IDPS Signatures

Уровень угрозы Сигнатурасортировать по убыванию Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
5 WordPress WPGateway Plugin Authentication Bypass exploit misc-activity Попытка эксплуатации уязвимости Authentication Bypass в плагине WordPress WPGateway Plugin. Уязвимость связана с ошибкой валидации в приложении при обработке запроса. Удаленный неаутентифицированный злоумышленник может использовать эту ошибку для добавления вредоносного пользователя-администратора на уязвимую систему. tcp 2022-3180 Linux 24.04.2023 28.08.2024
5 WordPress WPGraphQL Cross Site Request Forgery 0.2.3 exploit misc-activity Плагин WPGraphQL 0.2.3 для WordPress позволяет удаленным злоумышленникам регистрировать нового пользователя с правами администратора всякий раз, когда разрешена регистрация новых пользователей. Это связано с мутацией registerUser. http 2019-9879 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
1 WordPress WPSmartContracts <1.3.12 SQLi misc misc-attack Указывает на попытку sql инъекции в WordPress плагине WPSmartContracts tcp 2022-3768 18.01.2023 05.03.2025
3 Wordpress WPTouch file upload remote code execution attempt web server attempted-admin Это правило обнаруживает уязвимость Wordpress WPTouch file upload remote code execution attempt http Linux, Windows 21.06.2021 12.05.2025
2 WordPress WPvivid Backup <0.9.76 - Local File Inclusion misc misc-attack Указывает на попытку включения локального файла в WordPress плагине Wpvivid Backup tcp 2022-2863 17.01.2023 12.05.2025
3 WordPress XMLRPC pingback ddos attempt web server web-application-attack XMLRPC API в WordPress до 3.5.1 позволяет удаленным злоумышленникам отправлять HTTP-запросы на серверы интрасети и проводить атаки со сканированием портов, указывая созданный исходный URL-адрес для pingback-запроса, связанный с проблемой подделки серверных запросов (SSRF). http 2013-0235 Linux, Windows 21.06.2021 28.08.2024
3 WordPress XMLRPC potential port-scan attempt web server web-application-attack XMLRPC API в WordPress до 3.5.1 позволяет удаленным злоумышленникам отправлять HTTP-запросы на серверы интрасети и проводить атаки со сканированием портов, указывая созданный исходный URL-адрес для pingback-запроса, связанный с проблемой подделки серверных запросов (SSRF). http 2013-0235 Linux, Windows 21.06.2021 12.05.2025
5 Worldweaver DX Studio Player Browser Plugin Remote Arbitrary Shell Command Injection Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать уязвимость удаленного выполнения кода в оболочке Microsoft Windows.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает имена файлов или папок с определенными специальными символами. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения tcp 2009-2011 Windows 12.05.2020 12.05.2025
3 Worm Brontok.C variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm Brontok.C variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Worm MSIL.AiO.a variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm MSIL.AiO.a variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Worm Plurp.A runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Worm Plurp.A runtime traffic detected tcp Linux, Windows 21.06.2021 12.05.2025
3 Worm.Crass.A variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Crass.A variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Worm.Expichu variant inbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Expichu variant inbound connection http Linux, Windows 21.06.2021 12.05.2025
5 Worm.Sohanad.Z worm trojan-activity Указывает на то, что система может быть заражена ботнетом Z-Worm http Windows 12.05.2020 12.05.2025
3 Worm.Win.Trojan.Nebuler.D variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Win.Trojan.Nebuler.D variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Worm.Win32.AutoRun.aczu variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Win32.AutoRun.aczu variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Worm.Win32.AutoRun.aw variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Win32.AutoRun.aw variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Worm.Win32.AutoRun.fmo variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Win32.AutoRun.fmo variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Worm.Win32.AutoRun.qgg variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Win32.AutoRun.qgg variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Worm.Win32.AutoRun.sde variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Worm.Win32.AutoRun.sde variant outbound connection http Linux, Windows 21.06.2021 12.05.2025

Страницы