Количество 92 920
Количество 92 920
BDU:2026-02086
Уязвимость компонента IndustrialPI Webstatus промышленного компьютера Pilz IndustrialPI, позволяющая нарушителю получить полный контроль над устройством
BDU:2026-02085
Уязвимость компонента Socket API программного обеспечения Nextcloud Desktop, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2026-02084
Уязвимость программная платформа для управления рисками RSA Archer, связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю выполнить произвольный код
BDU:2026-02083
Уязвимость модулей беспроводной связи 5G MediaTek, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02082
Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю обойти ограничения безопасности и осуществить CSRF-атаку
BDU:2026-02081
Уязвимость программного обеспечения для быстрого отображения и доступа к информации о клиентах Znuny, связанная с отсутствием флага «HttpOnly» в файлах cookie сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-02080
Уязвимость файла /cgi-bin/DownloadLog компонента Web Management Interface микропрограммного обеспечения маршрутизаторов Tenda AC21, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-02079
Уязвимость файла /cgi-bin/DownloadFlash компонента Web Management Interface микропрограммного обеспечения маршрутизаторов Tenda AC21, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-02078
Уязвимость графического интерфейса микропрограммного обеспечения сетевого оборудования Netgear WiFi Range Extenders, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-02077
Уязвимость графического интерфейса микропрограммного обеспечения сетевого оборудования Netgear WiFi Range Extenders, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-02076
Уязвимость среды восстановления Dell SupportAssist OS Recovery, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию
BDU:2026-02075
Уязвимость платформы хранения данных Dell Data Lakehouse, связанная с ошибками разграничения доступа, позволяющая позволить нарушителю повысить свои привилегии
BDU:2026-02074
Уязвимость файла /goform/set_ddns компонента DDNS Service микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая нарушителю выполнить произвольные команды
BDU:2026-02073
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к настройкам модели ИИ
BDU:2026-02072
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками разграничения доступа к личной информации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-02071
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к настройкам модели ИИ
BDU:2026-02070
Уязвимость микропрограммного обеспечения Wi-Fi роутеров H3C Magic NX15, Magic NX30 Pro, Magic NX400, Magic R3010 и Magic BE18000, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды
BDU:2026-02069
Уязвимость функции Edit_List_SSID микропрограммного обеспечения маршрутизатора H3C GR-5400AX, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-02068
Уязвимость микропрограммного обеспечения сетевых устройств H3C Magic B3, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить нарушителю выполнить произвольный код
BDU:2026-02067
Уязвимость компонента HTTP POST Request Handler функции Edit_List_SSID файла /goform/aspForm микропрограммного обеспечения сетевых устройств H3C, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-02086 Уязвимость компонента IndustrialPI Webstatus промышленного компьютера Pilz IndustrialPI, позволяющая нарушителю получить полный контроль над устройством | CVSS3: 9.8 | 1% Низкий | около 1 года назад | |
BDU:2026-02085 Уязвимость компонента Socket API программного обеспечения Nextcloud Desktop, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 5 | 0% Низкий | больше 1 года назад | |
BDU:2026-02084 Уязвимость программная платформа для управления рисками RSA Archer, связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | около 1 года назад | |
BDU:2026-02083 Уязвимость модулей беспроводной связи 5G MediaTek, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | больше 1 года назад | |
BDU:2026-02082 Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю обойти ограничения безопасности и осуществить CSRF-атаку | CVSS3: 8.8 | 0% Низкий | 9 месяцев назад | |
BDU:2026-02081 Уязвимость программного обеспечения для быстрого отображения и доступа к информации о клиентах Znuny, связанная с отсутствием флага «HttpOnly» в файлах cookie сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.9 | 0% Низкий | больше 1 года назад | |
BDU:2026-02080 Уязвимость файла /cgi-bin/DownloadLog компонента Web Management Interface микропрограммного обеспечения маршрутизаторов Tenda AC21, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 1% Низкий | 7 месяцев назад | |
BDU:2026-02079 Уязвимость файла /cgi-bin/DownloadFlash компонента Web Management Interface микропрограммного обеспечения маршрутизаторов Tenda AC21, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 1% Низкий | 6 месяцев назад | |
BDU:2026-02078 Уязвимость графического интерфейса микропрограммного обеспечения сетевого оборудования Netgear WiFi Range Extenders, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-02077 Уязвимость графического интерфейса микропрограммного обеспечения сетевого оборудования Netgear WiFi Range Extenders, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-02076 Уязвимость среды восстановления Dell SupportAssist OS Recovery, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию | CVSS3: 6.6 | 0% Низкий | 7 месяцев назад | |
BDU:2026-02075 Уязвимость платформы хранения данных Dell Data Lakehouse, связанная с ошибками разграничения доступа, позволяющая позволить нарушителю повысить свои привилегии | CVSS3: 9.1 | 0% Низкий | 9 месяцев назад | |
BDU:2026-02074 Уязвимость файла /goform/set_ddns компонента DDNS Service микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая нарушителю выполнить произвольные команды | CVSS3: 7.2 | 4% Низкий | 7 месяцев назад | |
BDU:2026-02073 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к настройкам модели ИИ | CVSS3: 7.1 | 0% Низкий | 7 месяцев назад | |
BDU:2026-02072 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками разграничения доступа к личной информации, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 3.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-02071 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к настройкам модели ИИ | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-02070 Уязвимость микропрограммного обеспечения Wi-Fi роутеров H3C Magic NX15, Magic NX30 Pro, Magic NX400, Magic R3010 и Magic BE18000, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8 | 8% Низкий | больше 1 года назад | |
BDU:2026-02069 Уязвимость функции Edit_List_SSID микропрограммного обеспечения маршрутизатора H3C GR-5400AX, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8 | 1% Низкий | больше 1 года назад | |
BDU:2026-02068 Уязвимость микропрограммного обеспечения сетевых устройств H3C Magic B3, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | 11 месяцев назад | |
BDU:2026-02067 Уязвимость компонента HTTP POST Request Handler функции Edit_List_SSID файла /goform/aspForm микропрограммного обеспечения сетевых устройств H3C, позволяющая нарушителю выполнить произвольный код | CVSS3: 8 | 1% Низкий | больше 1 года назад |
Уязвимостей на страницу