Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 124

Количество 92 124

fstec логотип

BDU:2026-07008

3 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07007

3 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07006

10 месяцев назад

Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2026-07005

10 месяцев назад

Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2026-07004

3 месяца назад

Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-07003

3 месяца назад

Уязвимость пользовательского интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-07002

3 месяца назад

Уязвимость CMS-системы DNN, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07001

3 месяца назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.7
EPSS: Низкий
fstec логотип

BDU:2026-07000

3 месяца назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.6
EPSS: Средний
fstec логотип

BDU:2026-06999

3 месяца назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-06998

3 месяца назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06997

3 месяца назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2026-06996

6 месяцев назад

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизатора Tenda AC7, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-06995

6 месяцев назад

Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC7, связанная с раскрытием информации при передаче данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2026-06994

3 месяца назад

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-06993

5 месяцев назад

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-06992

4 месяца назад

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06991

4 месяца назад

Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-06990

4 месяца назад

Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2026-06989

4 месяца назад

Уязвимость сервера XRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07008

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07007

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07006

Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку

CVSS3: 6.8
10 месяцев назад
fstec логотип
BDU:2026-07005

Уязвимость корпоративного файлообменника для бизнеса MFlash, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 6.8
10 месяцев назад
fstec логотип
BDU:2026-07004

Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 9.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07003

Уязвимость пользовательского интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.6
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07002

Уязвимость CMS-системы DNN, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07001

Уязвимость программной платформы создания веб-приложений Next.js, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07000

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.6
39%
Средний
3 месяца назад
fstec логотип
BDU:2026-06999

Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06998

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06997

Уязвимость программной платформы создания веб-приложений Next.js, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 3.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06996

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизатора Tenda AC7, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 5.3
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-06995

Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC7, связанная с раскрытием информации при передаче данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.2
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-06994

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06993

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-06992

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 7.5
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-06991

Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-06990

Уязвимость сервера XRDP, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.6
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-06989

Уязвимость сервера XRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.2
0%
Низкий
4 месяца назад

Уязвимостей на страницу