Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-306

Missing Authentication for Critical Function

The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
High

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2014-00402 Уязвимость микропрограммного обеспечения звена фотоэлектрической системы Solar-Log, позволяющая удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации
BDU:2015-09557 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01494 Уязвимость программного интерфейса компонента Hypervisor операционной системы Android, позволяющая нарушителю обойти процедуру аутентификации
BDU:2017-02303 Уязвимость веб-службы hpsmsdr программного обеспечения для управления ИТ-службами и интеллектуального мониторинга IBM Application Performance Management, позволяющая нарушителю выполнить произвольный код
BDU:2017-02425 Уязвимость веб-приложения Vivint Sky Control Panel, связанная с отсутствием аутентификации для критичных функций, позволяющая нарушителю включить и отключить систему сигнализации и изменить другие параметры безопасности
BDU:2017-02499 Уязвимость микропрограммного обеспечения дистанционного пульта Wi-Fi Konke Smart Plug, связанная с отсутствием процедуры аутентификации для сеансов Telnet, позволяющая нарушителю управлять устройством с привилегиями root
BDU:2017-02507 Уязвимость модуля http-модуля библиотеки libmtk маршрутизаторов, работающих на основе технологии WiMAX, позволяющая нарушителю получить доступ к устройству с правами администратора
BDU:2017-02508 Уязвимость службы Telnet программного средства для удаленного администрирования Mobatek MobaXterm, позволяющая нарушителю выполнить произвольные команды
BDU:2017-02509 Уязвимость в серверном компоненте Xpress Server программного обеспечения для автоматизации бухгалтерского учета, торговли и производства SAP POS, позволяющая нарушителю осуществлять чтение, изменение и удаление файлов
BDU:2017-02511 Уязвимость в серверном компоненте Xpress Server программного обеспечения для автоматизации бухгалтерского учета, торговли и производства SAP POS, позволяющая нарушителю осуществлять чтение и очистку файлов, завершать работу Xpress Server, просматрива...
BDU:2017-02513 Уязвимость HMI/SCADA-систем Schneider Electric InTouch Machine Edition и InduSoft Web Studio, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над сервером
BDU:2017-02552 Уязвимость микропрограммного обеспечения измерителя качества электроэнергии BINOM3 Universal Multifunctional Electric Power Quality Meter, связанная с отсутствием аутентификации, позволяющая нарушителю получить доступ к настройкам устройства
BDU:2018-00906 Уязвимость базы данных Policy Builder программного средства управления политиками Cisco Policy Suite, позволяющая нарушителю получить доступ к базе данных и изменить произвольные данные
BDU:2018-00908 Уязвимость интерфейса Policy Builder программного средства управления политиками Cisco Policy Suite, позволяющая нарушителю получить доступ к интерфейсу и внести изменения в существующие репозитории
BDU:2018-00909 Уязвимость интерфейса Open Systems Gateway initiative программного средства управления политиками Cisco Policy Suite, позволяющая нарушителю подключиться к интерфейсу и получить доступ к произвольным файлам
BDU:2019-00105 Уязвимость сервиса pnp-receive.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000, позволяющая нарушителю записывать произвольные данные на устройство и исчерпать доступное дисковое пространство
BDU:2019-00106 Уязвимость сервиса pnp- save.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000, позволяющая нарушителю считывать сохраненные на устройство другими пользователями данные
BDU:2019-00181 Уязвимость микропрограммного обеспечения коммутационного модуля Siemens TIM, связанная с отсутствием аутентификации для критичной функции сетевого сервиса на порту 102/TCP, позволяющая нарушителю выполнять произвольные административные операции
BDU:2019-00239 Уязвимость реализации базы данных Redis программного средства управления политиками Cisco Policy Suite for Mobile и агента маршрутизации Cisco Policy Suite Diameter Routing Agent, позволяющая нарушителю снизить эффективность программного обеспечения
BDU:2019-01739 Уязвимость микропрограммного обеспечения программируемого логического контроллера MicroLogix 1400 и коммуникационного модуля 1756 ControlLogix, связаная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуж...
BDU:2019-02053 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Modicon, ATV IMC и PacDrive, связанная с отсутствием аутентификации для критической функции, позволяющая нарушителю изменить конфигурацию устройства
BDU:2019-02223 Уязвимость прокси-сервера программного пакета Cisco Wide Area Application Services Software, связанная с ошибками аутентификации запросов на подключение к прокси-серверу HTTPS, позволяющая нарушителю использовать WAAS Central Manager в качестве прокс...
