Количество 92 920
Количество 92 920
BDU:2026-00075
Уязвимость программного обеспечения для интеграции данных PI Integrator for Business Analytics, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищенной информации
BDU:2026-00074
Уязвимость программного обеспечения для интеграции данных PI Integrator for Business Analytics, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать и сохранять произвольные файлы
BDU:2026-00073
Уязвимость микропрограммного обеспечения зарядных станций для электромобилей ABB Terra AC wallbox JP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2026-00072
Уязвимость функции system.exec текстового редактора Lite XL Text Editor, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00071
Уязвимость файла .lite_project.lua текстового редактора Lite XL Text Editor, позволяющая нарушителю выполнить произвольный код
BDU:2026-00070
Уязвимость компонента webhook Git-сервера Soft Serve, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-00069
Уязвимость пакета cockpit-hq системы управления серверами Cockpit, позволяющая нарушителю загрузить произвольные файлы
BDU:2026-00068
Уязвимость компонента .innerHtml веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить DOM Based XSS-атаку
BDU:2026-00067
Уязвимость клиентской библиотеки libmysqlclient программного инструмента логического резервного копирования MyDumper MySQL, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00066
Уязвимость пакета changed-files программного обеспечения для автоматизации процессов CI/CD TJ-actions, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00065
Уязвимость заголовка HTTP Proxy-Authorization прокси-сервера Vproxy, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00064
Уязвимость компонента HTTP GET Request Handler файла /app/sae/design/desktop/flat программного обеспечения для разработки мобильных приложений SiberianCMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00063
Уязвимость микропрограммного обеспечения реле дифференциальной защиты трансформатора IDF и реле дистанционной защиты линии ZLF, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00062
Уязвимость функции searchByPage системы управления контентом Novel-Plus, позволяющая нарушителю выполнить удаленный код
BDU:2026-00061
Уязвимость функции file upload программной платформы для проведения аудиозвонков и видеозвонков Unblu Spark, позволяюящая нарушителю загружать произвольные файлы
BDU:2026-00060
Уязвимость системы управления контентом Umbraco CMS, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-00059
Уязвимость программного обеспечения для проведения онлайн-экзаменов Tecnick TCExam, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-00058
Уязвимость программного обеспечения для проведения онлайн-экзаменов Tecnick TCExam, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00057
Уязвимость сетевой файловой системы Network File System (NFS) операционной систем Synology DiskStation Manager, позволяющая нарушителю читать произвольные файлы
BDU:2026-00056
Уязвимость системы управления контентом Sitecore Experience Platform (XP) и Sitecore Experience Manager (XM), связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-00075 Уязвимость программного обеспечения для интеграции данных PI Integrator for Business Analytics, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищенной информации | CVSS3: 6.5 | 0% Низкий | около 1 года назад | |
BDU:2026-00074 Уязвимость программного обеспечения для интеграции данных PI Integrator for Business Analytics, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать и сохранять произвольные файлы | CVSS3: 7.6 | 0% Низкий | около 1 года назад | |
BDU:2026-00073 Уязвимость микропрограммного обеспечения зарядных станций для электромобилей ABB Terra AC wallbox JP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации | CVSS3: 5.7 | 0% Низкий | 11 месяцев назад | |
BDU:2026-00072 Уязвимость функции system.exec текстового редактора Lite XL Text Editor, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.8 | 0% Низкий | 9 месяцев назад | |
BDU:2026-00071 Уязвимость файла .lite_project.lua текстового редактора Lite XL Text Editor, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | 9 месяцев назад | |
BDU:2026-00070 Уязвимость компонента webhook Git-сервера Soft Serve, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 9.1 | 0% Низкий | 9 месяцев назад | |
BDU:2026-00069 Уязвимость пакета cockpit-hq системы управления серверами Cockpit, позволяющая нарушителю загрузить произвольные файлы | CVSS3: 7.5 | 19% Средний | больше 3 лет назад | |
BDU:2026-00068 Уязвимость компонента .innerHtml веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить DOM Based XSS-атаку | CVSS3: 8.7 | 0% Низкий | 10 месяцев назад | |
BDU:2026-00067 Уязвимость клиентской библиотеки libmysqlclient программного инструмента логического резервного копирования MyDumper MySQL, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.3 | 1% Низкий | больше 1 года назад | |
BDU:2026-00066 Уязвимость пакета changed-files программного обеспечения для автоматизации процессов CI/CD TJ-actions, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.6 | 70% Средний | больше 1 года назад | |
BDU:2026-00065 Уязвимость заголовка HTTP Proxy-Authorization прокси-сервера Vproxy, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | около 1 года назад | |
BDU:2026-00064 Уязвимость компонента HTTP GET Request Handler файла /app/sae/design/desktop/flat программного обеспечения для разработки мобильных приложений SiberianCMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2026-00063 Уязвимость микропрограммного обеспечения реле дифференциальной защиты трансформатора IDF и реле дистанционной защиты линии ZLF, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.2 | 0% Низкий | около 1 года назад | |
BDU:2026-00062 Уязвимость функции searchByPage системы управления контентом Novel-Plus, позволяющая нарушителю выполнить удаленный код | CVSS3: 6.3 | 1% Низкий | больше 1 года назад | |
BDU:2026-00061 Уязвимость функции file upload программной платформы для проведения аудиозвонков и видеозвонков Unblu Spark, позволяюящая нарушителю загружать произвольные файлы | CVSS3: 5 | 0% Низкий | больше 1 года назад | |
BDU:2026-00060 Уязвимость системы управления контентом Umbraco CMS, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2026-00059 Уязвимость программного обеспечения для проведения онлайн-экзаменов Tecnick TCExam, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8.8 | 0% Низкий | больше 1 года назад | |
BDU:2026-00058 Уязвимость программного обеспечения для проведения онлайн-экзаменов Tecnick TCExam, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2026-00057 Уязвимость сетевой файловой системы Network File System (NFS) операционной систем Synology DiskStation Manager, позволяющая нарушителю читать произвольные файлы | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2026-00056 Уязвимость системы управления контентом Sitecore Experience Platform (XP) и Sitecore Experience Manager (XM), связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.3 | 65% Средний | больше 1 года назад |
Уязвимостей на страницу