Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 920

Количество 92 920

fstec логотип

BDU:2026-00840

7 месяцев назад

Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-00839

7 месяцев назад

Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-00838

7 месяцев назад

Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00837

7 месяцев назад

Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-00836

7 месяцев назад

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-00835

8 месяцев назад

Уязвимость конфигурации rest-api-get и rest-api-set операционных систем FortiOS, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2026-00834

8 месяцев назад

Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2026-00833

8 месяцев назад

Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
EPSS: Низкий
fstec логотип

BDU:2026-00832

8 месяцев назад

Уязвимость микропрограммного обеспечения усилителя сигнала FortiExtender, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2026-00831

8 месяцев назад

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00830

8 месяцев назад

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2026-00829

8 месяцев назад

Уязвимость пользовательского интерфейса авторизации программной платформы для управления идентификационными данными ZITADEL, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-00828

7 месяцев назад

Уязвимость пакета программ Microsoft Office, связанная с использованием ненадежных входных данных при принятии решений по безопасности, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.8
EPSS: Высокий
fstec логотип

BDU:2026-00827

7 месяцев назад

Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2026-00826

7 месяцев назад

Уязвимость прикладного программного интерфейса FortAuditLogController системы управления ИТ-инфраструктурой и кибербезопасностью Sangfor Operation and Maintenance Security Management System (OSM), позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-00825

7 месяцев назад

Уязвимость файловой системы операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5
EPSS: Низкий
fstec логотип

BDU:2026-00824

7 месяцев назад

Уязвимость прикладного программного интерфейса force-reset-password почтового сервера SmarterTools SmarterMail, позволяющая нарушителю обновить пароль администратора до значения по умолчанию и получить несанкционированный доступ к серверу

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2026-00823

9 месяцев назад

Уязвимость плагина Coverage сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-00822

7 месяцев назад

Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с зависимостью от cookie-файлов без проверки их достоверности и целостности, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00821

8 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00840

Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 8.2
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00839

Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 8.2
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00838

Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
1%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00837

Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00836

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.3
1%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00835

Уязвимость конфигурации rest-api-get и rest-api-set операционных систем FortiOS, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.6
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00834

Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.6
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00833

Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00832

Уязвимость микропрограммного обеспечения усилителя сигнала FortiExtender, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
2%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00831

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
6%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00830

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
12%
Средний
8 месяцев назад
fstec логотип
BDU:2026-00829

Уязвимость пользовательского интерфейса авторизации программной платформы для управления идентификационными данными ZITADEL, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.3
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00828

Уязвимость пакета программ Microsoft Office, связанная с использованием ненадежных входных данных при принятии решений по безопасности, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.8
72%
Высокий
7 месяцев назад
fstec логотип
BDU:2026-00827

Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 3.1
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00826

Уязвимость прикладного программного интерфейса FortAuditLogController системы управления ИТ-инфраструктурой и кибербезопасностью Sangfor Operation and Maintenance Security Management System (OSM), позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
4%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00825

Уязвимость файловой системы операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00824

Уязвимость прикладного программного интерфейса force-reset-password почтового сервера SmarterTools SmarterMail, позволяющая нарушителю обновить пароль администратора до значения по умолчанию и получить несанкционированный доступ к серверу

CVSS3: 9.8
96%
Критический
7 месяцев назад
fstec логотип
BDU:2026-00823

Уязвимость плагина Coverage сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00822

Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с зависимостью от cookie-файлов без проверки их достоверности и целостности, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00821

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему

CVSS3: 8.8
1%
Низкий
8 месяцев назад

Уязвимостей на страницу