Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 91 986

Количество 91 986

fstec логотип

BDU:2026-09573

5 месяцев назад

Уязвимость HTTP-клиента aiohttp, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09572

5 месяцев назад

Уязвимость HTTP-клиента aiohttp, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю внедрить произвольные HTTP-заголовки

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09571

25 дней назад

Уязвимость модуля «Редактор для контент-менеджеров» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-09569

23 дня назад

Уязвимость компонента innerHTML веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2026-09568

около 2 месяцев назад

Уязвимость функции _sanitize_proxy_path() (backend/open_webui/routers/terminals.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2026-09567

26 дней назад

Уязвимость демона управления Management Daemon (MGD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2026-09566

около 2 месяцев назад

Уязвимость файлообменника DBS Etherwatch анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09565

26 дней назад

Уязвимость рендеринга wiki-разметки программной платформы на базе git для совместной работы над кодом GitLab EE/CE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-09564

26 дней назад

Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2026-09563

около 1 месяца назад

Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-09562

около 1 месяца назад

Уязвимость функции tar.replace() библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09561

около 2 месяцев назад

Уязвимость механизма обработки символических ссылок npm-библиотеки extract-zip, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-09560

25 дней назад

Уязвимость файла /etc/boa/boa.conf веб-интерфейса микропрограммного обеспечения маршрутизаторов D-link DIR-823G, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09559

5 месяцев назад

Уязвимость инструмента TCPConnector HTTP-клиента aiohttp, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09558

4 месяца назад

Уязвимость класса DefaultHttp2FrameReader фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09557

4 месяца назад

Уязвимость фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09556

26 дней назад

Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2026-09555

26 дней назад

Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09554

26 дней назад

Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex XDR Broker VM, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09553

26 дней назад

Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю осуществить атаку типа «человек посередине»

CVSS3: 9.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-09573

Уязвимость HTTP-клиента aiohttp, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09572

Уязвимость HTTP-клиента aiohttp, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю внедрить произвольные HTTP-заголовки

CVSS3: 5.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09571

Уязвимость модуля «Редактор для контент-менеджеров» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
25 дней назад
fstec логотип
BDU:2026-09569

Уязвимость компонента innerHTML веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 8.7
0%
Низкий
23 дня назад
fstec логотип
BDU:2026-09568

Уязвимость функции _sanitize_proxy_path() (backend/open_webui/routers/terminals.py) веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.7
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09567

Уязвимость демона управления Management Daemon (MGD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.4
0%
Низкий
26 дней назад
fstec логотип
BDU:2026-09566

Уязвимость файлообменника DBS Etherwatch анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09565

Уязвимость рендеринга wiki-разметки программной платформы на базе git для совместной работы над кодом GitLab EE/CE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 7.3
0%
Низкий
26 дней назад
fstec логотип
BDU:2026-09564

Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
0%
Низкий
26 дней назад
fstec логотип
BDU:2026-09563

Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09562

Уязвимость функции tar.replace() библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09561

Уязвимость механизма обработки символических ссылок npm-библиотеки extract-zip, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09560

Уязвимость файла /etc/boa/boa.conf веб-интерфейса микропрограммного обеспечения маршрутизаторов D-link DIR-823G, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
0%
Низкий
25 дней назад
fstec логотип
BDU:2026-09559

Уязвимость инструмента TCPConnector HTTP-клиента aiohttp, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09558

Уязвимость класса DefaultHttp2FrameReader фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09557

Уязвимость фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 7.5
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09556

Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 10
1%
Низкий
26 дней назад
fstec логотип
BDU:2026-09555

Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
26 дней назад
fstec логотип
BDU:2026-09554

Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex XDR Broker VM, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.3
0%
Низкий
26 дней назад
fstec логотип
BDU:2026-09553

Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю осуществить атаку типа «человек посередине»

CVSS3: 9.3
0%
Низкий
26 дней назад

Уязвимостей на страницу