Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 124

Количество 92 124

fstec логотип

BDU:2026-07586

больше 1 года назад

Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-07585

около 1 года назад

Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
EPSS: Средний
fstec логотип

BDU:2026-07584

5 месяцев назад

Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07583

5 месяцев назад

Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2026-07582

больше 1 года назад

Уязвимость системы управления дронами и беспилотниками PX4 Autopilot, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2026-07581

больше 2 лет назад

Уязвимость компонента mission_block.cpp системы управления дронами и беспилотниками PX4 Autopilot, позволяющая нарушителю изменять траекторию полета летательного средства

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2026-07580

11 месяцев назад

Уязвимость npm-библиотеки Color-Convert, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-07579

11 месяцев назад

Уязвимость npm-библиотеки Color, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-07578

около 1 года назад

Уязвимость Java-фреймворка JUnit, связанная с хранением критичной информации в открытом виде, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2026-07577

11 месяцев назад

Уязвимость npm-библиотеки Color-Name, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-07576

около 1 года назад

Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build, связанная с ошибками наследуемых разрешений, позволяющая нарушителю вызвать "Ситуация гонки" и выполнить произвольный код

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-07575

10 месяцев назад

Уязвимость компонента HTTP GET Request Handler платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07574

3 месяца назад

Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07573

5 месяцев назад

Уязвимость службы SSH микропрограммного обеспечения маршрутизаторов TP-Link Archer C64, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07572

3 месяца назад

Уязвимость функции formSetMACFilter() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07571

3 месяца назад

Уязвимость функции formSetFirewallRule() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07570

4 месяца назад

Уязвимость функции AMF (Access and Mobility Management Function) сценария src/amf/ngap-handler.c средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-07569

больше 1 года назад

Уязвимость системы управления недвижимостью Real Estate Property Management System, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2026-07568

больше 1 года назад

Уязвимость службы Platinum Host Service антивирусного программного средства Trend Micro Internet Security, позволяющая нарушителю выполнить произвольный код в контексте SYSTEM

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-07567

4 месяца назад

Уязвимость компонента SM2 Handler криптографической библиотеки C++ Botan, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть конфиденциальную информацию

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07586

Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-07585

Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
20%
Средний
около 1 года назад
fstec логотип
BDU:2026-07584

Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07583

Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.6
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07582

Уязвимость системы управления дронами и беспилотниками PX4 Autopilot, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-07581

Уязвимость компонента mission_block.cpp системы управления дронами и беспилотниками PX4 Autopilot, позволяющая нарушителю изменять траекторию полета летательного средства

CVSS3: 6.6
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2026-07580

Уязвимость npm-библиотеки Color-Convert, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-07579

Уязвимость npm-библиотеки Color, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-07578

Уязвимость Java-фреймворка JUnit, связанная с хранением критичной информации в открытом виде, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07577

Уязвимость npm-библиотеки Color-Name, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-07576

Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build, связанная с ошибками наследуемых разрешений, позволяющая нарушителю вызвать "Ситуация гонки" и выполнить произвольный код

CVSS3: 8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07575

Уязвимость компонента HTTP GET Request Handler платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-07574

Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07573

Уязвимость службы SSH микропрограммного обеспечения маршрутизаторов TP-Link Archer C64, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 8.8
1%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07572

Уязвимость функции formSetMACFilter() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07571

Уязвимость функции formSetFirewallRule() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07570

Уязвимость функции AMF (Access and Mobility Management Function) сценария src/amf/ngap-handler.c средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07569

Уязвимость системы управления недвижимостью Real Estate Property Management System, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

CVSS3: 3.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-07568

Уязвимость службы Platinum Host Service антивирусного программного средства Trend Micro Internet Security, позволяющая нарушителю выполнить произвольный код в контексте SYSTEM

CVSS3: 7.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-07567

Уязвимость компонента SM2 Handler криптографической библиотеки C++ Botan, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть конфиденциальную информацию

CVSS3: 8.2
0%
Низкий
4 месяца назад

Уязвимостей на страницу