Количество 95 644
Количество 95 644
BDU:2025-05735
Уязвимость почтового клиента Thunderbird, связанная с недостаточной защитой служебных данных, позволяющая нарушителю загружать произвольные файлы
BDU:2025-05734
Уязвимость почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю выполнить произвольный код
BDU:2025-05733
Уязвимость программного обеспечения для проектирования и конфигурирования электрических систем Schneider Electric EcoStruxure Power Build Rapsody, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
BDU:2025-05732
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-05731
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-05730
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-05729
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
BDU:2025-05728
Уязвимость функции RunSearch службы SearchService программного средства централизованного управления активами FactoryTalk AssetCentre, позволяющая нарушителю выполнить произвольные SQL команды
BDU:2025-05727
Уязвимость программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), платформы виртуализации VMware Cloud Foundation и телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-05726
Уязвимость брокера Broker VM платформы безопасности Cortex XDR, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2025-05725
Уязвимость файлового менеджера Adobe Bridge, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код
BDU:2025-05724
Уязвимость файлового менеджера Adobe Bridge, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код
BDU:2025-05723
Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с доступом к неинициализированному указателю, позволяющая нарушителю выполнить произвольный код
BDU:2025-05722
Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с чтением за границами буфера, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05721
Уязвимость компонента conn-indicator микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50, позволяющая нарушителю выполнить произвольный код
BDU:2025-05720
Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
BDU:2025-05719
Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с записью за границами буфера памяти, позволяющая нарушителю выполнить произвольный код
BDU:2025-05718
Уязвимость конфигурации GlobalProtect Gateway и GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2025-05717
Уязвимость графического редактора Adobe Photoshop, связанная с использованием неинициализированного указателя, позволяющая нарушителю выполнить произвольный код
BDU:2025-05716
Уязвимость панели администратора микропрограммного обеспечения маршрутизаторов GL-A1300, GL-AX1800, GL-AXT1800, GL-MT3000, GL-MT2500, GL-MT6000, GL-MT1300, GL-MT300N-V2, GL-AR750S, GL-AR750, GL-AR300M и GL-B1300, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и получить полный контроль над устройством
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-05735 Уязвимость почтового клиента Thunderbird, связанная с недостаточной защитой служебных данных, позволяющая нарушителю загружать произвольные файлы | CVSS3: 5.4 | больше 1 года назад | ||
BDU:2025-05734 Уязвимость почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-05733 Уязвимость программного обеспечения для проектирования и конфигурирования электрических систем Schneider Electric EcoStruxure Power Build Rapsody, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-05732 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) | CVSS3: 4.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-05731 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) | CVSS3: 4.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-05730 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) | CVSS3: 4.8 | 3% Низкий | больше 1 года назад | |
BDU:2025-05729 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-05728 Уязвимость функции RunSearch службы SearchService программного средства централизованного управления активами FactoryTalk AssetCentre, позволяющая нарушителю выполнить произвольные SQL команды | CVSS3: 10 | 6% Низкий | больше 5 лет назад | |
BDU:2025-05727 Уязвимость программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), платформы виртуализации VMware Cloud Foundation и телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
BDU:2025-05726 Уязвимость брокера Broker VM платформы безопасности Cortex XDR, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-05725 Уязвимость файлового менеджера Adobe Bridge, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-05724 Уязвимость файлового менеджера Adobe Bridge, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-05723 Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с доступом к неинициализированному указателю, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-05722 Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с чтением за границами буфера, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-05721 Уязвимость компонента conn-indicator микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.1 | 1% Низкий | больше 1 года назад | |
BDU:2025-05720 Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-05719 Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с записью за границами буфера памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-05718 Уязвимость конфигурации GlobalProtect Gateway и GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю выполнить межсайтовые сценарные атаки | CVSS3: 6.5 | 46% Средний | больше 1 года назад | |
BDU:2025-05717 Уязвимость графического редактора Adobe Photoshop, связанная с использованием неинициализированного указателя, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-05716 Уязвимость панели администратора микропрограммного обеспечения маршрутизаторов GL-A1300, GL-AX1800, GL-AXT1800, GL-MT3000, GL-MT2500, GL-MT6000, GL-MT1300, GL-MT300N-V2, GL-AR750S, GL-AR750, GL-AR300M и GL-B1300, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и получить полный контроль над устройством | CVSS3: 8 | 0% Низкий | около 2 лет назад |
Уязвимостей на страницу