Количество 92 920
Количество 92 920
BDU:2026-00215
Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2026-00214
Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00213
Уязвимость функции GitHub.repo() пакета для работы с GitHub на языке Julia GitHub.jl, позволяющая нарушителю получить доступ к любым другим конечным точкам
BDU:2026-00212
Уязвимость плагина java-plugin-runner облачного API-шлюза Apache APISIX, позволяющая нарушителю повысить свои привилегии
BDU:2026-00211
Уязвимость функции parseInt() платформы для разработки приложений dify.ai, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-00210
Уязвимость хостинга для игровых стримов Sunshine, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-00209
Уязвимость функции child_process() системы автоматической публикации Eclipse Open VSX Registry, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00208
Уязвимость компонента child_process.exec npm библиотеки MCP Server, позволяющая нарушителю выполнить произвольный код
BDU:2026-00207
Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00206
Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00205
Уязвимость плагинов Drag and Drop Multiple File Upload PRO и Drag and Drop Multiple File Upload PRO - Contact Form 7 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00204
Уязвимость плагина для управления отображением блоков Block Logic системы управления содержимым сайта WordPress связана с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2026-00203
Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-00202
Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с некорректным присваиванием привилегий, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-00201
Уязвимость программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, наборов инструментов для проектирования и моделирования Simcenter 3D и Simcenter Femap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»
BDU:2026-00200
Уязвимость лазерного датчика SICK DL100, связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю выполнить произвольный код
BDU:2026-00199
Уязвимость лазерного датчика SICK DL100, связанная с использованием обратимой односторонней хэш-функции, позволяющая нарушителю оказать влияние на целостность устройства
BDU:2026-00198
Уязвимость лазерного датчика SICK DL100, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю выполнить произвольный код
BDU:2026-00197
Уязвимость компонента Fast_wireless_conf микропрограммного обеспечения маршрутизаторов UTT Jinqi 750W, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00196
Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-00215 Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.5 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00214 Уязвимость операционной системы ZimaOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.1 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00213 Уязвимость функции GitHub.repo() пакета для работы с GitHub на языке Julia GitHub.jl, позволяющая нарушителю получить доступ к любым другим конечным точкам | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2026-00212 Уязвимость плагина java-plugin-runner облачного API-шлюза Apache APISIX, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2026-00211 Уязвимость функции parseInt() платформы для разработки приложений dify.ai, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2026-00210 Уязвимость хостинга для игровых стримов Sunshine, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 9.6 | 0% Низкий | около 1 года назад | |
BDU:2026-00209 Уязвимость функции child_process() системы автоматической публикации Eclipse Open VSX Registry, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 8.1 | 0% Низкий | больше 1 года назад | |
BDU:2026-00208 Уязвимость компонента child_process.exec npm библиотеки MCP Server, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 27% Средний | около 1 года назад | |
BDU:2026-00207 Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.4 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00206 Уязвимость микропрограммного обеспечения коммутационных шлюзов Zenitel ICX500 и ICX510, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.4 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00205 Уязвимость плагинов Drag and Drop Multiple File Upload PRO и Drag and Drop Multiple File Upload PRO - Contact Form 7 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.1 | 1% Низкий | больше 3 лет назад | |
BDU:2026-00204 Уязвимость плагина для управления отображением блоков Block Logic системы управления содержимым сайта WordPress связана с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2026-00203 Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 9.1 | 3% Низкий | больше 1 года назад | |
BDU:2026-00202 Уязвимость программного обеспечения восстановления поврежденных файлов Wondershare Repairit, связанная с некорректным присваиванием привилегий, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 9.4 | 3% Низкий | больше 1 года назад | |
BDU:2026-00201 Уязвимость программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, наборов инструментов для проектирования и моделирования Simcenter 3D и Simcenter Femap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине» | CVSS3: 8.1 | 0% Низкий | 8 месяцев назад | |
BDU:2026-00200 Уязвимость лазерного датчика SICK DL100, связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2026-00199 Уязвимость лазерного датчика SICK DL100, связанная с использованием обратимой односторонней хэш-функции, позволяющая нарушителю оказать влияние на целостность устройства | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2026-00198 Уязвимость лазерного датчика SICK DL100, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.3 | 0% Низкий | больше 1 года назад | |
BDU:2026-00197 Уязвимость компонента Fast_wireless_conf микропрограммного обеспечения маршрутизаторов UTT Jinqi 750W, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | около 1 года назад | |
BDU:2026-00196 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 8 месяцев назад |
Уязвимостей на страницу