CWE-204 · 181 записей
Observable Response Discrepancy
CVE этого класса
183 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2018-25350Эксплойта нет | userSpice 4.3.24 Username Enumeration via existingUsernameCheck.phpuserspice · userspice · CWE-204 | Критическая9,3 | — | 0,4 % | 23 мая 2026 г. |
36Наблюдать | CVE-2026-60007Эксплойта нет | In Eclipse Milo versions 0.6.0 through 1.1.4, username-token processing returns distinguishable errors for invalid RSA PKCS#1 v1.5 padding aeclipse · milo · CWE-204 | Критическая9,1 | — | 0,6 % | 4 авг. 2026 г. |
36Наблюдать | CVE-2026-33419Эксплойта нет | MinIO: LDAP login brute-force via user enumeration and missing rate limitminio · minio · CWE-204 | Критическая9,1 | — | 0,5 % | 24 мар. 2026 г. |
36Наблюдать | CVE-2026-15747Эксплойта нет | Mojolicious versions from 4.59 before 9.48 for Perl expose a stable representation of the session CSRF token to a BREACH compression oraclesri · mojolicious · CWE-204 | Критическая9,1 | — | 0,3 % | 14 июл. 2026 г. |
35Наблюдать | CVE-2025-5485Эксплойта нет | SinoTrack GPS Receiver Weak Authenticationsinotrack · iot pc platform · CWE-204 | Высокая8,8 | — | 0,4 % | 12 июн. 2025 г. |
34Наблюдать | CVE-2026-69519Эксплойта нет | Azure Stack HCI Information Disclosure Vulnerabilitymicrosoft · azure stack hci · CWE-204 | Высокая8,6 | — | 1,0 % | 20 авг. 2026 г. |
30Наблюдать | CVE-2021-20049Эксплойта нет | A vulnerability in SonicWall SMA100 password change API allows a remote unauthenticated attacker to perform SMA100 username enumeration basesonicwall · sma 100 firmware · CWE-204 | Высокая7,5 | — | 1,3 % | 22 дек. 2021 г. |
30Наблюдать | CVE-2021-34580Эксплойта нет | Remote user enumeration in mymbCONNECT24, mbCONNECT24 <= 2.9.0mbconnectline · mbconnect24 · CWE-204 | Высокая7,5 | — | 1,0 % | 27 окт. 2021 г. |
30Наблюдать | CVE-2024-24766Эксплойта нет | CasaOS Username Enumerationicewhale · casaos-userservice · CWE-204 | Высокая7,5 | — | 0,8 % | 6 мар. 2024 г. |
30Наблюдать | CVE-2024-28232Эксплойта нет | Username Enumeration in CasaOS via bypass of CVE-2024-24766icewhale · casaos-userservice · CWE-204 | Высокая7,5 | — | 0,6 % | 1 апр. 2024 г. |
30Наблюдать | CVE-2025-3092Эксплойта нет | MB connect line: Observable response discrepancy in mbCONNECT24/mymbCONNECT24helmholz · myrex24 · CWE-204 | Высокая7,5 | — | 0,5 % | 24 июн. 2025 г. |
30Наблюдать | CVE-2026-27462Эксплойта нет | Combodo iTop: User enumeration via password resetcombodo · itop · CWE-204 | Высокая7,5 | — | 0,4 % | 21 авг. 2026 г. |
30Наблюдать | CVE-2024-38322Эксплойта нет | IBM Storage Defender information disclosureibm · storage defender resiliency service · CWE-204 | Высокая7,5 | — | 0,4 % | 28 июн. 2024 г. |
30Наблюдать | CVE-2024-38431Эксплойта нет | Matrix Tafnit v8 - CWE-204: Observable Response Discrepancymatrix-globalservices · tafnit · CWE-204 | Высокая7,5 | — | 0,4 % | 30 июл. 2024 г. |
30Наблюдать | CVE-2025-23193Эксплойта нет | Information Disclosure vulnerability in SAP NetWeaver Application Server ABAPsap · sap basis · CWE-204 | Высокая7,5 | — | 0,3 % | 10 февр. 2025 г. |
30Наблюдать | CVE-2024-42343Эксплойта нет | Loway - CWE-204: Observable Response Discrepancyloway · queuemetrics · CWE-204 | Высокая7,5 | — | 0,3 % | 8 сент. 2024 г. |
30Наблюдать | CVE-2025-46390Эксплойта нет | CWE-204: Observable Response Discrepancyemby · mediabrowser · CWE-204 | Высокая7,5 | — | 0,3 % | 6 авг. 2025 г. |
30Наблюдать | CVE-2026-19080Эксплойта нет | Username Enumeration in Menulux Software's Menulux Portalmenulux software inc. · menulux portal · CWE-204 | Высокая7,5 | — | 0,3 % | 4 сент. 2026 г. |
30Наблюдать | CVE-2026-19205Эксплойта нет | User Enumeration in GastroMenum's GastroMenum Web Panelgastromenum · gastromenum web panel · CWE-204 | Высокая7,5 | — | 0,2 % | 4 сент. 2026 г. |
28Наблюдать | CVE-2026-4113Эксплойта нет | An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN ussonicwall · sma6210 firmware · CWE-204 | Высокая7,2 | — | 0,6 % | 9 апр. 2026 г. |
28Наблюдать | CVE-2026-86758Эксплойта нет | Snipe-IT before 8.7.0 License Key Exposure via CSV Exportsnipeitapp · snipe-it · CWE-204 | Высокая7,1 | — | 0,4 % | 9 сент. 2026 г. |
27Наблюдать | CVE-2022-41697Proof of concept | A user enumeration vulnerability exists in the login functionality of Ghost Foundation Ghost 5.9.4.ghost · ghost · CWE-204 | Средняя5,3 | — | 20,0 % | 22 дек. 2022 г. |
27Наблюдать | CVE-2025-34255Эксплойта нет | D-Link Nuclias Connect <= v1.3.1.4 Forgot Password Account Enumerationdlink · nuclias connect · CWE-204 | Средняя6,9 | — | 1,0 % | 16 окт. 2025 г. |
27Наблюдать | CVE-2025-34254Эксплойта нет | D-Link Nuclias Connect <= v1.3.1.4 Login Account Enumerationdlink · nuclias connect · CWE-204 | Средняя6,9 | — | 1,0 % | 16 окт. 2025 г. |
27Наблюдать | CVE-2026-66002Эксплойта нет | Frappe: User Enumeration via PDDRfrappe · frappe · CWE-204 | Средняя6,9 | — | 0,8 % | 20 авг. 2026 г. |
- CVE-2018-2535037Наблюдать
userSpice 4.3.24 Username Enumeration via existingUsernameCheck.php
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %userspice · userspice23 мая 2026 г.
