Количество 92 920
Количество 92 920
BDU:2026-00175
Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код
BDU:2026-00174
Уязвимость службы автоматического резервного копирования конфигурации программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код
BDU:2026-00173
Уязвимость npm-библиотеки git-commiters, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код
BDU:2026-00172
Уязвимость библиотеки для синтаксического анализа и генерации строк CSS Color-String, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-00171
Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-00170
Уязвимость функции transformMiddleware механизма @fs локального сервера разработки приложений Vite, позволяющая нарушителю читать произвольные файлы
BDU:2026-00169
Уязвимость устройства для переключения транспортных уровней ENENSYS IPGuard V2, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00168
Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2026-00167
Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2026-00166
Уязвимость системы управления доступом ControlID iDSecure On-Premises, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-00165
Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-00164
Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с недостатками механизма авторизации, позволяющая нарушителю создавать произвольные файлы
BDU:2026-00163
Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00162
Уязвимость утилиты для удалённого управления Remote for Mac, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2026-00161
Уязвимость библиотеки pgai, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код
BDU:2026-00160
Уязвимость компонента File Descriptor Handler мультиплексора sslh, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00159
Уязвимость панели визуального управления для Docker Dpanel, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-00158
Уязвимость библиотеки для вычислений и анализа выражений Expr, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2026-00157
Уязвимость программного обеспечения Bare Metal Operator (BMO), связанная с недостаточным пространственным разделением, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00156
Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-00175 Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.4 | 8% Низкий | почти 2 года назад | |
BDU:2026-00174 Уязвимость службы автоматического резервного копирования конфигурации программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.4 | 1% Низкий | почти 2 года назад | |
BDU:2026-00173 Уязвимость npm-библиотеки git-commiters, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 2% Низкий | 11 месяцев назад | |
BDU:2026-00172 Уязвимость библиотеки для синтаксического анализа и генерации строк CSS Color-String, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 12 месяцев назад | |
BDU:2026-00171 Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 9.8 | 25% Средний | 8 месяцев назад | |
BDU:2026-00170 Уязвимость функции transformMiddleware механизма @fs локального сервера разработки приложений Vite, позволяющая нарушителю читать произвольные файлы | CVSS3: 6.5 | больше 1 года назад | ||
BDU:2026-00169 Уязвимость устройства для переключения транспортных уровней ENENSYS IPGuard V2, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 9.8 | 0% Низкий | около 1 года назад | |
BDU:2026-00168 Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00167 Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00166 Уязвимость системы управления доступом ControlID iDSecure On-Premises, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2026-00165 Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 8.3 | 8% Низкий | больше 1 года назад | |
BDU:2026-00164 Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с недостатками механизма авторизации, позволяющая нарушителю создавать произвольные файлы | CVSS3: 5.8 | 0% Низкий | больше 1 года назад | |
BDU:2026-00163 Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.8 | 1% Низкий | больше 1 года назад | |
BDU:2026-00162 Уязвимость утилиты для удалённого управления Remote for Mac, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | около 1 года назад | |
BDU:2026-00161 Уязвимость библиотеки pgai, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.1 | 0% Низкий | около 1 года назад | |
BDU:2026-00160 Уязвимость компонента File Descriptor Handler мультиплексора sslh, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2026-00159 Уязвимость панели визуального управления для Docker Dpanel, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2026-00158 Уязвимость библиотеки для вычислений и анализа выражений Expr, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выполнить отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2026-00157 Уязвимость программного обеспечения Bare Metal Operator (BMO), связанная с недостаточным пространственным разделением, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2026-00156 Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) | CVSS3: 3.5 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу