Количество 92 920
Количество 92 920
BDU:2026-01040
Уязвимость компонента EnvoyExtensionPolicy программной платформы для управления Envoy Proxy Envoy Gateway, позволяющая нарушителю выполнить произвольный код
BDU:2026-01039
Уязвимость реализации механизма аутентификации Polkit утилиты InputPlumber операционной системы Linux, позволяющая нарушителю обойти существующие ограничения безопасности, вызвать отказ в обслуживании или повысить свои привилегии
BDU:2026-01038
Уязвимость функции Search и Discovery микропрограммного обеспечения устройств видеонаблюдения Hikvision Network Video Recorder (NVR), Digital Video Recorder (DVR), Centralized Video Recorder (CVR) и IP Camera (IPC), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01037
Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нарушителю перехватить сеанс пользователя
BDU:2026-01036
Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с использованием пароля по умолчанию, позволяющая нарушителю получить полный контроль над устройством
BDU:2026-01035
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием неверных токенов аутентификации в результате неограниченного распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01034
Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01033
Уязвимость микропрограммного обеспечения маршрутизаторов Tenda W30E, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01032
Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю получить несанкционированный доступ на чтение данных
BDU:2026-01031
Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-01030
Уязвимость менеджера пакетов pnpm, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы
BDU:2026-01029
Уязвимость функций fs.statSync() и fs.readFileSync() сценария store/cafs/src/addFilesFromDir.ts менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01028
Уязвимость функции path.join() менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии
BDU:2026-01027
Уязвимость системы для управления внутренними сервисами и автоматизации бизнес-процессов IntraService, позволяющая нарушителю получить доступ к учетной записи пользователя
BDU:2026-01026
Уязвимость административной панели платформы управления мобильными устройствами Telpo MDM, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-01025
Уязвимость пользовательского интерфейса платформы управления мобильными устройствами Telpo MDM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-01024
Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01023
Уязвимость демона RGW системы хранения данных Ceph, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01022
Уязвимость утилиты qemu-img агента для взаимодействия между системой Ironic и физическим оборудованием Ironic Python Agent (IPA), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01021
Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-01040 Уязвимость компонента EnvoyExtensionPolicy программной платформы для управления Envoy Proxy Envoy Gateway, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 7 месяцев назад | |
BDU:2026-01039 Уязвимость реализации механизма аутентификации Polkit утилиты InputPlumber операционной системы Linux, позволяющая нарушителю обойти существующие ограничения безопасности, вызвать отказ в обслуживании или повысить свои привилегии | CVSS3: 7.3 | 0% Низкий | 9 месяцев назад | |
BDU:2026-01038 Уязвимость функции Search и Discovery микропрограммного обеспечения устройств видеонаблюдения Hikvision Network Video Recorder (NVR), Digital Video Recorder (DVR), Centralized Video Recorder (CVR) и IP Camera (IPC), позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01037 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторовTenda F3, позволяющая нарушителю перехватить сеанс пользователя | CVSS3: 8.6 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01036 Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с использованием пароля по умолчанию, позволяющая нарушителю получить полный контроль над устройством | CVSS3: 9.8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01035 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием неверных токенов аутентификации в результате неограниченного распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01034 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.1 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01033 Уязвимость микропрограммного обеспечения маршрутизаторов Tenda W30E, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01032 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю получить несанкционированный доступ на чтение данных | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01031 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01030 Уязвимость менеджера пакетов pnpm, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01029 Уязвимость функций fs.statSync() и fs.readFileSync() сценария store/cafs/src/addFilesFromDir.ts менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01028 Уязвимость функции path.join() менеджера пакетов pnpm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии | CVSS3: 5.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01027 Уязвимость системы для управления внутренними сервисами и автоматизации бизнес-процессов IntraService, позволяющая нарушителю получить доступ к учетной записи пользователя | CVSS3: 7.4 | 11 месяцев назад | ||
BDU:2026-01026 Уязвимость административной панели платформы управления мобильными устройствами Telpo MDM, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 6.8 | больше 1 года назад | ||
BDU:2026-01025 Уязвимость пользовательского интерфейса платформы управления мобильными устройствами Telpo MDM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 5.7 | больше 1 года назад | ||
BDU:2026-01024 Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 1% Низкий | больше 1 года назад | |
BDU:2026-01023 Уязвимость демона RGW системы хранения данных Ceph, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 10 месяцев назад | |
BDU:2026-01022 Уязвимость утилиты qemu-img агента для взаимодействия между системой Ironic и физическим оборудованием Ironic Python Agent (IPA), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 1% Низкий | около 2 лет назад | |
BDU:2026-01021 Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | около 2 лет назад |
Уязвимостей на страницу