Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 920

Количество 92 920

fstec логотип

BDU:2026-00295

около 1 года назад

Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00294

около 1 года назад

Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с использованием предустановленных данных, связанных с безопасностью, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00293

больше 1 года назад

Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-00292

больше 1 года назад

Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-00291

больше 1 года назад

Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-00290

больше 1 года назад

Уязвимость функции makeProcessFunction() файла /applications/core/modules/front/system/themeeditor.php программного обеспечения для организации веб-форумов Invision Community (ранее IPS Community Suite), позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 10
EPSS: Высокий
fstec логотип

BDU:2026-00289

12 месяцев назад

Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-00288

8 месяцев назад

Уязвимость функции formSetPPTPUserList() микропрограммного обеспечения маршрутизаторов Tenda AC23, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00287

12 месяцев назад

Уязвимость пользовательского интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00286

почти 2 года назад

Уязвимость функции ate_ifconfig_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-00285

12 месяцев назад

Уязвимость ядра операционной системы Linux, связанная с ошибками при обновлении счетчика ссылок, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-00284

почти 2 года назад

Уязвимость функции ate_iwpriv_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-00283

около 1 года назад

Уязвимость пользовательского интерфейса Headlamp программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2026-00282

8 месяцев назад

Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00281

около 1 года назад

Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-00280

около 1 года назад

Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2026-00279

больше 1 года назад

Уязвимость системы управления контентом на основе технологии Java OFCMS, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-00278

8 месяцев назад

Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти процедуру аутентификации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-00277

8 месяцев назад

Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00276

больше 1 года назад

Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00295

Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00294

Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с использованием предустановленных данных, связанных с безопасностью, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.1
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00293

Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00292

Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 7.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00291

Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00290

Уязвимость функции makeProcessFunction() файла /applications/core/modules/front/system/themeeditor.php программного обеспечения для организации веб-форумов Invision Community (ранее IPS Community Suite), позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 10
84%
Высокий
больше 1 года назад
fstec логотип
BDU:2026-00289

Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

CVSS3: 6.1
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00288

Уязвимость функции formSetPPTPUserList() микропрограммного обеспечения маршрутизаторов Tenda AC23, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
1%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00287

Уязвимость пользовательского интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00286

Уязвимость функции ate_ifconfig_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8
2%
Низкий
почти 2 года назад
fstec логотип
BDU:2026-00285

Уязвимость ядра операционной системы Linux, связанная с ошибками при обновлении счетчика ссылок, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00284

Уязвимость функции ate_iwpriv_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8
2%
Низкий
почти 2 года назад
fstec логотип
BDU:2026-00283

Уязвимость пользовательского интерфейса Headlamp программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.7
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00282

Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.1
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00281

Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00280

Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 10
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00279

Уязвимость системы управления контентом на основе технологии Java OFCMS, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00278

Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти процедуру аутентификации

CVSS3: 8.1
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00277

Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00276

Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.9
1%
Низкий
больше 1 года назад

Уязвимостей на страницу