Количество 82 642
Количество 82 642
BDU:2025-16475
Уязвимость функции sub_42261C() микропрограммного обеспечения маршрутизаторов D-Link DWR-M920 и DIR- 822K, позволяющая нарушителю выполнить произвольный код
BDU:2025-16474
Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
BDU:2025-16473
Уязвимость веб-интерфейса FTP-сервера Wing FTP Server, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-16472
Уязвимость библиотеки SysSocket среды выполнения CODESYS Control, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16471
Уязвимость компонента визуализации CmpVisuServer программного комплекса промышленной автоматизации CODESYS, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2025-16470
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю присоединиться к произвольным организациям
BDU:2025-16469
Уязвимость микропрограммного обеспечения маршрутизаторов Tenda WH450, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-16468
Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалить произвольные файлы
BDU:2025-16467
Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код
BDU:2025-16466
Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записывать произвольные файлы
BDU:2025-16465
Уязвимость SCADA-системы Advantech WebAccss/SCADA? связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные команды
BDU:2025-16464
Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы
BDU:2025-16463
Уязвимость единой системы для аналитики данных IBM Integrated Analytics System, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы
BDU:2025-16462
Уязвимость функции резервного копирования SSM (Sprecher Storage Manager) микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
BDU:2025-16461
Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-16460
Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16459
Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю реализовать атаку типа «человек посередине»
BDU:2025-16458
Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16442
Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16441
Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-16475 Уязвимость функции sub_42261C() микропрограммного обеспечения маршрутизаторов D-Link DWR-M920 и DIR- 822K, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | около 2 месяцев назад | |
BDU:2025-16474 Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.7 | 0% Низкий | 8 месяцев назад | |
BDU:2025-16473 Уязвимость веб-интерфейса FTP-сервера Wing FTP Server, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 6.6 | 0% Низкий | 9 месяцев назад | |
BDU:2025-16472 Уязвимость библиотеки SysSocket среды выполнения CODESYS Control, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.9 | 0% Низкий | 2 месяца назад | |
BDU:2025-16471 Уязвимость компонента визуализации CmpVisuServer программного комплекса промышленной автоматизации CODESYS, позволяющая злоумышленнику вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 2 месяца назад | |
BDU:2025-16470 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю присоединиться к произвольным организациям | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2025-16469 Уязвимость микропрограммного обеспечения маршрутизаторов Tenda WH450, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 2 месяцев назад | |
BDU:2025-16468 Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалить произвольные файлы | CVSS3: 8.1 | 0% Низкий | 2 месяца назад | |
BDU:2025-16467 Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 2 месяца назад | |
BDU:2025-16466 Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записывать произвольные файлы | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
BDU:2025-16465 Уязвимость SCADA-системы Advantech WebAccss/SCADA? связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные команды | CVSS3: 6.3 | 0% Низкий | 2 месяца назад | |
BDU:2025-16464 Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы | CVSS3: 6.3 | 0% Низкий | 2 месяца назад | |
BDU:2025-16463 Уязвимость единой системы для аналитики данных IBM Integrated Analytics System, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы | CVSS3: 8 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16462 Уязвимость функции резервного копирования SSM (Sprecher Storage Manager) микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код | CVSS3: 7.6 | 3 месяца назад | ||
BDU:2025-16461 Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 9.6 | 0% Низкий | 3 месяца назад | |
BDU:2025-16460 Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4 | 0% Низкий | 3 месяца назад | |
BDU:2025-16459 Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю реализовать атаку типа «человек посередине» | CVSS3: 9.1 | 0% Низкий | 3 месяца назад | |
BDU:2025-16458 Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.5 | 0% Низкий | 4 месяца назад | |
BDU:2025-16442 Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.4 | 0% Низкий | 3 месяца назад | |
BDU:2025-16441 Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.4 | 0% Низкий | 3 месяца назад |
Уязвимостей на страницу