CWE-759 · 16 записей
Use of a One-Way Hash without a Salt
CVE этого класса
16 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2025-10205Эксплойта нет | Predictable Salt and Weak Hashing Algorithmabb · flxeon · CWE-759 | Высокая8,7 | — | 0,2 % | 17 сент. 2025 г. |
30Наблюдать | CVE-2020-25164Эксплойта нет | B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplusbbraun · datamodule compactplus · CWE-759 | Высокая7,5 | — | 0,6 % | 14 апр. 2022 г. |
30Наблюдать | CVE-2025-36253Эксплойта нет | Multiple Vulnerabilities in IBM Concert Software.ibm · concert · CWE-759 | Высокая7,5 | — | 0,2 % | 2 февр. 2026 г. |
28Наблюдать | CVE-2020-16244Эксплойта нет | GE Digital APM Classic, Versions 4.4 and prior.ge · asset performance management classic · CWE-759 | Высокая7,2 | — | 0,7 % | 23 сент. 2020 г. |
28Наблюдать | CVE-2026-57263Эксплойта нет | A vulnerability has been identified in LOGO! Soft Comfort (All versions < V9).siemens · logo! soft comfort · CWE-759 | Высокая7,0 | — | 0,1 % | 11 авг. 2026 г. |
27Наблюдать | CVE-2025-15544Эксплойта нет | Weak Credential Protection During TP-Link Omada Device Adoptiontp-link · omada oc200 v3 firmware · CWE-759 | Средняя6,9 | — | 0,3 % | 3 авг. 2026 г. |
26Наблюдать | CVE-2023-1430Proof of concept | FluentCRM - Marketing Automation For WordPress <= 2.8.01 - Insufficient Use of Hash as Authorization Controlwpmanageninja · fluentcrm · CWE-759 | Средняя6,5 | — | 0,8 % | 9 июн. 2023 г. |
25Наблюдать | CVE-2026-6217Эксплойта нет | Information Disclosure in Pik Online Software's Portalpik online software solutions inc. · pik online portal · CWE-759 | Средняя6,3 | — | 0,2 % | 4 сент. 2026 г. |
23Наблюдать | CVE-2026-45027Эксплойта нет | WeGIA: Use of Weak Password Hashing Algorithm (SHA-256, no salt) in html/login.phplabredescefetrj · wegia · CWE-759 | Средняя5,9 | — | 0,2 % | 27 мая 2026 г. |
23Наблюдать | CVE-2025-36271Эксплойта нет | IBM Integrated Analytics System (IIAS) is affected by a predictable salt vulnerability in Magneto componentibm · integrated analytics system · CWE-759 | Средняя5,9 | — | 0,2 % | 28 авг. 2026 г. |
22Наблюдать | CVE-2025-15631Эксплойта нет | Weak Credential Storage in TP-Link Omada Devicestp-link · omada fusion 2.5g firmware · CWE-759 | Средняя5,7 | — | 0,3 % | 3 авг. 2026 г. |
21Наблюдать | CVE-2021-21253Эксплойта нет | Use of a One-Way Hash without a Salt in OnlineVotingSystemonlinevotingsystem project · onlinevotingsystem · CWE-759 | Средняя5,3 | — | 0,7 % | 21 янв. 2021 г. |
21Наблюдать | CVE-2025-53884Эксплойта нет | NeuVector has an insecure password storage vulnerable to rainbow attacksuse · neuvector · CWE-759 | Средняя5,3 | — | 0,2 % | 17 сент. 2025 г. |
19Наблюдать | CVE-2023-33838Эксплойта нет | IBM Security Verify Governance information disclosureibm · security verify governance · CWE-759 | Средняя4,9 | — | 0,2 % | 28 янв. 2025 г. |
19Наблюдать | CVE-2025-27408Эксплойта нет | Manifest Uses a One-Way Hash without a Saltmnfst · manifest · CWE-759 | Средняя4,8 | — | 0,2 % | 28 февр. 2025 г. |
11Наблюдать | CVE-2026-9370Эксплойта нет | ulisesbocchio jasypt-spring-boot Password Hash SimpleGCMConfig.java getSecretKeySaltGenerator hash predictable saltulisesbocchio · jasypt-spring-boot · CWE-759 | Низкая2,9 | — | 0,3 % | 24 мая 2026 г. |
- CVE-2025-1020534Наблюдать
Predictable Salt and Weak Hashing Algorithm
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %abb · flxeon17 сент. 2025 г.
