Количество 94 291
Количество 94 291
BDU:2025-11609
Уязвимость функции assertSafeToStartCustomActivity файла AppRestrictionsFragment.java операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-11608
Уязвимость программной платформы для мониторинга и устранения проблем в гибридных средах SolarWinds Observability, связанная с недостатками механизма десериализации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
BDU:2025-11607
Уязвимость файлового сервера SolarWinds Serv-U File Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11606
Уязвимость функции isSystem файла WifiPermissionsUtil.java операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11605
Уязвимость библиотеки для воспроизведения Lottie анимаций Rlottie, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-11604
Уязвимость программного обеспечения для управления телевизорами Samsung Smart View, связанная с использованием скрытого intent-объекта для секретной связи, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-11603
Уязвимость операционной системы Android, связанная с отсутствием авторизации, позволяющая нарушителю повысить свои привилегии
BDU:2025-11602
Уязвимость операционной системы Android, связанная с возможностью обхода механизмов контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11601
Уязвимость программного обеспечения WcsExtension for Galaxy Watch, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-11600
Уязвимость функции onCreate файла FaceSettings.java операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-11599
Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-11598
Уязвимость фреймворка Flask, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю изменять данные в системе
BDU:2025-11597
Уязвимость универсальной системы мониторинга Zabbix, связана с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-11596
Уязвимость универсальной системы мониторинга Zabbix, связана с неправильной нейтрализацией специальных элементов, используемых в команде SQL, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных
BDU:2025-11595
Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-11594
Уязвимость функции sscanf микропрограммного обеспечения маршрутизаторов Tenda AC23, позволяющая нарушителю выполнить произвольную команду
BDU:2025-11593
Уязвимость интерпретатора языка программирования Python (CPython), связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить атаку методом подмены
BDU:2025-11592
Уязвимость интерпретатора языка программирования Python (CPython), связанная с чтением за пределами допустимого диапазона, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11591
Уязвимость микропрограммного обеспечения маршрутизаторов Linksys E4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000 и E900, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
BDU:2025-11590
Уязвимость функции WPSSTAPINEnr() файла /goform/WPSSTAPINEnr микропрограммного обеспечения маршрутизаторов Linksys, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-11609 Уязвимость функции assertSafeToStartCustomActivity файла AppRestrictionsFragment.java операционной системы Android, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11608 Уязвимость программной платформы для мониторинга и устранения проблем в гибридных средах SolarWinds Observability, связанная с недостатками механизма десериализации, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации | CVSS3: 7.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11607 Уязвимость файлового сервера SolarWinds Serv-U File Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 2.6 | 0% Низкий | больше 1 года назад | |
BDU:2025-11606 Уязвимость функции isSystem файла WifiPermissionsUtil.java операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 1 года назад | |
BDU:2025-11605 Уязвимость библиотеки для воспроизведения Lottie анимаций Rlottie, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 7.3 | 0% Низкий | около 1 года назад | |
BDU:2025-11604 Уязвимость программного обеспечения для управления телевизорами Samsung Smart View, связанная с использованием скрытого intent-объекта для секретной связи, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 3.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-11603 Уязвимость операционной системы Android, связанная с отсутствием авторизации, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.3 | 0% Низкий | около 1 года назад | |
BDU:2025-11602 Уязвимость операционной системы Android, связанная с возможностью обхода механизмов контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5 | 0% Низкий | около 1 года назад | |
BDU:2025-11601 Уязвимость программного обеспечения WcsExtension for Galaxy Watch, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 3.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-11600 Уязвимость функции onCreate файла FaceSettings.java операционной системы Android, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | около 1 года назад | |
BDU:2025-11599 Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 5.3 | 0% Низкий | около 1 года назад | |
BDU:2025-11598 Уязвимость фреймворка Flask, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю изменять данные в системе | CVSS3: 5.3 | 1% Низкий | больше 2 лет назад | |
BDU:2025-11597 Уязвимость универсальной системы мониторинга Zabbix, связана с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 3.5 | 0% Низкий | 12 месяцев назад | |
BDU:2025-11596 Уязвимость универсальной системы мониторинга Zabbix, связана с неправильной нейтрализацией специальных элементов, используемых в команде SQL, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных | CVSS3: 8.1 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11595 Уязвимость языка программирования Go, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.5 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11594 Уязвимость функции sscanf микропрограммного обеспечения маршрутизаторов Tenda AC23, позволяющая нарушителю выполнить произвольную команду | CVSS3: 8.8 | 1% Низкий | 12 месяцев назад | |
BDU:2025-11593 Уязвимость интерпретатора языка программирования Python (CPython), связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить атаку методом подмены | CVSS3: 3.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-11592 Уязвимость интерпретатора языка программирования Python (CPython), связанная с чтением за пределами допустимого диапазона, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 1% Низкий | около 2 лет назад | |
BDU:2025-11591 Уязвимость микропрограммного обеспечения маршрутизаторов Linksys E4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000 и E900, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 91% Критический | около 1 года назад | |
BDU:2025-11590 Уязвимость функции WPSSTAPINEnr() файла /goform/WPSSTAPINEnr микропрограммного обеспечения маршрутизаторов Linksys, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | около 1 года назад |
Уязвимостей на страницу