSS87.1%
pct 99
8.1
CVE-2018-6961CVE KEV
VMware NSX SD-WAN Edge от VeloCloud до версии 3.1.0 содержит уязвимость инъекции команды в комп…
2018-01-01KEV
EPSS86.4%
pct 99
6.5
CVE-2020-11652DEB KEV
В SaltStack Salt до версий 2019.2.4 и 3000 до 3000.2 обнаружена проблема. Класс ClearFuncs проц…
2020-01-01KEV
EPSS86.1%
pct 99
4.3
CVE-2019-3799CVE
Spring Cloud Config, версии 2.1.x до 2.1.2, версии 2.0.x до 2.0.4 и версии 1.4.x до 1.4.6, а та…
2019-01-01Без аутентификации
EPSS85.3%
pct 99
5.0
CVE-2009-3733DEB
Уязвимость обхода каталогов в VMware Server 1.x до 1.0.10 build 203137 и 2.x до 2.0.2 build 203…
2009-01-01
EPSS83.4%
pct 99
9.8
CVE-2020-3992CVE KEV
OpenSLP, используемый в VMware ESXi (7.0 до ESXi_7.0.1-0.0.16850804, 6.7 до ESXi670-202010401-S…
2020-01-01KEV
EPSS83.0%
pct 99
8.8
CVE-2023-20888CVE
Aria Operations for Networks содержит уязвимость аутентифицированной десериализации. Злоумышлен…
2023-01-01
EPSS82.6%
pct 99
9.8
CVE-2022-31704CVE
vRealize Log Insight содержит уязвимость поврежденного контроля доступа. Не прошедший проверку …
2022-01-01Без аутентификации
EPSS81.0%
pct 99
7.5
CVE-2023-20889CVE
Aria Operations for Networks содержит уязвимость раскрытия информации. Злоумышленник, имеющий с…
2023-01-01Без аутентификации
EPSS79.9%
pct 99
7.5
CVE-2021-21975CVE KEV
Server Side Request Forgery в vRealize Operations Manager API (CVE-2021-21975) до версии 8.4 мо…
2021-01-01KEV
EPSS78.4%
pct 99
9.8
CVE-2018-1270DEB
Spring Framework, версии 5.0 до 5.0.5 и версии 4.3 до 4.3.15 и более старые неподдерживаемые ве…
2018-01-01Без аутентификации
EPSS77.2%
pct 99
10.0
CVE-2017-8046CVE
Вредоносные PATCH-запросы, отправленные на серверы, использующие Spring Data REST версий до 2.6…
2017-01-01Без аутентификации
EPSS72.8%
pct 99
9.8
CVE-2023-20864CVE
VMware Aria Operations for Logs содержит уязвимость, связанную с десериализацией. Не прошедший …
2023-01-01Без аутентификации
EPSS71.7%
pct 99
6.5
CVE-2021-21983CVE
Уязвимость произвольной записи файлов в vRealize Operations Manager API (CVE-2021-21983) до вер…
2021-01-01
EPSS68.6%
pct 99
6.5
CVE-2020-5405CVE
Spring Cloud Config, версии 2.2.x до 2.2.2, версии 2.1.x до 2.1.7 и более старые неподдерживаем…
2020-01-01Без аутентификации
EPSS68.5%
pct 99
7.5
CVE-2023-29552CVE KEV
Протокол нахождения услуг (SLP, RFC 2608) позволяет неаутентифицированному удаленному злоумышле…
2023-01-01KEV
EPSS65.9%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.