Количество 92 124
Количество 92 124
BDU:2026-07546
Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07545
Уязвимость платформы для организации клиентской поддержки и управления IT‑сервисами, связанная с ошибками разграничения доступа к сохраненным файлам резервных копий и конфигурациям, позволяющая нарушителю выдавать себя за пользователей без необходимости аутентификации
BDU:2026-07544
Уязвимость инструментов для управления и работы с базами данных SAP HANA Cockpit и SAP HANA Database Explorer, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю нарушить конфиденциальность защищаемой информации
BDU:2026-07543
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07542
Уязвимость функции wxAdminLogin() CMS-системы Metinfo, позволяющая нарушителю выполнить произвольный код
BDU:2026-07541
Уязвимость функции get_dashboard_data() платформы для управления поддержкой клиентов Frappe Helpdesk, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-07540
Уязвимость драйвера pstrip64.sys утилиты для настройки параметров видеокарты и монитора, позволяющая нарушителю изменить критически важные структуры ядра или повысить свои привилегии
BDU:2026-07539
Уязвимость функции doCertificateUpdate() системы управления контейнерами LXD (Linux Container Daemon), позволяющая нарушителю повысить свои привилегии
BDU:2026-07538
Уязвимость системы управления контейнерами LXD (Linux Container Daemon), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-07537
Уязвимость функции isVMLowLevelOptionForbidden() системы управления контейнерами LXD (Linux Container Daemon), позволяющая нарушителю повысить свои привилегии
BDU:2026-07536
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07535
Уязвимость компонента FlinkSessionJob jarURI инструмента автоматизации для развертывания, управления и масштабирования распределенной платформы обработки данных Flink Kubernetes Operator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07534
Уязвимость библиотеки libarchive, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-07533
Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07532
Уязвимость обработчика уведомлений приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07530
Уязвимость операционной системы SonicOS, связанная с недостаточной обработкой форматной строки, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07529
Уязвимость платформы для разработки моделей искусственного интеллекта OpenShift AI, связанная с недостаточным пространственным разделением, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2026-07528
Уязвимость модуля PIM Core Upload программной платформы PHP pimcore, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-07527
Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых в операторе языка выражений, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))
BDU:2026-07526
Уязвимость службы SENADB микропрограммного обеспечения принтеров и сканеров Epson, позволяющая нарушителю повысить привилегии и выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07546 Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-07545 Уязвимость платформы для организации клиентской поддержки и управления IT‑сервисами, связанная с ошибками разграничения доступа к сохраненным файлам резервных копий и конфигурациям, позволяющая нарушителю выдавать себя за пользователей без необходимости аутентификации | CVSS3: 4.3 | 0% Низкий | почти 2 года назад | |
BDU:2026-07544 Уязвимость инструментов для управления и работы с базами данных SAP HANA Cockpit и SAP HANA Database Explorer, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю нарушить конфиденциальность защищаемой информации | CVSS3: 5 | 0% Низкий | 4 месяца назад | |
BDU:2026-07543 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07542 Уязвимость функции wxAdminLogin() CMS-системы Metinfo, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 42% Средний | 5 месяцев назад | |
BDU:2026-07541 Уязвимость функции get_dashboard_data() платформы для управления поддержкой клиентов Frappe Helpdesk, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8.8 | 1% Низкий | 8 месяцев назад | |
BDU:2026-07540 Уязвимость драйвера pstrip64.sys утилиты для настройки параметров видеокарты и монитора, позволяющая нарушителю изменить критически важные структуры ядра или повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07539 Уязвимость функции doCertificateUpdate() системы управления контейнерами LXD (Linux Container Daemon), позволяющая нарушителю повысить свои привилегии | CVSS3: 9.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-07538 Уязвимость системы управления контейнерами LXD (Linux Container Daemon), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-07537 Уязвимость функции isVMLowLevelOptionForbidden() системы управления контейнерами LXD (Linux Container Daemon), позволяющая нарушителю повысить свои привилегии | CVSS3: 9.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-07536 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07535 Уязвимость компонента FlinkSessionJob jarURI инструмента автоматизации для развертывания, управления и масштабирования распределенной платформы обработки данных Flink Kubernetes Operator, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07534 Уязвимость библиотеки libarchive, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 1% Низкий | 5 месяцев назад | |
BDU:2026-07533 Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07532 Уязвимость обработчика уведомлений приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07530 Уязвимость операционной системы SonicOS, связанная с недостаточной обработкой форматной строки, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.9 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07529 Уязвимость платформы для разработки моделей искусственного интеллекта OpenShift AI, связанная с недостаточным пространственным разделением, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 8.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-07528 Уязвимость модуля PIM Core Upload программной платформы PHP pimcore, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 8.1 | 1% Низкий | больше 1 года назад | |
BDU:2026-07527 Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых в операторе языка выражений, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI)) | CVSS3: 9 | 0% Низкий | 3 месяца назад | |
BDU:2026-07526 Уязвимость службы SENADB микропрограммного обеспечения принтеров и сканеров Epson, позволяющая нарушителю повысить привилегии и выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | почти 6 лет назад |
Уязвимостей на страницу