Количество 92 920
Количество 92 920
BDU:2026-00377
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю загружать произвольные файлы
BDU:2026-00376
Уязвимость функции TGZfname() утилиты untgz библиотеки сжатия zlib, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2026-00375
Уязвимость диспетчера окон рабочего стола Desktop Window Manager (DWM) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00374
Уязвимость npm-библиотеки Debug, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-00373
Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2026-00372
Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-00371
Уязвимость службы WalletService операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-00370
Уязвимость функции strcpy() файла /goform/formUserStatusRemark микропрограммного обеспечения сетевых устройств UTT 1250GW, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-00369
Уязвимость компонента phMonitor системы управления безопасностью FortiSIEM, позволяющая нарушителю выполнить произвольный код
BDU:2026-00368
Уязвимость программной платформы SAP S/4HANA, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00367
Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00366
Уязвимость функции strcpy() файла /goform/formFtpServerDirConfig микропрограммного обеспечения маршрутизаторов UTT 512W, позволяющая нарушителю выполнить произвольный код
BDU:2026-00365
Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00364
Уязвимость компонента HTTP Handler файла /goform/set_hidessid_cfg микропрограммного обеспечения маршрутизаторов LB-LINK, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00363
Уязвимость функции strcpy() файла /goform/formConfigCliForEngineerOnly микропрограммного обеспечения маршрутизаторов UTT 512W, позволяющая нарушителю выполнить произвольный код
BDU:2026-00362
Уязвимость компонента User Management Engine (UME) сервера веб-приложений SAP NetWeaver Java Application Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00361
Уязвимость интерфейса REST Interface Version 2 средства для управления идентификацией пользователей SAP Identity Management, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2026-00360
Уязвимость микропрограммного обеспечения промышленных сотовых шлюзов ICG-2510WG-LTE и ICG-2510W-LTE, позволяющая нарушителю получить доступ на управление устройством
BDU:2026-00359
Уязвимость UART-интерфейса микропрограммного обеспечения промышленных серверов NPort 5000 Series, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям отладки
BDU:2026-00358
Уязвимость функции passPrompt() компонента USB Protection Service средства антивирусной защиты MicroWorld eScan Antivirus операционных систем Linux, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-00377 Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю загружать произвольные файлы | CVSS3: 4.9 | 6% Низкий | 8 месяцев назад | |
BDU:2026-00376 Уязвимость функции TGZfname() утилиты untgz библиотеки сжатия zlib, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00375 Уязвимость диспетчера окон рабочего стола Desktop Window Manager (DWM) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.5 | 5% Низкий | 7 месяцев назад | |
BDU:2026-00374 Уязвимость npm-библиотеки Debug, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 12 месяцев назад | |
BDU:2026-00373 Уязвимость службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 1% Низкий | 7 месяцев назад | |
BDU:2026-00372 Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.5 | 1% Низкий | 7 месяцев назад | |
BDU:2026-00371 Уязвимость службы WalletService операционных систем Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.4 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00370 Уязвимость функции strcpy() файла /goform/formUserStatusRemark микропрограммного обеспечения сетевых устройств UTT 1250GW, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 11 месяцев назад | |
BDU:2026-00369 Уязвимость компонента phMonitor системы управления безопасностью FortiSIEM, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 43% Средний | 7 месяцев назад | |
BDU:2026-00368 Уязвимость программной платформы SAP S/4HANA, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.9 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00367 Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00366 Уязвимость функции strcpy() файла /goform/formFtpServerDirConfig микропрограммного обеспечения маршрутизаторов UTT 512W, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 8 месяцев назад | |
BDU:2026-00365 Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00364 Уязвимость компонента HTTP Handler файла /goform/set_hidessid_cfg микропрограммного обеспечения маршрутизаторов LB-LINK, позволяющая нарушителю выполнить произвольные команды | CVSS3: 6.3 | 7% Низкий | 12 месяцев назад | |
BDU:2026-00363 Уязвимость функции strcpy() файла /goform/formConfigCliForEngineerOnly микропрограммного обеспечения маршрутизаторов UTT 512W, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 8 месяцев назад | |
BDU:2026-00362 Уязвимость компонента User Management Engine (UME) сервера веб-приложений SAP NetWeaver Java Application Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00361 Уязвимость интерфейса REST Interface Version 2 средства для управления идентификацией пользователей SAP Identity Management, позволяющая нарушителю получить доступ на чтение и изменение данных | CVSS3: 3.8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00360 Уязвимость микропрограммного обеспечения промышленных сотовых шлюзов ICG-2510WG-LTE и ICG-2510W-LTE, позволяющая нарушителю получить доступ на управление устройством | CVSS3: 9.8 | 1% Низкий | 12 месяцев назад | |
BDU:2026-00359 Уязвимость UART-интерфейса микропрограммного обеспечения промышленных серверов NPort 5000 Series, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям отладки | CVSS3: 6.8 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00358 Уязвимость функции passPrompt() компонента USB Protection Service средства антивирусной защиты MicroWorld eScan Antivirus операционных систем Linux, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.3 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу