Количество 95 281
Количество 95 281
BDU:2025-07590
Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-07589
Уязвимость почтового клиента Thunderbird, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки
BDU:2025-07588
Уязвимость мультимедийной платформы GPAC, связанная c разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07587
Уязвимость мультимедийной платформы GPAC, связанная c записью за пределами границ памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07586
Уязвимость мультимедийной платформы GPAC, связанная c разыменованием указателя NULL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07585
Уязвимость сценария prog.fcgi микропрограммного обеспечения маршрутизаторов D-Link DIR-867, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07584
Уязвимость функции sub_403794() сценария hedwig.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-815, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-07583
Уязвимость функции sub_4091AC() микропрограммного обеспечения маршрутизаторов D-Link DIR-825, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07582
Уязвимость компонента HTTP Header Handler браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-07581
Уязвимость функции sub_415EF8 микропрограммного обеспечения маршрутизаторов Netgear EX6100, позволяющая нарушителю выполнить произвольный код
BDU:2025-07580
Уязвимость программного обеспечения управления устройствами Xiaomi Mi Connect Service, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-07579
Уязвимость файла customerview.php системы управления швейным цехом Tailoring Management System позволяющая нарушителю выполнить произвольный SQL-код
BDU:2025-07578
Уязвимость микропрограммного обеспечения процессоров Intel, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-07577
Уязвимость сервера электронной почты MDaemon, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07576
Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-07575
Уязвимость компонента Udisks модуля аутентификации Linux-PAM, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2025-07574
Уязвимость модуля управления cookie-соглашением на сайтах Drupal COOKiES Consent Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-07573
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-07572
Уязвимость Q&A-платформы Apache Answer, связанная с возвратом ссылки на защищённые данные из публичного метода, позволяющая нарушителю выполнить произвольный код
BDU:2025-07571
Уязвимость аналитической базы данных Apache Druid, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес, провести атаку межсайтового скриптинга (XSS) или осуществить SSRF-атаку
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-07590 Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к защищаемой информации | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
BDU:2025-07589 Уязвимость почтового клиента Thunderbird, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки | CVSS3: 6.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-07588 Уязвимость мультимедийной платформы GPAC, связанная c разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-07587 Уязвимость мультимедийной платформы GPAC, связанная c записью за пределами границ памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-07586 Уязвимость мультимедийной платформы GPAC, связанная c разыменованием указателя NULL, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 2 лет назад | |
BDU:2025-07585 Уязвимость сценария prog.fcgi микропрограммного обеспечения маршрутизаторов D-Link DIR-867, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | около 1 года назад | |
BDU:2025-07584 Уязвимость функции sub_403794() сценария hedwig.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-815, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | около 1 года назад | |
BDU:2025-07583 Уязвимость функции sub_4091AC() микропрограммного обеспечения маршрутизаторов D-Link DIR-825, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-07582 Уязвимость компонента HTTP Header Handler браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-07581 Уязвимость функции sub_415EF8 микропрограммного обеспечения маршрутизаторов Netgear EX6100, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | около 1 года назад | |
BDU:2025-07580 Уязвимость программного обеспечения управления устройствами Xiaomi Mi Connect Service, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 9.6 | 0% Низкий | около 1 года назад | |
BDU:2025-07579 Уязвимость файла customerview.php системы управления швейным цехом Tailoring Management System позволяющая нарушителю выполнить произвольный SQL-код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-07578 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.6 | 0% Низкий | больше 1 года назад | |
BDU:2025-07577 Уязвимость сервера электронной почты MDaemon, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.1 | 18% Средний | почти 2 года назад | |
BDU:2025-07576 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 6.1 | 24% Средний | больше 2 лет назад | |
BDU:2025-07575 Уязвимость компонента Udisks модуля аутентификации Linux-PAM, позволяющая нарушителю повысить свои привилегии до уровня root | CVSS3: 8.4 | 1% Низкий | около 1 года назад | |
BDU:2025-07574 Уязвимость модуля управления cookie-соглашением на сайтах Drupal COOKiES Consent Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.6 | 0% Низкий | больше 1 года назад | |
BDU:2025-07573 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.1 | 0% Низкий | почти 3 года назад | |
BDU:2025-07572 Уязвимость Q&A-платформы Apache Answer, связанная с возвратом ссылки на защищённые данные из публичного метода, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-07571 Уязвимость аналитической базы данных Apache Druid, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес, провести атаку межсайтового скриптинга (XSS) или осуществить SSRF-атаку | CVSS3: 6.3 | 2% Низкий | больше 1 года назад |
Уязвимостей на страницу