Количество 92 920
Количество 92 920
BDU:2026-01966
Уязвимость программного комплекса «Взлет СП», связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-01965
Уязвимость программного комплекса «Взлет СП», связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-01964
Уязвимость программного комплекса «Взлет СП», связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-01963
Уязвимость программного комплекса «Взлет СП», связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить произвольные файлы
BDU:2026-01962
Уязвимость программного комплекса «Взлет СП», связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2026-01961
Windows OOB
BDU:2026-01955
Уязвимость компонента Messaging System браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
BDU:2026-01954
Уязвимость внутреннего механизма блокировки системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01953
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-01952
Уязвимость менеджера RDP соединений RDP-Manager, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01951
Уязвимость программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu SumatraPDF, связанная с недостатками процедуры авторизации, позволяющая выполнить произвольный код
BDU:2026-01950
Уязвимость функций Introspector.getBeanInfo() и PropertyDescriptor.getReadMethod() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код
BDU:2026-01949
Уязвимость пакетов react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack JavaScript библиотеки построения пользовательских интерфейсов React, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01948
Уязвимость функции mergeConfig() библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании путем отправки специально сформированного JSON-файла
BDU:2026-01947
Уязвимость компонента CSS браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2026-01946
Уязвимость микропрограммного обеспечения устройств ABB, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01945
Уязвимость конечной точки /api-selfportal/get-info-token-properties программного комплекса Secure Authentication Server, позволяющая нарушителю провести атаку методом перебора и получить несанкционированный доступ к токенам пользователей
BDU:2026-01944
Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса
BDU:2026-01943
Уязвимость компонента Ozone браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01942
Уязвимость компонента File input браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-01966 Уязвимость программного комплекса «Взлет СП», связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.8 | 7 месяцев назад | ||
BDU:2026-01965 Уязвимость программного комплекса «Взлет СП», связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.8 | 7 месяцев назад | ||
BDU:2026-01964 Уязвимость программного комплекса «Взлет СП», связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.8 | 7 месяцев назад | ||
BDU:2026-01963 Уязвимость программного комплекса «Взлет СП», связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить произвольные файлы | CVSS3: 6.5 | 7 месяцев назад | ||
BDU:2026-01962 Уязвимость программного комплекса «Взлет СП», связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.7 | 7 месяцев назад | ||
BDU:2026-01961 Windows OOB | 6 месяцев назад | |||
BDU:2026-01955 Уязвимость компонента Messaging System браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код | CVSS3: 10 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01954 Уязвимость внутреннего механизма блокировки системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 9 месяцев назад | |
BDU:2026-01953 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) | CVSS3: 9.6 | 1% Низкий | 7 месяцев назад | |
BDU:2026-01952 Уязвимость менеджера RDP соединений RDP-Manager, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.2 | 0% Низкий | около 5 лет назад | |
BDU:2026-01951 Уязвимость программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu SumatraPDF, связанная с недостатками процедуры авторизации, позволяющая выполнить произвольный код | CVSS3: 7.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01950 Уязвимость функций Introspector.getBeanInfo() и PropertyDescriptor.getReadMethod() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | 7 месяцев назад | |
BDU:2026-01949 Уязвимость пакетов react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack JavaScript библиотеки построения пользовательских интерфейсов React, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 2% Низкий | 9 месяцев назад | |
BDU:2026-01948 Уязвимость функции mergeConfig() библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании путем отправки специально сформированного JSON-файла | CVSS3: 7.5 | 3% Низкий | 6 месяцев назад | |
BDU:2026-01947 Уязвимость компонента CSS браузера Google Chrome, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 22% Средний | 6 месяцев назад | |
BDU:2026-01946 Уязвимость микропрограммного обеспечения устройств ABB, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.9 | 0% Низкий | почти 2 года назад | |
BDU:2026-01945 Уязвимость конечной точки /api-selfportal/get-info-token-properties программного комплекса Secure Authentication Server, позволяющая нарушителю провести атаку методом перебора и получить несанкционированный доступ к токенам пользователей | CVSS3: 9.1 | 0% Низкий | почти 2 года назад | |
BDU:2026-01944 Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса | CVSS3: 4.3 | 0% Низкий | 8 месяцев назад | |
BDU:2026-01943 Уязвимость компонента Ozone браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.8 | 0% Низкий | 9 месяцев назад | |
BDU:2026-01942 Уязвимость компонента File input браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса | CVSS3: 6.5 | 0% Низкий | около 1 года назад |
Уязвимостей на страницу