Количество 92 710
Количество 92 710
BDU:2026-03246
Уязвимость функции damon_get_intervals_score() модуля mm/damon/core.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03245
Уязвимость функции smb2_set_ea() модуля fs/smb/server/smb2pdu.c поддержки сервера SMB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03244
Уязвимость инструмента разработчика «1С:Библиотека регламентированной отчетности», связанная с недостатками управления процессом генерации кода, позволяющая нарушителю манипулировать параметрами URL-адреса с целью получения доступа к локальным файлам и директориям на сервере
BDU:2026-03243
Уязвимость функции ksmbd_smb2_check_message() модуля fs/smb/server/smb2misc.c поддержки сервера SMB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03242
Уязвимость функции init_amd_zen2() модуля arch/x86/kernel/cpu/amd.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-03241
Уязвимость функции venus_helper_alloc_dpb_bufs() модуля drivers/media/platform/qcom/venus/helpers.c драйвера поддержки мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03240
Уязвимость функции xrx200_alloc_buf() модуля drivers/net/ethernet/lantiq_xrx200.c драйвера сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-03239
Уязвимость функции rtsock_msg_buffer() ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03238
Уязвимость ядра операционных систем FreeBSD, позволяющая нарушителю получить доступ к файловой системе
BDU:2026-03237
Уязвимость облачной платформы Flowise Cloud программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2026-03236
Уязвимость интерфейса v1/fetch-links программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-03235
Уязвимость функции convertToValidJSONString программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, позволяющая нарушителю выполнить произвольный код
BDU:2026-03234
Уязвимость программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольные команды
BDU:2026-03233
Уязвимость программного средства чтения и записи файлов Adobe DNG Software Development Kit (SDK), связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03232
Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю повысить свои привилегии
BDU:2026-03231
Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти ограничения безопасности
BDU:2026-03230
Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности
BDU:2026-03229
Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-03228
Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-03227
Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-03246 Уязвимость функции damon_get_intervals_score() модуля mm/damon/core.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.7 | 0% Низкий | около 1 года назад | |
BDU:2026-03245 Уязвимость функции smb2_set_ea() модуля fs/smb/server/smb2pdu.c поддержки сервера SMB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 3 лет назад | |
BDU:2026-03244 Уязвимость инструмента разработчика «1С:Библиотека регламентированной отчетности», связанная с недостатками управления процессом генерации кода, позволяющая нарушителю манипулировать параметрами URL-адреса с целью получения доступа к локальным файлам и директориям на сервере | CVSS3: 7.7 | 10 месяцев назад | ||
BDU:2026-03243 Уязвимость функции ksmbd_smb2_check_message() модуля fs/smb/server/smb2misc.c поддержки сервера SMB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | около 3 лет назад | |
BDU:2026-03242 Уязвимость функции init_amd_zen2() модуля arch/x86/kernel/cpu/amd.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 5.5 | 0% Низкий | около 1 года назад | |
BDU:2026-03241 Уязвимость функции venus_helper_alloc_dpb_bufs() модуля drivers/media/platform/qcom/venus/helpers.c драйвера поддержки мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | больше 4 лет назад | |
BDU:2026-03240 Уязвимость функции xrx200_alloc_buf() модуля drivers/net/ethernet/lantiq_xrx200.c драйвера сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 5.5 | 0% Низкий | почти 4 года назад | |
BDU:2026-03239 Уязвимость функции rtsock_msg_buffer() ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-03238 Уязвимость ядра операционных систем FreeBSD, позволяющая нарушителю получить доступ к файловой системе | CVSS3: 9.8 | 0% Низкий | около 1 года назад | |
BDU:2026-03237 Уязвимость облачной платформы Flowise Cloud программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 9.6 | 3% Низкий | 11 месяцев назад | |
BDU:2026-03236 Уязвимость интерфейса v1/fetch-links программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 7.5 | 5% Низкий | 11 месяцев назад | |
BDU:2026-03235 Уязвимость функции convertToValidJSONString программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 90% Критический | 11 месяцев назад | |
BDU:2026-03234 Уязвимость программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 72% Высокий | около 1 года назад | |
BDU:2026-03233 Уязвимость программного средства чтения и записи файлов Adobe DNG Software Development Kit (SDK), связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-03232 Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-03231 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 6.8 | 1% Низкий | 5 месяцев назад | |
BDU:2026-03230 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 4.7 | 0% Низкий | 5 месяцев назад | |
BDU:2026-03229 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 5.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-03228 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-03227 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу