Plugin

新弱點的相關資訊一旦發現並公諸於世後,Tenable Research 就會設計用來偵測這些弱點的程式。這些程式稱為 Plugin,以 Nessus Attack Scripting Language (NASL) 編寫而成。這些 Plugin 內含弱點資訊、簡易修復措施以及測試是否存在安全問題的演算法。Tenable Research 已發布 159177 個 Plugin,涵蓋 96021 個 CVE ID 和 23951 個 Bugtraq ID。

搜尋

最新版

ID名稱產品系列嚴重性
114974Clickhouse API 未經驗證的存取Web App ScanningWeb Applications
medium
114972Tiny File Manager 未經驗證的存取Web App ScanningWeb Applications
medium
114971檔案瀏覽器未經驗證存取Web App ScanningWeb Applications
medium
114970cAdvisor 未經驗證的存取Web App ScanningWeb Applications
medium
114966偵測到個人識別資訊 (PII) 欄位Web App ScanningData Exposure
info
265854Linux Distros 未修補的弱點:CVE-2025-39860NessusMisc.
critical
265853Linux Distros 未修補的弱點:CVE-2025-39846NessusMisc.
critical
265851Linux Distros 未修補的弱點:CVE-2025-39848NessusMisc.
critical
265850Linux Distros 未修補的弱點:CVE-2025-39839NessusMisc.
critical
265848Linux Distros 未修補的弱點:CVE-2025-9906NessusMisc.
high

已更新

ID名稱產品系列嚴重性
265796Google Chrome < 140.0.7339.207 多個弱點NessusWindows
high
265789Dotnetnuke < 10.1.0 使用後端系統管理員認證已儲存 XSS (CVE-2025-59546)NessusCGI abuses
low
265769Keycloak < 26.2.9 多個弱點 (GHSA-wc64-wmfm-46vw)(GHSA-xmcw-mv9p-7pq2)NessusMisc.
medium
265757Dotnetnuke < 10.1.0 已儲存跨網站指令碼 (XSS) 在 Prompt 模組中 (CVE-2025-59545)NessusCGI abuses
critical
265756Dotnetnuke < 10.1.0 使用 url 進行設定檔反射式跨網站指令碼 (XSS) (CVE-2025-59821)NessusCGI abuses
medium
265752Dotnetnuke < 10.1.0 透過查詢參數在匿名用戶端上載入未使用的主題 (CVE-2025-59535)NessusCGI abuses
medium
265675Linux Distros 未修補的弱點:CVE-2023-53368NessusMisc.
high
265674Linux Distros 未修補的弱點:CVE-2023-53276NessusMisc.
high
265673Linux Distros 未修補的弱點:CVE-2025-23259NessusMisc.
medium
265671Linux Distros 未修補的弱點:CVE-2023-53281NessusMisc.
medium