BDU:2019-02400 Уязвимость веб-интерфейса программного средства удалённого администрирования серверов Cisco Integrated Management Controller, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-02403 Уязвимость утилиты импорта конфигураций программного средства удалённого администрирования серверов Cisco Integrated Management Controller, позволяющая нарушителю получить доступ на запись и загрузить произвольные данные в файловую систему
BDU:2019-02416 Уязвимость системы защиты информации от несанкционированного доступа Страж NT, связанная с отсутствием механизмов аутентификации в критических функциях, позволяющая нарушителю получить доступ к файловой системе
BDU:2019-02910 Уязвимость системы удалённого доступа к рабочему столу Virtual Network Computing программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), позволяющая нарушителю повысить свои привилегии
BDU:2019-03999 Уязвимость утилиты для удалённого управления точками доступа EAP Controller, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю управлять целевым сервером и выполнить произвольный Java или байт-код
BDU:2019-04018 Уязвимость реализации протокола взаимодействия между программным обеспечением "АРМ Релейщика" и программным обеспечением "Сервер связи" комплекса программ ЕКRASMS-SP, позволяющая нарушителю изменять список серверов
BDU:2019-04284 Уязвимость операционной системы RouterOS, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2019-04420 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-04553 Уязвимость FTP-сервера микропроцессорного терминала серии ЭКРА 200, позволяющая нарушителю получить доступ к произвольным данным файловой системы
BDU:2020-00409 Уязвимость веб-интерфейса управления средства управления физической инфраструктурой и виртуальными средами Cisco UCS Director, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-00885 Уязвимость реализации интерфейса REST API системы управления цифровым контентом Cisco Vision Dynamic Signage Director, позволяющая нарушителю получить доступ к некоторым частям программного интерфейса приложения
BDU:2020-00983 Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, связанная с недостатками контроля доступа, позволяющая нарушителю присоединиться к совещанию, защищенному паролем
BDU:2020-01386 Уязвимость веб-интерфейса промышленных коммутаторов Siemens SCALANCE X, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01559 Уязвимость реализации команды ndspath пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02595 Уязвимость прокси-сервера Squid, связанная с отсутствием механизма аутентификации для url_regex, позволяющая нарушителю получить доступ к заблокированному ресурсу
BDU:2020-02820 Уязвимость SCADA-платформы для удаленных нефтегазовых приложений Emerson OpenEnterprise, связанная с некорректной реализацией механизма аутентификации, позволяющая нарушителю выполнить произвольный код
BDU:2020-03056 Уязвимость хранилища ключей программного обеспечения Cisco Application Services Engine, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-03058 Уязвимость компонента API программного обеспечения Cisco Application Services Engine, позволяющая нарушителю изменить политики событий на уязвимом устройстве
BDU:2020-03436 Уязвимость интерфейса Java RMI голосового портала Cisco Unified Customer Voice Portal, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04676 Уязвимость диспетчера устройств системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве
BDU:2020-04783 Уязвимость программного обеспечения для развертывания виртуальных компьютеров и приложений Vmware Horizon DaaS, позволяющая нарушителю обойти процесс двухфакторной аутентификации
BDU:2020-05469 Уязвимость интерфейса программного средства управления сетью Cisco IoT Field Network Director, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05485 Уязвимость интерфейса REST API программного средства управления сетью Cisco IoT Field Network Director, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, доступ на чтение, изменение или удаление данных
BDU:2020-05565 Уязвимость реализации протокола Modbus терминала микропроцессорного серии ЭКРА 200, позволяющая нарушителю выполнить произвольную команду Modbus и изменить конфигурацию контроллера, в том числе модифицировать программу управления и выполнить произвол...
BDU:2020-05643 Уязвимость микропрограммного обеспечения чипсета HiSilicon Hi3520D, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2020-05715 Уязвимость веб-интерфейса системы управления цифровым контентом Cisco Vision Dynamic Signage Director, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2021-01100 Уязвимость хранилища ключей программного обеспечения Cisco Application Services Engine, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ к определенной службе на уязвимом устройстве
BDU:2021-01115 Уязвимость веб-сервера промышленных коммутаторов SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-300, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю перезагрузить уязвимое устройство
BDU:2021-01822 Уязвимость реализации метода HttpUtilsgetURLConnection фреймворка управления динамическими данными Apache Calcite, позволяющая нарушителю реализовать атаку типа "человек посередине" или получить несанкционированный доступ к защищаемой информации
BDU:2021-02034 Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens LOGO!8 BM, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02133 Уязвимость компонента User Experience Monitoring платформы управления программными средами SAP Solution Manager, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02663 Уязвимость набора стандартов связи для коммуникации IEEE 802.11 операционной системы Windows, позволяющая нарушителю внедрить произвольные сетевые пакеты
BDU:2021-03038 Уязвимость веб-интерфейса управления системы хранения данных для развертываний гиперконвергентной инфраструктуры Cisco HyperFlex HX Data Platform, позволяющая нарушителю загружать произвольные файлы
BDU:2021-03303 Уязвимость файлового менеджера elFinder, связанная с некорректной реализацией механизма аутентификации, позволяющая нарушителю выполнить произвольный код
BDU:2021-03314 Уязвимость компонента if_get_addbook.php платформы White Shark System, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03336 Уязвимость cлужбы AutoBuild платформы для приложений диспетчерского управления AVEVA System Platform, позволяющая нарушителю выполнить произвольный код с системными привилегиями
BDU:2021-03868 Уязвимость приложения для резервного копирования и аварийного восстановления данных HBS 3 (Hybrid Backup Sync) операционных систем QTS сетевых хранилищ QNAP, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои прив...
