Количество 92 298
Количество 92 298
BDU:2026-05560
Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-05559
Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить выполнить атаку межсетевого скриптинга (XSS)
BDU:2026-05558
Уязвимость интерфейса командной строки веб-приложений FortiWeb, позволяющая нарушителю выполнить произвольный код
BDU:2026-05557
Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации
BDU:2026-05556
Уязвимость веб-приложений FortiWeb, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
BDU:2026-05555
Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю получить пароль пользователя
BDU:2026-05554
Уязвимость графического пользовательского интерфейса программно-аппаратного средства обнаружения и предотвращения вторжений Fortinet FortiNDR, программного средства корпоративной телефонии FortiVoice, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации
BDU:2026-05553
Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, связанная с хранением паролей в восстанавливаемом формате, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации
BDU:2026-05552
Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-05551
Уязвимость операционных систем Fortinet FortiOS, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить производный код или команды
BDU:2026-05550
Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager Cloud и средства отслеживания и анализа событий безопасности FortiAnalyzer Cloud, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
BDU:2026-05549
Уязвимость мультимедийной библиотеки FFmpeg, связанная с целочисленным переполнением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-05548
Уязвимость библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2026-05547
Уязвимость функции grub_crypto_memcmp загрузчика операционной системы GNU GRUB (ранее Grub2), позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2026-05546
Уязвимость утилиты для обработки JSON-файлов jq, связанная с использованием алгоритма не соответствующего требованиям безопасности хеш-функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2026-05545
Уязвимость модулей Fuji и Olympus библиотеки для грамматического разбора EXIF-файлов Libexif, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2026-05544
Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-05543
Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)
BDU:2026-05542
Уязвимость компонента Prerender браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2026-05541
Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-05560 Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-05559 Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить выполнить атаку межсетевого скриптинга (XSS) | CVSS3: 4.6 | 0% Низкий | 4 месяца назад | |
BDU:2026-05558 Уязвимость интерфейса командной строки веб-приложений FortiWeb, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.7 | 0% Низкий | 4 месяца назад | |
BDU:2026-05557 Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-05556 Уязвимость веб-приложений FortiWeb, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.2 | 6% Низкий | 4 месяца назад | |
BDU:2026-05555 Уязвимость графического пользовательского интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, позволяющая нарушителю получить пароль пользователя | CVSS3: 5.7 | 0% Низкий | 4 месяца назад | |
BDU:2026-05554 Уязвимость графического пользовательского интерфейса программно-аппаратного средства обнаружения и предотвращения вторжений Fortinet FortiNDR, программного средства корпоративной телефонии FortiVoice, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации | CVSS3: 5.4 | 0% Низкий | 4 месяца назад | |
BDU:2026-05553 Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, связанная с хранением паролей в восстанавливаемом формате, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации | CVSS3: 4.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-05552 Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 2.7 | 0% Низкий | 4 месяца назад | |
BDU:2026-05551 Уязвимость операционных систем Fortinet FortiOS, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить производный код или команды | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-05550 Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager Cloud и средства отслеживания и анализа событий безопасности FortiAnalyzer Cloud, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.1 | 1% Низкий | 4 месяца назад | |
BDU:2026-05549 Уязвимость мультимедийной библиотеки FFmpeg, связанная с целочисленным переполнением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 4.9 | 0% Низкий | 5 месяцев назад | |
BDU:2026-05548 Уязвимость библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.9 | 1% Низкий | 4 месяца назад | |
BDU:2026-05547 Уязвимость функции grub_crypto_memcmp загрузчика операционной системы GNU GRUB (ранее Grub2), позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
BDU:2026-05546 Уязвимость утилиты для обработки JSON-файлов jq, связанная с использованием алгоритма не соответствующего требованиям безопасности хеш-функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-05545 Уязвимость модулей Fuji и Olympus библиотеки для грамматического разбора EXIF-файлов Libexif, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании | CVSS3: 7.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-05544 Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 81% Высокий | 4 месяца назад | |
BDU:2026-05543 Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения») | CVSS3: 7.5 | 6% Низкий | 4 месяца назад | |
BDU:2026-05542 Уязвимость компонента Prerender браузера Google Chrome, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 5 месяцев назад | |
BDU:2026-05541 Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу