Количество 91 986
Количество 91 986
BDU:2026-08936
Уязвимость плагина openid-connect облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-08935
Уязвимость плагина cas-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-08934
Уязвимость модуля ngx_http_charset_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2026-08933
Уязвимость компонента io.netty.handler.codec.dns.DnsCodecUtil фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08932
Уязвимость компонента WebRTC: Signaling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2026-08931
Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08930
Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08929
Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-08928
Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
BDU:2026-08927
Уязвимость платформы для управления и защиты идентификационных данных Azure Active Directory, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2026-08926
Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть конфиденциальную информацию
BDU:2026-08925
Уязвимость встроенного программного обеспечения на базе Linux промышленных компьютеров и контроллеров Moxa, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-08924
Уязвимость плагина CommvaultSecurityIQ платформ безопасности Cortex XSOAR и Cortex XSIAM, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-08923
Уязвимость инструмента для проверки подключения Java-программ к базе данных JDBC Test Servlet программных интеграционных платформ SAP NetWeaver AS Java, позволяющая нарушителю проводить атаки межсайтового скриптинга
BDU:2026-08922
Уязвимость приложения для управления жизненным циклом мобильных устройств и мобильных приложений Ivanti Endpoint Manager Mobile (EPMM) (ранее MobileIron Core), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды от имени root
BDU:2026-08921
Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08920
Уязвимость плагина jwt-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-08919
Уязвимость плагина forward-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-08918
Уязвимость плагина authz-casdoor облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-08917
Уязвимость облачного API-шлюза Apache APISIX, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-08936 Уязвимость плагина openid-connect облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 9.1 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08935 Уязвимость плагина cas-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 9.3 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08934 Уязвимость модуля ngx_http_charset_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании | CVSS3: 4.8 | 1% Низкий | около 2 месяцев назад | |
BDU:2026-08933 Уязвимость компонента io.netty.handler.codec.dns.DnsCodecUtil фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 3 месяца назад | |
BDU:2026-08932 Уязвимость компонента WebRTC: Signaling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-08931 Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 4 месяца назад | |
BDU:2026-08930 Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-08929 Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.5 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08928 Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08927 Уязвимость платформы для управления и защиты идентификационных данных Azure Active Directory, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии | CVSS3: 10 | 1% Низкий | около 2 месяцев назад | |
BDU:2026-08926 Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть конфиденциальную информацию | CVSS3: 5.5 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08925 Уязвимость встроенного программного обеспечения на базе Linux промышленных компьютеров и контроллеров Moxa, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.3 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08924 Уязвимость плагина CommvaultSecurityIQ платформ безопасности Cortex XSOAR и Cortex XSIAM, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 9.1 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08923 Уязвимость инструмента для проверки подключения Java-программ к базе данных JDBC Test Servlet программных интеграционных платформ SAP NetWeaver AS Java, позволяющая нарушителю проводить атаки межсайтового скриптинга | CVSS3: 6.1 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08922 Уязвимость приложения для управления жизненным циклом мобильных устройств и мобильных приложений Ivanti Endpoint Manager Mobile (EPMM) (ранее MobileIron Core), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды от имени root | CVSS3: 7.2 | 14% Средний | около 2 месяцев назад | |
BDU:2026-08921 Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.6 | 0% Низкий | 5 месяцев назад | |
BDU:2026-08920 Уязвимость плагина jwt-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 9.1 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08919 Уязвимость плагина forward-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 8.8 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08918 Уязвимость плагина authz-casdoor облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 8.1 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-08917 Уязвимость облачного API-шлюза Apache APISIX, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес | CVSS3: 7.2 | 0% Низкий | около 2 месяцев назад |
Уязвимостей на страницу