BDU:2021-03970 Уязвимость микропрограммного обеспечения IP-камер Bosch серий CPP6 UHD/MP, CPP7 UHD/MP, CPP7.3 UHD/MP, связанная с отсутствием процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или изменить н...
BDU:2021-04276 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Modicon, PacDrive, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать изменение IP-конфигурации устройства
BDU:2021-04334 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, Modicon Quantum, Modicon Premium, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произв...
BDU:2021-05408 Уязвимость модуля KrServerBDdemoRT.exe программного обеспечения SCADA-системы "КРУГ-2000", связанная с отсутствием аутентификации для критичной функции позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05411 Уязвимость сервиса KrugCorrectTime.exe программного обеспечения SCADA-системы "КРУГ-2000", связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать сбой штатного режима функционирования SCADA-системы
BDU:2021-05753 Уязвимость компонента веб-интерфейса debug_post_set.cgi микропрограммного обеспечения маршрутизаторов D-Link DWR-932C E1, позволяющая нарушителю повысить свои привилегии
BDU:2021-05938 Уязвимость микропрограммного обеспечения беспроводных аппаратных маршрутизаторов Emerson WirelessHART Gateway серий 1420, 1410D и 1410, связанная с отсутствием проверки прав доступа, позволяющая нарушителю обойти ограничения безопасности, получить не...
BDU:2021-06324 Уязвимость микропрограммного обеспечения Ethernet модулей WISE-4060 и Adam-6050 D, связанная с отсутствием аутентификация для критической функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00604 Уязвимость микропрограммного обеспечения систем биометрической идентификации IDEMIA, связанная с отсутствием аутентификации, позволяющая нарушителю обойти аутентификацию
BDU:2022-00718 Уязвимость графического интерфейса облачного API-шлюза Apache APISIX Dashboard, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти процедуру аутентификации
BDU:2022-01056 Уязвимость программного обеспечения Apache ShenYu, связанная с отсутствием авторизации для критичной функции, позволяющая нарушителю обойти введенные ограничения безопасности
BDU:2022-01057 Уязвимость программного обеспечения Apache ShenYu, связанная с отсутствием авторизации для критичной функции, позволяющая нарушителю обойти введенные ограничения безопасности
BDU:2022-01215 Уязвимость платформы для создания и развертывания приложений корпоративного уровня PTC Axeda, связанная с возможностью отправки XML-сообщений, позволяющая нарушителю читать и изменять конфигурационные данные
BDU:2022-01217 Уязвимость платформы для создания и развертывания приложений корпоративного уровня PTC Axeda, связанная с возможностью отправки XML-сообщений, позволяющая нарушителю получить полный контроль над операционной системой
BDU:2022-01468 Уязвимость платформы для создания и развертывания приложений корпоративного уровня PTC Axeda, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю отключить определенную службу
BDU:2022-01480 Уязвимость фреймворка ThinkPHP, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольные команды
BDU:2022-02733 Уязвимость программных продуктов для контроля, управления и моделирования в станках с ЧПУ TRUMPF TruTops Boost, TruTops Fab и TruTops Monitor, связанная с отсутствием процедуры аутентификации для критической функции, позволяющая нарушителю выполнять...
BDU:2022-02849 Уязвимость интерфейса iControl REST API средств защиты приложений BIG-IP, позволяющая нарушителю выполнять произвольные команды, изменять или удалять файлы
BDU:2022-02884 Уязвимость стороннего компонента интеграции данных драйвера Magnitude Simba Amazon Redshift ODBC в облачных службах Azure Data Factory и Azure Synapse, позволяющая нарушителю выполнить произвольный код
BDU:2022-02978 Уязвимость программного средства для обеспечения сетевых подключений NGINX Service Mesh, позволяющая нарушителю обойти процесс аутентификации
BDU:2022-03167 Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03245 Уязвимость функции SecureTransferFiles ядра программного пакета для работы с данными устройств промышленного Интернета вещей (IoT) Open Automation Software, позволяющая нарушителю выполнить произвольный код
BDU:2022-03246 Уязвимость реализации интерфейса REST API программного пакета для работы с данными устройств промышленного Интернета вещей (IoT) Open Automation Software, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить...
