Количество 95 198
Количество 95 198
BDU:2025-10103
Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10102
Уязвимость почтового клиента Canary Mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10101
Уязвимость почтового клиента Blue Mail, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2025-10100
Уязвимость почтового клиента Blue Mail, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы
BDU:2025-10099
Уязвимость почтового клиента Blue Mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10096
Уязвимость функции ssdpcgi_main микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, позволяющая нарушителю выполнять произвольные команды
BDU:2025-10095
Уязвимость пакета tar-fs библиотеки для потоковой обработки файлов формата tar tar-stream программной платформы Node.js, позволяющая нарушителю записывать произвольные файлы
BDU:2025-10094
Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с записью за границами буфера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10093
Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10092
Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с отсутствием защиты служебных данных в конечной точке/chart/data, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10091
Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с неправильным контролем доступа в конечной точке /explore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10090
Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-10089
Уязвимость функции gf_svg_node_del утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
BDU:2025-10088
Уязвимость функции gf_isom_get_user_data_count утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10087
Уязвимость функции gf_filter_pid_get_packet утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10086
Уязвимость функции gf_parse_lfrac утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10085
Уязвимость функции gf_cenc_set_pssh утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2025-10084
Уязвимость функции stbl_AddSize утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2025-10083
Уязвимость функции gf_node_get_tag утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2025-10082
Уязвимость функции Track_SetStreamDescriptor утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-10103 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.3 | около 1 года назад | ||
BDU:2025-10102 Уязвимость почтового клиента Canary Mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 7.6 | около 1 года назад | ||
BDU:2025-10101 Уязвимость почтового клиента Blue Mail, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.6 | около 1 года назад | ||
BDU:2025-10100 Уязвимость почтового клиента Blue Mail, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы | CVSS3: 8.2 | около 1 года назад | ||
BDU:2025-10099 Уязвимость почтового клиента Blue Mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.5 | около 1 года назад | ||
BDU:2025-10096 Уязвимость функции ssdpcgi_main микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, позволяющая нарушителю выполнять произвольные команды | CVSS3: 9.8 | 4% Низкий | около 1 года назад | |
BDU:2025-10095 Уязвимость пакета tar-fs библиотеки для потоковой обработки файлов формата tar tar-stream программной платформы Node.js, позволяющая нарушителю записывать произвольные файлы | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-10094 Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с записью за границами буфера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | около 1 года назад | |
BDU:2025-10093 Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 5.4 | 1% Низкий | около 1 года назад | |
BDU:2025-10092 Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с отсутствием защиты служебных данных в конечной точке/chart/data, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 1% Низкий | около 1 года назад | |
BDU:2025-10091 Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с неправильным контролем доступа в конечной точке /explore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 1% Низкий | около 1 года назад | |
BDU:2025-10090 Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 6.5 | 1% Низкий | около 1 года назад | |
BDU:2025-10089 Уязвимость функции gf_svg_node_del утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код | CVSS3: 6.1 | больше 1 года назад | ||
BDU:2025-10088 Уязвимость функции gf_isom_get_user_data_count утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | больше 1 года назад | ||
BDU:2025-10087 Уязвимость функции gf_filter_pid_get_packet утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | около 1 года назад | ||
BDU:2025-10086 Уязвимость функции gf_parse_lfrac утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | больше 1 года назад | ||
BDU:2025-10085 Уязвимость функции gf_cenc_set_pssh утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 5.5 | больше 1 года назад | ||
BDU:2025-10084 Уязвимость функции stbl_AddSize утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 8.8 | около 1 года назад | ||
BDU:2025-10083 Уязвимость функции gf_node_get_tag утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 6.6 | больше 1 года назад | ||
BDU:2025-10082 Уязвимость функции Track_SetStreamDescriptor утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | больше 1 года назад |
Уязвимостей на страницу