Количество 91 986
Количество 91 986
BDU:2026-09699
Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2026-09698
Уязвимость метода tr.Next() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09697
Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю читать и записывать произвольные файлы
BDU:2026-09696
Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-09695
Уязвимость функции txtin_process_texml() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09694
Уязвимость функции svgin_process() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09693
Уязвимость функции contains_dotdot() RDP-клиента FreeRDP, позволяющая нарушителю читать и записывать произвольные файлы
BDU:2026-09692
Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09691
Уязвимость клиента OVN системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить атаку типа «человек посередине»
BDU:2026-09688
Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09687
Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09686
Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-09685
Уязвимость функции svg_parse_strings() и gf_svg_parse_attribute() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09682
Уязвимость функции post.parsedata() микропрограммного обеспечения маршрутизаторов ZTE ZXHN H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A и H196Q, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09681
Уязвимость микропрограммного обеспечения Wi-Fi роутеров ZTE MU5250, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-09680
Уязвимость прокси-сервера Ollama веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09679
Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2026-09678
Уязвимость сервера системы обмена сообщениями NATS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие механизмы безопасности и повысить свои привилегии
BDU:2026-09677
Уязвимость функции start_httpd() компонента Web Service микропрограммного обеспечения маршрутизаторов TRENDnet TEW-635BRM, позволяющая нарушителю выполнить произвольный код
BDU:2026-09676
Уязвимость функции sub_41EC14() службы ssi микропрограммного обеспечения беспроводных точек доступа TRENDnet TEW-821DAP, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-09699 Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) | CVSS3: 5.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09698 Уязвимость метода tr.Next() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | около 1 года назад | |
BDU:2026-09697 Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю читать и записывать произвольные файлы | CVSS3: 6.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-09696 Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 7.2 | 0% Низкий | 3 месяца назад | |
BDU:2026-09695 Уязвимость функции txtin_process_texml() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09694 Уязвимость функции svgin_process() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09693 Уязвимость функции contains_dotdot() RDP-клиента FreeRDP, позволяющая нарушителю читать и записывать произвольные файлы | CVSS3: 6.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-09692 Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09691 Уязвимость клиента OVN системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить атаку типа «человек посередине» | CVSS3: 4.8 | 0% Низкий | 10 месяцев назад | |
BDU:2026-09688 Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09687 Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09686 Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09685 Уязвимость функции svg_parse_strings() и gf_svg_parse_attribute() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-09682 Уязвимость функции post.parsedata() микропрограммного обеспечения маршрутизаторов ZTE ZXHN H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A и H196Q, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 2% Низкий | больше 2 лет назад | |
BDU:2026-09681 Уязвимость микропрограммного обеспечения Wi-Fi роутеров ZTE MU5250, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.7 | 0% Низкий | 2 месяца назад | |
BDU:2026-09680 Уязвимость прокси-сервера Ollama веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.4 | 0% Низкий | 3 месяца назад | |
BDU:2026-09679 Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение и изменение данных | CVSS3: 5.4 | 0% Низкий | 3 месяца назад | |
BDU:2026-09678 Уязвимость сервера системы обмена сообщениями NATS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие механизмы безопасности и повысить свои привилегии | CVSS3: 8.8 | 0% Низкий | 21 день назад | |
BDU:2026-09677 Уязвимость функции start_httpd() компонента Web Service микропрограммного обеспечения маршрутизаторов TRENDnet TEW-635BRM, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 2 месяца назад | |
BDU:2026-09676 Уязвимость функции sub_41EC14() службы ssi микропрограммного обеспечения беспроводных точек доступа TRENDnet TEW-821DAP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу