Количество 91 986
Количество 91 986
BDU:2026-09573
Уязвимость HTTP-клиента aiohttp, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-09572
Уязвимость HTTP-клиента aiohttp, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю внедрить произвольные HTTP-заголовки
BDU:2026-09571
Уязвимость модуля «Редактор для контент-менеджеров» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю выполнить произвольный код
BDU:2026-09569
Уязвимость компонента innerHTML веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-09568
Уязвимость функции _sanitize_proxy_path() (backend/open_webui/routers/terminals.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2026-09567
Уязвимость демона управления Management Daemon (MGD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09566
Уязвимость файлообменника DBS Etherwatch анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызывать отказ в обслуживании
BDU:2026-09565
Уязвимость рендеринга wiki-разметки программной платформы на базе git для совместной работы над кодом GitLab EE/CE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-09564
Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-09563
Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09562
Уязвимость функции tar.replace() библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09561
Уязвимость механизма обработки символических ссылок npm-библиотеки extract-zip, позволяющая нарушителю выполнить произвольный код
BDU:2026-09560
Уязвимость файла /etc/boa/boa.conf веб-интерфейса микропрограммного обеспечения маршрутизаторов D-link DIR-823G, позволяющая нарушителю повысить свои привилегии
BDU:2026-09559
Уязвимость инструмента TCPConnector HTTP-клиента aiohttp, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09558
Уязвимость класса DefaultHttp2FrameReader фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09557
Уязвимость фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2026-09556
Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-09555
Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09554
Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex XDR Broker VM, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2026-09553
Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю осуществить атаку типа «человек посередине»
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-09573 Уязвимость HTTP-клиента aiohttp, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09572 Уязвимость HTTP-клиента aiohttp, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю внедрить произвольные HTTP-заголовки | CVSS3: 5.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09571 Уязвимость модуля «Редактор для контент-менеджеров» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.1 | 25 дней назад | ||
BDU:2026-09569 Уязвимость компонента innerHTML веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить произвольный JavaScript-код | CVSS3: 8.7 | 0% Низкий | 23 дня назад | |
BDU:2026-09568 Уязвимость функции _sanitize_proxy_path() (backend/open_webui/routers/terminals.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 7.7 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-09567 Уязвимость демона управления Management Daemon (MGD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.4 | 0% Низкий | 26 дней назад | |
BDU:2026-09566 Уязвимость файлообменника DBS Etherwatch анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызывать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-09565 Уязвимость рендеринга wiki-разметки программной платформы на базе git для совместной работы над кодом GitLab EE/CE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 7.3 | 0% Низкий | 26 дней назад | |
BDU:2026-09564 Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.7 | 0% Низкий | 26 дней назад | |
BDU:2026-09563 Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.6 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09562 Уязвимость функции tar.replace() библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09561 Уязвимость механизма обработки символических ссылок npm-библиотеки extract-zip, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.1 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-09560 Уязвимость файла /etc/boa/boa.conf веб-интерфейса микропрограммного обеспечения маршрутизаторов D-link DIR-823G, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.5 | 0% Низкий | 25 дней назад | |
BDU:2026-09559 Уязвимость инструмента TCPConnector HTTP-клиента aiohttp, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09558 Уязвимость класса DefaultHttp2FrameReader фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 4 месяца назад | |
BDU:2026-09557 Уязвимость фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) | CVSS3: 7.5 | 1% Низкий | 4 месяца назад | |
BDU:2026-09556 Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 10 | 1% Низкий | 26 дней назад | |
BDU:2026-09555 Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 26 дней назад | |
BDU:2026-09554 Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex XDR Broker VM, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.3 | 0% Низкий | 26 дней назад | |
BDU:2026-09553 Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю осуществить атаку типа «человек посередине» | CVSS3: 9.3 | 0% Низкий | 26 дней назад |
Уязвимостей на страницу