Количество 74 879
Количество 74 879

BDU:2025-09085
Уязвимость встроенного веб-сервера boa (/boafrm/formIpQoS) микропрограммного обеспечения роутеров TOTOLINK A702R, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09084
Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров TOTOLINK A702R, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09083
Уязвимость системы управления базами данных (СУБД) Redis, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09082
Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC10, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

BDU:2025-09081
Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09080
Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC20, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

BDU:2025-09079
Уязвимость службы аутентификации IAM для Kubernetes MinIO Operator STS, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию

BDU:2025-09078
Уязвимость встроенного сервера boa (/boafrm/formMapDel) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09077
Уязвимость файла index.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

BDU:2025-09076
Уязвимость функции CopyFromExternalStageToSnowflakeOperator() пакета интеграции с облачной платформой данных Apache Airflow Providers Snowflake, позволяющая нарушителю выполнить произвольный код

BDU:2025-09075
Уязвимость реализации протокола TLS программного средства защиты конечных точек Crowdstrike Falcon, позволяющая нарушителю выполнить атаку типа «человек посередине»

BDU:2025-09074
Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

BDU:2025-09073
Уязвимость средства развертывания и управления почтовым сервером, основанного на контейнерной технологии Docker, mailcow:dockerized, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки с помощью специально созданной вредоносной ссылки

BDU:2025-09072
Уязвимость встроенного сервера boa (/boafrm/formMapDelDevice) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды

BDU:2025-09071
Уязвимость системы управления доступом IBM Security Verify Access и программного средства защиты доступа к приложениям в среде Docker IBM Security Verify Access Docker, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

BDU:2025-09070
Уязвимость встроенного сервера boa (/boafrm/formMultiAPVLAN) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09069
Уязвимость диагностических журналов платформы для разработки и доставки контейнерных приложений Docker Desktop, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

BDU:2025-09068
Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю изменить или удалить произвольные файлы или повысить свои привилегии до пользователя SYSTEM

BDU:2025-09067
Уязвимость встроенного сервера boa (/boafrm/formRoute) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2025-09066
Уязвимость расширения yiisoft/yii2-redis фреймворка Yii, позволяющая нарушителю раскрыть защищаемую информацию
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | BDU:2025-09085 Уязвимость встроенного веб-сервера boa (/boafrm/formIpQoS) микропрограммного обеспечения роутеров TOTOLINK A702R, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 30 дней назад |
![]() | BDU:2025-09084 Уязвимость встроенного веб-сервера boa (/boafrm/formFilter) микропрограммного обеспечения роутеров TOTOLINK A702R, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 30 дней назад |
![]() | BDU:2025-09083 Уязвимость системы управления базами данных (СУБД) Redis, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.9 | 0% Низкий | 29 дней назад |
![]() | BDU:2025-09082 Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC10, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 28 дней назад |
![]() | BDU:2025-09081 Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | около 2 месяцев назад |
![]() | BDU:2025-09080 Уязвимость микропрограммного обеспечения маршрутизаторов Tenda AC20, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | около 1 месяца назад |
![]() | BDU:2025-09079 Уязвимость службы аутентификации IAM для Kubernetes MinIO Operator STS, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию | CVSS3: 5.3 | 0% Низкий | 4 месяца назад |
![]() | BDU:2025-09078 Уязвимость встроенного сервера boa (/boafrm/formMapDel) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 27 дней назад |
![]() | BDU:2025-09077 Уязвимость файла index.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 6.5 | 0% Низкий | около 1 месяца назад |
![]() | BDU:2025-09076 Уязвимость функции CopyFromExternalStageToSnowflakeOperator() пакета интеграции с облачной платформой данных Apache Airflow Providers Snowflake, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 0% Низкий | около 2 месяцев назад |
![]() | BDU:2025-09075 Уязвимость реализации протокола TLS программного средства защиты конечных точек Crowdstrike Falcon, позволяющая нарушителю выполнить атаку типа «человек посередине» | CVSS3: 8.1 | 0% Низкий | 6 месяцев назад |
![]() | BDU:2025-09074 Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине» | CVSS3: 8.3 | 0% Низкий | около 2 месяцев назад |
![]() | BDU:2025-09073 Уязвимость средства развертывания и управления почтовым сервером, основанного на контейнерной технологии Docker, mailcow:dockerized, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки с помощью специально созданной вредоносной ссылки | CVSS3: 7.1 | 0% Низкий | 6 месяцев назад |
![]() | BDU:2025-09072 Уязвимость встроенного сервера boa (/boafrm/formMapDelDevice) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды | CVSS3: 8.8 | 0% Низкий | 27 дней назад |
![]() | BDU:2025-09071 Уязвимость системы управления доступом IBM Security Verify Access и программного средства защиты доступа к приложениям в среде Docker IBM Security Verify Access Docker, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | 2 месяца назад |
![]() | BDU:2025-09070 Уязвимость встроенного сервера boa (/boafrm/formMultiAPVLAN) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 27 дней назад |
![]() | BDU:2025-09069 Уязвимость диагностических журналов платформы для разработки и доставки контейнерных приложений Docker Desktop, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | около 2 месяцев назад |
![]() | BDU:2025-09068 Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю изменить или удалить произвольные файлы или повысить свои привилегии до пользователя SYSTEM | CVSS3: 7 | 0% Низкий | 12 месяцев назад |
![]() | BDU:2025-09067 Уязвимость встроенного сервера boa (/boafrm/formRoute) микропрограммного обеспечения маршрутизаторов TOTOLINK X15, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 27 дней назад |
![]() | BDU:2025-09066 Уязвимость расширения yiisoft/yii2-redis фреймворка Yii, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 6.6 | 0% Низкий | 3 месяца назад |
Уязвимостей на страницу