BDU:2026-00154 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Уязвимость сборщика Tsup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →
BDU:2026-00155 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Уязвимость библиотеки нативных нижних вкладок для React Native react-native-bottom-tabs, связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →
BDU:2026-00156 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5) Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
📅 09.01.2026 Подробнее →
BDU:2026-00157 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Уязвимость программного обеспечения Bare Metal Operator (BMO), связанная с недостаточным пространственным разделением, позволяющая нарушителю раскрыть защищаемую информацию
📅 09.01.2026 Подробнее →
BDU:2026-00158 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Уязвимость библиотеки для вычислений и анализа выражений Expr, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выполнить отказ в обслуживании
📅 09.01.2026 Подробнее →
BDU:2026-00159 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость панели визуального управления для Docker Dpanel, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📅 09.01.2026 Подробнее →
BDU:2026-00160 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость компонента File Descriptor Handler мультиплексора sslh, позволяющая нарушителю вызвать отказ в обслуживании
📅 09.01.2026 Подробнее →
BDU:2026-00161 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Уязвимость библиотеки pgai, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →
BDU:2026-00162 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Уязвимость утилиты для удалённого управления Remote for Mac, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →
BDU:2026-00163 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию
📅 09.01.2026 Подробнее →
BDU:2026-00164 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с недостатками механизма авторизации, позволяющая нарушителю создавать произвольные файлы
📅 09.01.2026 Подробнее →
BDU:2026-00165 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,3)
Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
📅 09.01.2026 Подробнее →
BDU:2026-00166 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость системы управления доступом ControlID iDSecure On-Premises, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности
📅 09.01.2026 Подробнее →
BDU:2026-00167 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →
BDU:2026-00168 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Уязвимость программного обеспечения систем числового программного управления CNCSoft-G2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →
BDU:2026-00169 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость устройства для переключения транспортных уровней ENENSYS IPGuard V2, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю раскрыть защищаемую информацию
📅 09.01.2026 Подробнее →
BDU:2026-00170 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Уязвимость функции transformMiddleware механизма @fs локального сервера разработки приложений Vite, позволяющая нарушителю читать произвольные файлы
📅 09.01.2026 Подробнее →
BDU:2026-00171 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности
📅 09.01.2026 Подробнее →
BDU:2026-00172 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Уязвимость библиотеки для синтаксического анализа и генерации строк CSS Color-String, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →
BDU:2026-00173 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость npm-библиотеки git-commiters, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код
📅 09.01.2026 Подробнее →