- CVE-2020-2516430Наблюдать
B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bbraun · datamodule compactplus14 апр. 2022 г.
- CVE-2025-3625330Наблюдать
Multiple Vulnerabilities in IBM Concert Software.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ibm · concert2 февр. 2026 г.
- CVE-2020-1624428Наблюдать
GE Digital APM Classic, Versions 4.4 and prior.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ge · asset performance management classic23 сент. 2020 г.
- CVE-2026-5726328Наблюдать
A vulnerability has been identified in LOGO! Soft Comfort (All versions < V9).
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %siemens · logo! soft comfort11 авг. 2026 г.
- CVE-2025-1554427Наблюдать
Weak Credential Protection During TP-Link Omada Device Adoption
СредняяCVSS 6,9Эксплойта нетEPSS 0 %tp-link · omada oc200 v3 firmware3 авг. 2026 г.
- CVE-2023-143026Наблюдать
FluentCRM - Marketing Automation For WordPress <= 2.8.01 - Insufficient Use of Hash as Authorization Control
СредняяCVSS 6,5Proof of conceptEPSS 1 %wpmanageninja · fluentcrm9 июн. 2023 г.
- CVE-2026-621725Наблюдать
Information Disclosure in Pik Online Software's Portal
СредняяCVSS 6,3Эксплойта нетEPSS 0 %pik online software solutions inc. · pik online portal4 сент. 2026 г.
- CVE-2026-4502723Наблюдать
WeGIA: Use of Weak Password Hashing Algorithm (SHA-256, no salt) in html/login.php
СредняяCVSS 5,9Эксплойта нетEPSS 0 %labredescefetrj · wegia27 мая 2026 г.
- CVE-2025-3627123Наблюдать
IBM Integrated Analytics System (IIAS) is affected by a predictable salt vulnerability in Magneto component
СредняяCVSS 5,9Эксплойта нетEPSS 0 %ibm · integrated analytics system28 авг. 2026 г.
- CVE-2025-1563122Наблюдать
Weak Credential Storage in TP-Link Omada Devices
СредняяCVSS 5,7Эксплойта нетEPSS 0 %tp-link · omada fusion 2.5g firmware3 авг. 2026 г.
- CVE-2021-2125321Наблюдать
Use of a One-Way Hash without a Salt in OnlineVotingSystem
СредняяCVSS 5,3Эксплойта нетEPSS 1 %onlinevotingsystem project · onlinevotingsystem21 янв. 2021 г.
- CVE-2025-5388421Наблюдать
NeuVector has an insecure password storage vulnerable to rainbow attack
СредняяCVSS 5,3Эксплойта нетEPSS 0 %suse · neuvector17 сент. 2025 г.
- CVE-2023-3383819Наблюдать
IBM Security Verify Governance information disclosure
СредняяCVSS 4,9Эксплойта нетEPSS 0 %ibm · security verify governance28 янв. 2025 г.
- CVE-2025-2740819Наблюдать
Manifest Uses a One-Way Hash without a Salt
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mnfst · manifest28 февр. 2025 г.
- CVE-2026-937011Наблюдать
ulisesbocchio jasypt-spring-boot Password Hash SimpleGCMConfig.java getSecretKeySaltGenerator hash predictable salt
НизкаяCVSS 2,9Эксплойта нетEPSS 0 %ulisesbocchio · jasypt-spring-boot24 мая 2026 г.