Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 045

Количество 92 045

fstec логотип

BDU:2026-07792

4 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07791

2 месяца назад

Уязвимость функции performPreInstallChecks() сценария InstallRepository.kt компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-07790

2 месяца назад

Уязвимость класса PipTaskOrganizer.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-07789

2 месяца назад

Уязвимость модуля обработки заголовков HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.3
EPSS: Средний
fstec логотип

BDU:2026-07788

2 месяца назад

Уязвимость класса ComputerEngine.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-07787

6 месяцев назад

Уязвимость функции soup_body_input_stream_read_chunked() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушителю обойти существующие ограничения безопасности, реализовать атаку отравления кэша или получить несанкционированный доступ к защищаемой информации

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2026-07786

2 месяца назад

Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-07785

4 месяца назад

Уязвимость клиентской библиотеки системы управления базами данных Firebird, позволяющая нарушителю вызвать утечку информации

CVSS3: 7.9
EPSS: Низкий
fstec логотип

BDU:2026-07784

8 месяцев назад

Уязвимость конечной точки /core/preview облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07783

11 месяцев назад

Уязвимость приложения для интеграции библиотеки PDF.js files_pdfviewer облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-07782

3 месяца назад

Уязвимость валидатора URL-адресов программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-07781

3 месяца назад

Уязвимость функции sprintf() файла /httpd_debug.asp микропрограммного обеспечения маршрутизаторов D-Link DI-7001 MINI, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07780

2 месяца назад

Уязвимость метода applySimpleFieldMaxSize класса DataRowHandler.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-07779

2 месяца назад

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-07778

2 месяца назад

Уязвимость функции getPreferredSize() сценария LauncherProcessImageListener.kt операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-07774

около 2 месяцев назад

Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-07773

около 2 месяцев назад

Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-07772

2 месяца назад

Уязвимость геоаналитической платформы с машинным обучением BestPlace, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и захватить учетную запись пользователя

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-07769

2 месяца назад

Уязвимость модуля «Yandex SpeechKit» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-07768

5 месяцев назад

Уязвимость инструмента разработчика «1С:Библиотека стандартных подсистем», связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды от имени пользователя сервера

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07792

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07791

Уязвимость функции performPreInstallChecks() сценария InstallRepository.kt компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07790

Уязвимость класса PipTaskOrganizer.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07789

Уязвимость модуля обработки заголовков HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.3
28%
Средний
2 месяца назад
fstec логотип
BDU:2026-07788

Уязвимость класса ComputerEngine.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07787

Уязвимость функции soup_body_input_stream_read_chunked() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушителю обойти существующие ограничения безопасности, реализовать атаку отравления кэша или получить несанкционированный доступ к защищаемой информации

CVSS3: 4.8
1%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-07786

Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07785

Уязвимость клиентской библиотеки системы управления базами данных Firebird, позволяющая нарушителю вызвать утечку информации

CVSS3: 7.9
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07784

Уязвимость конечной точки /core/preview облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-07783

Уязвимость приложения для интеграции библиотеки PDF.js files_pdfviewer облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.5
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-07782

Уязвимость валидатора URL-адресов программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 8.1
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07781

Уязвимость функции sprintf() файла /httpd_debug.asp микропрограммного обеспечения маршрутизаторов D-Link DI-7001 MINI, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды

CVSS3: 8.8
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07780

Уязвимость метода applySimpleFieldMaxSize класса DataRowHandler.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07779

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07778

Уязвимость функции getPreferredSize() сценария LauncherProcessImageListener.kt операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07774

Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
около 2 месяцев назад
fstec логотип
BDU:2026-07773

Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.1
около 2 месяцев назад
fstec логотип
BDU:2026-07772

Уязвимость геоаналитической платформы с машинным обучением BestPlace, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и захватить учетную запись пользователя

CVSS3: 9.1
2 месяца назад
fstec логотип
BDU:2026-07769

Уязвимость модуля «Yandex SpeechKit» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
2 месяца назад
fstec логотип
BDU:2026-07768

Уязвимость инструмента разработчика «1С:Библиотека стандартных подсистем», связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды от имени пользователя сервера

CVSS3: 8.8
5 месяцев назад

Уязвимостей на страницу