Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 91 740

Количество 91 740

fstec логотип

BDU:2026-09722

19 дней назад

Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-09721

около 2 месяцев назад

Уязвимость функции Form_Logout() файла /formLogout.htm микропрограммного обеспечения маршрутизаторов TOTOLINK NR1800X, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-09720

около 2 месяцев назад

Уязвимость функции _process_picture_url() файла backend/open_webui/utils/oauth.py веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2026-09719

3 месяца назад

Уязвимость компонента net/core/filter.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-09718

4 месяца назад

Уязвимость функции bond_xmit_broadcast компонента drivers/net/bonding/bond_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-09717

4 месяца назад

Уязвимость функции tls_do_encryption компонента net/tls/tls_sw.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-09716

28 дней назад

Уязвимость класса DefaultHeaderFilterStrategy компонента NATS java-фреймворка Apache Camel, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09715

2 месяца назад

Уязвимость компонента net/core/skbuff.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-09714

4 месяца назад

Уязвимость компонента drivers/net/ppp/ppp_generic.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-09713

около 2 месяцев назад

Уязвимость компонента net/ipv6/ip6_output.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-09712

5 месяцев назад

Уязвимость функции base64.b64decode() интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09711

4 месяца назад

Уязвимость функции _ppdCreateFromIPP() сервера печати CUPS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2026-09703

3 месяца назад

Уязвимость конвертера документов в синтаксисе Markdown в HTML RDiscount, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09702

3 месяца назад

Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09701

4 месяца назад

Уязвимость конвертера документов в синтаксисе Markdown в HTML RDiscount, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-09700

4 месяца назад

Уязвимость функции etree.iterparse() и ETCompatXMLParser() библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09699

3 месяца назад

Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09698

около 1 года назад

Уязвимость метода tr.Next() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09697

3 месяца назад

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю читать и записывать произвольные файлы

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-09696

3 месяца назад

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-09722

Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
2%
Низкий
19 дней назад
fstec логотип
BDU:2026-09721

Уязвимость функции Form_Logout() файла /formLogout.htm микропрограммного обеспечения маршрутизаторов TOTOLINK NR1800X, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
1%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09720

Уязвимость функции _process_picture_url() файла backend/open_webui/utils/oauth.py веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.5
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09719

Уязвимость компонента net/core/filter.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09718

Уязвимость функции bond_xmit_broadcast компонента drivers/net/bonding/bond_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09717

Уязвимость функции tls_do_encryption компонента net/tls/tls_sw.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09716

Уязвимость класса DefaultHeaderFilterStrategy компонента NATS java-фреймворка Apache Camel, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
0%
Низкий
28 дней назад
fstec логотип
BDU:2026-09715

Уязвимость компонента net/core/skbuff.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09714

Уязвимость компонента drivers/net/ppp/ppp_generic.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09713

Уязвимость компонента net/ipv6/ip6_output.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.8
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2026-09712

Уязвимость функции base64.b64decode() интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 5.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09711

Уязвимость функции _ppdCreateFromIPP() сервера печати CUPS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.2
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09703

Уязвимость конвертера документов в синтаксисе Markdown в HTML RDiscount, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09702

Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09701

Уязвимость конвертера документов в синтаксисе Markdown в HTML RDiscount, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09700

Уязвимость функции etree.iterparse() и ETCompatXMLParser() библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09699

Уязвимость классов DefaultHttpRequest и DefaultFullHttpRequest фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09698

Уязвимость метода tr.Next() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-09697

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю читать и записывать произвольные файлы

CVSS3: 6.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09696

Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
0%
Низкий
3 месяца назад

Уязвимостей на страницу