Количество 92 920
Количество 92 920
BDU:2026-00315
Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00314
Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-00313
Уязвимость модуля zipfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2026-00312
Уязвимость компонента HttpFoundation программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-00311
Уязвимость библиотеки libxslt, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00310
Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-00309
Уязвимость функции formSetAdPushInfo() (/goform/setAdPushInfo) микропрограммного обеспечения маршрутизаторов Tenda M3, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00308
Уязвимость функции strcpy() файла /goform/formTaskEdit микропрограммного обеспечения маршрутизаторов UTT HiPER 840G, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00307
Уязвимость функции fromDhcpListClient() микропрограммного обеспечения маршрутизаторов Tenda CH22, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00306
Уязвимость микропрограммного обеспечения сетевых устройств UTT 1200GW и UTT 1250GW, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-00305
Уязвимость компонента formPictureUrl микропрограммного обеспечения маршрутизаторов UTT HiPER 840G, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00304
Уязвимость компонента websWhiteList микропрограммного обеспечения маршрутизаторов UTT HiPER 840G, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00303
Уязвимость средства для обнаружения и реагирования на угрозы ThreatSonar Anti-Ransomware, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00302
Уязвимость агента безопасности CI/CD Harden-Runner, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии
BDU:2026-00301
Уязвимость систем управления контентом Sitecore Experience Manager (XM), Experience Platform (XP) и платформы для персонализированного процесса покупок Experience Commerce (XC), связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ к записи произвольных файлов и выполнить произвольный код
BDU:2026-00300
Уязвимость систем управления контентом Sitecore Experience Manager (XM) и Experience Platform (XP), связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить доступ к учетной записи пользователя с правами администратора
BDU:2026-00299
Уязвимость компонента Special Character Handler брандмауэра программного обеспечения Radware Cloud, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00298
Уязвимость компонента HTTP GET Request Handler брандмауэра программного обеспечения Radware Cloud, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00297
Уязвимость библиотеки crypto++ языка программирования C++, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код
BDU:2026-00296
Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-00315 Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00314 Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 3.5 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00313 Уязвимость модуля zipfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 4.3 | 0% Низкий | около 1 года назад | |
BDU:2026-00312 Уязвимость компонента HttpFoundation программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 7.3 | 1% Низкий | 9 месяцев назад | |
BDU:2026-00311 Уязвимость библиотеки libxslt, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2026-00310 Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 8 | 1% Низкий | 7 месяцев назад | |
BDU:2026-00309 Уязвимость функции formSetAdPushInfo() (/goform/setAdPushInfo) микропрограммного обеспечения маршрутизаторов Tenda M3, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | 8 месяцев назад | |
BDU:2026-00308 Уязвимость функции strcpy() файла /goform/formTaskEdit микропрограммного обеспечения маршрутизаторов UTT HiPER 840G, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | 11 месяцев назад | |
BDU:2026-00307 Уязвимость функции fromDhcpListClient() микропрограммного обеспечения маршрутизаторов Tenda CH22, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 4% Низкий | 8 месяцев назад | |
BDU:2026-00306 Уязвимость микропрограммного обеспечения сетевых устройств UTT 1200GW и UTT 1250GW, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 4% Низкий | 11 месяцев назад | |
BDU:2026-00305 Уязвимость компонента formPictureUrl микропрограммного обеспечения маршрутизаторов UTT HiPER 840G, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | около 1 года назад | |
BDU:2026-00304 Уязвимость компонента websWhiteList микропрограммного обеспечения маршрутизаторов UTT HiPER 840G, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | около 1 года назад | |
BDU:2026-00303 Уязвимость средства для обнаружения и реагирования на угрозы ThreatSonar Anti-Ransomware, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.2 | 1% Низкий | около 1 года назад | |
BDU:2026-00302 Уязвимость агента безопасности CI/CD Harden-Runner, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии | CVSS3: 6 | 0% Низкий | больше 1 года назад | |
BDU:2026-00301 Уязвимость систем управления контентом Sitecore Experience Manager (XM), Experience Platform (XP) и платформы для персонализированного процесса покупок Experience Commerce (XC), связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ к записи произвольных файлов и выполнить произвольный код | CVSS3: 8.8 | 17% Средний | больше 1 года назад | |
BDU:2026-00300 Уязвимость систем управления контентом Sitecore Experience Manager (XM) и Experience Platform (XP), связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить доступ к учетной записи пользователя с правами администратора | CVSS3: 8.2 | 55% Средний | больше 1 года назад | |
BDU:2026-00299 Уязвимость компонента Special Character Handler брандмауэра программного обеспечения Radware Cloud, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.3 | 1% Низкий | больше 1 года назад | |
BDU:2026-00298 Уязвимость компонента HTTP GET Request Handler брандмауэра программного обеспечения Radware Cloud, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.3 | 1% Низкий | больше 1 года назад | |
BDU:2026-00297 Уязвимость библиотеки crypto++ языка программирования C++, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2026-00296 Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.8 | 8 месяцев назад |
Уязвимостей на страницу