Количество 95 572
Количество 95 572
BDU:2025-06524
Уязвимость веб-серверов OZW672 и OZW772, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-06523
Уязвимость веб-серверов OZW672 и OZW772, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2025-06522
Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06521
Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-06520
Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
BDU:2025-06519
Уязвимость функции handle_request маршрутизатора ASUS GT-AC2900, позволяющая нарушителю получить несанкционированный доступ к интерфейсу администратора
BDU:2025-06518
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06517
Уязвимость функции _check_global_pid_and_forward службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-06516
Уязвимость системы управления контентом Craft CMS, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2025-06515
Уязвимость технологии Q Replication систем управления базами данных IBM DB2, IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06514
Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06513
Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с изменением предполагаемых неизменяемых данных, позволяющая нарушителю раскрыть защищаемую информацию и выполнять несанкционированные действия от имени другого пользователя
BDU:2025-06512
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06511
Уязвимость реализации протокола TLS программного обеспечения защиты данных Acronis Cyber Protect 16, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-06510
Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-06509
Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с неверным сроком действия сеанс, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-06508
Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-06507
Уязвимость микропрограммного обеспечения DVR-устройств TBK DVR4104 и TBK DVR4216, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании
BDU:2025-06506
Уязвимость встроенного веб-сервера boa (/boafrm/formPortFw) микропрограммного обеспечения роутеров TOTOLINK X15, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании
BDU:2025-06505
Уязвимость встроенного веб-сервера boa (/boafrm/formIpQoS) микропрограммного обеспечения роутеров TOTOLINK X15, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-06524 Уязвимость веб-серверов OZW672 и OZW772, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-06523 Уязвимость веб-серверов OZW672 и OZW772, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 1% Низкий | больше 1 года назад | |
BDU:2025-06522 Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 5.8 | 0% Низкий | около 3 лет назад | |
BDU:2025-06521 Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 7.7 | 0% Низкий | больше 1 года назад | |
BDU:2025-06520 Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-06519 Уязвимость функции handle_request маршрутизатора ASUS GT-AC2900, позволяющая нарушителю получить несанкционированный доступ к интерфейсу администратора | CVSS3: 9.8 | 99% Критический | больше 5 лет назад | |
BDU:2025-06518 Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-06517 Уязвимость функции _check_global_pid_and_forward службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.7 | 1% Низкий | больше 1 года назад | |
BDU:2025-06516 Уязвимость системы управления контентом Craft CMS, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 100% Критический | больше 1 года назад | |
BDU:2025-06515 Уязвимость технологии Q Replication систем управления базами данных IBM DB2, IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-06514 Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-06513 Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с изменением предполагаемых неизменяемых данных, позволяющая нарушителю раскрыть защищаемую информацию и выполнять несанкционированные действия от имени другого пользователя | CVSS3: 8.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-06512 Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-06511 Уязвимость реализации протокола TLS программного обеспечения защиты данных Acronis Cyber Protect 16, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 5.9 | 0% Низкий | больше 1 года назад | |
BDU:2025-06510 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4 | 0% Низкий | больше 1 года назад | |
BDU:2025-06509 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с неверным сроком действия сеанс, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 4.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-06508 Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-06507 Уязвимость микропрограммного обеспечения DVR-устройств TBK DVR4104 и TBK DVR4216, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании | CVSS3: 6.3 | 86% Высокий | больше 1 года назад | |
BDU:2025-06506 Уязвимость встроенного веб-сервера boa (/boafrm/formPortFw) микропрограммного обеспечения роутеров TOTOLINK X15, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-06505 Уязвимость встроенного веб-сервера boa (/boafrm/formIpQoS) микропрограммного обеспечения роутеров TOTOLINK X15, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании | CVSS3: 8.8 | 6% Низкий | больше 1 года назад |
Уязвимостей на страницу