Логотип exploitDog
source:"fstec"
Консоль
Логотип exploitDog

exploitDog

source:"fstec"

Количество 71 742

Количество 71 742

fstec логотип

BDU:2025-06732

29 дней назад

Уязвимость компонента Cloud Connect программного средства для управления контакт-центрами Cisco Unified Contact Center Enterprise (CCE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-06731

29 дней назад

Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-06730

29 дней назад

Уязвимость программных продуктов Cisco Unified Communications и программных продуктов Contact Center Solutions, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии до уровня root

CVSS3: 5.1
EPSS: Низкий
fstec логотип

BDU:2025-06729

9 дней назад

Уязвимость службы обновления программного обеспечения Autodesk On-Demand Install Services (AdODIS), позволяющая нарушителю повысить свои привилегии до уровня NT AUTHORITY/SYSTEM

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-06728

8 дней назад

Уязвимость инструмента просмотра параметров контента программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2025-06727

9 дней назад

Уязвимость реализации протокола безопасной загрузки Secure Boot операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2025-06726

6 месяцев назад

Уязвимость функций DBMS_XMLGEN и DBMS_XMLQUERY платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-06725

около 1 месяца назад

Уязвимость сетевого средства Ivanti Cloud Services Application, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-06724

6 месяцев назад

Уязвимость инструмента обмена сообщениями и видеоконференций Output Messenger, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2025-06723

29 дней назад

Уязвимость компонента Traefik Reverse Proxy Configuration Handler платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2025-06722

29 дней назад

Уязвимость компонента Internal Actuator Endpoint платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2025-06721

29 дней назад

Уязвимость платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, связанная с неправильным присвоением разрешений для критичного ресурса при проверке запроса на подпись сертификата, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2025-06720

13 дней назад

Уязвимость функции formSetRebootTimer() (/goform/SetRebootTimer) микропрограммного обеспечения маршрутизаторов Tenda AC5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06719

13 дней назад

Уязвимость функции formSetPPTPUserList() микропрограммного обеспечения маршрутизаторов Tenda AC15, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06718

14 дней назад

Уязвимость встроенного веб-сервера boa (/boafrm/formNtp) микропрограммного обеспечения роутера TOTOLINK X15, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06717

13 дней назад

Уязвимость функции fromSysToolRestoreSet() микропрограммного обеспечения маршрутизаторов Tenda AC9, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-06716

около 1 месяца назад

Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-06715

около 1 месяца назад

Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-06714

около 1 месяца назад

Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-06713

15 дней назад

Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров TOTOLINK N302R Plus, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-06732

Уязвимость компонента Cloud Connect программного средства для управления контакт-центрами Cisco Unified Contact Center Enterprise (CCE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
29 дней назад
fstec логотип
BDU:2025-06731

Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
0%
Низкий
29 дней назад
fstec логотип
BDU:2025-06730

Уязвимость программных продуктов Cisco Unified Communications и программных продуктов Contact Center Solutions, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии до уровня root

CVSS3: 5.1
0%
Низкий
29 дней назад
fstec логотип
BDU:2025-06729

Уязвимость службы обновления программного обеспечения Autodesk On-Demand Install Services (AdODIS), позволяющая нарушителю повысить свои привилегии до уровня NT AUTHORITY/SYSTEM

CVSS3: 7.8
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-06728

Уязвимость инструмента просмотра параметров контента программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 8.7
0%
Низкий
8 дней назад
fstec логотип
BDU:2025-06727

Уязвимость реализации протокола безопасной загрузки Secure Boot операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 8.2
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-06726

Уязвимость функций DBMS_XMLGEN и DBMS_XMLQUERY платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-06725

Уязвимость сетевого средства Ivanti Cloud Services Application, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-06724

Уязвимость инструмента обмена сообщениями и видеоконференций Output Messenger, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.2
58%
Средний
6 месяцев назад
fstec логотип
BDU:2025-06723

Уязвимость компонента Traefik Reverse Proxy Configuration Handler платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
7%
Низкий
29 дней назад
fstec логотип
BDU:2025-06722

Уязвимость компонента Internal Actuator Endpoint платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
8%
Низкий
29 дней назад
fstec логотип
BDU:2025-06721

Уязвимость платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, связанная с неправильным присвоением разрешений для критичного ресурса при проверке запроса на подпись сертификата, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

CVSS3: 6.3
0%
Низкий
29 дней назад
fstec логотип
BDU:2025-06720

Уязвимость функции formSetRebootTimer() (/goform/SetRebootTimer) микропрограммного обеспечения маршрутизаторов Tenda AC5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
0%
Низкий
13 дней назад
fstec логотип
BDU:2025-06719

Уязвимость функции formSetPPTPUserList() микропрограммного обеспечения маршрутизаторов Tenda AC15, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
0%
Низкий
13 дней назад
fstec логотип
BDU:2025-06718

Уязвимость встроенного веб-сервера boa (/boafrm/formNtp) микропрограммного обеспечения роутера TOTOLINK X15, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
0%
Низкий
14 дней назад
fstec логотип
BDU:2025-06717

Уязвимость функции fromSysToolRestoreSet() микропрограммного обеспечения маршрутизаторов Tenda AC9, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
0%
Низкий
13 дней назад
fstec логотип
BDU:2025-06716

Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-06715

Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-06714

Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-06713

Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров TOTOLINK N302R Plus, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
15 дней назад

Уязвимостей на страницу