Количество 91 740
Количество 91 740
BDU:2026-09905
Уязвимость платформы цифровых финансовых услуг Apache Fineract, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код
BDU:2026-09904
Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-09903
Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Camel, позволяющая нарушителю раскрыть защищаемую информацию и осуществить SSRF-атаку
BDU:2026-09902
Уязвимость парсера файлов EPS модуля PIL/EpsImagePlugin.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09901
Уязвимость функции PdfParser.PdfStream.decode() модуля PIL/PdfParser.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09900
Уязвимость функции PyImaging_MapBuffer() компонента src/map.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2026-09899
Уязвимость функции ImagingTgaRleEncode() компонента TgaRleEncode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-09898
Уязвимость функции vobsub_read_idx() файла /src/media_tools/vobsub.c компонента MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09897
Уязвимость функции dwg_next_entity() файла src/dwg.c библиотеки для обработки файлов формата DWG LibreDWG, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09896
Уязвимость процесса open5gs-amfd компонента Access and Mobility Management Function средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09895
Уязвимость функций deleteNode() и retrieveNodes() класса Neo4jProducer компонента camel-neo4j фреймворка Apache Camel, позволяющая нарушителю получить доступ на чтение, изменение или удаление произвольных узлов и отношений
BDU:2026-09894
Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-09893
Уязвимость компонента ctsattach инструмента управления документацией и файлами SAP Change and Transport System Attach Tool, позволяющая нарушителю выполнить произвольный код
BDU:2026-09889
Уязвимость компонента GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2026-09888
Уязвимость облачной службы аналитики Azure Synapse, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2026-09887
Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии
BDU:2026-09886
Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушителю повысить свои привилегии
BDU:2026-09885
Уязвимость механизма автоматического обновления программного комплекса защиты информации ViPNet Client 4, связанная с недостатками обработки относительных путей, позволяющая нарушителю из смежной доверенной сети, нарушить целостности среды функционирования, повысить привилегии в системе атакуемого узла и выполнить на нем произвольный код путем использования специально сформированного пакета обновления, отравляемого от имени скомпрометированного доверенного узла с ролью ЦУС (Центр управления сетью)
BDU:2026-09884
Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2026-09883
Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-09905 Уязвимость платформы цифровых финансовых услуг Apache Fineract, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код | CVSS3: 8.1 | 1% Низкий | 18 дней назад | |
BDU:2026-09904 Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 9.8 | 0% Низкий | 17 дней назад | |
BDU:2026-09903 Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Camel, позволяющая нарушителю раскрыть защищаемую информацию и осуществить SSRF-атаку | CVSS3: 7.5 | 1% Низкий | 27 дней назад | |
BDU:2026-09902 Уязвимость парсера файлов EPS модуля PIL/EpsImagePlugin.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09901 Уязвимость функции PdfParser.PdfStream.decode() модуля PIL/PdfParser.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09900 Уязвимость функции PyImaging_MapBuffer() компонента src/map.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании | CVSS3: 9.1 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09899 Уязвимость функции ImagingTgaRleEncode() компонента TgaRleEncode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.5 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09898 Уязвимость функции vobsub_read_idx() файла /src/media_tools/vobsub.c компонента MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 3.3 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-09897 Уязвимость функции dwg_next_entity() файла src/dwg.c библиотеки для обработки файлов формата DWG LibreDWG, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 3.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09896 Уязвимость процесса open5gs-amfd компонента Access and Mobility Management Function средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.6 | 0% Низкий | около 2 месяцев назад | |
BDU:2026-09895 Уязвимость функций deleteNode() и retrieveNodes() класса Neo4jProducer компонента camel-neo4j фреймворка Apache Camel, позволяющая нарушителю получить доступ на чтение, изменение или удаление произвольных узлов и отношений | CVSS3: 8.2 | 0% Низкий | 3 месяца назад | |
BDU:2026-09894 Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 9.1 | 1% Низкий | 19 дней назад | |
BDU:2026-09893 Уязвимость компонента ctsattach инструмента управления документацией и файлами SAP Change and Transport System Attach Tool, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.6 | 0% Низкий | 19 дней назад | |
BDU:2026-09889 Уязвимость компонента GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 0% Низкий | 19 дней назад | |
BDU:2026-09888 Уязвимость облачной службы аналитики Azure Synapse, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии | CVSS3: 9.8 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09887 Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии | CVSS3: 8.8 | 1% Низкий | около 1 месяца назад | |
BDU:2026-09886 Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушителю повысить свои привилегии | CVSS3: 9.9 | 1% Низкий | около 1 месяца назад | |
BDU:2026-09885 Уязвимость механизма автоматического обновления программного комплекса защиты информации ViPNet Client 4, связанная с недостатками обработки относительных путей, позволяющая нарушителю из смежной доверенной сети, нарушить целостности среды функционирования, повысить привилегии в системе атакуемого узла и выполнить на нем произвольный код путем использования специально сформированного пакета обновления, отравляемого от имени скомпрометированного доверенного узла с ролью ЦУС (Центр управления сетью) | CVSS3: 7.1 | около 2 месяцев назад | ||
BDU:2026-09884 Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 19 дней назад | |
BDU:2026-09883 Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 19 дней назад |
Уязвимостей на страницу