Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 92 920

Количество 92 920

fstec логотип

BDU:2026-01720

около 1 года назад

Уязвимость компонента API-endpoint /api/domains/<domainid>/users/<userid>/aliases корпоративной почты для бизнеса VK WorkMail, позволяющая нарушителю обойти ограничение на количество синонимов, закрепленных за пользователем

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2026-01718

7 месяцев назад

Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-01717

6 месяцев назад

Уязвимость библиотеки diff (jsdiff) программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-01716

9 месяцев назад

Уязвимость функции foregroundChild() библиотеки для поиска файлов и директорий Glob программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-01715

около 1 года назад

Уязвимость функции expand() библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2026-01714

10 месяцев назад

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-01713

7 месяцев назад

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить доступ на изменение и запись произвольных файлов

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-01712

почти 2 года назад

Уязвимость интерфейса командной строки программной платформы Node.js, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-01711

почти 6 лет назад

Уязвимость реализации алгоритма цифровой подписи EdDSA EdDSA-Java (ed25519-java), связанная с некорректной проверкой криптографической подписи EdDSA, позволяющая нарушителю подменить криптографическую подпись

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-01710

около 4 лет назад

Уязвимость системы управления базами данных HyperSQL DataBase (HSQLDB), связанная с применением входных данных с внешним управлением для выбора классов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-01709

7 месяцев назад

Уязвимость компонента org.assertj.core.util.xml.XmlStringPrettyFormatter Java-библиотеки для написания проверок в модульных тестах AssertJ, позволяющая нарушителю проводить XXE-атаки

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-01708

7 месяцев назад

Уязвимость функции commonprefix() модуля pip языка программирования Python, позволяющая нарушителю получить доступ на добавление и изменение произвольных файлов

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2026-01707

больше 1 года назад

Уязвимость библиотеки обработки JSON-данных Json-smart, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-01706

9 месяцев назад

Уязвимость функции toFixed() среды выполнения JavaScript-кода Rhino, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-01705

больше 1 года назад

Уязвимость классов ManifestParser и AmazonS3 системы контроля версий Git на языке Java Eclipse JGit, позволяющая нарушителю проводить XXE-атаки

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-01704

6 месяцев назад

Уязвимость компонента JSON Web Token Handler программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-01703

около 3 лет назад

Уязвимость функции h2v2_merged_upsample_internal() библиотеки libjpeg-turbo, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-01702

6 месяцев назад

Уязвимость диспетчера окон рабочего стола (Desktop Window Manager) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-01701

6 месяцев назад

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-01700

6 месяцев назад

Уязвимость компонента MSHTML операционных систем Windows, позволяющая нарушителю обойти функции безопасности

CVSS3: 8.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-01720

Уязвимость компонента API-endpoint /api/domains/<domainid>/users/<userid>/aliases корпоративной почты для бизнеса VK WorkMail, позволяющая нарушителю обойти ограничение на количество синонимов, закрепленных за пользователем

CVSS3: 2.7
около 1 года назад
fstec логотип
BDU:2026-01718

Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.6
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01717

Уязвимость библиотеки diff (jsdiff) программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
1%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-01716

Уязвимость функции foregroundChild() библиотеки для поиска файлов и директорий Glob программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
3%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-01715

Уязвимость функции expand() библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.1
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-01714

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-01713

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить доступ на изменение и запись произвольных файлов

CVSS3: 8.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01712

Уязвимость интерфейса командной строки программной платформы Node.js, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2026-01711

Уязвимость реализации алгоритма цифровой подписи EdDSA EdDSA-Java (ed25519-java), связанная с некорректной проверкой криптографической подписи EdDSA, позволяющая нарушителю подменить криптографическую подпись

CVSS3: 4.3
0%
Низкий
почти 6 лет назад
fstec логотип
BDU:2026-01710

Уязвимость системы управления базами данных HyperSQL DataBase (HSQLDB), связанная с применением входных данных с внешним управлением для выбора классов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
4%
Низкий
около 4 лет назад
fstec логотип
BDU:2026-01709

Уязвимость компонента org.assertj.core.util.xml.XmlStringPrettyFormatter Java-библиотеки для написания проверок в модульных тестах AssertJ, позволяющая нарушителю проводить XXE-атаки

CVSS3: 7.3
1%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01708

Уязвимость функции commonprefix() модуля pip языка программирования Python, позволяющая нарушителю получить доступ на добавление и изменение произвольных файлов

CVSS3: 3.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01707

Уязвимость библиотеки обработки JSON-данных Json-smart, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-01706

Уязвимость функции toFixed() среды выполнения JavaScript-кода Rhino, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-01705

Уязвимость классов ManifestParser и AmazonS3 системы контроля версий Git на языке Java Eclipse JGit, позволяющая нарушителю проводить XXE-атаки

CVSS3: 5.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-01704

Уязвимость компонента JSON Web Token Handler программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-01703

Уязвимость функции h2v2_merged_upsample_internal() библиотеки libjpeg-turbo, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2026-01702

Уязвимость диспетчера окон рабочего стола (Desktop Window Manager) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
2%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-01701

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
4%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-01700

Уязвимость компонента MSHTML операционных систем Windows, позволяющая нарушителю обойти функции безопасности

CVSS3: 8.8
15%
Средний
6 месяцев назад

Уязвимостей на страницу