Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 920

Количество 92 920

fstec логотип

BDU:2026-00015

12 месяцев назад

Уязвимость программного обеспечения для централизованного мониторинга и управления в средах с большим количеством устройств Lenovo XClarity Orchestrator (LXCO), связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям или данным

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00014

12 месяцев назад

Уязвимость драйвера потребительских ноутбуков Lenovo Dispatcher 3.0, Dispatcher 3.1, связанная с недостаточным контролем доступа, позволяющая нарушителю повысить привилегии и выполнить произвольный код

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-00013

8 месяцев назад

Уязвимость демонов для обработки Router Solicitation, Router Advertisement в IPv6 rtsol(8), rtsold(8) ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00012

8 месяцев назад

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00011

8 месяцев назад

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00010

8 месяцев назад

Уязвимость службы загрузки встроенного ПО микропрограммного обеспечения маршрутизаторов D-Link DIR-605, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2026-00009

8 месяцев назад

Уязвимость компонента Socket Appender реализации API библиотеки журналирования Apache Log4j Core, позволяющая нарушителю перехватить трафик журнала

CVSS3: 4
EPSS: Низкий
fstec логотип

BDU:2026-00008

8 месяцев назад

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения терминального сервера NPort 6100-G2/6200-G2, позволяющая нарушителю изменить конфигурационные данные устройства

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00007

8 месяцев назад

Уязвимость прикладного программного интерфейса аутентификации gRPC распределенной системы хранения данных RustFS, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к системе

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-00006

8 месяцев назад

Уязвимость функции write_headers() библиотеки cpp-httplib, позволяющая нарушителю модифицировать защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00005

8 месяцев назад

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00004

больше 1 года назад

Уязвимость плагинов Manx и Sandcat автоматизированной системы эмуляции действий нарушителей Caldera, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Средний
fstec логотип

BDU:2026-00003

больше 1 года назад

Уязвимость плагина Magic the Gathering Card Tooltips системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-00002

больше 1 года назад

Уязвимость плагина Calculator Builder системы управления содержимым сайта WordPress, связанная с неверным управлением именами файлов для PHP-функций include или require, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00001

больше 1 года назад

Уязвимость плагина FULL Customer системы управления содержимым сайта WordPress, связанная с неверным управлением именами файлов для PHP-функций include или require, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-16495

больше 1 года назад

Уязвимость плагина AI Mortgage Calculator системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-16494

больше 1 года назад

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с раскрытием информации в отладочных сообщениях, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-16493

больше 1 года назад

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю получить несанкционированный доступ к учетным записям пользователей

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2025-16492

больше 1 года назад

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с реализацией функций безопасности на стороне клиента, позволяющие нарушителю обойти существующие ограничения безопасности

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-16491

больше 1 года назад

Уязвимость программного обеспечения для управления процессами подачи заявок ​Bidding Solutions, связанная с ошибкой обработки токенов LFS, позволяющая нарушителю получить несанкционированный доступ к учетным записям пользователям

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00015

Уязвимость программного обеспечения для централизованного мониторинга и управления в средах с большим количеством устройств Lenovo XClarity Orchestrator (LXCO), связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям или данным

CVSS3: 8.8
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00014

Уязвимость драйвера потребительских ноутбуков Lenovo Dispatcher 3.0, Dispatcher 3.1, связанная с недостаточным контролем доступа, позволяющая нарушителю повысить привилегии и выполнить произвольный код

CVSS3: 7
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00013

Уязвимость демонов для обработки Router Solicitation, Router Advertisement в IPv6 rtsol(8), rtsold(8) ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
6%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00012

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00011

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00010

Уязвимость службы загрузки встроенного ПО микропрограммного обеспечения маршрутизаторов D-Link DIR-605, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
11%
Средний
8 месяцев назад
fstec логотип
BDU:2026-00009

Уязвимость компонента Socket Appender реализации API библиотеки журналирования Apache Log4j Core, позволяющая нарушителю перехватить трафик журнала

CVSS3: 4
1%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00008

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения терминального сервера NPort 6100-G2/6200-G2, позволяющая нарушителю изменить конфигурационные данные устройства

CVSS3: 8.8
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00007

Уязвимость прикладного программного интерфейса аутентификации gRPC распределенной системы хранения данных RustFS, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к системе

CVSS3: 9.8
30%
Средний
8 месяцев назад
fstec логотип
BDU:2026-00006

Уязвимость функции write_headers() библиотеки cpp-httplib, позволяющая нарушителю модифицировать защищаемую информацию

CVSS3: 7.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00005

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

CVSS3: 8.8
9%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00004

Уязвимость плагинов Manx и Sandcat автоматизированной системы эмуляции действий нарушителей Caldera, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
26%
Средний
больше 1 года назад
fstec логотип
BDU:2026-00003

Уязвимость плагина Magic the Gathering Card Tooltips системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00002

Уязвимость плагина Calculator Builder системы управления содержимым сайта WordPress, связанная с неверным управлением именами файлов для PHP-функций include или require, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00001

Уязвимость плагина FULL Customer системы управления содержимым сайта WordPress, связанная с неверным управлением именами файлов для PHP-функций include или require, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16495

Уязвимость плагина AI Mortgage Calculator системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16494

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с раскрытием информации в отладочных сообщениях, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16493

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю получить несанкционированный доступ к учетным записям пользователей

CVSS3: 8.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16492

Уязвимость программного обеспечения для проверки личности клиентов KYC Solutions, связанная с реализацией функций безопасности на стороне клиента, позволяющие нарушителю обойти существующие ограничения безопасности

CVSS3: 6.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16491

Уязвимость программного обеспечения для управления процессами подачи заявок ​Bidding Solutions, связанная с ошибкой обработки токенов LFS, позволяющая нарушителю получить несанкционированный доступ к учетным записям пользователям

CVSS3: 10
0%
Низкий
больше 1 года назад

Уязвимостей на страницу