Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 82 379

Количество 82 379

fstec логотип

BDU:2026-00838

14 дней назад

Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00837

14 дней назад

Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-00836

14 дней назад

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-00835

около 2 месяцев назад

Уязвимость конфигурации rest-api-get и rest-api-set операционных систем FortiOS, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2026-00834

около 2 месяцев назад

Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2026-00833

около 2 месяцев назад

Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
EPSS: Низкий
fstec логотип

BDU:2026-00832

около 2 месяцев назад

Уязвимость микропрограммного обеспечения усилителя сигнала FortiExtender, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2026-00831

около 2 месяцев назад

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-00830

около 2 месяцев назад

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2026-00829

около 2 месяцев назад

Уязвимость пользовательского интерфейса авторизации программной платформы для управления идентификационными данными ZITADEL, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-00828

10 дней назад

Уязвимость пакета программ Microsoft Office, связанная с использованием ненадежных входных данных при принятии решений по безопасности, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-00827

16 дней назад

Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2026-00826

24 дня назад

Уязвимость прикладного программного интерфейса FortAuditLogController системы управления ИТ-инфраструктурой и кибербезопасностью Sangfor Operation and Maintenance Security Management System (OSM), позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-00825

16 дней назад

Уязвимость файловой системы операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5
EPSS: Низкий
fstec логотип

BDU:2026-00824

21 день назад

Уязвимость прикладного программного интерфейса force-reset-password почтового сервера SmarterTools SmarterMail, позволяющая нарушителю обновить пароль администратора до значения по умолчанию и получить несанкционированный доступ к серверу

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-00823

2 месяца назад

Уязвимость плагина Coverage сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-00822

23 дня назад

Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с зависимостью от cookie-файлов без проверки их достоверности и целостности, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-00821

около 2 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-00820

8 месяцев назад

Уязвимость модуля для платформы Sitecore PowerShell Extensions, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить удаленный код

CVSS3: 8.8
EPSS: Высокий
fstec логотип

BDU:2026-00819

5 месяцев назад

Уязвимость систем управления контентом Sitecore Experience Manager (XM), Experience Platform (XP) и платформы для персонализированного процесса покупок Experience Commerce (XC), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

CVSS3: 9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-00838

Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
0%
Низкий
14 дней назад
fstec логотип
BDU:2026-00837

Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.3
0%
Низкий
14 дней назад
fstec логотип
BDU:2026-00836

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.3
0%
Низкий
14 дней назад
fstec логотип
BDU:2026-00835

Уязвимость конфигурации rest-api-get и rest-api-set операционных систем FortiOS, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.6
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00834

Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.6
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00833

Уязвимость интерфейса командной строки CLI (Command Line Interface) программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00832

Уязвимость микропрограммного обеспечения усилителя сигнала FortiExtender, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00831

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00830

Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00829

Уязвимость пользовательского интерфейса авторизации программной платформы для управления идентификационными данными ZITADEL, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 9.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00828

Уязвимость пакета программ Microsoft Office, связанная с использованием ненадежных входных данных при принятии решений по безопасности, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.8
3%
Низкий
10 дней назад
fstec логотип
BDU:2026-00827

Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 3.1
0%
Низкий
16 дней назад
fstec логотип
BDU:2026-00826

Уязвимость прикладного программного интерфейса FortAuditLogController системы управления ИТ-инфраструктурой и кибербезопасностью Sangfor Operation and Maintenance Security Management System (OSM), позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.3
0%
Низкий
24 дня назад
fstec логотип
BDU:2026-00825

Уязвимость файловой системы операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5
0%
Низкий
16 дней назад
fstec логотип
BDU:2026-00824

Уязвимость прикладного программного интерфейса force-reset-password почтового сервера SmarterTools SmarterMail, позволяющая нарушителю обновить пароль администратора до значения по умолчанию и получить несанкционированный доступ к серверу

CVSS3: 9.8
52%
Средний
21 день назад
fstec логотип
BDU:2026-00823

Уязвимость плагина Coverage сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-00822

Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO 750, связанная с зависимостью от cookie-файлов без проверки их достоверности и целостности, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
0%
Низкий
23 дня назад
fstec логотип
BDU:2026-00821

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-00820

Уязвимость модуля для платформы Sitecore PowerShell Extensions, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить удаленный код

CVSS3: 8.8
79%
Высокий
8 месяцев назад
fstec логотип
BDU:2026-00819

Уязвимость систем управления контентом Sitecore Experience Manager (XM), Experience Platform (XP) и платформы для персонализированного процесса покупок Experience Commerce (XC), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

CVSS3: 9
8%
Низкий
5 месяцев назад

Уязвимостей на страницу