新弱點的相關資訊一旦發現並公諸於世後,Tenable Research 就會設計用來偵測這些弱點的程式。這些程式稱為 Plugin,以 Nessus Attack Scripting Language (NASL) 編寫而成。這些 Plugin 內含弱點資訊、簡易修復措施以及測試是否存在安全問題的演算法。Tenable Research 已發布 159177 個 Plugin,涵蓋 96021 個 CVE ID 和 23951 個 Bugtraq ID。
ID | 名稱 | 產品 | 系列 | 嚴重性 |
---|---|---|---|---|
114974 | Clickhouse API 未經驗證的存取 | Web App Scanning | Web Applications | medium |
114972 | Tiny File Manager 未經驗證的存取 | Web App Scanning | Web Applications | medium |
114971 | 檔案瀏覽器未經驗證存取 | Web App Scanning | Web Applications | medium |
114970 | cAdvisor 未經驗證的存取 | Web App Scanning | Web Applications | medium |
114966 | 偵測到個人識別資訊 (PII) 欄位 | Web App Scanning | Data Exposure | info |
265854 | Linux Distros 未修補的弱點:CVE-2025-39860 | Nessus | Misc. | critical |
265853 | Linux Distros 未修補的弱點:CVE-2025-39846 | Nessus | Misc. | critical |
265851 | Linux Distros 未修補的弱點:CVE-2025-39848 | Nessus | Misc. | critical |
265850 | Linux Distros 未修補的弱點:CVE-2025-39839 | Nessus | Misc. | critical |
265848 | Linux Distros 未修補的弱點:CVE-2025-9906 | Nessus | Misc. | high |
ID | 名稱 | 產品 | 系列 | 嚴重性 |
---|---|---|---|---|
265796 | Google Chrome < 140.0.7339.207 多個弱點 | Nessus | Windows | high |
265789 | Dotnetnuke < 10.1.0 使用後端系統管理員認證已儲存 XSS (CVE-2025-59546) | Nessus | CGI abuses | low |
265769 | Keycloak < 26.2.9 多個弱點 (GHSA-wc64-wmfm-46vw)(GHSA-xmcw-mv9p-7pq2) | Nessus | Misc. | medium |
265757 | Dotnetnuke < 10.1.0 已儲存跨網站指令碼 (XSS) 在 Prompt 模組中 (CVE-2025-59545) | Nessus | CGI abuses | critical |
265756 | Dotnetnuke < 10.1.0 使用 url 進行設定檔反射式跨網站指令碼 (XSS) (CVE-2025-59821) | Nessus | CGI abuses | medium |
265752 | Dotnetnuke < 10.1.0 透過查詢參數在匿名用戶端上載入未使用的主題 (CVE-2025-59535) | Nessus | CGI abuses | medium |
265675 | Linux Distros 未修補的弱點:CVE-2023-53368 | Nessus | Misc. | high |
265674 | Linux Distros 未修補的弱點:CVE-2023-53276 | Nessus | Misc. | high |
265673 | Linux Distros 未修補的弱點:CVE-2025-23259 | Nessus | Misc. | medium |
265671 | Linux Distros 未修補的弱點:CVE-2023-53281 | Nessus | Misc. | medium |