Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 920

Количество 92 920

fstec логотип

BDU:2026-00235

больше 1 года назад

Уязвимость компонента OU History Report программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, позволяющая нарушителю выполнять пользовательские запросы и получать доступ к записям таблицы базы данных

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-00234

около 1 года назад

Уязвимость функции child_process MCP-сервера для управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00233

около 1 года назад

Уязвимость приложения для установления связи между облачной платформой и локальной системой SAP Cloud Connector, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2026-00232

9 месяцев назад

Уязвимость программной платформы SAP S/4HANA, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00231

9 месяцев назад

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, позволяющая нарушителю выполнить произвольный код

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2026-00230

9 месяцев назад

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00229

около 1 года назад

Уязвимость компонента Internet Communication Manager программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с раскрытием значения пароля в файле журнала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.1
EPSS: Низкий
fstec логотип

BDU:2026-00228

12 месяцев назад

Уязвимость интегрированной среды для управления жизненным циклом разработки IBM Jazz Foundation, связанная с некорректной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00227

11 месяцев назад

Уязвимость приложения для обеспечения двусторонней передачи информации (между IBM Security QRadar SIEM и QRadar SOAR) IBM SOAR QRadar Plugin App, позволяющая нарушителю выполнить чтение и запись произвольных файлов в системе

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00226

почти 2 года назад

Уязвимость операционной системы FydeOS, связанная с возможностью использования жёстко заданных учётных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00225

11 месяцев назад

Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00224

11 месяцев назад

Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2026-00223

11 месяцев назад

Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00222

10 месяцев назад

Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-00221

10 месяцев назад

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00220

10 месяцев назад

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00219

10 месяцев назад

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00218

10 месяцев назад

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2026-00217

11 месяцев назад

Уязвимость функции constructFromCanonical() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00216

11 месяцев назад

Уязвимость платформы разработки приложений Dyad, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00235

Уязвимость компонента OU History Report программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, позволяющая нарушителю выполнять пользовательские запросы и получать доступ к записям таблицы базы данных

CVSS3: 8.1
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00234

Уязвимость функции child_process MCP-сервера для управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.5
2%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00233

Уязвимость приложения для установления связи между облачной платформой и локальной системой SAP Cloud Connector, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации

CVSS3: 3.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00232

Уязвимость программной платформы SAP S/4HANA, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.3
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00231

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, позволяющая нарушителю выполнить произвольный код

CVSS3: 2.7
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00230

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00229

Уязвимость компонента Internet Communication Manager программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с раскрытием значения пароля в файле журнала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00228

Уязвимость интегрированной среды для управления жизненным циклом разработки IBM Jazz Foundation, связанная с некорректной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.8
1%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00227

Уязвимость приложения для обеспечения двусторонней передачи информации (между IBM Security QRadar SIEM и QRadar SOAR) IBM SOAR QRadar Plugin App, позволяющая нарушителю выполнить чтение и запись произвольных файлов в системе

CVSS3: 7.5
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00226

Уязвимость операционной системы FydeOS, связанная с возможностью использования жёстко заданных учётных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 9.8
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2026-00225

Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00224

Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 4.8
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00223

Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00222

Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00221

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00220

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
4%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00219

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 5.4
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00218

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

CVSS3: 4.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-00217

Уязвимость функции constructFromCanonical() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00216

Уязвимость платформы разработки приложений Dyad, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
0%
Низкий
11 месяцев назад

Уязвимостей на страницу