Количество 93 055
Количество 93 055
BDU:2025-14354
Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2025-14353
Уязвимость debug-интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-14352
Уязвимость SCADA-системы AVEVA Edge, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14351
Уязвимость программного обеспечения Spectrum Power 4, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии
BDU:2025-14350
Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-14349
Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный команды
BDU:2025-14348
Уязвимость конечной точки API программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю извлечь административные API-ключи в незашифрованном виде
BDU:2025-14347
Уязвимость компонента PDF Rendering программного обеспечения для взаимодействия с принтером PrinterShare Mobile Print, позволяющая нарушителю выполнить произвольный код
BDU:2025-14346
Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии
BDU:2025-14345
Уязвимость пользовательского интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю выполнить произвольные команды
BDU:2025-14344
Уязвимость службы CWMP протокола управления CPE WAN микропрограммного обеспечения маршрутизаторов Calix, позволяющая нарушителю выполнить произвольные команды с правами root и получить полный доступ к системе
BDU:2025-14343
Уязвимость функции ipi_remote_fence_i() модуля arch/riscv/mm/cacheflush.c на процессорах с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14342
Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код и внедрить произвольные команды ОС
BDU:2025-14341
Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды QuickShell
BDU:2025-14340
Уязвимость функции Secure PDF eXchange (SPX) межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код
BDU:2025-14339
Уязвимость компонента SMTP-прокси межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код
BDU:2025-14338
Уязвимость платформы виртуализации SIMATIC Virtualization as a Service (SiVaaS), связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несакционированный доступ на чтение и изменение данных
BDU:2025-14337
Уязвимость программно-аппаратного обеспечения Siemens, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2025-14336
Уязвимость функции bio_endio() модуля block/bio.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14335
Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с ошибками при управлении привилегиями, позволяющая нарушителю получить доступ на чтение, изменение, удаление конфиденциальных данных
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-14354 Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | 10 месяцев назад | |
BDU:2025-14353 Уязвимость debug-интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | 10 месяцев назад | |
BDU:2025-14352 Уязвимость SCADA-системы AVEVA Edge, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.4 | 0% Низкий | 10 месяцев назад | |
BDU:2025-14351 Уязвимость программного обеспечения Spectrum Power 4, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | 10 месяцев назад | |
BDU:2025-14350 Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 9.9 | 5% Низкий | 12 месяцев назад | |
BDU:2025-14349 Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный команды | CVSS3: 7.8 | 0% Низкий | 10 месяцев назад | |
BDU:2025-14348 Уязвимость конечной точки API программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю извлечь административные API-ключи в незашифрованном виде | CVSS3: 9.9 | 16% Средний | больше 1 года назад | |
BDU:2025-14347 Уязвимость компонента PDF Rendering программного обеспечения для взаимодействия с принтером PrinterShare Mobile Print, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-14346 Уязвимость программного обеспечения Spectrum Power 4, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии | CVSS3: 4.7 | 0% Низкий | 10 месяцев назад | |
BDU:2025-14345 Уязвимость пользовательского интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.8 | 0% Низкий | 10 месяцев назад | |
BDU:2025-14344 Уязвимость службы CWMP протокола управления CPE WAN микропрограммного обеспечения маршрутизаторов Calix, позволяющая нарушителю выполнить произвольные команды с правами root и получить полный доступ к системе | CVSS3: 9.8 | больше 1 года назад | ||
BDU:2025-14343 Уязвимость функции ipi_remote_fence_i() модуля arch/riscv/mm/cacheflush.c на процессорах с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | почти 5 лет назад | |
BDU:2025-14342 Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код и внедрить произвольные команды ОС | CVSS3: 9 | 1% Низкий | больше 1 года назад | |
BDU:2025-14341 Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды QuickShell | CVSS3: 9 | 58% Средний | больше 1 года назад | |
BDU:2025-14340 Уязвимость функции Secure PDF eXchange (SPX) межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 8% Низкий | около 1 года назад | |
BDU:2025-14339 Уязвимость компонента SMTP-прокси межсетевых экранов Sophos Firewall (ранее Sophos XG Firewall), позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 7% Низкий | около 1 года назад | |
BDU:2025-14338 Уязвимость платформы виртуализации SIMATIC Virtualization as a Service (SiVaaS), связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несакционированный доступ на чтение и изменение данных | CVSS3: 9.1 | 0% Низкий | 12 месяцев назад | |
BDU:2025-14337 Уязвимость программно-аппаратного обеспечения Siemens, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии | CVSS3: 9.8 | 0% Низкий | 12 месяцев назад | |
BDU:2025-14336 Уязвимость функции bio_endio() модуля block/bio.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | почти 5 лет назад | |
BDU:2025-14335 Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с ошибками при управлении привилегиями, позволяющая нарушителю получить доступ на чтение, изменение, удаление конфиденциальных данных | CVSS3: 9.1 | 1% Низкий | больше 1 года назад |
Уязвимостей на страницу