Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 91 986

Количество 91 986

fstec логотип

BDU:2026-08936

около 2 месяцев назад

Уязвимость плагина openid-connect облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-08935

около 2 месяцев назад

Уязвимость плагина cas-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-08934

около 2 месяцев назад

Уязвимость модуля ngx_http_charset_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2026-08933

3 месяца назад

Уязвимость компонента io.netty.handler.codec.dns.DnsCodecUtil фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-08932

4 месяца назад

Уязвимость компонента WebRTC: Signaling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-08931

4 месяца назад

Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-08930

4 месяца назад

Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-08929

около 2 месяцев назад

Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-08928

около 2 месяцев назад

Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-08927

около 2 месяцев назад

Уязвимость платформы для управления и защиты идентификационных данных Azure Active Directory, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2026-08926

около 2 месяцев назад

Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть конфиденциальную информацию

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-08925

около 2 месяцев назад

Уязвимость встроенного программного обеспечения на базе Linux промышленных компьютеров и контроллеров Moxa, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-08924

около 2 месяцев назад

Уязвимость плагина CommvaultSecurityIQ платформ безопасности Cortex XSOAR и Cortex XSIAM, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-08923

около 2 месяцев назад

Уязвимость инструмента для проверки подключения Java-программ к базе данных JDBC Test Servlet программных интеграционных платформ SAP NetWeaver AS Java, позволяющая нарушителю проводить атаки межсайтового скриптинга

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-08922

около 2 месяцев назад

Уязвимость приложения для управления жизненным циклом мобильных устройств и мобильных приложений Ivanti Endpoint Manager Mobile (EPMM) (ранее MobileIron Core), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды от имени root

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2026-08921

5 месяцев назад

Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-08920

около 2 месяцев назад

Уязвимость плагина jwt-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-08919

около 2 месяцев назад

Уязвимость плагина forward-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-08918

около 2 месяцев назад

Уязвимость плагина authz-casdoor облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-08917

около 2 месяцев назад

Уязвимость облачного API-шлюза Apache APISIX, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-08936

Уязвимость плагина openid-connect облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 9.1
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08935

Уязвимость плагина cas-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 9.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08934

Уязвимость модуля ngx_http_charset_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 4.8
1%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08933

Уязвимость компонента io.netty.handler.codec.dns.DnsCodecUtil фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08932

Уязвимость компонента WebRTC: Signaling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-08931

Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-08930

Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-08929

Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.5
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08928

Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08927

Уязвимость платформы для управления и защиты идентификационных данных Azure Active Directory, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 10
1%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08926

Уязвимость программного средства чтения и записи файлов DNG Adobe DNG Software Development Kit (SDK), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть конфиденциальную информацию

CVSS3: 5.5
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08925

Уязвимость встроенного программного обеспечения на базе Linux промышленных компьютеров и контроллеров Moxa, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08924

Уязвимость плагина CommvaultSecurityIQ платформ безопасности Cortex XSOAR и Cortex XSIAM, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.1
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08923

Уязвимость инструмента для проверки подключения Java-программ к базе данных JDBC Test Servlet программных интеграционных платформ SAP NetWeaver AS Java, позволяющая нарушителю проводить атаки межсайтового скриптинга

CVSS3: 6.1
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08922

Уязвимость приложения для управления жизненным циклом мобильных устройств и мобильных приложений Ivanti Endpoint Manager Mobile (EPMM) (ранее MobileIron Core), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды от имени root

CVSS3: 7.2
14%
Средний
около 2 месяцев назад
fstec логотип
BDU:2026-08921

Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-08920

Уязвимость плагина jwt-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08919

Уязвимость плагина forward-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08918

Уязвимость плагина authz-casdoor облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-08917

Уязвимость облачного API-шлюза Apache APISIX, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

CVSS3: 7.2
0%
Низкий
около 2 месяцев назад

Уязвимостей на страницу