Количество 92 124
Количество 92 124
BDU:2026-07586
Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-07585
Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код
BDU:2026-07584
Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-07583
Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07582
Уязвимость системы управления дронами и беспилотниками PX4 Autopilot, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07581
Уязвимость компонента mission_block.cpp системы управления дронами и беспилотниками PX4 Autopilot, позволяющая нарушителю изменять траекторию полета летательного средства
BDU:2026-07580
Уязвимость npm-библиотеки Color-Convert, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-07579
Уязвимость npm-библиотеки Color, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-07578
Уязвимость Java-фреймворка JUnit, связанная с хранением критичной информации в открытом виде, позволяющая нарушителю повысить свои привилегии
BDU:2026-07577
Уязвимость npm-библиотеки Color-Name, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-07576
Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build, связанная с ошибками наследуемых разрешений, позволяющая нарушителю вызвать "Ситуация гонки" и выполнить произвольный код
BDU:2026-07575
Уязвимость компонента HTTP GET Request Handler платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-07574
Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код
BDU:2026-07573
Уязвимость службы SSH микропрограммного обеспечения маршрутизаторов TP-Link Archer C64, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)
BDU:2026-07572
Уязвимость функции formSetMACFilter() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код
BDU:2026-07571
Уязвимость функции formSetFirewallRule() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код
BDU:2026-07570
Уязвимость функции AMF (Access and Mobility Management Function) сценария src/amf/ngap-handler.c средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07569
Уязвимость системы управления недвижимостью Real Estate Property Management System, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
BDU:2026-07568
Уязвимость службы Platinum Host Service антивирусного программного средства Trend Micro Internet Security, позволяющая нарушителю выполнить произвольный код в контексте SYSTEM
BDU:2026-07567
Уязвимость компонента SM2 Handler криптографической библиотеки C++ Botan, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть конфиденциальную информацию
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07586 Уязвимость программного обеспечения nossrf, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
BDU:2026-07585 Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.5 | 20% Средний | около 1 года назад | |
BDU:2026-07584 Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07583 Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.6 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07582 Уязвимость системы управления дронами и беспилотниками PX4 Autopilot, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.4 | 0% Низкий | больше 1 года назад | |
BDU:2026-07581 Уязвимость компонента mission_block.cpp системы управления дронами и беспилотниками PX4 Autopilot, позволяющая нарушителю изменять траекторию полета летательного средства | CVSS3: 6.6 | 0% Низкий | больше 2 лет назад | |
BDU:2026-07580 Уязвимость npm-библиотеки Color-Convert, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 11 месяцев назад | |
BDU:2026-07579 Уязвимость npm-библиотеки Color, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 11 месяцев назад | |
BDU:2026-07578 Уязвимость Java-фреймворка JUnit, связанная с хранением критичной информации в открытом виде, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.8 | 0% Низкий | около 1 года назад | |
BDU:2026-07577 Уязвимость npm-библиотеки Color-Name, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | 11 месяцев назад | |
BDU:2026-07576 Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build, связанная с ошибками наследуемых разрешений, позволяющая нарушителю вызвать "Ситуация гонки" и выполнить произвольный код | CVSS3: 8 | 0% Низкий | около 1 года назад | |
BDU:2026-07575 Уязвимость компонента HTTP GET Request Handler платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 5.4 | 0% Низкий | 10 месяцев назад | |
BDU:2026-07574 Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07573 Уязвимость службы SSH микропрограммного обеспечения маршрутизаторов TP-Link Archer C64, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force) | CVSS3: 8.8 | 1% Низкий | 5 месяцев назад | |
BDU:2026-07572 Уязвимость функции formSetMACFilter() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07571 Уязвимость функции formSetFirewallRule() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07570 Уязвимость функции AMF (Access and Mobility Management Function) сценария src/amf/ngap-handler.c средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-07569 Уязвимость системы управления недвижимостью Real Estate Property Management System, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код | CVSS3: 3.5 | 0% Низкий | больше 1 года назад | |
BDU:2026-07568 Уязвимость службы Platinum Host Service антивирусного программного средства Trend Micro Internet Security, позволяющая нарушителю выполнить произвольный код в контексте SYSTEM | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2026-07567 Уязвимость компонента SM2 Handler криптографической библиотеки C++ Botan, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть конфиденциальную информацию | CVSS3: 8.2 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу