Количество 91 740
Количество 91 740
BDU:2026-09670
Уязвимость веб-сервера Undertow, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09669
Уязвимость функции sheet_to_html() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-09668
Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанна с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный як защищаемой информации
BDU:2026-09667
Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
BDU:2026-09666
Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
BDU:2026-09665
Уязвимость функции filter_allowed_access_grants() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю повысить свои привилегии
BDU:2026-09664
Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09663
Уязвимость функции get_sources_from_items() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09662
Уязвимость функции is_user_channel_member() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ на чтение и изменение данных
BDU:2026-09661
Уязвимость функции name_constraints_node_list_intersect() файла lib/x509/name_constraints.c:726-727 криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM
BDU:2026-09660
Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c:111,245-265 криптографической библиотеки GnuTLS, позволяющая нарушителю осуществить подмену сервера и получить несанкционированный доступ к защищаемой информации
BDU:2026-09659
Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM
BDU:2026-09658
Уязвимость функции gnutls_pkcs11_token_set_pin() файла lib/pkcs11_write.c b/lib/pkcs11_write.c криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09657
Уязвимость функции gnutls_pkcs12_bag_set_data() криптографической библиотеки GnuTLS, позволяющая нарушителю повредить память или вызвать отказ в обслуживании
BDU:2026-09656
Уязвимость функций getImageMetadata() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09655
Уязвимость функций ParseConfigYamlFile() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09654
Уязвимость реализации хеш-таблицы механизма Slot-Based Execution (SBE) системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09653
Уязвимость механизма анализа HTTP-ответа клиентской библиотеки для взаимодействия с базами данных MongoDB C Driver, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09652
Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09651
Уязвимость реализации протокола DTLS криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-09670 Уязвимость веб-сервера Undertow, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 2% Низкий | 10 месяцев назад | |
BDU:2026-09669 Уязвимость функции sheet_to_html() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 8.7 | 0% Низкий | 3 месяца назад | |
BDU:2026-09668 Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанна с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный як защищаемой информации | CVSS3: 8.7 | 0% Низкий | 3 месяца назад | |
BDU:2026-09667 Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных | CVSS3: 8.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-09666 Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных | CVSS3: 8.1 | 0% Низкий | 3 месяца назад | |
BDU:2026-09665 Уязвимость функции filter_allowed_access_grants() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.4 | 0% Низкий | 3 месяца назад | |
BDU:2026-09664 Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09663 Уязвимость функции get_sources_from_items() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-09662 Уязвимость функции is_user_channel_member() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ на чтение и изменение данных | CVSS3: 5.4 | 0% Низкий | 3 месяца назад | |
BDU:2026-09661 Уязвимость функции name_constraints_node_list_intersect() файла lib/x509/name_constraints.c:726-727 криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM | CVSS3: 7.4 | 0% Низкий | 3 месяца назад | |
BDU:2026-09660 Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c:111,245-265 криптографической библиотеки GnuTLS, позволяющая нарушителю осуществить подмену сервера и получить несанкционированный доступ к защищаемой информации | CVSS3: 7.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09659 Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM | CVSS3: 8.2 | 0% Низкий | 3 месяца назад | |
BDU:2026-09658 Уязвимость функции gnutls_pkcs11_token_set_pin() файла lib/pkcs11_write.c b/lib/pkcs11_write.c криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.6 | 0% Низкий | 8 месяцев назад | |
BDU:2026-09657 Уязвимость функции gnutls_pkcs12_bag_set_data() криптографической библиотеки GnuTLS, позволяющая нарушителю повредить память или вызвать отказ в обслуживании | CVSS3: 5.3 | 1% Низкий | 4 месяца назад | |
BDU:2026-09656 Уязвимость функций getImageMetadata() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09655 Уязвимость функций ParseConfigYamlFile() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-09654 Уязвимость реализации хеш-таблицы механизма Slot-Based Execution (SBE) системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.4 | 0% Низкий | 6 месяцев назад | |
BDU:2026-09653 Уязвимость механизма анализа HTTP-ответа клиентской библиотеки для взаимодействия с базами данных MongoDB C Driver, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 2.2 | 0% Низкий | 5 месяцев назад | |
BDU:2026-09652 Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09651 Уязвимость реализации протокола DTLS криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 3 месяца назад |
Уязвимостей на страницу