Количество 92 045
Количество 92 045
BDU:2026-07993
Уязвимость файлового менеджера FileBrowser Quantum, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалять произвольные файлы в системе
BDU:2026-07992
Уязвимость фреймворка PraisonAI, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07991
Уязвимость расширения Contrib's Syntax Markdown платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-07990
Уязвимость программного средства для управления инфраструктурой центра обработки данных openDCIM, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код
BDU:2026-07989
Уязвимость программного средства для управления инфраструктурой центра обработки данных openDCIM, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07988
Уязвимость программного средства для управления инфраструктурой центра обработки данных openDCIM, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2026-07987
Уязвимость npm-библиотеки eslint-config-prettier, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-07986
Уязвимость административного интерфейса языка сценариев для виртуальной машины Java Lucee, позволяющая нарушителю выполнить произвольный код
BDU:2026-07985
Уязвимость функции ExtensionValue.getData() реализации MessagePack NodeJS/JavaScript msgpackr, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07984
Уязвимость функции load_data() файла llama_index/readers/obsidian/base.py плагина ObsidianReader, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07983
Уязвимость компонента CONTENT_LENGTH файла /cgi-bin/upload.cgi микропрограммного обеспечения усилителя Wi-Fi сигнала WINSTAR WN572HP3, позволяющая нарушителю выполнить произвольный код
BDU:2026-07982
Уязвимость программного обеспечения для работы с архивами QStar Archive Solutions, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2026-07981
Уязвимость компонента Configuration Handler файла /upload.cgi микропрограммного обеспечения видеорегистратора BlackVue Dashcam 590X, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-07980
Уязвимость компонента HTTP Endpoint файла /upload.cgi микропрограммного обеспечения видеорегистратора BlackVue Dashcam 590X, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07979
Уязвимость класса CorpusReader пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю читать произвольные файлы
BDU:2026-07978
Уязвимость функции filestring() модуля nltk.util пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю читать произвольные файлы
BDU:2026-07977
Уязвимость модуля StanfordSegmenter пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю выполнить произвольный код
BDU:2026-07976
Уязвимость сетевого компонента Cronet браузера Google Chrome, позволяющая нарушителю подменять доменное имя
BDU:2026-07975
Уязвимость пользовательского интерфейса браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю осуществлять подмену интерфейса с помощью специально созданной HTML-страницы
BDU:2026-07974
Уязвимость функционала форматирования модуля парсера SQL для Python Sqlparse, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07993 Уязвимость файлового менеджера FileBrowser Quantum, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалять произвольные файлы в системе | CVSS3: 9.1 | 1% Низкий | 3 месяца назад | |
BDU:2026-07992 Уязвимость фреймворка PraisonAI, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.3 | 29% Средний | 3 месяца назад | |
BDU:2026-07991 Уязвимость расширения Contrib's Syntax Markdown платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 9 | 0% Низкий | больше 1 года назад | |
BDU:2026-07990 Уязвимость программного средства для управления инфраструктурой центра обработки данных openDCIM, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 5 месяцев назад | |
BDU:2026-07989 Уязвимость программного средства для управления инфраструктурой центра обработки данных openDCIM, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.8 | 1% Низкий | 5 месяцев назад | |
BDU:2026-07988 Уязвимость программного средства для управления инфраструктурой центра обработки данных openDCIM, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 6% Низкий | 5 месяцев назад | |
BDU:2026-07987 Уязвимость npm-библиотеки eslint-config-prettier, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 4% Низкий | около 1 года назад | |
BDU:2026-07986 Уязвимость административного интерфейса языка сценариев для виртуальной машины Java Lucee, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.1 | 1% Низкий | около 1 года назад | |
BDU:2026-07985 Уязвимость функции ExtensionValue.getData() реализации MessagePack NodeJS/JavaScript msgpackr, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 7 месяцев назад | |
BDU:2026-07984 Уязвимость функции load_data() файла llama_index/readers/obsidian/base.py плагина ObsidianReader, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.2 | 0% Низкий | больше 1 года назад | |
BDU:2026-07983 Уязвимость компонента CONTENT_LENGTH файла /cgi-bin/upload.cgi микропрограммного обеспечения усилителя Wi-Fi сигнала WINSTAR WN572HP3, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.5 | 0% Низкий | около 1 года назад | |
BDU:2026-07982 Уязвимость программного обеспечения для работы с архивами QStar Archive Solutions, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | больше 2 лет назад | |
BDU:2026-07981 Уязвимость компонента Configuration Handler файла /upload.cgi микропрограммного обеспечения видеорегистратора BlackVue Dashcam 590X, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.4 | 1% Низкий | около 1 года назад | |
BDU:2026-07980 Уязвимость компонента HTTP Endpoint файла /upload.cgi микропрограммного обеспечения видеорегистратора BlackVue Dashcam 590X, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.3 | 1% Низкий | около 1 года назад | |
BDU:2026-07979 Уязвимость класса CorpusReader пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю читать произвольные файлы | CVSS3: 8.6 | 1% Низкий | 8 месяцев назад | |
BDU:2026-07978 Уязвимость функции filestring() модуля nltk.util пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю читать произвольные файлы | CVSS3: 8.6 | 0% Низкий | 8 месяцев назад | |
BDU:2026-07977 Уязвимость модуля StanfordSegmenter пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 1% Низкий | 8 месяцев назад | |
BDU:2026-07976 Уязвимость сетевого компонента Cronet браузера Google Chrome, позволяющая нарушителю подменять доменное имя | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07975 Уязвимость пользовательского интерфейса браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю осуществлять подмену интерфейса с помощью специально созданной HTML-страницы | CVSS3: 4.3 | 0% Низкий | 7 месяцев назад | |
BDU:2026-07974 Уязвимость функционала форматирования модуля парсера SQL для Python Sqlparse, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 6 месяцев назад |
Уязвимостей на страницу