Количество 95 971
Количество 95 971
BDU:2025-00932
Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-00931
Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-00930
Уязвимость функции getMimeType пакета Voyager PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код
BDU:2025-00929
Уязвимость инструмента распределенного выполнения тестов Selenium Server (Grid), связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-00928
Уязвимость компонента SmartCard Authentication программного средства удаленного доступа SolarWinds DameWare Mini Remote Control, позволяющая нарушителю выполнить произвольный код
BDU:2025-00927
Уязвимость функции экспорта данных программного средства мониторинга и управления многофункциональными устройствами Kyocera Net Viewer, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00926
Уязвимость функции i915_gem_object_is_shrinkable() драйвера DRM (drivers/gpu/drm/i915/gem/i915_gem_object.h) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00925
Уязвимость функции set_device_flags() модуля net/bluetooth/mgmt.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00924
Уязвимость реализации технологии Bluetooth Mesh модуля net/bluetooth/mgmt.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или вызвать отказ в обслуживании
BDU:2025-00923
Уязвимость функции mgmt_mesh_foreach() модуля net/bluetooth/mgmt_util.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или вызвать отказ в обслуживании
BDU:2025-00922
Уязвимость функции br_dev_xmit() в модуле net/bridge/br_device.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-00921
Уязвимость функции ea_get() файловой системы JFS (fs/jfs/xattr.c) ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-00920
Уязвимость систем управления Asterisk, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии
BDU:2025-00919
Уязвимость функции gsm_dlci_config() драйвера TTY (drivers/tty/n_gsm.c) ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии
BDU:2025-00918
Уязвимость асинхронной сетевой библиотеки Tornado, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00917
Уязвимость функции content_security_policy расширения Action Pack интерпретатора Ruby, позволяющая нарушителю проводить межсайтовые сценарные атаки(XSS)
BDU:2025-00916
Уязвимость функции QOutlineMapper::convertPath кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00915
Уязвимость компонента System-to-Intermediate System Protocol Handler программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2025-00914
Уязвимость функции выделенного агента XML программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00913
Уязвимость библиотеки AutoGPT, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю обойти настройки запретного списка команд оболочки
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-00932 Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9 | 16% Средний | больше 1 года назад | |
BDU:2025-00931 Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.4 | 20% Средний | больше 1 года назад | |
BDU:2025-00930 Уязвимость функции getMimeType пакета Voyager PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.4 | 14% Средний | больше 1 года назад | |
BDU:2025-00929 Уязвимость инструмента распределенного выполнения тестов Selenium Server (Grid), связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 8.8 | 12% Средний | больше 4 лет назад | |
BDU:2025-00928 Уязвимость компонента SmartCard Authentication программного средства удаленного доступа SolarWinds DameWare Mini Remote Control, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 5% Низкий | около 7 лет назад | |
BDU:2025-00927 Уязвимость функции экспорта данных программного средства мониторинга и управления многофункциональными устройствами Kyocera Net Viewer, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 8.6 | 15% Средний | больше 4 лет назад | |
BDU:2025-00926 Уязвимость функции i915_gem_object_is_shrinkable() драйвера DRM (drivers/gpu/drm/i915/gem/i915_gem_object.h) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.4 | 0% Низкий | больше 2 лет назад | |
BDU:2025-00925 Уязвимость функции set_device_flags() модуля net/bluetooth/mgmt.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.1 | больше 4 лет назад | ||
BDU:2025-00924 Уязвимость реализации технологии Bluetooth Mesh модуля net/bluetooth/mgmt.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или вызвать отказ в обслуживании | CVSS3: 7.5 | около 2 лет назад | ||
BDU:2025-00923 Уязвимость функции mgmt_mesh_foreach() модуля net/bluetooth/mgmt_util.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или вызвать отказ в обслуживании | CVSS3: 8.2 | около 2 лет назад | ||
BDU:2025-00922 Уязвимость функции br_dev_xmit() в модуле net/bridge/br_device.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации | CVSS3: 7.1 | 0% Низкий | больше 2 лет назад | |
BDU:2025-00921 Уязвимость функции ea_get() файловой системы JFS (fs/jfs/xattr.c) ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании | CVSS3: 7.3 | почти 2 года назад | ||
BDU:2025-00920 Уязвимость систем управления Asterisk, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии | CVSS3: 8.8 | 5% Низкий | около 2 лет назад | |
BDU:2025-00919 Уязвимость функции gsm_dlci_config() драйвера TTY (drivers/tty/n_gsm.c) ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии | CVSS3: 8.2 | почти 2 года назад | ||
BDU:2025-00918 Уязвимость асинхронной сетевой библиотеки Tornado, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | почти 2 года назад | |
BDU:2025-00917 Уязвимость функции content_security_policy расширения Action Pack интерпретатора Ruby, позволяющая нарушителю проводить межсайтовые сценарные атаки(XSS) | CVSS3: 4.3 | 1% Низкий | почти 2 года назад | |
BDU:2025-00916 Уязвимость функции QOutlineMapper::convertPath кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 3% Низкий | около 5 лет назад | |
BDU:2025-00915 Уязвимость компонента System-to-Intermediate System Protocol Handler программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании (DoS) | CVSS3: 7.4 | 0% Низкий | около 2 лет назад | |
BDU:2025-00914 Уязвимость функции выделенного агента XML программного обеспечения Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | около 2 лет назад | |
BDU:2025-00913 Уязвимость библиотеки AutoGPT, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю обойти настройки запретного списка команд оболочки | CVSS3: 9.8 | 1% Низкий | около 2 лет назад |
Уязвимостей на страницу