BDU:2022-03894 Уязвимость сервера базы данных Data Server интерактивной графической SCADA системы Interactive Graphical SCADA System (IGSS), позволяющая нарушителю получить доступ на чтение, изменение или удаление файлов
BDU:2022-03933 Уязвимость веб-интерфейса управления многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-03947 Уязвимость веб-интерфейса управления многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-03950 Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю раскрыть детали внутренней конфигурации веб-интерфейса или изменить н...
BDU:2022-04168 Уязвимость серверов развертывания платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю повысить свои привилегии
BDU:2022-04240 Уязвимость функции OAS Engine SecureAddUser платформы для передачи данных между устройствами и приложениями OAS Platform, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2022-04241 Уязвимость функции OAS Engine SecureAddSecurity платформы для передачи данных между устройствами и приложениями OAS Platform, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2022-04574 Уязвимость службы управления образами контейнеров платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю загрузить произвольные образы контейнеров
BDU:2022-04576 Уязвимость API-интерфейса платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю выполнять произвольные команды с привилегиями root
BDU:2022-04726 Уязвимость реализации команды wchp/wchc централизованной службы для поддержки информации о конфигурации, именования, обеспечения распределенной синхронизации и предоставления групповых служб Apache ZooKeeper, связанная с отсутствием аутентификации дл...
BDU:2022-04739 Уязвимость консоли UART микропрограммного обеспечения маршрутизатора TP-Link TL-WR840N EU, позволяющая нарушителю выполнять произвольные команды от имени пользователя root
BDU:2022-05226 Уязвимость микропрограммного обеспечения цифровых видеорегистраторов UNIMO серий UDR-JA1004, JA1008 и JA1016, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольные команды ОС
BDU:2022-05593 Уязвимость микропрограммного обеспечения cистемы объемного измерения Cognex 3D-A1000 Dimensioning System, связанная с отсутствием проверки подлинности для функции изменения пароля, позволяющая нарушителю повысить свои привилегии
BDU:2022-06123 Уязвимость инструмента Diagnostics Agent платформы управления программными средами SAP Solution Manager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-06155 Уязвимость программного комплекса Valmet System 2019 (Metso DNA), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить базовые операции с файлами системы
BDU:2022-06157 Уязвимость программного комплекса Valmet System 2019 (Metso DNA), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2022-06158 Уязвимость программного комплекса Valmet System 2019 (Metso DNA), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2022-07220 Уязвимость реализации сценария relay_cgi.cgi микропрограммного обеспечения релейных плат Dingtian DT-R002, позволяющая нарушителю обойти ограничения безопасности и получить полный контроль над устройством
BDU:2022-07227 Уязвимость программного обеспечения для онлайн-мониторинга APC Easy UPS Online Monitoring Software, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ к программному обеспечению
BDU:2022-07465 Уязвимость функции Cisco Software-Defined Application Visibility and Control (SD-AVC) централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2022-07525 Уязвимость средства получения удаленно доступа к устройству VMware Workspace ONE Assist, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации и повысить свои привилегии
BDU:2023-00683 Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с отсутствием процедуры аутентификации, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2023-00881 Уязвимость веб-интерфейса управления программируемых логических контроллеров WAGO PFC100/PFC200, CC100, Edge Controller и сенсорных панелей WAGO Touch Panel 600, позволяющая нарушителю выполнить произвольный код
BDU:2023-00953 Уязвимость протокола конфигурирования ПЛК MKLogic-500, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю изменить логику функционирования устройства
BDU:2023-01259 Уязвимость сервера данных SCADA-системы IGSS Data Server, позволяющая нарушителю выполнить произвольный код
BDU:2023-01441 Уязвимость сервера базы данных программного решения для мониторинга состояния промышленных систем BR APROL, позволяющая нарушителю читать и изменять конфигурационные данные
BDU:2023-01475 Уязвимость исполняемого файла IGSSdataServer.exe сервера данных SCADA-системы IGSS Data Server и исполняемого файла DashBoard.exe информационной панели IGSS Dashboard и библиотеки RMS16.dll модуля отчетов Custom Reports, позволяющая нарушителю удалит...
