Количество 92 124
Количество 92 124
BDU:2026-07148
Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии
BDU:2026-07147
Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07146
Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2026-07145
Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-07144
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07143
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07142
Уязвимость функции _validate_collection_access() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07141
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07140
Уязвимость компонента Banner веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить подделку межсайтовых запросов и перехватить сессию администратора
BDU:2026-07139
Уязвимость функции has_access_to_file() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2026-07138
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователемI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07137
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
BDU:2026-07136
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-07135
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками используемых мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-07134
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию
BDU:2026-07133
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07132
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2026-07131
Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с ошибками разграничения доступа, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-07130
Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками механизма обработки относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07129
Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07148 Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07147 Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-07146 Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-07145 Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-07144 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07143 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-07142 Уязвимость функции _validate_collection_access() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07141 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07140 Уязвимость компонента Banner веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить подделку межсайтовых запросов и перехватить сессию администратора | CVSS3: 8.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07139 Уязвимость функции has_access_to_file() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных | CVSS3: 8 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07138 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователемI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07137 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных | CVSS3: 8.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07136 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 5.4 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07135 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками используемых мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 5.4 | 0% Низкий | 3 месяца назад | |
BDU:2026-07134 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07133 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-07132 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-07131 Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с ошибками разграничения доступа, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 6.2 | 0% Низкий | 3 месяца назад | |
BDU:2026-07130 Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками механизма обработки относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07129 Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | 3 месяца назад |
Уязвимостей на страницу