Количество 92 124
Количество 92 124
BDU:2026-07008
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07007
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2026-07006
Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку
BDU:2026-07005
Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнять произвольные SQL-запросы
BDU:2026-07004
Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-07003
Уязвимость пользовательского интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07002
Уязвимость CMS-системы DNN, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-07001
Уязвимость программной платформы создания веб-приложений Next.js, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-07000
Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-06999
Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-06998
Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-06997
Уязвимость программной платформы создания веб-приложений Next.js, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2026-06996
Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизатора Tenda AC7, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-06995
Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC7, связанная с раскрытием информации при передаче данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-06994
Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольный код
BDU:2026-06993
Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-06992
Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-06991
Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06990
Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06989
Уязвимость сервера XRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-07008 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-07007 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.4 | 0% Низкий | 3 месяца назад | |
BDU:2026-07006 Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку | CVSS3: 6.8 | 10 месяцев назад | ||
BDU:2026-07005 Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнять произвольные SQL-запросы | CVSS3: 6.8 | 10 месяцев назад | ||
BDU:2026-07004 Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 9.8 | 0% Низкий | 3 месяца назад | |
BDU:2026-07003 Уязвимость пользовательского интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.6 | 1% Низкий | 3 месяца назад | |
BDU:2026-07002 Уязвимость CMS-системы DNN, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-07001 Уязвимость программной платформы создания веб-приложений Next.js, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.7 | 0% Низкий | 3 месяца назад | |
BDU:2026-07000 Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 8.6 | 39% Средний | 3 месяца назад | |
BDU:2026-06999 Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 8.1 | 1% Низкий | 3 месяца назад | |
BDU:2026-06998 Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 1% Низкий | 3 месяца назад | |
BDU:2026-06997 Уязвимость программной платформы создания веб-приложений Next.js, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 3.7 | 0% Низкий | 3 месяца назад | |
BDU:2026-06996 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизатора Tenda AC7, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 5.3 | 0% Низкий | 6 месяцев назад | |
BDU:2026-06995 Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC7, связанная с раскрытием информации при передаче данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.2 | 0% Низкий | 6 месяцев назад | |
BDU:2026-06994 Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.9 | 0% Низкий | 3 месяца назад | |
BDU:2026-06993 Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-06992 Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 7.5 | 1% Низкий | 4 месяца назад | |
BDU:2026-06991 Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.6 | 0% Низкий | 4 месяца назад | |
BDU:2026-06990 Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.6 | 0% Низкий | 4 месяца назад | |
BDU:2026-06989 Уязвимость сервера XRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.2 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу