新漏洞相关信息一经发现便会公布于众,然后 Tenable Research 便会致力于设计各种程序来检测新漏洞。上述程序为指定型插件,使用 Nessus Attack Scripting Language (NASL) 编写。这些插件包含漏洞信息、一组简化的修复操作以及检测是否存在安全问题的算法。Tenable Research 发布了 158965 个插件,包括 95539 个 CVE ID 和 23689 个 Bugtraq ID。
ID | 名称 | 产品 | 系列 | 严重程度 |
---|---|---|---|---|
114972 | Tiny File Manager 未经认证的访问 | Web App Scanning | Web Applications | medium |
114971 | 文件浏览器未经认证的访问 | Web App Scanning | Web Applications | medium |
114970 | cAdvisor 未经认证的访问 | Web App Scanning | Web Applications | medium |
114966 | 检测到个人识别信息 (PII) 字段 | Web App Scanning | Data Exposure | info |
265855 | Linux Distros 未修补的漏洞:CVE-2025-9905 | Nessus | Misc. | high |
265854 | Linux Distros 未修补的漏洞:CVE-2025-39860 | Nessus | Misc. | critical |
265853 | Linux Distros 未修补的漏洞:CVE-2025-39846 | Nessus | Misc. | critical |
265852 | Linux Distros 未修补的漏洞:CVE-2025-59431 | Nessus | Misc. | critical |
265851 | Linux Distros 未修补的漏洞:CVE-2025-39848 | Nessus | Misc. | critical |
265850 | Linux Distros 未修补的漏洞:CVE-2025-39839 | Nessus | Misc. | critical |
ID | 名称 | 产品 | 系列 | 严重程度 |
---|---|---|---|---|
265810 | Cisco IOS XE 软件 CLI 参数注入 (cisco-sa-iosxe-arg-inject-EyDDbh4e) | Nessus | CISCO | medium |
265796 | Google Chrome < 140.0.7339.207 多个漏洞 | Nessus | Windows | high |
265789 | Dotnetnuke < 10.1.0 使用后端管理员凭据存储的 XSS (CVE-2025-59546) | Nessus | CGI abuses | low |
265769 | Keycloak < 26.2.9 多种漏洞 (GHSA-wc64-wmfm-46vw)(GHSA-xmcw-mv9p-7pq2) | Nessus | Misc. | medium |
265757 | Dotnetnuke < 10.1.0 Prompt 模块中的存储跨站脚本 (XSS) (CVE-2025-59545) | Nessus | CGI abuses | critical |
265756 | Dotnetnuke < 10.1.0 使用 url 进行配置文件的反射型跨站脚本 (XSS) (CVE-2025-59821) | Nessus | CGI abuses | medium |
265752 | Dotnetnuke < 10.1.0 通过查询参数在匿名客户端上加载未使用的主题 (CVE-2025-59535) | Nessus | CGI abuses | medium |
265675 | Linux Distros 未修补的漏洞:CVE-2023-53368 | Nessus | Misc. | high |
265674 | Linux Distros 未修补的漏洞:CVE-2023-53276 | Nessus | Misc. | high |
265673 | Linux Distros 未修补的漏洞:CVE-2025-23259 | Nessus | Misc. | medium |