Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 124

Количество 92 124

fstec логотип

BDU:2026-07148

5 месяцев назад

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07147

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07146

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07145

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07144

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07143

6 месяцев назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07142

5 месяцев назад

Уязвимость функции _validate_collection_access() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07141

5 месяцев назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-07140

5 месяцев назад

Уязвимость компонента Banner веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить подделку межсайтовых запросов и перехватить сессию администратора

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-07139

5 месяцев назад

Уязвимость функции has_access_to_file() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-07138

5 месяцев назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователемI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-07137

5 месяцев назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-07136

5 месяцев назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07135

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками используемых мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07134

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07133

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07132

3 месяца назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07131

3 месяца назад

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с ошибками разграничения доступа, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2026-07130

3 месяца назад

Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками механизма обработки относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-07129

3 месяца назад

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07148

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07147

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07146

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07145

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07144

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07143

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-07142

Уязвимость функции _validate_collection_access() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07141

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07140

Уязвимость компонента Banner веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить подделку межсайтовых запросов и перехватить сессию администратора

CVSS3: 8.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07139

Уязвимость функции has_access_to_file() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 8
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07138

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователемI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07137

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 8.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07136

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07135

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками используемых мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07134

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07133

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07132

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07131

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с ошибками разграничения доступа, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.2
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07130

Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками механизма обработки относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07129

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
3 месяца назад

Уязвимостей на страницу