Количество 92 045
Количество 92 045
BDU:2026-07792
Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07791
Уязвимость функции performPreInstallChecks() сценария InstallRepository.kt компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2026-07790
Уязвимость класса PipTaskOrganizer.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2026-07789
Уязвимость модуля обработки заголовков HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07788
Уязвимость класса ComputerEngine.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2026-07787
Уязвимость функции soup_body_input_stream_read_chunked() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушителю обойти существующие ограничения безопасности, реализовать атаку отравления кэша или получить несанкционированный доступ к защищаемой информации
BDU:2026-07786
Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2026-07785
Уязвимость клиентской библиотеки системы управления базами данных Firebird, позволяющая нарушителю вызвать утечку информации
BDU:2026-07784
Уязвимость конечной точки /core/preview облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07783
Уязвимость приложения для интеграции библиотеки PDF.js files_pdfviewer облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-07782
Уязвимость валидатора URL-адресов программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-07781
Уязвимость функции sprintf() файла /httpd_debug.asp микропрограммного обеспечения маршрутизаторов D-Link DI-7001 MINI, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды
BDU:2026-07780
Уязвимость метода applySimpleFieldMaxSize класса DataRowHandler.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07779
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07778
Уязвимость функции getPreferredSize() сценария LauncherProcessImageListener.kt операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07774
Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-07773
Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-07772
Уязвимость геоаналитической платформы с машинным обучением BestPlace, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и захватить учетную запись пользователя
BDU:2026-07769
Уязвимость модуля «Yandex SpeechKit» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-07768
Уязвимость инструмента разработчика «1С:Библиотека стандартных подсистем», связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды от имени пользователя сервера
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07792 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-07791 Уязвимость функции performPreInstallChecks() сценария InstallRepository.kt компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | 2 месяца назад | |
BDU:2026-07790 Уязвимость класса PipTaskOrganizer.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | 2 месяца назад | |
BDU:2026-07789 Уязвимость модуля обработки заголовков HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.3 | 28% Средний | 2 месяца назад | |
BDU:2026-07788 Уязвимость класса ComputerEngine.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | 2 месяца назад | |
BDU:2026-07787 Уязвимость функции soup_body_input_stream_read_chunked() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушителю обойти существующие ограничения безопасности, реализовать атаку отравления кэша или получить несанкционированный доступ к защищаемой информации | CVSS3: 4.8 | 1% Низкий | 6 месяцев назад | |
BDU:2026-07786 Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | 2 месяца назад | |
BDU:2026-07785 Уязвимость клиентской библиотеки системы управления базами данных Firebird, позволяющая нарушителю вызвать утечку информации | CVSS3: 7.9 | 0% Низкий | 4 месяца назад | |
BDU:2026-07784 Уязвимость конечной точки /core/preview облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 8 месяцев назад | |
BDU:2026-07783 Уязвимость приложения для интеграции библиотеки PDF.js files_pdfviewer облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 5.5 | 0% Низкий | 11 месяцев назад | |
BDU:2026-07782 Уязвимость валидатора URL-адресов программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 8.1 | 1% Низкий | 3 месяца назад | |
BDU:2026-07781 Уязвимость функции sprintf() файла /httpd_debug.asp микропрограммного обеспечения маршрутизаторов D-Link DI-7001 MINI, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды | CVSS3: 8.8 | 1% Низкий | 3 месяца назад | |
BDU:2026-07780 Уязвимость метода applySimpleFieldMaxSize класса DataRowHandler.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07779 Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07778 Уязвимость функции getPreferredSize() сценария LauncherProcessImageListener.kt операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07774 Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.1 | около 2 месяцев назад | ||
BDU:2026-07773 Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.1 | около 2 месяцев назад | ||
BDU:2026-07772 Уязвимость геоаналитической платформы с машинным обучением BestPlace, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и захватить учетную запись пользователя | CVSS3: 9.1 | 2 месяца назад | ||
BDU:2026-07769 Уязвимость модуля «Yandex SpeechKit» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 2 месяца назад | ||
BDU:2026-07768 Уязвимость инструмента разработчика «1С:Библиотека стандартных подсистем», связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды от имени пользователя сервера | CVSS3: 8.8 | 5 месяцев назад |
Уязвимостей на страницу