Количество 82 642
Количество 82 642
BDU:2025-16440
Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16439
Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16438
Уязвимость интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-16437
Уязвимость веб-интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16436
Уязвимость функции Instant Search модуля Content Search программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus , позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16435
Уязвимость модуля Reports программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16434
Уязвимость модуля Content Search средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16433
Уязвимость ПЛК NLcon-CE-485-C, связанная с непринятием мер по шифрованию секретных данных, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-16432
Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2
BDU:2025-16431
Уязвимость ПЛК NLcon-CE-485-C, связанная с использованием устаревшей ОС Windows CE 5.0, позволяющая нарушителю получить полный доступ к системе
BDU:2025-16430
Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xbbbb в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2
BDU:2025-16429
Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xcccc в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2
BDU:2025-16428
Уязвимость ПЛК NLcon-CE-485-C, связанная с недостатками процедуры авторизации сервиса Codesys v2, позволяющая нарушителю получить полный доступ к среде исполнения Codesys v2
BDU:2025-16427
Уязвимость функции sub_F934() микропрограммного обеспечения Wi-Fi адаптера TRENDnet TEW-800MB, позволяющая нарушителю выполнить произвольные команды
BDU:2025-16426
Уязвимость функции armor_filter() программы для шифрования информации и создания электронных цифровых подписей GnuPG, позволяющая нарушителю выполнить произвольный код
BDU:2025-16425
Уязвимость библиотеки Apache Common Text сервера FileMaker Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2025-16424
Уязвимость сценария ExportSettings.sh (/cgi-bin/ExportSettings.sh) микропрограммного обеспечения усилителя беспроводного сигнала D-Link DAP-1325, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-16422
Уязвимость обработчика HTTP-запросов микропрограммного обеспечения маршрутизаторов Tenda WH450, позволяющая выполнить произвольный код
BDU:2025-16421
Уязвимость браузера Internet Explorer, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии в системе
BDU:2025-16420
Уязвимость библиотеки управления виртуализацией libvirt, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-16440 Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.4 | 0% Низкий | 3 месяца назад | |
BDU:2025-16439 Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.4 | 0% Низкий | 6 месяцев назад | |
BDU:2025-16438 Уязвимость интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю получить доступ на чтение и изменение данных | CVSS3: 8.8 | 0% Низкий | около 2 лет назад | |
BDU:2025-16437 Уязвимость веб-интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 5.4 | 1% Низкий | почти 6 лет назад | |
BDU:2025-16436 Уязвимость функции Instant Search модуля Content Search программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus , позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.3 | 0% Низкий | 9 месяцев назад | |
BDU:2025-16435 Уязвимость модуля Reports программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.3 | 0% Низкий | 8 месяцев назад | |
BDU:2025-16434 Уязвимость модуля Content Search средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.3 | 0% Низкий | 9 месяцев назад | |
BDU:2025-16433 Уязвимость ПЛК NLcon-CE-485-C, связанная с непринятием мер по шифрованию секретных данных, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 7.3 | 7 месяцев назад | ||
BDU:2025-16432 Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2 | CVSS3: 7.5 | 7 месяцев назад | ||
BDU:2025-16431 Уязвимость ПЛК NLcon-CE-485-C, связанная с использованием устаревшей ОС Windows CE 5.0, позволяющая нарушителю получить полный доступ к системе | CVSS3: 8.4 | 7 месяцев назад | ||
BDU:2025-16430 Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xbbbb в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2 | CVSS3: 7.5 | 7 месяцев назад | ||
BDU:2025-16429 Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных при обработке пакета вида 0xcccc в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2 | CVSS3: 7.5 | 7 месяцев назад | ||
BDU:2025-16428 Уязвимость ПЛК NLcon-CE-485-C, связанная с недостатками процедуры авторизации сервиса Codesys v2, позволяющая нарушителю получить полный доступ к среде исполнения Codesys v2 | CVSS3: 9.8 | 7 месяцев назад | ||
BDU:2025-16427 Уязвимость функции sub_F934() микропрограммного обеспечения Wi-Fi адаптера TRENDnet TEW-800MB, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.8 | 1% Низкий | около 1 месяца назад | |
BDU:2025-16426 Уязвимость функции armor_filter() программы для шифрования информации и создания электронных цифровых подписей GnuPG, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.6 | 0% Низкий | около 1 месяца назад | |
BDU:2025-16425 Уязвимость библиотеки Apache Common Text сервера FileMaker Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 0% Низкий | около 2 месяцев назад | |
BDU:2025-16424 Уязвимость сценария ExportSettings.sh (/cgi-bin/ExportSettings.sh) микропрограммного обеспечения усилителя беспроводного сигнала D-Link DAP-1325, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | больше 2 лет назад | |
BDU:2025-16422 Уязвимость обработчика HTTP-запросов микропрограммного обеспечения маршрутизаторов Tenda WH450, позволяющая выполнить произвольный код | CVSS3: 7.2 | 0% Низкий | около 2 месяцев назад | |
BDU:2025-16421 Уязвимость браузера Internet Explorer, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии в системе | CVSS3: 8.8 | 3 месяца назад | ||
BDU:2025-16420 Уязвимость библиотеки управления виртуализацией libvirt, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу