Количество 95 745
Количество 95 745
BDU:2026-14188
Уязвимость компонента Pre-Logon Access Provider (PLAP) программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, позволяющая нарушителю выполнять произвольный код
BDU:2026-14187
Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2026-14186
Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»
BDU:2026-14185
Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2026-14184
Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии
BDU:2026-14183
Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-14182
Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти защиту от несанкционированного доступа
BDU:2026-14181
Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю удалить системные файлы и вызвать отказ в обслуживании
BDU:2026-14180
Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2026-14179
Уязвимость микропрограммного обеспечения маршрутизаторов Moxa TN-4900, Moxa EDR-8010, Moxa EDR-G9010, Moxa OnCell G4302-LTE4, Moxa OnCell G4308-LTE4, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2026-14178
Уязвимость микропрограммного обеспечения маршрутизаторов Moxa TN-4900, Moxa EDR-8010, Moxa EDR-G9010, Moxa OnCell G4302-LTE4, Moxa OnCell G4308-LTE4, связанная с неправильной обработкой несоответствия параметра длины, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14177
Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код
BDU:2026-14176
Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию
BDU:2026-14175
Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с раскрытием информации при передаче данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-14174
Уязвимость программного средства IBM Sterling Partner Engagement Manager, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-14173
Уязвимость программного средства IBM Sterling Partner Engagement Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию
BDU:2026-14172
Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-14171
Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14170
Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с неправильной реализацией последовательности выполняемых действий, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14169
Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-14188 Уязвимость компонента Pre-Logon Access Provider (PLAP) программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, позволяющая нарушителю выполнять произвольный код | CVSS3: 9.8 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14187 Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями | CVSS3: 8.1 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14186 Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине» | CVSS3: 7.4 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14185 Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии до уровня root | CVSS3: 7 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14184 Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии | CVSS3: 8.4 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14183 Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 8.4 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14182 Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти защиту от несанкционированного доступа | CVSS3: 6.7 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14181 Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю удалить системные файлы и вызвать отказ в обслуживании | CVSS3: 9.8 | 0% Низкий | около 1 месяца назад | |
BDU:2026-14180 Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии до уровня root | CVSS3: 6.2 | 0% Низкий | около 1 года назад | |
BDU:2026-14179 Уязвимость микропрограммного обеспечения маршрутизаторов Moxa TN-4900, Moxa EDR-8010, Moxa EDR-G9010, Moxa OnCell G4302-LTE4, Moxa OnCell G4308-LTE4, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 8.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-14178 Уязвимость микропрограммного обеспечения маршрутизаторов Moxa TN-4900, Moxa EDR-8010, Moxa EDR-G9010, Moxa OnCell G4302-LTE4, Moxa OnCell G4308-LTE4, связанная с неправильной обработкой несоответствия параметра длины, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-14177 Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14176 Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию | CVSS3: 5.4 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14175 Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с раскрытием информации при передаче данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.3 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14174 Уязвимость программного средства IBM Sterling Partner Engagement Manager, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.7 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14173 Уязвимость программного средства IBM Sterling Partner Engagement Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию | CVSS3: 6.1 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14172 Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14171 Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14170 Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с неправильной реализацией последовательности выполняемых действий, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 2.7 | 0% Низкий | 6 месяцев назад | |
BDU:2026-14169 Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию | CVSS3: 5.4 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу