Количество 95 971
Количество 95 971
BDU:2025-01592
Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01591
Уязвимость функции verify_url_valid() фреймворка Activitypub-Federation платформы для создания и управления сообществами Lemmy, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-01590
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-01589
Уязвимость пользовательского интерфейса браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
BDU:2025-01588
Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-01587
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
BDU:2025-01586
Уязвимость функции verify_dnskey_rrset() DNS-клиента Hickory DNS (ранее Trust-DNS), позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-01585
Уязвимость функции gzip_do_write() библиотеки сжатия zlib утилиты командной строки cURL, позволяющая нарушителю обойти механизм защиты ASLR, выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-01584
Уязвимость загрузчика обновлений Veeam Updater средств резервного копирования и восстановления данных Veeam Backup for Salesforce, Veeam Backup for Nutanix AHV и Veeam Backup for AWS, позволяющая нарушителю выполнить атаку типа «человек посередине»
BDU:2025-01583
Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак
BDU:2025-01582
Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
BDU:2025-01581
Уязвимость набора библиотек XWiki Commons платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код
BDU:2025-01580
Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ и раскрыть защищаемую информацию
BDU:2025-01579
Уязвимость сценария apc_client_pin.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-825, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01578
Уязвимость функции sub_422eb8 микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-01577
Уязвимость конфигурации JWT OmniAuth provider программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-01576
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
BDU:2025-01575
Уязвимость функции userfaultfd_api() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01574
Уязвимость функции eeh_pe_bus_get() (arch/powerpc/kernel/eeh_pe.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01573
Уязвимость функции sk_msg_recvmsg() (net/core/skmsg.c) компонента skmsg ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01592 Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.4 | 1% Низкий | больше 1 года назад | |
BDU:2025-01591 Уязвимость функции verify_url_valid() фреймворка Activitypub-Federation платформы для создания и управления сообществами Lemmy, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 4 | 0% Низкий | больше 1 года назад | |
BDU:2025-01590 Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 6.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01589 Уязвимость пользовательского интерфейса браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01588 Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 6.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01587 Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании | CVSS3: 6.3 | больше 1 года назад | ||
BDU:2025-01586 Уязвимость функции verify_dnskey_rrset() DNS-клиента Hickory DNS (ранее Trust-DNS), позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01585 Уязвимость функции gzip_do_write() библиотеки сжатия zlib утилиты командной строки cURL, позволяющая нарушителю обойти механизм защиты ASLR, выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 7.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-01584 Уязвимость загрузчика обновлений Veeam Updater средств резервного копирования и восстановления данных Veeam Backup for Salesforce, Veeam Backup for Nutanix AHV и Veeam Backup for AWS, позволяющая нарушителю выполнить атаку типа «человек посередине» | CVSS3: 9 | 1% Низкий | больше 1 года назад | |
BDU:2025-01583 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак | CVSS3: 6.1 | 1% Низкий | почти 2 года назад | |
BDU:2025-01582 Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии | CVSS3: 8.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01581 Уязвимость набора библиотек XWiki Commons платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 2% Низкий | почти 3 года назад | |
BDU:2025-01580 Уязвимость веб-сервиса для передачи информации через временные ссылки Password Pusher, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ и раскрыть защищаемую информацию | CVSS3: 4.8 | 0% Низкий | почти 2 года назад | |
BDU:2025-01579 Уязвимость сценария apc_client_pin.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-825, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01578 Уязвимость функции sub_422eb8 микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 6.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01577 Уязвимость конфигурации JWT OmniAuth provider программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.4 | 0% Низкий | больше 2 лет назад | |
BDU:2025-01576 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 2.6 | 0% Низкий | почти 3 года назад | |
BDU:2025-01575 Уязвимость функции userfaultfd_api() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. | 0% Низкий | около 2 лет назад | ||
BDU:2025-01574 Уязвимость функции eeh_pe_bus_get() (arch/powerpc/kernel/eeh_pe.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. | CVSS3: 5.5 | 0% Низкий | больше 2 лет назад | |
BDU:2025-01573 Уязвимость функции sk_msg_recvmsg() (net/core/skmsg.c) компонента skmsg ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. | CVSS3: 5.5 | 1% Низкий | около 2 лет назад |
Уязвимостей на страницу