- CVE-2026-6000736Наблюдать
In Eclipse Milo versions 0.6.0 through 1.1.4, username-token processing returns distinguishable errors for invalid RSA PKCS#1 v1.5 padding a
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %eclipse · milo4 авг. 2026 г.
- CVE-2026-3341936Наблюдать
MinIO: LDAP login brute-force via user enumeration and missing rate limit
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %minio · minio24 мар. 2026 г.
- CVE-2026-1574736Наблюдать
Mojolicious versions from 4.59 before 9.48 for Perl expose a stable representation of the session CSRF token to a BREACH compression oracle
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %sri · mojolicious14 июл. 2026 г.
- CVE-2025-548535Наблюдать
SinoTrack GPS Receiver Weak Authentication
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sinotrack · iot pc platform12 июн. 2025 г.
- CVE-2026-6951934Наблюдать
Azure Stack HCI Information Disclosure Vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %microsoft · azure stack hci20 авг. 2026 г.
- CVE-2021-2004930Наблюдать
A vulnerability in SonicWall SMA100 password change API allows a remote unauthenticated attacker to perform SMA100 username enumeration base
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sonicwall · sma 100 firmware22 дек. 2021 г.
- CVE-2021-3458030Наблюдать
Remote user enumeration in mymbCONNECT24, mbCONNECT24 <= 2.9.0
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %mbconnectline · mbconnect2427 окт. 2021 г.
- CVE-2024-2476630Наблюдать
CasaOS Username Enumeration
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %icewhale · casaos-userservice6 мар. 2024 г.
- CVE-2024-2823230Наблюдать
Username Enumeration in CasaOS via bypass of CVE-2024-24766
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %icewhale · casaos-userservice1 апр. 2024 г.
- CVE-2025-309230Наблюдать
MB connect line: Observable response discrepancy in mbCONNECT24/mymbCONNECT24
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %helmholz · myrex2424 июн. 2025 г.
- CVE-2026-2746230Наблюдать
Combodo iTop: User enumeration via password reset
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %combodo · itop21 авг. 2026 г.
- CVE-2024-3832230Наблюдать
IBM Storage Defender information disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ibm · storage defender resiliency service28 июн. 2024 г.
- CVE-2024-3843130Наблюдать
Matrix Tafnit v8 - CWE-204: Observable Response Discrepancy
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %matrix-globalservices · tafnit30 июл. 2024 г.
- CVE-2025-2319330Наблюдать
Information Disclosure vulnerability in SAP NetWeaver Application Server ABAP
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %sap · sap basis10 февр. 2025 г.
- CVE-2024-4234330Наблюдать
Loway - CWE-204: Observable Response Discrepancy
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %loway · queuemetrics8 сент. 2024 г.
- CVE-2025-4639030Наблюдать
CWE-204: Observable Response Discrepancy
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %emby · mediabrowser6 авг. 2025 г.
- CVE-2026-1908030Наблюдать
Username Enumeration in Menulux Software's Menulux Portal
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %menulux software inc. · menulux portal4 сент. 2026 г.
- CVE-2026-1920530Наблюдать
User Enumeration in GastroMenum's GastroMenum Web Panel
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %gastromenum · gastromenum web panel4 сент. 2026 г.
- CVE-2026-411328Наблюдать
An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN us
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %sonicwall · sma6210 firmware9 апр. 2026 г.
- CVE-2026-8675828Наблюдать
Snipe-IT before 8.7.0 License Key Exposure via CSV Export
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2022-4169727Наблюдать
A user enumeration vulnerability exists in the login functionality of Ghost Foundation Ghost 5.9.4.
СредняяCVSS 5,3Proof of conceptEPSS 20 %ghost · ghost22 дек. 2022 г.
- CVE-2025-3425527Наблюдать
D-Link Nuclias Connect <= v1.3.1.4 Forgot Password Account Enumeration
СредняяCVSS 6,9Эксплойта нетEPSS 1 %dlink · nuclias connect16 окт. 2025 г.
- CVE-2025-3425427Наблюдать
D-Link Nuclias Connect <= v1.3.1.4 Login Account Enumeration
СредняяCVSS 6,9Эксплойта нетEPSS 1 %dlink · nuclias connect16 окт. 2025 г.
- CVE-2026-6600227Наблюдать
Frappe: User Enumeration via PDDR
СредняяCVSS 6,9Эксплойта нетEPSS 1 %frappe · frappe20 авг. 2026 г.