Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 82 642

Количество 82 642

fstec логотип

BDU:2026-00220

3 месяца назад

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00219

3 месяца назад

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00218

3 месяца назад

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2026-00217

5 месяцев назад

Уязвимость функции constructFromCanonical() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00216

5 месяцев назад

Уязвимость платформы разработки приложений Dyad, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2026-00215

5 месяцев назад

Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-00214

5 месяцев назад

Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-00213

8 месяцев назад

Уязвимость функции GitHub.repo() пакета для работы с GitHub на языке Julia GitHub.jl, позволяющая нарушителю получить доступ к любым другим конечным точкам

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00212

10 месяцев назад

Уязвимость плагина java-plugin-runner облачного API-шлюза Apache APISIX, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-00211

11 месяцев назад

Уязвимость функции parseInt() платформы для разработки приложений dify.ai, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00210

7 месяцев назад

Уязвимость хостинга для игровых стримов Sunshine, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку с помощью специально созданной веб-страницы

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2026-00209

9 месяцев назад

Уязвимость функции child_process() системы автоматической публикации Eclipse Open VSX Registry, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-00208

8 месяцев назад

Уязвимость компонента child_process.exec npm библиотеки MCP Server, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00207

5 месяцев назад

Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2026-00206

5 месяцев назад

Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2026-00205

почти 3 года назад

Уязвимость плагинов Drag and Drop Multiple File Upload PRO и Drag and Drop Multiple File Upload PRO - Contact Form 7 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-00204

11 месяцев назад

Уязвимость плагина для управления отображением блоков Block Logic системы управления содержимым сайта WordPress связана с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00203

10 месяцев назад

Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00202

10 месяцев назад

Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с некорректным присваиванием привилегий, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.4
EPSS: Низкий
fstec логотип

BDU:2026-00201

2 месяца назад

Уязвимость программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, наборов инструментов для проектирования и моделирования Simcenter 3D и Simcenter Femap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00220

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-00219

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-00218

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 4.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-00217

Уязвимость функции constructFromCanonical() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-00216

Уязвимость платформы разработки приложений Dyad, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-00215

Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-00214

Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-00213

Уязвимость функции GitHub.repo() пакета для работы с GitHub на языке Julia GitHub.jl, позволяющая нарушителю получить доступ к любым другим конечным точкам

CVSS3: 7.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00212

Уязвимость плагина java-plugin-runner облачного API-шлюза Apache APISIX, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00211

Уязвимость функции parseInt() платформы для разработки приложений dify.ai, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00210

Уязвимость хостинга для игровых стримов Sunshine, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку с помощью специально созданной веб-страницы

CVSS3: 9.6
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-00209

Уязвимость функции child_process() системы автоматической публикации Eclipse Open VSX Registry, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00208

Уязвимость компонента child_process.exec npm библиотеки MCP Server, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00207

Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.4
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-00206

Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.4
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-00205

Уязвимость плагинов Drag and Drop Multiple File Upload PRO и Drag and Drop Multiple File Upload PRO - Contact Form 7 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2026-00204

Уязвимость плагина для управления отображением блоков Block Logic системы управления содержимым сайта WordPress связана с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00203

Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.1
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00202

Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с некорректным присваиванием привилегий, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.4
3%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00201

Уязвимость программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, наборов инструментов для проектирования и моделирования Simcenter 3D и Simcenter Femap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 8.1
0%
Низкий
2 месяца назад

Уязвимостей на страницу