Количество 93 924
Количество 93 924
BDU:2025-12675
Уязвимость протокола MACsec операционной системы PAN-OS, позволяющая нарушителю получить доступ на чтение данных
BDU:2025-12674
Уязвимость файла конфигурации bftpd.conf роутеров Netgear R7000/EAX80, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12673
Уязвимость операции upsert системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12672
Уязвимость сервисов управления интегрированными средами разработки IDE Services, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить привилегии
BDU:2025-12671
Уязвимость функции search_project() агента для упрощения работы разработчиков Junie, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-12670
Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная со слабыми требованиями к паролю, позволяющая нарушителю получить доступ к учётным записям пользователей
BDU:2025-12669
Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-12668
Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю раскрыть конфиденциальную информацию
BDU:2025-12667
Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с неверным сроком действия сеанса, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя
BDU:2025-12666
Уязвимость функции обработчика профилей SSL клиента контроллера доставки приложений BIG-IP Local Traffic Manager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12665
Уязвимость микроядра управления трафиком средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12664
Уязвимость пакетов node-api, node-bindings, duckdb-wasm системы управления реляционными базами данных DuckDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12663
Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ на создание, обновление и удаление базы данных
BDU:2025-12662
Уязвимость программного обеспечения для информационного моделирования зданий (BIM) Autodesk Revit, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-12661
Уязвимость функции django.utils.archive.extract() программной платформы для веб-приложений Django, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-12660
Уязвимость механизма аутентификации системы управления серверами MAAS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-12659
Уязвимость программной платформы управления операционными данными для оптимизации производства ABB Ability zenon, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12658
Уязвимость интерфейса администрирования инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12657
Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю обойти процесс аутентификации
BDU:2025-12656
Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-12675 Уязвимость протокола MACsec операционной системы PAN-OS, позволяющая нарушителю получить доступ на чтение данных | CVSS3: 4.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-12674 Уязвимость файла конфигурации bftpd.conf роутеров Netgear R7000/EAX80, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | около 1 года назад | |
BDU:2025-12673 Уязвимость операции upsert системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | почти 2 года назад | |
BDU:2025-12672 Уязвимость сервисов управления интегрированными средами разработки IDE Services, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить привилегии | CVSS3: 8.1 | 0% Низкий | около 1 года назад | |
BDU:2025-12671 Уязвимость функции search_project() агента для упрощения работы разработчиков Junie, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.5 | 0% Низкий | около 1 года назад | |
BDU:2025-12670 Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная со слабыми требованиями к паролю, позволяющая нарушителю получить доступ к учётным записям пользователей | CVSS3: 5.9 | 0% Низкий | больше 2 лет назад | |
BDU:2025-12669 Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 5.1 | 0% Низкий | больше 2 лет назад | |
BDU:2025-12668 Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю раскрыть конфиденциальную информацию | CVSS3: 1.9 | 0% Низкий | больше 2 лет назад | |
BDU:2025-12667 Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с неверным сроком действия сеанса, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя | CVSS3: 6.3 | 0% Низкий | больше 2 лет назад | |
BDU:2025-12666 Уязвимость функции обработчика профилей SSL клиента контроллера доставки приложений BIG-IP Local Traffic Manager, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-12665 Уязвимость микроядра управления трафиком средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-12664 Уязвимость пакетов node-api, node-bindings, duckdb-wasm системы управления реляционными базами данных DuckDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.8 | 0% Низкий | 12 месяцев назад | |
BDU:2025-12663 Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ на создание, обновление и удаление базы данных | CVSS3: 9.8 | 0% Низкий | 12 месяцев назад | |
BDU:2025-12662 Уязвимость программного обеспечения для информационного моделирования зданий (BIM) Autodesk Revit, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | около 1 года назад | |
BDU:2025-12661 Уязвимость функции django.utils.archive.extract() программной платформы для веб-приложений Django, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 3.1 | 1% Низкий | 11 месяцев назад | |
BDU:2025-12660 Уязвимость механизма аутентификации системы управления серверами MAAS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 9.8 | 0% Низкий | около 2 лет назад | |
BDU:2025-12659 Уязвимость программной платформы управления операционными данными для оптимизации производства ABB Ability zenon, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
BDU:2025-12658 Уязвимость интерфейса администрирования инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | около 2 лет назад | |
BDU:2025-12657 Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю обойти процесс аутентификации | CVSS3: 4.8 | 1% Низкий | около 1 года назад | |
BDU:2025-12656 Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине» | CVSS3: 5.9 | 0% Низкий | около 1 года назад |
Уязвимостей на страницу