Количество 91 986
Количество 91 986
BDU:2026-09283
Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09282
Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09281
Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09280
Уязвимость компонента Core платформы Oracle Enterprise Command Center Framework, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-09279
Уязвимость компонента обработки HTTP-трафика фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-09278
Уязвимость компонента Internal Operations модуля для сбора и анализа данных о персонале компании Oracle HR Intelligence системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-09277
Уязвимость компонента net/textproto языка программирования Go, позволяющая нарушителю выполнить произвольный код
BDU:2026-09276
Уязвимость компонента mime языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09275
Уязвимость компонента crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09274
Уязвимость библиотеки на языке Python PandasAI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ на чтение произвольных файлов
BDU:2026-09273
Уязвимость функции createFunction() файла executorUtils.ts библиотеки SandboxJS, позволяющая нарушителю выполнить произвольный код
BDU:2026-09272
Уязвимость функции close_sqleditor_session() и check_transaction_status() инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код
BDU:2026-09271
Уязвимость библиотеки для управления экспериментами в области глубокого обучения NVIDIA runx, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-09270
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-09269
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-09268
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-09267
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09266
Уязвимость функции синхронизации групп вкладок браузера Google Chrome, позволяющая нарушителю внедрять произвольные скрипты или HTML-код (UXSS)
BDU:2026-09265
Уязвимость метода HTTPConnection.urlopen() HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09264
Уязвимость потокового прикладного интерфейса обработки ответов HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-09283 Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.2 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09282 Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.9 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09281 Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 10 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09280 Уязвимость компонента Core платформы Oracle Enterprise Command Center Framework, позволяющая нарушителю получить полный контроль над приложением | CVSS3: 9.1 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-09279 Уязвимость компонента обработки HTTP-трафика фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-09278 Уязвимость компонента Internal Operations модуля для сбора и анализа данных о персонале компании Oracle HR Intelligence системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением | CVSS3: 7.2 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-09277 Уязвимость компонента net/textproto языка программирования Go, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-09276 Уязвимость компонента mime языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 2 месяца назад | |
BDU:2026-09275 Уязвимость компонента crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 2 месяца назад | |
BDU:2026-09274 Уязвимость библиотеки на языке Python PandasAI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ на чтение произвольных файлов | CVSS3: 7.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-09273 Уязвимость функции createFunction() файла executorUtils.ts библиотеки SandboxJS, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 0% Низкий | 3 месяца назад | |
BDU:2026-09272 Уязвимость функции close_sqleditor_session() и check_transaction_status() инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код | CVSS3: 9 | 1% Низкий | около 2 месяцев назад | |
BDU:2026-09271 Уязвимость библиотеки для управления экспериментами в области глубокого обучения NVIDIA runx, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 7.8 | 0% Низкий | 6 месяцев назад | |
BDU:2026-09270 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 3.5 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09269 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 6.1 | 0% Низкий | 2 месяца назад | |
BDU:2026-09268 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-09267 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.9 | 0% Низкий | 2 месяца назад | |
BDU:2026-09266 Уязвимость функции синхронизации групп вкладок браузера Google Chrome, позволяющая нарушителю внедрять произвольные скрипты или HTML-код (UXSS) | CVSS3: 6.1 | 0% Низкий | 2 месяца назад | |
BDU:2026-09265 Уязвимость метода HTTPConnection.urlopen() HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09264 Уязвимость потокового прикладного интерфейса обработки ответов HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 3 месяца назад |
Уязвимостей на страницу