BDU:2023-01528 Уязвимость исполняемого файла Veeam.Backup.Service.exe средства защиты облачных, виртуальных и физических систем Veeam Backup Replication. позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2023-01564 Уязвимость программного продукта для мониторинга устройств в реальном времени Delta Electronics InfraSuite Device Master, связанная с отсутствием аутентификации для критической функции, позволяющая нарушителю выполнить произвольный код
BDU:2023-01631 Уязвимость серверной части конфигурации микропрограммного обеспечения программируемых логических контроллеров WAGO PFC100/PFC200, CC100, Edge Controller и микропрограммного обеспечения сенсорных панелей WAGO Touch Panel 600, позволяющая нарушителю за...
BDU:2023-01635 Уязвимость приложения для совместной работы с данными VMware Workspace ONE Content, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации
BDU:2023-01676 Уязвимость компонента inet_http_server системы контроля процессов Supervisor, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2023-01790 Уязвимость расширения femanager системы управления контентом TYPO3, позволяющая нарушителю установить произвольный пароль для пользователей системы
BDU:2023-01824 Уязвимость программного обеспечения видеоконференцсвязи Apache OpenMeetings, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2023-01855 Уязвимость расширения femanager системы управления контентом TYPO3, позволяющая нарушителю удалить произвольных пользователей
BDU:2023-01954 Уязвимость программного обеспечения для онлайн-мониторинга APC Easy UPS Online Monitoring Software и Easy UPS Online Monitoring Software, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2023-02004 Уязвимость хранилища данных на основе Docker средства APM-мониторинга IBM Instana Observability, позволяющая нарушителю получить доступ на чтение или изменение данных
BDU:2023-02024 Уязвимость комплексного решения для анализа данных пользовательского трафика FortiPresence, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ к экземплярам Redis и MongoDB
BDU:2023-02093 Уязвимость программного средства SAP Diagnostic Agent связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность, целостность и доступно...
BDU:2023-02203 Уязвимость программного обеспечения для онлайн-мониторинга APC Easy UPS Online Monitoring Software и Easy UPS Online Monitoring Software, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживани...
BDU:2023-02205 Уязвимость контроллеров автоматизации Omron CS/CJ, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-02241 Уязвимость микропрограммного обеспечения логических контроллеров для управления зданиями и сооружениями Schneider Electric spaceLYnk, Wiser for KNX (ранее - homeLYnk), FellerLYnk, связанная с отсутствием аутентификации для критичной функции, позволяю...
BDU:2023-02275 Уязвимость микропрограммного обеспечения встраиваемого преобразователя Moxa MiiNePort E1, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить вход в интерфейс конфигурации системы для просмотра, изменения ил...
BDU:2023-02321 Уязвимость веб-интерфейса управления двухпортовыми телефонными адаптерами Cisco SPA112, позволяющая нарушителю выполнить произвольный код
BDU:2023-02641 Уязвимость интерфейса командной строки nmcli программы для управления сетевыми соединениями Network Manager, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2023-02716 Уязвимость микропрограммного обеспечения устройства дистанционного управления подстанциями Schneider Electric Easergy T200, позволяющая нарушителю выполнить несанкционированные операции при обходе аутентификации
BDU:2023-02735 Уязвимость модуля связи для контроллера безопасности Mitsubishi Electric WS0-GETH00200, связанная с отсутствием аутентификации, позволяющая нарушителю повысить свои привилегии и получит доступ к устройству
BDU:2023-02833 Уязвимость функции strncpy микропрограммного обеспечения маршрутизаторов D-Link DIR-878, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-02921 Уязвимость встроенного программного обеспечения контроллераARIS, связанная с раскрытием конфиденциальной информации, позволяющая нарушителю получить доступ к критичной информации
BDU:2023-03053 Уязвимость компонента ASP.NET Viewstate программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-03104 Уязвимость диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2023-03107 Уязвимость компонента WebMonitor SCADA-системы SCADA Data Gateway (SDG), позволяющая нарушителю обойти процедуру аутентификации и повысить свои привилегии путем
BDU:2023-03525 Уязвимость микропрограммного обеспечения программируемого логического контроллера LS ELECTRIC XBC-DN32U, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю стирать произвольные файлы
BDU:2023-03687 Уязвимость программного обеспечения для сброса паролей ManageEngine ADSelfService Plus, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить привилегии
BDU:2023-03766 Уязвимость интерфейса конфигурации кабельного шлюза Hitron CODA-5310, позволяющая нарушителю выполнить произвольных команды или вызвать отказ в обслуживании
BDU:2023-04035 Уязвимость компонентов SAP Plant Connectivity и Production Connector программного обеспечения для управления производственными операциями и производственными процессами SAP Digital Manufacturing, позволяющая нарушителю выполнить произвольный код
BDU:2023-04369 Уязвимость компонента The Message Display Tool (MDT) программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-04449 Уязвимость компонента Runtime Workbench (RWB) программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2023-04530 Уязвимость программного средства управления жизненным циклом продуктов SAP Host Agent, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-05099 Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS устройств серии EX, позволяющая нарушителю оказать воздействие на целостность данных и выполнить произвольный код
