Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 91 986

Количество 91 986

fstec логотип

BDU:2026-09283

около 1 месяца назад

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-09282

около 1 месяца назад

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-09281

около 1 месяца назад

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2026-09280

около 2 месяцев назад

Уязвимость компонента Core платформы Oracle Enterprise Command Center Framework, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-09279

3 месяца назад

Уязвимость компонента обработки HTTP-трафика фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09278

около 2 месяцев назад

Уязвимость компонента Internal Operations модуля для сбора и анализа данных о персонале компании Oracle HR Intelligence системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2026-09277

2 месяца назад

Уязвимость компонента net/textproto языка программирования Go, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09276

2 месяца назад

Уязвимость компонента mime языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09275

2 месяца назад

Уязвимость компонента crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09274

4 месяца назад

Уязвимость библиотеки на языке Python PandasAI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ на чтение произвольных файлов

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-09273

3 месяца назад

Уязвимость функции createFunction() файла executorUtils.ts библиотеки SandboxJS, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2026-09272

около 2 месяцев назад

Уязвимость функции close_sqleditor_session() и check_transaction_status() инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2026-09271

6 месяцев назад

Уязвимость библиотеки для управления экспериментами в области глубокого обучения NVIDIA runx, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-09270

около 1 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2026-09269

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-09268

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09267

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-09266

2 месяца назад

Уязвимость функции синхронизации групп вкладок браузера Google Chrome, позволяющая нарушителю внедрять произвольные скрипты или HTML-код (UXSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-09265

3 месяца назад

Уязвимость метода HTTPConnection.urlopen() HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09264

3 месяца назад

Уязвимость потокового прикладного интерфейса обработки ответов HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-09283

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09282

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.9
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09281

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 10
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09280

Уязвимость компонента Core платформы Oracle Enterprise Command Center Framework, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 9.1
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09279

Уязвимость компонента обработки HTTP-трафика фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09278

Уязвимость компонента Internal Operations модуля для сбора и анализа данных о персонале компании Oracle HR Intelligence системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 7.2
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09277

Уязвимость компонента net/textproto языка программирования Go, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09276

Уязвимость компонента mime языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09275

Уязвимость компонента crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09274

Уязвимость библиотеки на языке Python PandasAI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ на чтение произвольных файлов

CVSS3: 7.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09273

Уязвимость функции createFunction() файла executorUtils.ts библиотеки SandboxJS, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09272

Уязвимость функции close_sqleditor_session() и check_transaction_status() инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
1%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09271

Уязвимость библиотеки для управления экспериментами в области глубокого обучения NVIDIA runx, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.8
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-09270

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 3.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09269

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09268

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09267

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09266

Уязвимость функции синхронизации групп вкладок браузера Google Chrome, позволяющая нарушителю внедрять произвольные скрипты или HTML-код (UXSS)

CVSS3: 6.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09265

Уязвимость метода HTTPConnection.urlopen() HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09264

Уязвимость потокового прикладного интерфейса обработки ответов HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
3 месяца назад

Уязвимостей на страницу