Количество 82 766
Количество 82 766
BDU:2025-14725
Уязвимость реализации спецификации передачи данных в промышленных сетях OPC UA .NET Standard, связанная с недостатками процедуры авторизации в результате расхождения во времени при сравнении токенов, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-14724
Уязвимость компонента entropy системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14723
Уязвимость компонента ldap.responsions.attribute_type системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14722
Уязвимость библиотеки синтаксического анализа протокола HTTP LibHTP, связанная с утечкой памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2025-14721
Уязвимость компонента AdminTools.SpammedPages инструмента администрирования XWiki Admin Tools платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-14720
Уязвимость дисплея для систем распределительных устройств ABB Lite Panel Pro, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2025-14719
Уязвимость программного обеспечения для видеоконференций Jitsi Meet Electron, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-14718
Уязвимость компонента аудита программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю вызвать неопределенное поведение
BDU:2025-14717
Уязвимость компонента веб-консоли программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14716
Уязвимость компонента очереди задач программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2025-14715
Уязвимость компонента получения данных виртуальной инфраструктуры программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-14714
Уязвимость компонента аутентификации программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14713
Уязвимость модуля _ctypes интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14712
Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и Foxit PhantomPDF, связанная с доступом к неинициализированному указателю, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2025-14711
Уязвимость службы HNAP микропрограммного обеспечения маршрутизатора D-Link DIR-868L, позволяющая нарушителю выполнить произвольный код
BDU:2025-14710
Уязвимость реализации протокола Web Map Service (WMS) программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
BDU:2025-14709
Уязвимость программного средства для мониторинга и анализа журналов в ИТ-инфраструктуре Nagios Log Server, связанная с неправильным сохранением разрешений, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии
BDU:2025-14708
Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14707
Уязвимость инструмента модификации данных Bulk Modification Tool инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14706
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии и получить полный контроль над приложением
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-14725 Уязвимость реализации спецификации передачи данных в промышленных сетях OPC UA .NET Standard, связанная с недостатками процедуры авторизации в результате расхождения во времени при сравнении токенов, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 8.6 | 0% Низкий | около 1 года назад | |
BDU:2025-14724 Уязвимость компонента entropy системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 5 месяцев назад | |
BDU:2025-14723 Уязвимость компонента ldap.responsions.attribute_type системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.2 | 0% Низкий | 5 месяцев назад | |
BDU:2025-14722 Уязвимость библиотеки синтаксического анализа протокола HTTP LibHTP, связанная с утечкой памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации | CVSS3: 7.5 | 0% Низкий | 7 месяцев назад | |
BDU:2025-14721 Уязвимость компонента AdminTools.SpammedPages инструмента администрирования XWiki Admin Tools платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | 3 месяца назад | |
BDU:2025-14720 Уязвимость дисплея для систем распределительных устройств ABB Lite Panel Pro, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к системе | CVSS3: 6.7 | 0% Низкий | 8 месяцев назад | |
BDU:2025-14719 Уязвимость программного обеспечения для видеоконференций Jitsi Meet Electron, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 0% Низкий | больше 5 лет назад | |
BDU:2025-14718 Уязвимость компонента аудита программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю вызвать неопределенное поведение | CVSS3: 5.5 | 11 месяцев назад | ||
BDU:2025-14717 Уязвимость компонента веб-консоли программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.7 | около 1 года назад | ||
BDU:2025-14716 Уязвимость компонента очереди задач программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю оказать воздействие на доступность защищаемой информации | CVSS3: 4.1 | около 1 года назад | ||
BDU:2025-14715 Уязвимость компонента получения данных виртуальной инфраструктуры программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 5.3 | 12 месяцев назад | ||
BDU:2025-14714 Уязвимость компонента аутентификации программного комплекса для защиты платформ виртуализации vGate R2, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.9 | около 1 года назад | ||
BDU:2025-14713 Уязвимость модуля _ctypes интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 7 месяцев назад | ||
BDU:2025-14712 Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и Foxit PhantomPDF, связанная с доступом к неинициализированному указателю, позволяющая нарушителю получить доступ к конфиденциальным данным | CVSS3: 6.5 | 87% Высокий | около 8 лет назад | |
BDU:2025-14711 Уязвимость службы HNAP микропрограммного обеспечения маршрутизатора D-Link DIR-868L, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.3 | 0% Низкий | 3 месяца назад | |
BDU:2025-14710 Уязвимость реализации протокола Web Map Service (WMS) программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании | CVSS3: 8.2 | 86% Высокий | 3 месяца назад | |
BDU:2025-14709 Уязвимость программного средства для мониторинга и анализа журналов в ИТ-инфраструктуре Nagios Log Server, связанная с неправильным сохранением разрешений, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии | CVSS3: 8.8 | 0% Низкий | 4 месяца назад | |
BDU:2025-14708 Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.8 | 82% Высокий | 4 месяца назад | |
BDU:2025-14707 Уязвимость инструмента модификации данных Bulk Modification Tool инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.4 | 0% Низкий | 4 месяца назад | |
BDU:2025-14706 Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии и получить полный контроль над приложением | CVSS3: 7.7 | 1% Низкий | 4 месяца назад |
Уязвимостей на страницу