Количество 95 971
Количество 95 971
BDU:2026-12017
Уязвимость веб-сервера Apache HTTP Server, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2026-12016
Уязвимость программных продуктов Apache ActiveMQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-12015
Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю повысить свои привилегии
BDU:2026-12014
Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-12013
Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-12012
Уязвимость компонента CoreDNS Loop Plugin DNS сервера coredns, позволяющая нарушителю повысить свои привилегии
BDU:2026-12011
Уязвимость DNS сервера coredns, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии
BDU:2026-12010
Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-12009
Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12008
Уязвимость пакета ansible-collection-community-general системы автоматизации Ansible, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-12007
Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании
BDU:2026-12006
Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-12005
Уязвимость драйвера графического процессора (KGSL) микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-12004
Уязвимость компонента OID LDAP Server службы каталогов Oracle Internet Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой
BDU:2026-12003
Уязвимость программного средства визуализации данных и создания отчетов Metabase, связанная с непринятием мер по защите структуры запроса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-12002
Уязвимость функции _validate_webhook_url() файла mlflow/utils/validation.py платформы управления жизненным циклом моделей машинного обучения MLflow, позволяющая нарушителю осуществить SSRF-атаку и получить несанкционированный доступ к защищаемой информации
BDU:2026-12001
Уязвимость функции freerdp_dsp_decode_opus() файла libfreerdp/codec/dsp.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
BDU:2026-12000
Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11999
Уязвимость файла libfreerdp/codec/h264.c подсистемы декомпрессии H.264 RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию
BDU:2026-11998
Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-12017 Уязвимость веб-сервера Apache HTTP Server, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-12016 Уязвимость программных продуктов Apache ActiveMQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-12015 Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю повысить свои привилегии | CVSS3: 8.8 | 1% Низкий | 2 месяца назад | |
BDU:2026-12014 Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 8.8 | 1% Низкий | 2 месяца назад | |
BDU:2026-12013 Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-12012 Уязвимость компонента CoreDNS Loop Plugin DNS сервера coredns, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.5 | 1% Низкий | 7 месяцев назад | |
BDU:2026-12011 Уязвимость DNS сервера coredns, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.3 | 0% Низкий | 7 месяцев назад | |
BDU:2026-12010 Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-12009 Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-12008 Уязвимость пакета ansible-collection-community-general системы автоматизации Ansible, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | 10 месяцев назад | |
BDU:2026-12007 Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-12006 Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.8 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-12005 Уязвимость драйвера графического процессора (KGSL) микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 8.4 | 0% Низкий | почти 3 года назад | |
BDU:2026-12004 Уязвимость компонента OID LDAP Server службы каталогов Oracle Internet Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой | CVSS3: 10 | 1% Низкий | около 1 месяца назад | |
BDU:2026-12003 Уязвимость программного средства визуализации данных и создания отчетов Metabase, связанная с непринятием мер по защите структуры запроса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 10 | 94% Критический | около 2 месяцев назад | |
BDU:2026-12002 Уязвимость функции _validate_webhook_url() файла mlflow/utils/validation.py платформы управления жизненным циклом моделей машинного обучения MLflow, позволяющая нарушителю осуществить SSRF-атаку и получить несанкционированный доступ к защищаемой информации | CVSS3: 9.3 | 16% Средний | 3 месяца назад | |
BDU:2026-12001 Уязвимость функции freerdp_dsp_decode_opus() файла libfreerdp/codec/dsp.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-12000 Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-11999 Уязвимость файла libfreerdp/codec/h264.c подсистемы декомпрессии H.264 RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию | CVSS3: 8.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-11998 Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад |
Уязвимостей на страницу