Количество 92 710
Количество 92 710
BDU:2026-03568
Уязвимость библиотеки libsoup, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
BDU:2026-03567
Уязвимость программного обеспечения для пересылки журналов (логов) Elastick Stack Filebeat, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03566
Уязвимость программного обеспечения для пересылки журналов (логов) Elastick Stack Filebeat, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03565
Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-03564
Уязвимость компонента openstack-barbican платформы облачных сервисов Red Hat OpenStack Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-03563
Уязвимость компонента openstack-barbican платформы облачных сервисов Red Hat OpenStack Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-03562
Уязвимость протокола для авторизации и аутентификации OАuth программного обеспечения для создания отчетов о сбоях в режиме реального времени Sentry, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-03561
Уязвимость функции get_timer_irq() модуля arch/loongarch/kernel/time.c поддержки архитектуры LoongArch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03560
Уязвимость модулей drivers/net/ethernet/google/gve/gve_ethtool.c и drivers/net/ethernet/google/gve/gve_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03559
Уязвимость механизма проксирования TLS-трафика веб-серверов NGINX Plus и NGINX OSS, позволяющая нарушителю внедрить данные в открытом текстовом виде
BDU:2026-03558
Уязвимость модуля url программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03557
Уязвимость веб-интерфейса платформы автоматизации Naumen Service Management Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-03555
Уязвимость функций ath11k_pci_pm_suspend() и ath11k_pci_pm_resume() модуля drivers/net/wireless/ath/ath11k/pci.c драйвера поддержки адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03554
Уязвимость функции qla24xx_free_purex_list() модуля drivers/scsi/qla2xxx/qla_os.c драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03553
Уязвимость функции __tm_recheckpoint модуля arch/powerpc/kernel/tm.S поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03552
Уязвимость функции mxc_jpeg_device_run() модуля drivers/media/platform/imx-jpeg/mxc-jpeg.c драйвера поддержки мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03551
Уязвимость функции netlink_group_mask() модуля net/netlink/af_netlink.c поддержки интерфейса мониторинга сокетов NETLINK ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03550
Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-03549
Уязвимость сценария transformers/commands/chat.py библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03548
Уязвимость функции get_configuration_file() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-03568 Уязвимость библиотеки libsoup, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling) | CVSS3: 8.2 | 1% Низкий | 8 месяцев назад | |
BDU:2026-03567 Уязвимость программного обеспечения для пересылки журналов (логов) Elastick Stack Filebeat, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 8 месяцев назад | |
BDU:2026-03566 Уязвимость программного обеспечения для пересылки журналов (логов) Elastick Stack Filebeat, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 8 месяцев назад | |
BDU:2026-03565 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-03564 Уязвимость компонента openstack-barbican платформы облачных сервисов Red Hat OpenStack Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.6 | 0% Низкий | почти 3 года назад | |
BDU:2026-03563 Уязвимость компонента openstack-barbican платформы облачных сервисов Red Hat OpenStack Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6 | 0% Низкий | почти 3 года назад | |
BDU:2026-03562 Уязвимость протокола для авторизации и аутентификации OАuth программного обеспечения для создания отчетов о сбоях в режиме реального времени Sentry, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 7.5 | 1% Низкий | около 1 года назад | |
BDU:2026-03561 Уязвимость функции get_timer_irq() модуля arch/loongarch/kernel/time.c поддержки архитектуры LoongArch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 3 лет назад | |
BDU:2026-03560 Уязвимость модулей drivers/net/ethernet/google/gve/gve_ethtool.c и drivers/net/ethernet/google/gve/gve_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-03559 Уязвимость механизма проксирования TLS-трафика веб-серверов NGINX Plus и NGINX OSS, позволяющая нарушителю внедрить данные в открытом текстовом виде | CVSS3: 5.9 | 0% Низкий | 6 месяцев назад | |
BDU:2026-03558 Уязвимость модуля url программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.7 | 0% Низкий | 6 месяцев назад | |
BDU:2026-03557 Уязвимость веб-интерфейса платформы автоматизации Naumen Service Management Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 7.1 | 5 месяцев назад | ||
BDU:2026-03555 Уязвимость функций ath11k_pci_pm_suspend() и ath11k_pci_pm_resume() модуля drivers/net/wireless/ath/ath11k/pci.c драйвера поддержки адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 4 лет назад | |
BDU:2026-03554 Уязвимость функции qla24xx_free_purex_list() модуля drivers/scsi/qla2xxx/qla_os.c драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 4 лет назад | |
BDU:2026-03553 Уязвимость функции __tm_recheckpoint модуля arch/powerpc/kernel/tm.S поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 4 лет назад | |
BDU:2026-03552 Уязвимость функции mxc_jpeg_device_run() модуля drivers/media/platform/imx-jpeg/mxc-jpeg.c драйвера поддержки мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 4 лет назад | |
BDU:2026-03551 Уязвимость функции netlink_group_mask() модуля net/netlink/af_netlink.c поддержки интерфейса мониторинга сокетов NETLINK ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 4 лет назад | |
BDU:2026-03550 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 8.8 | 0% Низкий | 6 месяцев назад | |
BDU:2026-03549 Уязвимость сценария transformers/commands/chat.py библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2026-03548 Уязвимость функции get_configuration_file() библиотеки Transformers, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу