Количество 82 502
Количество 82 502
BDU:2026-00362
Уязвимость компонента User Management Engine (UME) сервера веб-приложений SAP NetWeaver Java Application Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00361
Уязвимость интерфейса REST Interface Version 2 средства для управления идентификацией пользователей SAP Identity Management, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2026-00360
Уязвимость микропрограммного обеспечения промышленных сотовых шлюзов ICG-2510WG-LTE и ICG-2510W-LTE, позволяющая нарушителю получить доступ на управление устройством
BDU:2026-00359
Уязвимость UART-интерфейса микропрограммного обеспечения промышленных серверов NPort 5000 Series, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям отладки
BDU:2026-00358
Уязвимость функции passPrompt() компонента USB Protection Service средства антивирусной защиты MicroWorld eScan Antivirus операционных систем Linux, позволяющая нарушителю выполнить произвольный код
BDU:2026-00357
Уязвимость микроконтроллеров Microchip SAM, связанная с неправильной защитой от сбоев напряжения и тактовой частоты, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2026-00356
Уязвимость сетевого программного обеспечения для мониторинга сети PRTG Network Monitor, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00355
Уязвимость платформы Perplexity AI, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2026-00354
Уязвимость интерфейса Remote Function Call (RFC) программного инструмента для управления изменениями и миграциями SAP Landscape Transformation (SLT), позволяющая нарушителю обойти ограничения безопасности, выполнить произвольный код и получить полный контроль над системой
BDU:2026-00353
Уязвимость компонента Data Reporter гипервизора Parallels Desktop, позволяющая нарушителю повысить свои привилегии
BDU:2026-00352
Уязвимость инструмента для удаленного подключения к приложениям и ПК Parallels Client, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии
BDU:2026-00351
Уязвимость межсетевого экрана для защиты веб-приложений ModSecurity, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти правила WAF
BDU:2026-00350
Уязвимость платформы для разработки приложений Netigma, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00349
Уязвимость программного средства для автоматизации резервного копирования и восстановления данных Nimes Backup and Recovery, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
BDU:2026-00348
Уязвимость программного средства для автоматизации резервного копирования и восстановления данных Nimes Backup and Recovery, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00347
Уязвимость файла fs/vfs/fs_rename операционной системы Apache Nuttx, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00346
Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код
BDU:2026-00345
Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код
BDU:2026-00344
Уязвимость обратного прокси сервера Containous Traefik, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00343
Уязвимость приложения для углубленного анализа, создания пользовательских панелей мониторинга и детального изучения метрик Workstation сервера для сбора, хранения и отображения данных о производительности систем SAP SAP Wily Introscope Enterprise Manager (EM), позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-00362 Уязвимость компонента User Management Engine (UME) сервера веб-приложений SAP NetWeaver Java Application Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3 | 0% Низкий | 25 дней назад | |
BDU:2026-00361 Уязвимость интерфейса REST Interface Version 2 средства для управления идентификацией пользователей SAP Identity Management, позволяющая нарушителю получить доступ на чтение и изменение данных | CVSS3: 3.8 | 0% Низкий | 25 дней назад | |
BDU:2026-00360 Уязвимость микропрограммного обеспечения промышленных сотовых шлюзов ICG-2510WG-LTE и ICG-2510W-LTE, позволяющая нарушителю получить доступ на управление устройством | CVSS3: 9.8 | 0% Низкий | 5 месяцев назад | |
BDU:2026-00359 Уязвимость UART-интерфейса микропрограммного обеспечения промышленных серверов NPort 5000 Series, позволяющая нарушителю получить несанкционированный доступ к внутренним функциям отладки | CVSS3: 6.8 | 0% Низкий | около 1 месяца назад | |
BDU:2026-00358 Уязвимость функции passPrompt() компонента USB Protection Service средства антивирусной защиты MicroWorld eScan Antivirus операционных систем Linux, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.3 | 0% Низкий | 12 месяцев назад | |
BDU:2026-00357 Уязвимость микроконтроллеров Microchip SAM, связанная с неправильной защитой от сбоев напряжения и тактовой частоты, позволяющая нарушителю получить доступ к защищаемой информации | CVSS3: 6.3 | 0% Низкий | больше 1 года назад | |
BDU:2026-00356 Уязвимость сетевого программного обеспечения для мониторинга сети PRTG Network Monitor, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.2 | 82% Высокий | больше 7 лет назад | |
BDU:2026-00355 Уязвимость платформы Perplexity AI, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации | CVSS3: 4.3 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00354 Уязвимость интерфейса Remote Function Call (RFC) программного инструмента для управления изменениями и миграциями SAP Landscape Transformation (SLT), позволяющая нарушителю обойти ограничения безопасности, выполнить произвольный код и получить полный контроль над системой | CVSS3: 9.1 | 0% Низкий | 25 дней назад | |
BDU:2026-00353 Уязвимость компонента Data Reporter гипервизора Parallels Desktop, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.8 | 0% Низкий | больше 1 года назад | |
BDU:2026-00352 Уязвимость инструмента для удаленного подключения к приложениям и ПК Parallels Client, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.3 | 8 месяцев назад | ||
BDU:2026-00351 Уязвимость межсетевого экрана для защиты веб-приложений ModSecurity, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти правила WAF | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00350 Уязвимость платформы для разработки приложений Netigma, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.9 | 0% Низкий | 5 месяцев назад | |
BDU:2026-00349 Уязвимость программного средства для автоматизации резервного копирования и восстановления данных Nimes Backup and Recovery, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку | CVSS3: 7.3 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00348 Уязвимость программного средства для автоматизации резервного копирования и восстановления данных Nimes Backup and Recovery, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-00347 Уязвимость файла fs/vfs/fs_rename операционной системы Apache Nuttx, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.1 | 0% Низкий | около 1 месяца назад | |
BDU:2026-00346 Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | около 2 месяцев назад | ||
BDU:2026-00345 Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | около 2 месяцев назад | ||
BDU:2026-00344 Уязвимость обратного прокси сервера Containous Traefik, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.6 | 0% Низкий | 10 месяцев назад | |
BDU:2026-00343 Уязвимость приложения для углубленного анализа, создания пользовательских панелей мониторинга и детального изучения метрик Workstation сервера для сбора, хранения и отображения данных о производительности систем SAP SAP Wily Introscope Enterprise Manager (EM), позволяющая нарушителю выполнить произвольный код | CVSS3: 9.6 | 0% Низкий | 25 дней назад |
Уязвимостей на страницу