Количество 95 883
Количество 95 883
BDU:2026-13692
Уязвимость скрипта cstecgi.cgi микропрограммного обеспечения маршрутизатора TOTOLINK WA1200-PoE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13691
Уязвимость интерфейса setUrlFilterRules файла /lib/cste_modules/firewall.so микропрограммного обеспечения роутеров TOTOLINK A950RG, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2026-13690
Уязвимость функции sub_424D20() микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая нарушителю выполнить произвольную команду
BDU:2026-13689
Уязвимость функции l2tp_xmit_core() модуля net/l2tp/l2tp_core.c реализации протокола туннелирования второго уровня (L2TP) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13688
Уязвимость функции sub_42EF14() микропрограммного обеспечения IP-камер D-Link DCS-932L, позволяющая нарушителю выполнить произвольную команду
BDU:2026-13687
Уязвимость панели управления веб-хостингом Easy Hosting Control Panel (EHCP), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-13686
Уязвимость метода MailComposer.compile() библиотеки для отправки писем Nodemailer, позволяющая нарушителю раскрыть защищаемую информацию и осуществить SSRF-атаку
BDU:2026-13685
Уязвимость функции vc4_free_hang_state() модуля drivers/gpu/drm/vc4/vc4_gem.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13684
Уязвимость функции fsock_get_contents() файлового менеджера elFinder, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-13683
Уязвимость метода checkExtractItems() файла elFinderVolumeDriver.class.php файлового менеджера elFinder, позволяющая нарушителю выполнить произвольный код
BDU:2026-13682
Уязвимость системы управления Git-репозиториями Gitea, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить ssrf-атаку
BDU:2026-13681
Уязвимость панели управления сервером Vesta Control Panel, позволяющая нарушителю выполнять произвольные команды
BDU:2026-13680
Уязвимость функции ReadJeffsImage() библиотеки для обработки изображений Gimp, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-13679
Уязвимость функции process_reference_picture_set() реализации видеокодека h.265 Libde265, позволяющая нарушителю выполнить произвольный код
BDU:2026-13678
Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE, RUGGEDCOM ROX RX1400, RUGGEDCOM ROX RX1500, RUGGEDCOM ROX RX1501, RUGGEDCOM ROX RX1510, RUGGEDCOM ROX RX1511, RUGGEDCOM ROX RX1512, RUGGEDCOM ROX RX1524, RUGGEDCOM ROX RX1536, RUGGEDCOM ROX RX5000, позволяющая нарушителю читать произвольные файлы из файловой системы с привилегиями root
BDU:2026-13677
Уязвимость набора открытых библиотек и инструментов на языке C# ROS#, связанная с ошибками механизма обработки относительного пути к каталогу, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2026-13676
Уязвимость системы управления доступом к интернету и аудита Ruijie 6000-E10, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
BDU:2026-13675
Уязвимость функции imx8mq_usb_phy_probe() модуля drivers/phy/freescale/phy-fsl-imx8mq-usb.c драйвера PHY ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13674
Уязвимость программного обеспечения контроллеров беспроводных сетей SmartZone, ZoneDirector и SmartCell Gateway, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13673
Уязвимость программного обеспечения контроллеров беспроводных сетей SmartZone, ZoneDirector и SmartCell Gateway, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-13692 Уязвимость скрипта cstecgi.cgi микропрограммного обеспечения маршрутизатора TOTOLINK WA1200-PoE, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 1% Низкий | 9 месяцев назад | |
BDU:2026-13691 Уязвимость интерфейса setUrlFilterRules файла /lib/cste_modules/firewall.so микропрограммного обеспечения роутеров TOTOLINK A950RG, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 1% Низкий | 10 месяцев назад | |
BDU:2026-13690 Уязвимость функции sub_424D20() микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая нарушителю выполнить произвольную команду | CVSS3: 4.7 | 4% Низкий | 8 месяцев назад | |
BDU:2026-13689 Уязвимость функции l2tp_xmit_core() модуля net/l2tp/l2tp_core.c реализации протокола туннелирования второго уровня (L2TP) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-13688 Уязвимость функции sub_42EF14() микропрограммного обеспечения IP-камер D-Link DCS-932L, позволяющая нарушителю выполнить произвольную команду | CVSS3: 7.3 | 1% Низкий | 4 месяца назад | |
BDU:2026-13687 Уязвимость панели управления веб-хостингом Easy Hosting Control Panel (EHCP), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.1 | 0% Низкий | около 1 года назад | |
BDU:2026-13686 Уязвимость метода MailComposer.compile() библиотеки для отправки писем Nodemailer, позволяющая нарушителю раскрыть защищаемую информацию и осуществить SSRF-атаку | CVSS3: 7.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-13685 Уязвимость функции vc4_free_hang_state() модуля drivers/gpu/drm/vc4/vc4_gem.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-13684 Уязвимость функции fsock_get_contents() файлового менеджера elFinder, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 8.6 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-13683 Уязвимость метода checkExtractItems() файла elFinderVolumeDriver.class.php файлового менеджера elFinder, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.1 | 1% Низкий | около 2 месяцев назад | |
BDU:2026-13682 Уязвимость системы управления Git-репозиториями Gitea, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить ssrf-атаку | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-13681 Уязвимость панели управления сервером Vesta Control Panel, позволяющая нарушителю выполнять произвольные команды | CVSS3: 7.2 | 5% Низкий | больше 5 лет назад | |
BDU:2026-13680 Уязвимость функции ReadJeffsImage() библиотеки для обработки изображений Gimp, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 7.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-13679 Уязвимость функции process_reference_picture_set() реализации видеокодека h.265 Libde265, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-13678 Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE, RUGGEDCOM ROX RX1400, RUGGEDCOM ROX RX1500, RUGGEDCOM ROX RX1501, RUGGEDCOM ROX RX1510, RUGGEDCOM ROX RX1511, RUGGEDCOM ROX RX1512, RUGGEDCOM ROX RX1524, RUGGEDCOM ROX RX1536, RUGGEDCOM ROX RX5000, позволяющая нарушителю читать произвольные файлы из файловой системы с привилегиями root | CVSS3: 6.8 | 0% Низкий | 4 месяца назад | |
BDU:2026-13677 Уязвимость набора открытых библиотек и инструментов на языке C# ROS#, связанная с ошибками механизма обработки относительного пути к каталогу, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных | CVSS3: 9.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-13676 Уязвимость системы управления доступом к интернету и аудита Ruijie 6000-E10, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды | CVSS3: 4.7 | 4% Низкий | 12 месяцев назад | |
BDU:2026-13675 Уязвимость функции imx8mq_usb_phy_probe() модуля drivers/phy/freescale/phy-fsl-imx8mq-usb.c драйвера PHY ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 8 месяцев назад | |
BDU:2026-13674 Уязвимость программного обеспечения контроллеров беспроводных сетей SmartZone, ZoneDirector и SmartCell Gateway, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 1% Низкий | 7 месяцев назад | |
BDU:2026-13673 Уязвимость программного обеспечения контроллеров беспроводных сетей SmartZone, ZoneDirector и SmartCell Gateway, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 1% Низкий | больше 6 лет назад |
Уязвимостей на страницу