Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 920

Количество 92 920

fstec логотип

BDU:2026-01040

7 месяцев назад

Уязвимость компонента EnvoyExtensionPolicy программной платформы для управления Envoy Proxy Envoy Gateway, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-01039

9 месяцев назад

Уязвимость реализации механизма аутентификации Polkit утилиты InputPlumber операционной системы Linux, позволяющая нарушителю обойти существующие ограничения безопасности, вызвать отказ в обслуживании или повысить свои привилегии

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-01038

7 месяцев назад

Уязвимость функции Search и Discovery микропрограммного обеспечения устройств видеонаблюдения Hikvision Network Video Recorder (NVR), Digital Video Recorder (DVR), Centralized Video Recorder (CVR) и IP Camera (IPC), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-01037

7 месяцев назад

Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нарушителю перехватить сеанс пользователя

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-01036

7 месяцев назад

Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с использованием пароля по умолчанию, позволяющая нарушителю получить полный контроль над устройством

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-01035

7 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием неверных токенов аутентификации в результате неограниченного распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-01034

7 месяцев назад

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-01033

7 месяцев назад

Уязвимость микропрограммного обеспечения маршрутизаторов Tenda W30E, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-01032

7 месяцев назад

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю получить несанкционированный доступ на чтение данных

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-01031

7 месяцев назад

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-01030

7 месяцев назад

Уязвимость менеджера пакетов pnpm, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-01029

7 месяцев назад

Уязвимость функций fs.statSync() и fs.readFileSync() сценария store/cafs/src/addFilesFromDir.ts менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-01028

7 месяцев назад

Уязвимость функции path.join() менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-01027

11 месяцев назад

Уязвимость системы для управления внутренними сервисами и автоматизации бизнес-процессов IntraService, позволяющая нарушителю получить доступ к учетной записи пользователя

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2026-01026

больше 1 года назад

Уязвимость административной панели платформы управления мобильными устройствами Telpo MDM, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2026-01025

больше 1 года назад

Уязвимость пользовательского интерфейса платформы управления мобильными устройствами Telpo MDM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.7
EPSS: Низкий
fstec логотип

BDU:2026-01024

больше 1 года назад

Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-01023

10 месяцев назад

Уязвимость демона RGW системы хранения данных Ceph, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-01022

около 2 лет назад

Уязвимость утилиты qemu-img агента для взаимодействия между системой Ironic и физическим оборудованием Ironic Python Agent (IPA), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-01021

около 2 лет назад

Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-01040

Уязвимость компонента EnvoyExtensionPolicy программной платформы для управления Envoy Proxy Envoy Gateway, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01039

Уязвимость реализации механизма аутентификации Polkit утилиты InputPlumber операционной системы Linux, позволяющая нарушителю обойти существующие ограничения безопасности, вызвать отказ в обслуживании или повысить свои привилегии

CVSS3: 7.3
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-01038

Уязвимость функции Search и Discovery микропрограммного обеспечения устройств видеонаблюдения Hikvision Network Video Recorder (NVR), Digital Video Recorder (DVR), Centralized Video Recorder (CVR) и IP Camera (IPC), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01037

Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нарушителю перехватить сеанс пользователя

CVSS3: 8.6
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01036

Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с использованием пароля по умолчанию, позволяющая нарушителю получить полный контроль над устройством

CVSS3: 9.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01035

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием неверных токенов аутентификации в результате неограниченного распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01034

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.1
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01033

Уязвимость микропрограммного обеспечения маршрутизаторов Tenda W30E, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01032

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю получить несанкционированный доступ на чтение данных

CVSS3: 6.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01031

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 6.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01030

Уязвимость менеджера пакетов pnpm, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы

CVSS3: 6.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01029

Уязвимость функций fs.statSync() и fs.readFileSync() сценария store/cafs/src/addFilesFromDir.ts менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01028

Уязвимость функции path.join() менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

CVSS3: 5.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01027

Уязвимость системы для управления внутренними сервисами и автоматизации бизнес-процессов IntraService, позволяющая нарушителю получить доступ к учетной записи пользователя

CVSS3: 7.4
11 месяцев назад
fstec логотип
BDU:2026-01026

Уязвимость административной панели платформы управления мобильными устройствами Telpo MDM, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.8
больше 1 года назад
fstec логотип
BDU:2026-01025

Уязвимость пользовательского интерфейса платформы управления мобильными устройствами Telpo MDM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.7
больше 1 года назад
fstec логотип
BDU:2026-01024

Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-01023

Уязвимость демона RGW системы хранения данных Ceph, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-01022

Уязвимость утилиты qemu-img агента для взаимодействия между системой Ironic и физическим оборудованием Ironic Python Agent (IPA), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2026-01021

Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
около 2 лет назад

Уязвимостей на страницу