Количество 95 883
Количество 95 883
BDU:2025-02027
Уязвимость портала GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-02026
Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционной системы PAN-OS, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02025
Уязвимость операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольные команды
BDU:2025-02024
Уязвимость сценария VERM_AJAX_functions.php программного обеспечения для организации центра обработки вызовов Vicidial, позволяющая нарушителю выполнить произвольный код
BDU:2025-02023
Уязвимость плагина Prometheus Remote Write инструмента для сбора и обработки логов Fluent Bit, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02022
Уязвимость функций декодирования библиотеки OpenH264, позволяющая нарушителю выполнить произвольный код
BDU:2025-02021
Уязвимость системы управления безопасностью и охраны труда SAP Permit to Work (PTW), связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02020
Уязвимость расширения Visual Studio Code JS Debug редактора исходного кода Visual Studio Code, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2025-02019
Уязвимость плагина Meetup системы управления содержимым сайта WordPress, связанная сбходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02018
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить код
BDU:2025-02017
Уязвимость плагина WP Sessions Time Monitoring Full Automatic системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольные SQL-запросы
BDU:2025-02016
Уязвимость интерфейса командной строки операционных систем Cisco IOS XR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02015
Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02014
Уязвимость микропрограммного обеспечения сетевых адаптеров Intel Ethernet Connection I219, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02013
Уязвимость функции Exiv2::TiffParser::encode компонента src/tiffcomposite_int.cpp библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю выполнить произвольный код
BDU:2025-02012
Уязвимость PAM-модуля pam_cap.so библиотеки libcap, позволяющая нарушителю повысить свои привилегии
BDU:2025-02011
Уязвимость микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании
BDU:2025-02010
Уязвимость функции setWebWlanIdx() микропрограммного обеспечения роутеров TOTOLINK CP900, позволяющая нарушителю выполнить произвольные команды
BDU:2025-02009
Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-02008
Уязвимость функции Auto-Adopt Bridge Devices системы видеонаблюдения на базе искусственного интеллекта UniFi Protect, позволяющая нарушителю обойти ограничения безопасности и получить полный контроль над системой
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-02027 Уязвимость портала GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 7.4 | 0% Низкий | около 2 лет назад | |
BDU:2025-02026 Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционной системы PAN-OS, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.1 | 0% Низкий | около 2 лет назад | |
BDU:2025-02025 Уязвимость операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольные команды | CVSS3: 7.2 | 1% Низкий | около 2 лет назад | |
BDU:2025-02024 Уязвимость сценария VERM_AJAX_functions.php программного обеспечения для организации центра обработки вызовов Vicidial, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 80% Высокий | около 2 лет назад | |
BDU:2025-02023 Уязвимость плагина Prometheus Remote Write инструмента для сбора и обработки логов Fluent Bit, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 1 года назад | |
BDU:2025-02022 Уязвимость функций декодирования библиотеки OpenH264, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-02021 Уязвимость системы управления безопасностью и охраны труда SAP Permit to Work (PTW), связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | около 2 лет назад | |
BDU:2025-02020 Уязвимость расширения Visual Studio Code JS Debug редактора исходного кода Visual Studio Code, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-02019 Уязвимость плагина Meetup системы управления содержимым сайта WordPress, связанная сбходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.8 | 2% Низкий | почти 12 лет назад | |
BDU:2025-02018 Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить код | CVSS3: 8.3 | 4% Низкий | больше 1 года назад | |
BDU:2025-02017 Уязвимость плагина WP Sessions Time Monitoring Full Automatic системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольные SQL-запросы | CVSS3: 9.3 | 1% Низкий | почти 2 года назад | |
BDU:2025-02016 Уязвимость интерфейса командной строки операционных систем Cisco IOS XR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | около 2 лет назад | |
BDU:2025-02015 Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.5 | 0% Низкий | около 2 лет назад | |
BDU:2025-02014 Уязвимость микропрограммного обеспечения сетевых адаптеров Intel Ethernet Connection I219, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-02013 Уязвимость функции Exiv2::TiffParser::encode компонента src/tiffcomposite_int.cpp библиотеки для управления метаданными медиафайлов Exiv2, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-02012 Уязвимость PAM-модуля pam_cap.so библиотеки libcap, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-02011 Уязвимость микропрограммного обеспечения Wi-Fi маршрутизаторов Tenda AX3, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании | CVSS3: 8.8 | 1% Низкий | больше 3 лет назад | |
BDU:2025-02010 Уязвимость функции setWebWlanIdx() микропрограммного обеспечения роутеров TOTOLINK CP900, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | больше 4 лет назад | |
BDU:2025-02009 Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 5.4 | больше 2 лет назад | ||
BDU:2025-02008 Уязвимость функции Auto-Adopt Bridge Devices системы видеонаблюдения на базе искусственного интеллекта UniFi Protect, позволяющая нарушителю обойти ограничения безопасности и получить полный контроль над системой | CVSS3: 9.6 | 1% Низкий | больше 1 года назад |
Уязвимостей на страницу