Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 91 740

Количество 91 740

fstec логотип

BDU:2026-09670

10 месяцев назад

Уязвимость веб-сервера Undertow, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-09669

3 месяца назад

Уязвимость функции sheet_to_html() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2026-09668

3 месяца назад

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанна с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный як защищаемой информации

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2026-09667

3 месяца назад

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-09666

3 месяца назад

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-09665

3 месяца назад

Уязвимость функции filter_allowed_access_grants() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-09664

3 месяца назад

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09663

3 месяца назад

Уязвимость функции get_sources_from_items() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09662

3 месяца назад

Уязвимость функции is_user_channel_member() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ на чтение и изменение данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-09661

3 месяца назад

Уязвимость функции name_constraints_node_list_intersect() файла lib/x509/name_constraints.c:726-727 криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM

CVSS3: 7.4
EPSS: Низкий
fstec логотип

BDU:2026-09660

5 месяцев назад

Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c:111,245-265 криптографической библиотеки GnuTLS, позволяющая нарушителю осуществить подмену сервера и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-09659

3 месяца назад

Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-09658

8 месяцев назад

Уязвимость функции gnutls_pkcs11_token_set_pin() файла lib/pkcs11_write.c b/lib/pkcs11_write.c криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2026-09657

4 месяца назад

Уязвимость функции gnutls_pkcs12_bag_set_data() криптографической библиотеки GnuTLS, позволяющая нарушителю повредить память или вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09656

3 месяца назад

Уязвимость функций getImageMetadata() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09655

3 месяца назад

Уязвимость функций ParseConfigYamlFile() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09654

6 месяцев назад

Уязвимость реализации хеш-таблицы механизма Slot-Based Execution (SBE) системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2026-09653

5 месяцев назад

Уязвимость механизма анализа HTTP-ответа клиентской библиотеки для взаимодействия с базами данных MongoDB C Driver, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.2
EPSS: Низкий
fstec логотип

BDU:2026-09652

3 месяца назад

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09651

3 месяца назад

Уязвимость реализации протокола DTLS криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-09670

Уязвимость веб-сервера Undertow, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-09669

Уязвимость функции sheet_to_html() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09668

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанна с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный як защищаемой информации

CVSS3: 8.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09667

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 8.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09666

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 8.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09665

Уязвимость функции filter_allowed_access_grants() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09664

Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09663

Уязвимость функции get_sources_from_items() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09662

Уязвимость функции is_user_channel_member() веб-интерфейса на базе искусственного интеллекта Open WebUI, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ на чтение и изменение данных

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09661

Уязвимость функции name_constraints_node_list_intersect() файла lib/x509/name_constraints.c:726-727 криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM

CVSS3: 7.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09660

Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c:111,245-265 криптографической библиотеки GnuTLS, позволяющая нарушителю осуществить подмену сервера и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09659

Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM

CVSS3: 8.2
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09658

Уязвимость функции gnutls_pkcs11_token_set_pin() файла lib/pkcs11_write.c b/lib/pkcs11_write.c криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.6
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2026-09657

Уязвимость функции gnutls_pkcs12_bag_set_data() криптографической библиотеки GnuTLS, позволяющая нарушителю повредить память или вызвать отказ в обслуживании

CVSS3: 5.3
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-09656

Уязвимость функций getImageMetadata() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09655

Уязвимость функций ParseConfigYamlFile() и backup.GetInfo() системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09654

Уязвимость реализации хеш-таблицы механизма Slot-Based Execution (SBE) системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.4
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-09653

Уязвимость механизма анализа HTTP-ответа клиентской библиотеки для взаимодействия с базами данных MongoDB C Driver, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.2
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09652

Уязвимость серверного демона incusd системы управления контейнерами и менеджера виртуальных машин Incus, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09651

Уязвимость реализации протокола DTLS криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
3 месяца назад

Уязвимостей на страницу