Количество 92 920
Количество 92 920
BDU:2026-01861
Уязвимость стандарта GSSAPI драйвера MongoDB Go Driver, позволяющая нарушителю оказать влияние целостность защищаемой информации
BDU:2026-01860
Уязвимость отклонена
BDU:2026-01859
Уязвимость BPM-платформы для комплексной автоматизации процессов ELMA365, позволяющая нарушителю проводить внедрение HTML-нагрузки, без возможности исполнения скриптов
BDU:2026-01858
Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с недостаточным контролем доступа, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-01857
Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2026-01856
Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01855
Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код с правами администратора
BDU:2026-01854
Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01853
Уязвимость программного средства управления конечными точками в информационных сетях Ivanti Endpoint Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01852
Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-01851
Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю проводить фишинг-атаки
BDU:2026-01850
Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с непринятием мер по нейтрализации недопустимых символов в идентификаторах на веб-страницах, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-01849
Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с нарушением личной тайны, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-01848
Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код
BDU:2026-01847
Уязвимость веб-сервера SCADA-системы Yokogawa FAST/TOOLS, позволяющая нарушителю выполнить произвольный код
BDU:2026-01846
Уязвимость веб-сервера SCADA-системы Yokogawa FAST/TOOLS, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-01845
Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2026-01844
Уязвимость сервиса безопасности Advanced DNS Security (ADNS) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01843
Уязвимость функции loadRLE() загрузчика TGA-изображений (PluginTARGA.cpp) графической библиотеки Freeimage, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-01842
Уязвимость функции ws_user_gerList() сценария pwg.users.php системы управления контентом Piwigo, позволяющая нарушителю проводить SQL-инъекции
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-01861 Уязвимость стандарта GSSAPI драйвера MongoDB Go Driver, позволяющая нарушителю оказать влияние целостность защищаемой информации | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01860 Уязвимость отклонена | 6 месяцев назад | |||
BDU:2026-01859 Уязвимость BPM-платформы для комплексной автоматизации процессов ELMA365, позволяющая нарушителю проводить внедрение HTML-нагрузки, без возможности исполнения скриптов | CVSS3: 4.3 | 6 месяцев назад | ||
BDU:2026-01858 Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с недостаточным контролем доступа, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01857 Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 22% Средний | 6 месяцев назад | |
BDU:2026-01856 Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01855 Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код с правами администратора | CVSS3: 7.8 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01854 Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 1% Низкий | 6 месяцев назад | |
BDU:2026-01853 Уязвимость программного средства управления конечными точками в информационных сетях Ivanti Endpoint Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.2 | 1% Низкий | около 1 года назад | |
BDU:2026-01852 Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01851 Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю проводить фишинг-атаки | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01850 Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с непринятием мер по нейтрализации недопустимых символов в идентификаторах на веб-страницах, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 3.4 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01849 Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с нарушением личной тайны, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 3.1 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01848 Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код | CVSS3: 3.1 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01847 Уязвимость веб-сервера SCADA-системы Yokogawa FAST/TOOLS, позволяющая нарушителю выполнить произвольный код | CVSS3: 3.1 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01846 Уязвимость веб-сервера SCADA-системы Yokogawa FAST/TOOLS, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 5.3 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01845 Уязвимость SCADA-системы Yokogawa FAST/TOOLS, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-01844 Уязвимость сервиса безопасности Advanced DNS Security (ADNS) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 6 месяцев назад | |
BDU:2026-01843 Уязвимость функции loadRLE() загрузчика TGA-изображений (PluginTARGA.cpp) графической библиотеки Freeimage, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 9.8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-01842 Уязвимость функции ws_user_gerList() сценария pwg.users.php системы управления контентом Piwigo, позволяющая нарушителю проводить SQL-инъекции | CVSS3: 6.4 | 0% Низкий | около 1 года назад |
Уязвимостей на страницу