Количество 92 920
Количество 92 920
BDU:2026-00295
Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код
BDU:2026-00294
Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с использованием предустановленных данных, связанных с безопасностью, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-00293
Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00292
Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00291
Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00290
Уязвимость функции makeProcessFunction() файла /applications/core/modules/front/system/themeeditor.php программного обеспечения для организации веб-форумов Invision Community (ранее IPS Community Suite), позволяющая нарушителю выполнить произвольный PHP-код
BDU:2026-00289
Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
BDU:2026-00288
Уязвимость функции formSetPPTPUserList() микропрограммного обеспечения маршрутизаторов Tenda AC23, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00287
Уязвимость пользовательского интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00286
Уязвимость функции ate_ifconfig_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00285
Уязвимость ядра операционной системы Linux, связанная с ошибками при обновлении счетчика ссылок, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00284
Уязвимость функции ate_iwpriv_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00283
Уязвимость пользовательского интерфейса Headlamp программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00282
Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю обойти ограничения безопасности
BDU:2026-00281
Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00280
Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00279
Уязвимость системы управления контентом на основе технологии Java OFCMS, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-00278
Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти процедуру аутентификации
BDU:2026-00277
Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00276
Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-00295 Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | около 1 года назад | |
BDU:2026-00294 Уязвимость платформы управления сетью MICROSENS NMP Web+, связанная с использованием предустановленных данных, связанных с безопасностью, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 9.1 | 1% Низкий | около 1 года назад | |
BDU:2026-00293 Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2026-00292 Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 7.1 | 0% Низкий | больше 1 года назад | |
BDU:2026-00291 Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2026-00290 Уязвимость функции makeProcessFunction() файла /applications/core/modules/front/system/themeeditor.php программного обеспечения для организации веб-форумов Invision Community (ранее IPS Community Suite), позволяющая нарушителю выполнить произвольный PHP-код | CVSS3: 10 | 84% Высокий | больше 1 года назад | |
BDU:2026-00289 Уязвимость программного обеспечения веб-конференцсвязи Cisco Webex Meetings, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес | CVSS3: 6.1 | 0% Низкий | 12 месяцев назад | |
BDU:2026-00288 Уязвимость функции formSetPPTPUserList() микропрограммного обеспечения маршрутизаторов Tenda AC23, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | 8 месяцев назад | |
BDU:2026-00287 Уязвимость пользовательского интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 5.4 | 0% Низкий | 12 месяцев назад | |
BDU:2026-00286 Уязвимость функции ate_ifconfig_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8 | 2% Низкий | почти 2 года назад | |
BDU:2026-00285 Уязвимость ядра операционной системы Linux, связанная с ошибками при обновлении счетчика ссылок, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 12 месяцев назад | |
BDU:2026-00284 Уязвимость функции ate_iwpriv_set() микропрограммного обеспечения маршрутизаторов Tenda AC7, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8 | 2% Низкий | почти 2 года назад | |
BDU:2026-00283 Уязвимость пользовательского интерфейса Headlamp программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные команды | CVSS3: 7.7 | 1% Низкий | около 1 года назад | |
BDU:2026-00282 Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 9.1 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00281 Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.3 | 0% Низкий | около 1 года назад | |
BDU:2026-00280 Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 10 | 1% Низкий | около 1 года назад | |
BDU:2026-00279 Уязвимость системы управления контентом на основе технологии Java OFCMS, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 7.3 | 0% Низкий | больше 1 года назад | |
BDU:2026-00278 Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти процедуру аутентификации | CVSS3: 8.1 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00277 Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00276 Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.9 | 1% Низкий | больше 1 года назад |
Уязвимостей на страницу