Количество 93 712
Количество 93 712
BDU:2025-12969
Уязвимость функции updateConfig() декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo Workflow, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12968
Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12967
Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12966
Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с наличием нерелевантного кода, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-12965
Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с доступом к каналу из точки, не являющейся конечной, позволяющая нарушителю реализовать атаку типа «человек посередине»
BDU:2025-12964
Уязвимость диспетчера подключений удаленного доступа (Remote Access Connection Manager) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-12963
Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12962
Уязвимость программного обеспечения для управления и настройки устройств защиты DIGSI 4, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии
BDU:2025-12961
Уязвимость программного решения для оптимизации операций в промышленности SAP for Oil & Gas, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на удаление пользовательских данных
BDU:2025-12960
Уязвимость программных интеграционных платформ SAP NetWeaver AS Java, связанная с незашифрованным хранением критичной информации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-12959
Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-12958
Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код
BDU:2025-12957
Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-12956
Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-12955
Уязвимость функционального модуля RFC-интерфейса программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-12954
Уязвимость компонента eProcurement программного средства управления финансами SAP S/4HANA Finance, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-12953
Уязвимость компонента Favorites инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-12952
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-12951
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-12950
Уязвимость программного интерфейса платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю осуществить CSRF-атаку
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-12969 Уязвимость функции updateConfig() декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo Workflow, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-12968 Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 10 | 1% Низкий | 11 месяцев назад | |
BDU:2025-12967 Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 1 года назад | |
BDU:2025-12966 Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с наличием нерелевантного кода, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) | CVSS3: 7.4 | 0% Низкий | около 1 года назад | |
BDU:2025-12965 Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с доступом к каналу из точки, не являющейся конечной, позволяющая нарушителю реализовать атаку типа «человек посередине» | CVSS3: 7.4 | 0% Низкий | около 1 года назад | |
BDU:2025-12964 Уязвимость диспетчера подключений удаленного доступа (Remote Access Connection Manager) операционных систем Windows, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 3% Низкий | 11 месяцев назад | |
BDU:2025-12963 Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.3 | 0% Низкий | около 1 года назад | |
BDU:2025-12962 Уязвимость программного обеспечения для управления и настройки устройств защиты DIGSI 4, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | больше 5 лет назад | |
BDU:2025-12961 Уязвимость программного решения для оптимизации операций в промышленности SAP for Oil & Gas, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на удаление пользовательских данных | CVSS3: 4.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-12960 Уязвимость программных интеграционных платформ SAP NetWeaver AS Java, связанная с незашифрованным хранением критичной информации, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6 | 0% Низкий | почти 2 года назад | |
BDU:2025-12959 Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 2.7 | 0% Низкий | почти 2 года назад | |
BDU:2025-12958 Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код | CVSS3: 2.7 | 0% Низкий | почти 2 года назад | |
BDU:2025-12957 Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-12956 Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-12955 Уязвимость функционального модуля RFC-интерфейса программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 4.3 | 0% Низкий | почти 2 года назад | |
BDU:2025-12954 Уязвимость компонента eProcurement программного средства управления финансами SAP S/4HANA Finance, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.1 | 0% Низкий | почти 2 года назад | |
BDU:2025-12953 Уязвимость компонента Favorites инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 6.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-12952 Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-12951 Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.5 | 2% Низкий | больше 1 года назад | |
BDU:2025-12950 Уязвимость программного интерфейса платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 5.4 | 0% Низкий | больше 3 лет назад |
Уязвимостей на страницу