Количество 92 045
Количество 92 045
BDU:2026-07595
Уязвимость функции setIpQosRules() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды
BDU:2026-07594
Уязвимость функции setWizardCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды
BDU:2026-07593
Уязвимость функции setPptpServerCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды
BDU:2026-07592
Уязвимость функции setLedCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды
BDU:2026-07591
Уязвимость функции setWanCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды
BDU:2026-07590
Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2026-07589
Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы
BDU:2026-07588
Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2026-07587
Уязвимость функции для создания скриншотов __screenshot-error инструмента для тестирования программного обеспечения Vitest, позволяющая нарушителю выполнить произвольный код
BDU:2026-07586
Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-07585
Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код
BDU:2026-07584
Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-07583
Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07582
Уязвимость системы управления дронами и беспилотниками PX4 Autopilot, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07581
Уязвимость компонента mission_block.cpp системы управления дронами и беспилотниками PX4 Autopilot, позволяющая нарушителю изменять траекторию полета летательного средства
BDU:2026-07580
Уязвимость npm-библиотеки Color-Convert, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-07579
Уязвимость npm-библиотеки Color, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-07578
Уязвимость Java-фреймворка JUnit, связанная с хранением критичной информации в открытом виде, позволяющая нарушителю повысить свои привилегии
BDU:2026-07577
Уязвимость npm-библиотеки Color-Name, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-07576
Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build, связанная с ошибками наследуемых разрешений, позволяющая нарушителю вызвать "Ситуация гонки" и выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07595 Уязвимость функции setIpQosRules() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | 4 месяца назад | |
BDU:2026-07594 Уязвимость функции setWizardCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | 4 месяца назад | |
BDU:2026-07593 Уязвимость функции setPptpServerCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 3% Низкий | 4 месяца назад | |
BDU:2026-07592 Уязвимость функции setLedCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | 4 месяца назад | |
BDU:2026-07591 Уязвимость функции setWanCfg() сценария cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 2% Низкий | 4 месяца назад | |
BDU:2026-07590 Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю оказать воздействие на доступность защищаемой информации | CVSS3: 5.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-07589 Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы | CVSS3: 6.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-07588 Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 5.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-07587 Уязвимость функции для создания скриншотов __screenshot-error инструмента для тестирования программного обеспечения Vitest, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.9 | 2% Низкий | больше 1 года назад | |
BDU:2026-07586 Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
BDU:2026-07585 Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.5 | 20% Средний | около 1 года назад | |
BDU:2026-07584 Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07583 Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.6 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07582 Уязвимость системы управления дронами и беспилотниками PX4 Autopilot, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.4 | 0% Низкий | больше 1 года назад | |
BDU:2026-07581 Уязвимость компонента mission_block.cpp системы управления дронами и беспилотниками PX4 Autopilot, позволяющая нарушителю изменять траекторию полета летательного средства | CVSS3: 6.6 | 0% Низкий | больше 2 лет назад | |
BDU:2026-07580 Уязвимость npm-библиотеки Color-Convert, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 11 месяцев назад | |
BDU:2026-07579 Уязвимость npm-библиотеки Color, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 11 месяцев назад | |
BDU:2026-07578 Уязвимость Java-фреймворка JUnit, связанная с хранением критичной информации в открытом виде, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.8 | 0% Низкий | около 1 года назад | |
BDU:2026-07577 Уязвимость npm-библиотеки Color-Name, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 11 месяцев назад | |
BDU:2026-07576 Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build, связанная с ошибками наследуемых разрешений, позволяющая нарушителю вызвать "Ситуация гонки" и выполнить произвольный код | CVSS3: 8 | 0% Низкий | около 1 года назад |
Уязвимостей на страницу