Количество 92 124
Количество 92 124
BDU:2026-07566
Уязвимость парсера TOML для JavaScript, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»
BDU:2026-07565
Уязвимость функции qfq_reset_qdisc() в модуле net/sched/sch_qfq.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07564
Уязвимость программного обеспечения для загрузки файлов pyLoad, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии и выполнить код от имени root
BDU:2026-07563
Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-07562
Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-07561
Уязвимость функции formSysLog() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код
BDU:2026-07560
Уязвимость метода ConnectToSynactis элемента управления ActiveX Synactis PDF In-The-Box (PDF_IN_1.ocx), позволяющая нарушителю выполнить произвольный код
BDU:2026-07559
Уязвимость оптимизатора изображений IPX, разработанного Sharp и SVGO, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-07558
Уязвимость функции formPortFw() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код
BDU:2026-07557
Уязвимость функции formSetEnableWizard() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код
BDU:2026-07556
Уязвимость функции formResetStatistic() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код
BDU:2026-07555
Уязвимость SCADA система от Delta Electronics DIAView, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-07554
Уязвимость функции formSetPassword() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код
BDU:2026-07553
Уязвимость системы управления производством DELMIA Apriso, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить привилегированный доступ к приложению
BDU:2026-07552
Уязвимость функции распространения инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2026-07551
Уязвимость менеджера зависимостей Poetry языка программирования Python, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07550
Уязвимость инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-07549
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07548
Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07547
Уязвимость системы управления персональными знаниями SiYuan, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07566 Уязвимость парсера TOML для JavaScript, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа» | CVSS3: 7.3 | 0% Низкий | около 1 года назад | |
BDU:2026-07565 Уязвимость функции qfq_reset_qdisc() в модуле net/sched/sch_qfq.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-07564 Уязвимость программного обеспечения для загрузки файлов pyLoad, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии и выполнить код от имени root | CVSS3: 9.8 | 1% Низкий | около 1 года назад | |
BDU:2026-07563 Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.4 | 0% Низкий | около 1 года назад | |
BDU:2026-07562 Уязвимость приложения Mocca Calendar, связанная с не экранироваными должным образом в модальном окне события полями цвета фона и текста, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.4 | 0% Низкий | около 1 года назад | |
BDU:2026-07561 Уязвимость функции formSysLog() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07560 Уязвимость метода ConnectToSynactis элемента управления ActiveX Synactis PDF In-The-Box (PDF_IN_1.ocx), позволяющая нарушителю выполнить произвольный код | CVSS3: 7.3 | 1% Низкий | около 13 лет назад | |
BDU:2026-07559 Уязвимость оптимизатора изображений IPX, разработанного Sharp и SVGO, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 7.3 | 1% Низкий | около 1 года назад | |
BDU:2026-07558 Уязвимость функции formPortFw() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07557 Уязвимость функции formSetEnableWizard() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07556 Уязвимость функции formResetStatistic() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07555 Уязвимость SCADA система от Delta Electronics DIAView, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 11% Средний | больше 1 года назад | |
BDU:2026-07554 Уязвимость функции formSetPassword() микропрограммного обеспечения маршрутизаторов TRENDnet TEW-432BRP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07553 Уязвимость системы управления производством DELMIA Apriso, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить привилегированный доступ к приложению | CVSS3: 9.1 | 71% Высокий | около 1 года назад | |
BDU:2026-07552 Уязвимость функции распространения инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-07551 Уязвимость менеджера зависимостей Poetry языка программирования Python, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-07550 Уязвимость инструментария для хранения и доставки содержимого контейнеров Distribution, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-07549 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07548 Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-07547 Уязвимость системы управления персональными знаниями SiYuan, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.4 | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу