Количество 95 971
Количество 95 971
BDU:2025-01572
Уязвимость функции cachefiles_ondemand_send_req() (fs/cachefiles/ondemand.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01571
Уязвимость функции cachefiles_ondemand_clean_object() (fs/cachefiles/ondemand.c) ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии.
BDU:2025-01570
Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю выполнить произвольный код
BDU:2025-01569
Уязвимость драйвера WLAN STA Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю выполнить произвольный код
BDU:2025-01568
Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controller и IBM Controller, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01567
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии
BDU:2025-01566
Уязвимость средства контроля сетевого доступа Ivanti Connect Secure, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2025-01565
Уязвимость модулей Generic Data Mapper, Engineering Adapter и Engineering Interface программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, позволяющая нарушителю осуществить XXE-атаку
BDU:2025-01564
Уязвимость веб-интерфейса программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01563
Уязвимость модуля Mendix LDAP программной платформы развертывания и проверки программных приложений Mendix, позволяющая нарушителю обойти ограничение безопасности
BDU:2025-01562
Уязвимость веб-интерфейса микропрограммного обеспечения программируемых логических контроллеров SIMATIC S7-1200, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-01561
Уязвимость пользовательского интерфейса программного обеспечения управления кластерами Kubernets Rancher, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-01560
Уязвимость ядра операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-01559
Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01558
Уязвимость инструмента проверки веб-страниц Web Inspector операционных систем iOS, iPadOS, macOS и браузера Safari, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01557
Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01556
Уязвимость прикладного программного интерфейса инструмента управления BIG-IP Next Central Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01555
Уязвимость веб-интерфейса управления микропрограммного обеспечения шлюза Cisco Expressway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-01554
Уязвимость программного средства для обслуживания, очистки и обеспечения безопасности операционных систем Windows Microsoft PC Manager, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии
BDU:2025-01553
Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-01572 Уязвимость функции cachefiles_ondemand_send_req() (fs/cachefiles/ondemand.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. | CVSS3: 4.7 | 0% Низкий | около 2 лет назад | |
BDU:2025-01571 Уязвимость функции cachefiles_ondemand_clean_object() (fs/cachefiles/ondemand.c) ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии. | CVSS3: 5.8 | 0% Низкий | около 2 лет назад | |
BDU:2025-01570 Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю выполнить произвольный код | CVSS3: 9 | 1% Низкий | больше 1 года назад | |
BDU:2025-01569 Уязвимость драйвера WLAN STA Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.1 | 0% Низкий | почти 3 года назад | |
BDU:2025-01568 Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controller и IBM Controller, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.7 | 0% Низкий | почти 6 лет назад | |
BDU:2025-01567 Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии | CVSS3: 8.2 | 98% Критический | больше 1 года назад | |
BDU:2025-01566 Уязвимость средства контроля сетевого доступа Ivanti Connect Secure, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.9 | 5% Низкий | больше 1 года назад | |
BDU:2025-01565 Уязвимость модулей Generic Data Mapper, Engineering Adapter и Engineering Interface программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, позволяющая нарушителю осуществить XXE-атаку | CVSS3: 5.5 | 0% Низкий | почти 2 года назад | |
BDU:2025-01564 Уязвимость веб-интерфейса программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 1% Низкий | почти 2 года назад | |
BDU:2025-01563 Уязвимость модуля Mendix LDAP программной платформы развертывания и проверки программных приложений Mendix, позволяющая нарушителю обойти ограничение безопасности | CVSS3: 7.4 | 0% Низкий | больше 1 года назад | |
BDU:2025-01562 Уязвимость веб-интерфейса микропрограммного обеспечения программируемых логических контроллеров SIMATIC S7-1200, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 7.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-01561 Уязвимость пользовательского интерфейса программного обеспечения управления кластерами Kubernets Rancher, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 8.9 | 1% Низкий | больше 1 года назад | |
BDU:2025-01560 Уязвимость ядра операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-01559 Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-01558 Уязвимость инструмента проверки веб-страниц Web Inspector операционных систем iOS, iPadOS, macOS и браузера Safari, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.8 | 3% Низкий | больше 1 года назад | |
BDU:2025-01557 Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-01556 Уязвимость прикладного программного интерфейса инструмента управления BIG-IP Next Central Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-01555 Уязвимость веб-интерфейса управления микропрограммного обеспечения шлюза Cisco Expressway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.1 | 0% Низкий | больше 1 года назад | |
BDU:2025-01554 Уязвимость программного средства для обслуживания, очистки и обеспечения безопасности операционных систем Windows Microsoft PC Manager, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 1% Низкий | больше 1 года назад | |
BDU:2025-01553 Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 1% Низкий | больше 1 года назад |
Уязвимостей на страницу