Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE уязвимости

CVE-2026-9999
Inappropriate implementation in ANGLE in Google Chrome on Mac prior to 148.0.7778.216 allowed a remote attacker to execute ar...
CVSS: -
EPSS: -
CVE-2026-9998
Integer overflow in Skia in Google Chrome prior to 148.0.7778.216 allowed a remote attacker who had compromised the renderer...
CVSS: -
EPSS: -
CVE-2026-9997
Use after free in Input in Google Chrome prior to 148.0.7778.216 allowed a remote attacker who had compromised the renderer p...
CVSS: -
EPSS: -
CVE-2026-9996
Out of bounds read in WebRTC in Google Chrome on Mac prior to 148.0.7778.216 allowed a remote attacker to obtain potentially...
CVSS: -
EPSS: -
CVE-2026-9995
Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code inside a...
CVSS: -
EPSS: -
CVE-2026-9994
Use after free in Core in Google Chrome on Windows prior to 148.0.7778.216 allowed a remote attacker who had compromised the...
CVSS: -
EPSS: -

БДУ ФСТЭК уязвимости

BDU:2026-11239
Уязвимость веб-интерфейса управления средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю выполнить произвольные команды и повысить свои...
CVSS: 8.5
BDU:2026-11238
Уязвимость веб-интерфейса управления средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю выполнить произвольные команды и повысить свои...
CVSS: 9
BDU:2026-11237
Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 6.8
BDU:2026-11236
Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
CVSS: 7.8
BDU:2026-11229
Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфо...
CVSS: 7.6
BDU:2026-11228
Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальност...
CVSS: 9

НКЦКИ уязвимости

Дата бюллетеня Информация по уязвимости Дата выявления
23.07.2026
VULN:20260723-1 Перезапись произвольных файлов в Joomla
CVSS: 7.5
29.06.2026
23.07.2026
VULN:20260723-2 Повышение привилегий в Linux
CVSS: 7.8
30.04.2026
23.07.2026
VULN:20260723-3 Отказ в обслуживании в Oracle Enterprise Command Center Framework
CVSS: 9.9
18.06.2026
23.07.2026
VULN:20260723-4 Повышение привилегий в Prisma Access Agent
CVSS: 8.8
16.06.2026
23.07.2026
VULN:20260723-5 Получение конфиденциальной информации в Portainer
CVSS: 7.5
10.06.2026
23.07.2026
VULN:20260723-6 Выполнение произвольного кода в Microsoft Excel
CVSS: 7.8
16.06.2026

MITRE ATT&CK

Покрытие рисками

0
680 техник в реестре
0 техник связано с рисками

ТОП 5 техник по текущей величине риска

Техника Первичный риск Текущий риск Остаточный риск
Для проведения расчетов - войдите в систему.

БДУ ФСТЭК

Покрытие рисками

0
227 угроз в реестре
0 угроз связано с рисками

ТОП 5 угроз БДУ по текущей величине риска

Угроза Первичный риск Текущий риск Остаточный риск
Для проведения расчетов - войдите в систему.

Новая БДУ ФСТЭК

Покрытие рисками

0
182 способы реализации в реестре
0 способов реализации связано с рисками

ТОП 5 способов реализации БДУ по текущей величине риска

Способ реализации Первичный риск Текущий риск Остаточный риск
Для проведения расчетов - войдите в систему.

Тактики и техники МУ ФСТЭК

Покрытие рисками

145
145 техник в реестре
145 техник связано с рисками

Техники МУ ФСТЭК

Техника
T1.1 Сбор информации из публичных источников: официальный сайт (сайты) организации, СМИ, социальные сети, фотобанки, сайты поставщиков и вендоров, материалы конференций
T1.2 Сбор информации о подключенных к публичным системам и сетям устройствах и их службах при помощи поисковых систем, включая сбор конфигурационной информации компонентов систем и сетей, программного обеспечения сервисов и приложений
T1.3 Пассивный сбор (прослушивание) информации о подключенных к сети устройствах с целью идентификации сетевых служб, типов и версий ПО этих служб и в некоторых случаях - идентификационной информации пользователей
T1.4 Направленное сканирование при помощи специализированного программного обеспечения подключенных к сети устройств с целью идентификации сетевых сервисов, типов и версий программного обеспечения этих сервисов, а также с целью получения конфигурационной информации компонентов систем и сетей, программного обеспечения сервисов и приложений
T1.5 Сбор информации о пользователях, устройствах, приложениях, а также сбор конфигурационной информации компонентов систем и сетей, программного обеспечения сервисов и приложений путем поиска и эксплуатации уязвимостей подключенных к сети устройств

Единый перечень уязвимостей CWE

CWE-5
J2EE Misconfiguration: Data Transmission Without Encryption
CWE-6
J2EE Misconfiguration: Insufficient Session-ID Length
CWE-7
J2EE Misconfiguration: Missing Custom Error Page
CWE-8
J2EE Misconfiguration: Entity Bean Declared Remote
CWE-9
J2EE Misconfiguration: Weak Access Permissions for EJB Methods
CWE-11
ASP.NET Misconfiguration: Creating Debug Binary

Каталог Exploits & Shellcodes

EDB-52629 Exploit
Krayin CRM v2.2.x - Authenticated Remote Code Execution
EDB-52628 Exploit
Atarim WordPress Plugin 4.2.2 - Sensitive Information Exposure
EDB-52627 Exploit
Langflow 1.9.0 - RCE
EDB-52626 Exploit
Joomla Page Builder CK 3.5.10 - Arbitrary File Upload
EDB-52625 Exploit
MCPJam Inspector - Remote Code Execution
EDB-52624 Exploit
ProtonVPN v4.4.1 - Unquoted Service Path

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.