Количество 95 745
Количество 95 745
BDU:2025-04724
Уязвимость функции ipv6_has_hopopt_jumbo() модуля net/core/dev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04723
Уязвимость функции soup_message_headers_get_content_disposition() библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю выполнить произвольный код
BDU:2025-04722
Уязвимость облачной платформы ASUS AiCloud, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольные команды
BDU:2025-04721
Уязвимость функции doUpate веб-интерфейса микропрограммного обеспечения маршрутизатора TP-Link TL-WR841N, позволяющая нарушителю внедрить произвольный JavaScript-код
BDU:2025-04720
Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW) и межсетевого экрана уровня веб-приложений UserGate Web Application Firewall (WAF), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольную команду операционной системы с максимальными привилегиями
BDU:2025-04719
Уязвимость функции exec() сценария icepay.php VoIP-системы MagnusBilling, позволяющая нарушителю выполнить произвольные команды
BDU:2025-04718
Уязвимость функции formSetStaticRoute() микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W20E, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-04717
Уязвимость файла /etc/shadow микропрограммного обеспечения маршрутизаторов TOTOLINK CA300-PoE, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-04716
Уязвимость функции setUploadUserData() микропрограммного обеспечения маршрутизаторов TOTOLINK CA300-PoE, позволяющая нарушителю выполнить произвольные команды
BDU:2025-04715
Уязвимость функции setNetworkDiag() микропрограммного обеспечения маршрутизаторов TOTOLINK CA300-PoE, позволяющая нарушителю выполнить произвольные команды
BDU:2025-04714
Уязвимость функции hclge_ptp_get_cycle() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04713
Уязвимость функции bpf_program() драйвера (drivers/net/ppp/ppp_generic.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04712
Уязвимость функции cache_set_flush() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04711
Уязвимость функции smcd_v2_ext_offset() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04710
Уязвимость функции ieee80211_probereq_get() модуля drivers/net/wireless/realtek/rtw89 /fw.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04709
Уязвимость почтового клиента Thunderbird, связанная с некорректной обработкой заголовка p2-from, позволяющая нарушителю проводить спуфинг атаки
BDU:2025-04708
Уязвимость мультиплатформенной SCADA-системы КРОН-ТМ, связанная с использованием жестко закодированного криптографического ключа для SSL-сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04707
Уязвимость обработчика URL-ссылок программного обеспечения для веб-конференцсвязи Cisco Webex App, позволяющая нарушителю выполнить произвольные команды
BDU:2025-04706
Уязвимость реализации протокола SSH из набора библиотек Erlang/OTP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код
BDU:2025-04705
Уязвимость функции __skb_set_length() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-04724 Уязвимость функции ipv6_has_hopopt_jumbo() модуля net/core/dev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-04723 Уязвимость функции soup_message_headers_get_content_disposition() библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю выполнить произвольный код | CVSS3: 9 | 1% Низкий | больше 1 года назад | |
BDU:2025-04722 Уязвимость облачной платформы ASUS AiCloud, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.4 | 1% Низкий | больше 1 года назад | |
BDU:2025-04721 Уязвимость функции doUpate веб-интерфейса микропрограммного обеспечения маршрутизатора TP-Link TL-WR841N, позволяющая нарушителю внедрить произвольный JavaScript-код | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-04720 Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW) и межсетевого экрана уровня веб-приложений UserGate Web Application Firewall (WAF), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольную команду операционной системы с максимальными привилегиями | CVSS3: 9.8 | больше 1 года назад | ||
BDU:2025-04719 Уязвимость функции exec() сценария icepay.php VoIP-системы MagnusBilling, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 94% Критический | больше 3 лет назад | |
BDU:2025-04718 Уязвимость функции formSetStaticRoute() микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W20E, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 9.8 | 1% Низкий | больше 3 лет назад | |
BDU:2025-04717 Уязвимость файла /etc/shadow микропрограммного обеспечения маршрутизаторов TOTOLINK CA300-PoE, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 9.8 | 1% Низкий | больше 3 лет назад | |
BDU:2025-04716 Уязвимость функции setUploadUserData() микропрограммного обеспечения маршрутизаторов TOTOLINK CA300-PoE, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | больше 3 лет назад | |
BDU:2025-04715 Уязвимость функции setNetworkDiag() микропрограммного обеспечения маршрутизаторов TOTOLINK CA300-PoE, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | больше 3 лет назад | |
BDU:2025-04714 Уязвимость функции hclge_ptp_get_cycle() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-04713 Уязвимость функции bpf_program() драйвера (drivers/net/ppp/ppp_generic.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-04712 Уязвимость функции cache_set_flush() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | почти 2 года назад | |
BDU:2025-04711 Уязвимость функции smcd_v2_ext_offset() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 1% Низкий | почти 2 года назад | |
BDU:2025-04710 Уязвимость функции ieee80211_probereq_get() модуля drivers/net/wireless/realtek/rtw89 /fw.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | почти 2 года назад | |
BDU:2025-04709 Уязвимость почтового клиента Thunderbird, связанная с некорректной обработкой заголовка p2-from, позволяющая нарушителю проводить спуфинг атаки | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-04708 Уязвимость мультиплатформенной SCADA-системы КРОН-ТМ, связанная с использованием жестко закодированного криптографического ключа для SSL-сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.8 | почти 2 года назад | ||
BDU:2025-04707 Уязвимость обработчика URL-ссылок программного обеспечения для веб-конференцсвязи Cisco Webex App, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-04706 Уязвимость реализации протокола SSH из набора библиотек Erlang/OTP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 99% Критический | больше 1 года назад | |
BDU:2025-04705 Уязвимость функции __skb_set_length() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 2 лет назад |
Уязвимостей на страницу