Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 82 642

Количество 82 642

fstec логотип

BDU:2026-00260

6 месяцев назад

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю читать произвольные файлы

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-00259

9 месяцев назад

Уязвимость межсетевого экрана Wangshen SecGate 3600, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2026-00258

4 месяца назад

Уязвимость программного обеспечения для управления, контроля и организации процессов печати Vasion Print Virtual Appliance Host и Print Application, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00257

около 1 года назад

Уязвимость программного пакета UniSharp laravel-filemanager, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00256

8 месяцев назад

Уязвимость программной платформы для управления сетевым оборудованием Ubiquiti Ubiquiti UISP, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-00255

8 месяцев назад

Уязвимость программного средства UniFi Network, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2026-00254

6 месяцев назад

Уязвимость программного обеспечения для управления электрозарядными станциями UniFi Connect EV Station Lite, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00253

4 месяца назад

Уязвимость системы контроля доступа UniFi Access, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить полный контроль над системой

CVSS3: 10
EPSS: Средний
fstec логотип

BDU:2026-00252

11 месяцев назад

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-00251

4 месяца назад

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00250

8 месяцев назад

Уязвимость фреймворка для веб-краулинга Scrapy, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00249

4 месяца назад

Уязвимость программного средства управления промышленными процессами EcoStruxure OPC UA Server Expert, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00248

4 месяца назад

Уязвимость DNS-сервера PowerDNS Recursor, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-00247

4 месяца назад

Уязвимость DNS-сервера PowerDNS Recursor, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-00246

10 месяцев назад

Уязвимость компонента nghttp2 Provider программного обеспечения PowerDNS DNSdist, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00245

9 месяцев назад

Уязвимость набор продуктов для упрощения приема факсимильных сообщений MICI Network NetFax Server, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00244

9 месяцев назад

Уязвимость набор продуктов для упрощения приема факсимильных сообщений MICI Network NetFax Server, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00243

4 месяца назад

Уязвимость MCP- сервера Framelink Figma MCP Server, связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-00242

9 месяцев назад

Уязвимость платформы для анализа киберугроз OpenCTI, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00241

3 месяца назад

Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00260

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю читать произвольные файлы

CVSS3: 5.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-00259

Уязвимость межсетевого экрана Wangshen SecGate 3600, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 6.3
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00258

Уязвимость программного обеспечения для управления, контроля и организации процессов печати Vasion Print Virtual Appliance Host и Print Application, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

CVSS3: 9.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-00257

Уязвимость программного пакета UniSharp laravel-filemanager, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00256

Уязвимость программной платформы для управления сетевым оборудованием Ubiquiti Ubiquiti UISP, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.9
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00255

Уязвимость программного средства UniFi Network, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.8
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00254

Уязвимость программного обеспечения для управления электрозарядными станциями UniFi Connect EV Station Lite, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-00253

Уязвимость системы контроля доступа UniFi Access, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить полный контроль над системой

CVSS3: 10
11%
Средний
4 месяца назад
fstec логотип
BDU:2026-00252

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00251

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-00250

Уязвимость фреймворка для веб-краулинга Scrapy, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00249

Уязвимость программного средства управления промышленными процессами EcoStruxure OPC UA Server Expert, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
4 месяца назад
fstec логотип
BDU:2026-00248

Уязвимость DNS-сервера PowerDNS Recursor, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 6.5
4 месяца назад
fstec логотип
BDU:2026-00247

Уязвимость DNS-сервера PowerDNS Recursor, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
4 месяца назад
fstec логотип
BDU:2026-00246

Уязвимость компонента nghttp2 Provider программного обеспечения PowerDNS DNSdist, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00245

Уязвимость набор продуктов для упрощения приема факсимильных сообщений MICI Network NetFax Server, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.1
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00244

Уязвимость набор продуктов для упрощения приема факсимильных сообщений MICI Network NetFax Server, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00243

Уязвимость MCP- сервера Framelink Figma MCP Server, связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-00242

Уязвимость платформы для анализа киберугроз OpenCTI, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00241

Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.3
0%
Низкий
3 месяца назад

Уязвимостей на страницу