BDU:2023-05247 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольные команды
BDU:2023-05377 Уязвимость системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW, связанная с отсутствием аутентификации для критически важной функции, позволяющая нарушителю записывать произвольные файлы в файловую систему
BDU:2023-05465 Уязвимость компонента get_config программного средства обмена данными между системами SCADA Triangle MicroWorks SCADA Data Gateway (SDG), позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к системе
BDU:2023-05524 Уязвимость исполняемого файла IGSSupdateservice.exe службы обновления интерактивной графической SCADA-системы Interactive Graphical SCADA System (IGSS), позволяющая нарушителю выполнить произвольный код
BDU:2023-06053 Уязвимость программного средства мониторинга сети Cacti , связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2023-06197 Уязвимость интерфейса HNAP микропрограммного обеспечения усилителя беспроводного сигнала D-Link DAP-1325, позволяющая нарушителю выполнить произвольный код
BDU:2023-06524 Уязвимость клиента OPC UA Quick Client программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю выполнить произвольный код
BDU:2023-06586 Уязвимость программной реализации протокола GTP (GPRS Tunneling Protocol) для сетей мобильной связи Open5GS, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-07267 Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю выполнить произвольный код
BDU:2023-07428 Уязвимость микропрограммного обеспечения программируемого логического контроллера LS ELECTRIC XBC-DN32U, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии и получить возможность контролирова...
BDU:2023-07448 Уязвимость программного средства для чтения электронных книг в формате Kavita Kavitareader Kavita, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой инф...
BDU:2023-07524 Уязвимость функции qsm_remove_file_fd_question плагина The Quiz And Survey Master системы управления содержимым сайта WordPress, позволяющая нарушителю удалять произвольные файлы
BDU:2023-07933 Уязвимость программного средства настройки компьютеров PC Settings Tool, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2023-08017 Уязвимость службы PUB Manager веб-системы управления технологическими процессами SIMATIC PCS neo, позволяющая нарушителю загрузить произвольные документы
BDU:2023-08272 Уязвимость реализации протокола Java Debug Wire Protocol (JDWP) системы управления, диагностики и оптимизации работы сетевых устройств ProSAFE Network Management System (NMS300), позволяющая нарушителю выполнить произвольный код
BDU:2023-08354 Уязвимость функции аутентификации пользователей (UDR-A) микропрограммного обеспечения контроллеров Red Lion SixTRAK и VersaTRAK, позволяющая нарушителю выполнять произвольные команды с административными привилегиями
BDU:2023-08356 Уязвимость функции admin_init() плагина Swift Performance Lite системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-08395 Уязвимость системы балансировки сетевой нагрузки PowerStation, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обсл...
BDU:2023-08565 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Sauter Nova 220, 230 и 106, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные...
BDU:2023-08736 Уязвимость программного средства для организации мобильных сетей связи 5-го поколения (5G) free5GC, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-08995 Уязвимость веб-интерфейса среды выполнения Dapr Dashboard, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации
BDU:2023-09033 Уязвимость httpd-демона микропрограммного обеспечения маршрутизаторов D-Link G416, позволяющая нарушителю обойти ограничения безопасности
BDU:2023-09124 Уязвимость службы Smart Device Service системы управления мобильными устройствами Avalanche, позволяющая нарушителю обойти процедуру аутентификации и повысить свои привилегии
BDU:2024-00143 Уязвимость модуля SocketService программного обеспечения для управления источниками бесперебойного питания Voltronic Power ViewPower Pro, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00317 Уязвимость контроллера управления оборудованием (BMC - Baseboard Management Controller) сервера NVIDIA DGX A100, позволяющая нарушителю повысить свои привилегии, получить доступ на чтение, изменение или удаление данных, выполнить произвольный код или...
BDU:2024-00542 Уязвимость компонента Photos операционных систем iOS, macOS, iPadOS, позволяющая нарушителю просматривать в альбоме "Скрытые фотографии"
BDU:2024-00585 Уязвимость интерфейса HNAP1 микропрограммного обеспечения маршрутизаторов D-Link DIR-822, позволяющая нарушителю входить в учетные записи администраторов с пустыми паролями
BDU:2024-00586 Уязвимость интерфейса HNAP1 микропрограммного обеспечения маршрутизаторов D-Link DIR-822, позволяющая нарушителю входить в учетные записи администраторов с пустыми паролями
BDU:2024-00856 Уязвимость сервера компьютерного контроля и мониторинга холодильного оборудования Emerson Dixell XWEB-500, позволяющая нарушителю выполнить произвольный код
BDU:2024-00870 Уязвимость программных продуктов Mitsubishi Electric EZSocket, FR Configurator2, GT Designer3 Version1(GOT1000), GT Designer3 Version1(GOT2000), GX Works2, GX Works3, MELSOFT Navigator, MT Works2, MX Component, MX OPC Server DA/UA (Software packaged...
