Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 987

Количество 92 987

fstec логотип

BDU:2026-00022

больше 1 года назад

Уязвимость сервера приложений SAP NetWeaver Application Server Java, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ на чтение данных

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-00021

больше 1 года назад

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение параметров профиля

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00020

больше 1 года назад

Уязвимость компонента My Timesheet Fiori 2.0 программного обеспечения для управления персоналом SAP HCM, позволяющая нарушителю повысить привилегии

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2026-00019

около 1 года назад

Уязвимость функций ForegroundLockActivity(), MainActivity() приложения для управления системой видеонаблюдения Reolink app, позволяющая нарушителю получить несанкционированный доступ к данным и функционалу приложения

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00018

больше 1 года назад

Уязвимость функций ForegroundLockActivity(), WelcomeActivity() приложения для управления системой видеонаблюдения Reolink app, позволяющая нарушителю получить несанкционированный доступ к функционалу или компонентам приложения

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-00017

почти 5 лет назад

Уязвимость функции userfaultfd_writeprotect() модуля fs/userfaultfd.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-00016

8 месяцев назад

Уязвимость браузера Microsoft Edge, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повысить свои привилегии

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2026-00015

12 месяцев назад

Уязвимость программного обеспечения для централизованного мониторинга и управления в средах с большим количеством устройств Lenovo XClarity Orchestrator (LXCO), связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям или данным

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00014

12 месяцев назад

Уязвимость драйвера потребительских ноутбуков Lenovo Dispatcher 3.0, Dispatcher 3.1, связанная с недостаточным контролем доступа, позволяющая нарушителю повысить привилегии и выполнить произвольный код

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-00013

8 месяцев назад

Уязвимость демонов для обработки Router Solicitation, Router Advertisement в IPv6 rtsol(8), rtsold(8) ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00012

8 месяцев назад

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00011

8 месяцев назад

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-00010

8 месяцев назад

Уязвимость службы загрузки встроенного ПО микропрограммного обеспечения маршрутизаторов D-Link DIR-605, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2026-00009

8 месяцев назад

Уязвимость компонента Socket Appender реализации API библиотеки журналирования Apache Log4j Core, позволяющая нарушителю перехватить трафик журнала

CVSS3: 4
EPSS: Низкий
fstec логотип

BDU:2026-00008

8 месяцев назад

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения терминального сервера NPort 6100-G2/6200-G2, позволяющая нарушителю изменить конфигурационные данные устройства

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00007

8 месяцев назад

Уязвимость прикладного программного интерфейса аутентификации gRPC распределенной системы хранения данных RustFS, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к системе

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-00006

8 месяцев назад

Уязвимость функции write_headers() библиотеки cpp-httplib, позволяющая нарушителю модифицировать защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00005

8 месяцев назад

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00004

больше 1 года назад

Уязвимость плагинов Manx и Sandcat автоматизированной системы эмуляции действий нарушителей Caldera, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Средний
fstec логотип

BDU:2026-00003

больше 1 года назад

Уязвимость плагина Magic the Gathering Card Tooltips системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00022

Уязвимость сервера приложений SAP NetWeaver Application Server Java, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ на чтение данных

CVSS3: 5.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00021

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение параметров профиля

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00020

Уязвимость компонента My Timesheet Fiori 2.0 программного обеспечения для управления персоналом SAP HCM, позволяющая нарушителю повысить привилегии

CVSS3: 3.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00019

Уязвимость функций ForegroundLockActivity(), MainActivity() приложения для управления системой видеонаблюдения Reolink app, позволяющая нарушителю получить несанкционированный доступ к данным и функционалу приложения

CVSS3: 5.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-00018

Уязвимость функций ForegroundLockActivity(), WelcomeActivity() приложения для управления системой видеонаблюдения Reolink app, позволяющая нарушителю получить несанкционированный доступ к функционалу или компонентам приложения

CVSS3: 5.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-00017

Уязвимость функции userfaultfd_writeprotect() модуля fs/userfaultfd.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2026-00016

Уязвимость браузера Microsoft Edge, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повысить свои привилегии

CVSS3: 3.1
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00015

Уязвимость программного обеспечения для централизованного мониторинга и управления в средах с большим количеством устройств Lenovo XClarity Orchestrator (LXCO), связанная с использованием незащищенного альтернативного канала, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям или данным

CVSS3: 8.8
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00014

Уязвимость драйвера потребительских ноутбуков Lenovo Dispatcher 3.0, Dispatcher 3.1, связанная с недостаточным контролем доступа, позволяющая нарушителю повысить привилегии и выполнить произвольный код

CVSS3: 7
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00013

Уязвимость демонов для обработки Router Solicitation, Router Advertisement в IPv6 rtsol(8), rtsold(8) ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
6%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00012

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00011

Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привилегии

CVSS3: 4.3
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00010

Уязвимость службы загрузки встроенного ПО микропрограммного обеспечения маршрутизаторов D-Link DIR-605, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
11%
Средний
8 месяцев назад
fstec логотип
BDU:2026-00009

Уязвимость компонента Socket Appender реализации API библиотеки журналирования Apache Log4j Core, позволяющая нарушителю перехватить трафик журнала

CVSS3: 4
1%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00008

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения терминального сервера NPort 6100-G2/6200-G2, позволяющая нарушителю изменить конфигурационные данные устройства

CVSS3: 8.8
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00007

Уязвимость прикладного программного интерфейса аутентификации gRPC распределенной системы хранения данных RustFS, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к системе

CVSS3: 9.8
30%
Средний
8 месяцев назад
fstec логотип
BDU:2026-00006

Уязвимость функции write_headers() библиотеки cpp-httplib, позволяющая нарушителю модифицировать защищаемую информацию

CVSS3: 7.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00005

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

CVSS3: 8.8
9%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-00004

Уязвимость плагинов Manx и Sandcat автоматизированной системы эмуляции действий нарушителей Caldera, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
26%
Средний
больше 1 года назад
fstec логотип
BDU:2026-00003

Уязвимость плагина Magic the Gathering Card Tooltips системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 7.1
0%
Низкий
больше 1 года назад

Уязвимостей на страницу