Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 920

Количество 92 920

fstec логотип

BDU:2026-00175

почти 2 года назад

Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00174

почти 2 года назад

Уязвимость службы автоматического резервного копирования конфигурации программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00173

11 месяцев назад

Уязвимость npm-библиотеки git-commiters, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00172

12 месяцев назад

Уязвимость библиотеки для синтаксического анализа и генерации строк CSS Color-String, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-00171

8 месяцев назад

Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-00170

больше 1 года назад

Уязвимость функции transformMiddleware механизма @fs локального сервера разработки приложений Vite, позволяющая нарушителю читать произвольные файлы

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-00169

около 1 года назад

Уязвимость устройства для переключения транспортных уровней ENENSYS IPGuard V2, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00168

11 месяцев назад

Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-00167

11 месяцев назад

Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-00166

около 1 года назад

Уязвимость системы управления доступом ControlID iDSecure On-Premises, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00165

больше 1 года назад

Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2026-00164

больше 1 года назад

Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с недостатками механизма авторизации, позволяющая нарушителю создавать произвольные файлы

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2026-00163

больше 1 года назад

Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2026-00162

около 1 года назад

Уязвимость утилиты для удалённого управления Remote for Mac, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00161

около 1 года назад

Уязвимость библиотеки pgai, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-00160

около 1 года назад

Уязвимость компонента File Descriptor Handler мультиплексора sslh, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00159

больше 1 года назад

Уязвимость панели визуального управления для Docker Dpanel, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00158

больше 1 года назад

Уязвимость библиотеки для вычислений и анализа выражений Expr, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выполнить отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00157

больше 1 года назад

Уязвимость программного обеспечения Bare Metal Operator (BMO), связанная с недостаточным пространственным разделением, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-00156

больше 1 года назад

Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00175

Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
8%
Низкий
почти 2 года назад
fstec логотип
BDU:2026-00174

Уязвимость службы автоматического резервного копирования конфигурации программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2026-00173

Уязвимость npm-библиотеки git-commiters, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00172

Уязвимость библиотеки для синтаксического анализа и генерации строк CSS Color-String, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00171

Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 9.8
25%
Средний
8 месяцев назад
fstec логотип
BDU:2026-00170

Уязвимость функции transformMiddleware механизма @fs локального сервера разработки приложений Vite, позволяющая нарушителю читать произвольные файлы

CVSS3: 6.5
больше 1 года назад
fstec логотип
BDU:2026-00169

Уязвимость устройства для переключения транспортных уровней ENENSYS IPGuard V2, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00168

Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00167

Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-00166

Уязвимость системы управления доступом ControlID iDSecure On-Premises, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00165

Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.3
8%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00164

Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с недостатками механизма авторизации, позволяющая нарушителю создавать произвольные файлы

CVSS3: 5.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00163

Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00162

Уязвимость утилиты для удалённого управления Remote for Mac, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00161

Уязвимость библиотеки pgai, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00160

Уязвимость компонента File Descriptor Handler мультиплексора sslh, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00159

Уязвимость панели визуального управления для Docker Dpanel, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00158

Уязвимость библиотеки для вычислений и анализа выражений Expr, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выполнить отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00157

Уязвимость программного обеспечения Bare Metal Operator (BMO), связанная с недостаточным пространственным разделением, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00156

Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 3.5
0%
Низкий
больше 1 года назад

Уязвимостей на страницу