Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 971

Количество 95 971

fstec логотип

BDU:2026-12017

4 месяца назад

Уязвимость веб-сервера Apache HTTP Server, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-12016

4 месяца назад

Уязвимость программных продуктов Apache ActiveMQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-12015

2 месяца назад

Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-12014

2 месяца назад

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-12013

3 месяца назад

Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-12012

7 месяцев назад

Уязвимость компонента CoreDNS Loop Plugin DNS сервера coredns, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-12011

7 месяцев назад

Уязвимость DNS сервера coredns, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2026-12010

3 месяца назад

Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-12009

2 месяца назад

Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-12008

10 месяцев назад

Уязвимость пакета ansible-collection-community-general системы автоматизации Ansible, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-12007

около 2 месяцев назад

Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-12006

около 2 месяцев назад

Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-12005

почти 3 года назад

Уязвимость драйвера графического процессора (KGSL) микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2026-12004

около 1 месяца назад

Уязвимость компонента OID LDAP Server службы каталогов Oracle Internet Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2026-12003

около 2 месяцев назад

Уязвимость программного средства визуализации данных и создания отчетов Metabase, связанная с непринятием мер по защите структуры запроса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 10
EPSS: Критический
fstec логотип

BDU:2026-12002

3 месяца назад

Уязвимость функции _validate_webhook_url() файла mlflow/utils/validation.py платформы управления жизненным циклом моделей машинного обучения MLflow, позволяющая нарушителю осуществить SSRF-атаку и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.3
EPSS: Средний
fstec логотип

BDU:2026-12001

3 месяца назад

Уязвимость функции freerdp_dsp_decode_opus() файла libfreerdp/codec/dsp.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-12000

3 месяца назад

Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-11999

3 месяца назад

Уязвимость файла libfreerdp/codec/h264.c подсистемы декомпрессии H.264 RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-11998

3 месяца назад

Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-12017

Уязвимость веб-сервера Apache HTTP Server, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-12016

Уязвимость программных продуктов Apache ActiveMQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-12015

Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
1%
Низкий
2 месяца назад
fstec логотип
BDU:2026-12014

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
1%
Низкий
2 месяца назад
fstec логотип
BDU:2026-12013

Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-12012

Уязвимость компонента CoreDNS Loop Plugin DNS сервера coredns, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
1%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-12011

Уязвимость DNS сервера coredns, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-12010

Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-12009

Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-12008

Уязвимость пакета ansible-collection-community-general системы автоматизации Ansible, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-12007

Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-12006

Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-12005

Уязвимость драйвера графического процессора (KGSL) микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 8.4
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2026-12004

Уязвимость компонента OID LDAP Server службы каталогов Oracle Internet Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой

CVSS3: 10
1%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-12003

Уязвимость программного средства визуализации данных и создания отчетов Metabase, связанная с непринятием мер по защите структуры запроса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 10
94%
Критический
около 2 месяцев назад
fstec логотип
BDU:2026-12002

Уязвимость функции _validate_webhook_url() файла mlflow/utils/validation.py платформы управления жизненным циклом моделей машинного обучения MLflow, позволяющая нарушителю осуществить SSRF-атаку и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.3
16%
Средний
3 месяца назад
fstec логотип
BDU:2026-12001

Уязвимость функции freerdp_dsp_decode_opus() файла libfreerdp/codec/dsp.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-12000

Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-11999

Уязвимость файла libfreerdp/codec/h264.c подсистемы декомпрессии H.264 RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

CVSS3: 8.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-11998

Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад

Уязвимостей на страницу