Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 124

Количество 92 124

fstec логотип

BDU:2026-07566

около 1 года назад

Уязвимость парсера TOML для JavaScript, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-07565

7 месяцев назад

Уязвимость функции qfq_reset_qdisc() в модуле net/sched/sch_qfq.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-07564

около 1 года назад

Уязвимость программного обеспечения для загрузки файлов pyLoad, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии и выполнить код от имени root

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-07563

около 1 года назад

Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2026-07562

около 1 года назад

Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2026-07561

3 месяца назад

Уязвимость функции formSysLog() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07560

около 13 лет назад

Уязвимость метода ConnectToSynactis элемента управления ActiveX Synactis PDF In-The-Box (PDF_IN_1.ocx), позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-07559

около 1 года назад

Уязвимость оптимизатора изображений IPX, разработанного Sharp и SVGO, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-07558

3 месяца назад

Уязвимость функции formPortFw() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07557

3 месяца назад

Уязвимость функции formSetEnableWizard() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07556

3 месяца назад

Уязвимость функции formResetStatistic() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07555

больше 1 года назад

Уязвимость SCADA система от Delta Electronics DIAView, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2026-07554

3 месяца назад

Уязвимость функции formSetPassword() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07553

около 1 года назад

Уязвимость системы управления производством DELMIA Apriso, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить привилегированный доступ к приложению

CVSS3: 9.1
EPSS: Высокий
fstec логотип

BDU:2026-07552

4 месяца назад

Уязвимость функции распространения инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07551

4 месяца назад

Уязвимость менеджера зависимостей Poetry языка программирования Python, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07550

4 месяца назад

Уязвимость инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07549

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07548

3 месяца назад

Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-07547

5 месяцев назад

Уязвимость системы управления персональными знаниями SiYuan, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07566

Уязвимость парсера TOML для JavaScript, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

CVSS3: 7.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07565

Уязвимость функции qfq_reset_qdisc() в модуле net/sched/sch_qfq.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-07564

Уязвимость программного обеспечения для загрузки файлов pyLoad, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии и выполнить код от имени root

CVSS3: 9.8
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07563

Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07562

Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.4
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07561

Уязвимость функции formSysLog() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07560

Уязвимость метода ConnectToSynactis элемента управления ActiveX Synactis PDF In-The-Box (PDF_IN_1.ocx), позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
1%
Низкий
около 13 лет назад
fstec логотип
BDU:2026-07559

Уязвимость оптимизатора изображений IPX, разработанного Sharp и SVGO, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07558

Уязвимость функции formPortFw() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07557

Уязвимость функции formSetEnableWizard() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07556

Уязвимость функции formResetStatistic() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07555

Уязвимость SCADA система от Delta Electronics DIAView, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
11%
Средний
больше 1 года назад
fstec логотип
BDU:2026-07554

Уязвимость функции formSetPassword() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07553

Уязвимость системы управления производством DELMIA Apriso, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить привилегированный доступ к приложению

CVSS3: 9.1
71%
Высокий
около 1 года назад
fstec логотип
BDU:2026-07552

Уязвимость функции распространения инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07551

Уязвимость менеджера зависимостей Poetry языка программирования Python, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07550

Уязвимость инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07549

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07548

Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07547

Уязвимость системы управления персональными знаниями SiYuan, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
0%
Низкий
5 месяцев назад

Уязвимостей на страницу