BDU:2024-00887 Уязвимость компонента WebSocket средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушителю оказать влияние на конфиденци...
BDU:2024-00901 Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, связанная с отсутствием аутентификации для критичной функции и недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить доступ к конфиденциально...
BDU:2024-00908 Уязвимость интерфейса API микропрограммного обеспечения систем теплового сканирования FeverWarn ESP32, FeverWarn RaspberryPi и системы централизованного хранения и управления данными FeverWarn DataHub RaspberryPi, позволяющая нарушителю получить неса...
BDU:2024-00909 Уязвимость компонента MachineSense микропрограммного обеспечения систем теплового сканирования FeverWarn ESP32, FeverWarn RaspberryPi и системы централизованного хранения и управления данными FeverWarn DataHub RaspberryPi, позволяющая нарушителю полу...
BDU:2024-00910 Уязвимость микропрограммного обеспечения систем теплового сканирования FeverWarn ESP32, FeverWarn RaspberryPi и системы централизованного хранения и управления данными FeverWarn DataHub RaspberryPi, позволяющая нарушителю получить несанкционированный...
BDU:2024-00963 Уязвимость компонента Photos операционной системы macOS , связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю просматривать без аутентификации альбом "Photos Album"
BDU:2024-00987 Уязвимость программных продуктов Mitsubishi Electric EZSocket, FR Configurator2, GT Designer3 Version1(GOT1000), GT Designer3 Version1(GOT2000), GX Works2, GX Works3, MELSOFT Navigator, MT Works2, MX Component, MX OPC Server DA/UA (Software packaged...
BDU:2024-01138 Уязвимость программного обеспечения для сброса паролей ManageEngine ADSelfService Plus, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить привилегии
BDU:2024-01169 Уязвимость плагина Solr программного обеспечения планирования ресурсов предприятия Apache OFBiz, позволяющая нарушителю модифицировать защищаемую информацию
BDU:2024-01239 Уязвимость компонента Postscript File Handler микропрограммного обеспечения принтеров Lexmark, позволяющая нарушителю выполнить произвольный код
BDU:2024-01729 Уязвимость микропрограммного обеспечения межсетевых экранов и VPN-устройств Zyxel USG и Zyxel VPN, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-01764 Уязвимость программного средства создания и развертывания веб-приложений SAP AS NetWeaver JAVA, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю изменять состояние существующих служб
BDU:2024-02381 Уязвимость программного средства запуска и проксирования веб-приложений Jupyter Server Proxy, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2024-02673 Уязвимость службы HTTP микропрограммного обеспечения квадрокоптеров DJI Mavic Mini 3 Pro, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-02677 Уязвимость прокси-сервера облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
BDU:2024-02751 Уязвимость расширения SportsTeams программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-02828 Уязвимость службы Printer Device системы управления мобильными устройствами Avalanche, позволяющая нарушителю выполнить произвольный код
BDU:2024-03523 Уязвимость конфигурации интерфейсов Jolokia JMX REST API и Message REST API программной платформы Apache ActiveMQ, позволяющая нарушителю получить доступ на чтение, изменение или удаление информации
BDU:2024-03571 Уязвимость реализации протокола DHCP, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю манипулировать маршрутами для перенаправления VPN-трафика
BDU:2024-03850 Уязвимость службы DDP микропрограммного обеспечения беспроводной точки доступа D-Link DAP-2622, позволяющая нарушителю вносить несанкционированные изменения в конфигурацию устройств
BDU:2024-03887 Уязвимость модулей управления системой (System Management Module -SMM/SMM2) и контроллера питания вентилятора (Fan Power Controller - FPC) микропрограммного обеспечения систем хранения данных Lenovo ThinkSystem, ThinkAgile, NeXtScale и ноутбуков Leno...
BDU:2024-05022 Уязвимость корпоративной версии системы мониторинга и управления источниками бесперебойного питания PowerPanel Enterprise, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к прил...
