Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 91 740

Количество 91 740

fstec логотип

BDU:2026-09905

18 дней назад

Уязвимость платформы цифровых финансовых услуг Apache Fineract, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-09904

17 дней назад

Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-09903

27 дней назад

Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Camel, позволяющая нарушителю раскрыть защищаемую информацию и осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09902

около 1 месяца назад

Уязвимость парсера файлов EPS модуля PIL/EpsImagePlugin.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09901

около 1 месяца назад

Уязвимость функции PdfParser.PdfStream.decode() модуля PIL/PdfParser.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09900

около 1 месяца назад

Уязвимость функции PyImaging_MapBuffer() компонента src/map.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-09899

около 1 месяца назад

Уязвимость функции ImagingTgaRleEncode() компонента TgaRleEncode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09898

около 2 месяцев назад

Уязвимость функции vobsub_read_idx() файла /src/media_tools/vobsub.c компонента MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2026-09897

3 месяца назад

Уязвимость функции dwg_next_entity() файла src/dwg.c библиотеки для обработки файлов формата DWG LibreDWG, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2026-09896

около 2 месяцев назад

Уязвимость процесса open5gs-amfd компонента Access and Mobility Management Function средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-09895

3 месяца назад

Уязвимость функций deleteNode() и retrieveNodes() класса Neo4jProducer компонента camel-neo4j фреймворка Apache Camel, позволяющая нарушителю получить доступ на чтение, изменение или удаление произвольных узлов и отношений

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-09894

19 дней назад

Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-09893

19 дней назад

Уязвимость компонента ctsattach инструмента управления документацией и файлами SAP Change and Transport System Attach Tool, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2026-09889

19 дней назад

Уязвимость компонента GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-09888

около 1 месяца назад

Уязвимость облачной службы аналитики Azure Synapse, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-09887

около 1 месяца назад

Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-09886

около 1 месяца назад

Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-09885

около 2 месяцев назад

Уязвимость механизма автоматического обновления программного комплекса защиты информации ViPNet Client 4, связанная с недостатками обработки относительных путей, позволяющая нарушителю из смежной доверенной сети, нарушить целостности среды функционирования, повысить привилегии в системе атакуемого узла и выполнить на нем произвольный код путем использования специально сформированного пакета обновления, отравляемого от имени скомпрометированного доверенного узла с ролью ЦУС (Центр управления сетью)

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-09884

19 дней назад

Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-09883

19 дней назад

Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-09905

Уязвимость платформы цифровых финансовых услуг Apache Fineract, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код

CVSS3: 8.1
1%
Низкий
18 дней назад
fstec логотип
BDU:2026-09904

Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 9.8
0%
Низкий
17 дней назад
fstec логотип
BDU:2026-09903

Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Camel, позволяющая нарушителю раскрыть защищаемую информацию и осуществить SSRF-атаку

CVSS3: 7.5
1%
Низкий
27 дней назад
fstec логотип
BDU:2026-09902

Уязвимость парсера файлов EPS модуля PIL/EpsImagePlugin.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09901

Уязвимость функции PdfParser.PdfStream.decode() модуля PIL/PdfParser.py библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09900

Уязвимость функции PyImaging_MapBuffer() компонента src/map.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

CVSS3: 9.1
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09899

Уязвимость функции ImagingTgaRleEncode() компонента TgaRleEncode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09898

Уязвимость функции vobsub_read_idx() файла /src/media_tools/vobsub.c компонента MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09897

Уязвимость функции dwg_next_entity() файла src/dwg.c библиотеки для обработки файлов формата DWG LibreDWG, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09896

Уязвимость процесса open5gs-amfd компонента Access and Mobility Management Function средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09895

Уязвимость функций deleteNode() и retrieveNodes() класса Neo4jProducer компонента camel-neo4j фреймворка Apache Camel, позволяющая нарушителю получить доступ на чтение, изменение или удаление произвольных узлов и отношений

CVSS3: 8.2
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09894

Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 9.1
1%
Низкий
19 дней назад
fstec логотип
BDU:2026-09893

Уязвимость компонента ctsattach инструмента управления документацией и файлами SAP Change and Transport System Attach Tool, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.6
0%
Низкий
19 дней назад
fstec логотип
BDU:2026-09889

Уязвимость компонента GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
19 дней назад
fstec логотип
BDU:2026-09888

Уязвимость облачной службы аналитики Azure Synapse, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09887

Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
1%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09886

Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.9
1%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09885

Уязвимость механизма автоматического обновления программного комплекса защиты информации ViPNet Client 4, связанная с недостатками обработки относительных путей, позволяющая нарушителю из смежной доверенной сети, нарушить целостности среды функционирования, повысить привилегии в системе атакуемого узла и выполнить на нем произвольный код путем использования специально сформированного пакета обновления, отравляемого от имени скомпрометированного доверенного узла с ролью ЦУС (Центр управления сетью)

CVSS3: 7.1
около 2 месяцев назад
fstec логотип
BDU:2026-09884

Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
19 дней назад
fstec логотип
BDU:2026-09883

Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
19 дней назад

Уязвимостей на страницу