BDU:2024-05129 Уязвимость компонента Windows Update Stack операционной системы Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-05320 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS маршрутизаторов серии MX, MX-SPC3 и SRX, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2024-05604 Уязвимость микропрограммного обеспечения инструмента ICU и дверного контроллера iSTAR Pro, позволяющая нарушителю выполнить атаку "машина посередине"
BDU:2024-05656 Уязвимость механизма контроля доступа встроенного программного обеспечения программируемых логических контроллеров Siemens LOGO, позволяющая нарушителю выполнить произвольные команды
BDU:2024-05662 Уязвимость SCADA-системы MasterSCADA 4D, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить чтение и запись произвольных файлов
BDU:2024-05673 Уязвимость микропрограммного обеспечения CPCI85 и SICORE процессорных модулей управления Siemens SICAM CP-8031, CP-8050, SICAM EGS, позволяющая нарушителю понизить версию прошивки устройства
BDU:2024-05749 Уязвимость системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW, связанная с отсутствием аутентификации для критически важной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05984 Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-06369 Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить учетную запись администратора
BDU:2024-06416 Уязвимость службы автоматической настройки Windows WLAN операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07156 Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07157 Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю изменить состояние сетевой изоляции управляемых устройств
BDU:2024-07670 Уязвимость программных средств для управления идентификацией и доступом ID Link Manager и программного средства для планирования ресурсов FUJITSU Software TIME CREATOR, позволяющая нарушителю получить несанкционированный доступ на чтение и изменение...
BDU:2024-07865 Уязвимость службы RES программного обеспечения для контроля доступа пользователей к приложениям и данным Ivanti Workspace Control, позволяющая нарушителю повысить свои привилегии
BDU:2024-07988 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках п...
BDU:2024-08035 Уязвимость микропрограммного обеспечения устройств Moxa EDR-8010, EDR-G9004, EDR-G9010, EDR-G1002-BP, NAT-102 OnCell G4302-LTE4, TN-4900, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный доступ к ко...
BDU:2024-08226 Уязвимость расширения Visual Studio Code extension for Arduino редактора исходного кода Visual Studio Code, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2024-08273 Уязвимость утилиты конфигурации TMOS Shell (tmsh) компонента Monitors средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств, BIG-IP Advanced Firewall Manager, BIG-IP Advanced Web Application Fi...
BDU:2024-08274 Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная с отсутствием аутентификация для критической функции, позволяющая нарушителю выполнить произвольные команды и вызвать отказ в обслу...
BDU:2024-08556 Уязвимость демона fgfmd программного средства для централизованного управления устройствами Fortinet FortiManager, позволяющая нарушителю выполнить произвольный код
BDU:2024-08608 Уязвимость компонента Connector/Python драйвера MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить полный контроль над приложением
BDU:2024-08760 Уязвимость компонента Session Cookie Handler платформы для создания настраиваемых баз данных Ragic Enterprise Cloud Database, позволяющая нарушителю получить cookie-файлы сеанса пользователя
BDU:2024-08781 Уязвимость программного средства редактирования и управления проектами и документами SIMATIC Reader, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации
BDU:2024-08833 Уязвимость компонента SMTP Server Credential Handler микропрограммного обеспечения принтеров HP DesignJet, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08897 Уязвимость компонента Audio, Web and Video Conferencing (AWV) платформы для совместной работы MiCollab, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2024-08913 Уязвимость платформы для централизованного управления приложениями Rockwell Automation ThinManager, связанная с возможностью отправки запросов к базе данных без прохождения процедуры аутентификации, позволяющая нарушителю вносить изменения в базу дан...
BDU:2024-08939 Уязвимость OPC-сервера WorkstationST, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю записывать или перезаписывать файлы на сервере конфигурации
BDU:2024-09270 Уязвимость программного средства мониторинга информации об оборудовании Schneider Electric Data Center Expert, связанная с отсутствием аутентификации для критически важной функции, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-09586 Уязвимость службы CharxSystemConfigManager микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю выполнить произвольный...
BDU:2024-09889 Уязвимость службы CODESYS V3 микропрограммного обеспечения контроллеров WAGO, позволяющая нарушителю получить полный доступ к контроллеру или вызвать отказ в обслуживании
BDU:2024-10081 Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, системы управления учетными данными FortiPAM, прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager,...
BDU:2024-10376 Уязвимость системы визуализации и управления промышленными процессами mySCADA myPRO Runtime и платформы управления mySCADA myPRO Manager, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю обойти процес...
BDU:2024-10544 Уязвимость программного средства для мониторинга и аудита политики Azure PolicyWatch облачной платформы Microsoft Azure, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю повысить свои привилегии
BDU:2024-10607 Уязвимость команды dsUnclaimHubоблачной платформы управления ИТ-инфраструктурой OvrC Pro, позволяющая нарушителю получить несанкционированный доступ на добавление или удаление сетевых устройств
BDU:2024-10611 Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Billion M100, Billion M150, Billion M120N и Billion M500, связанная с отсутствием аутентификации для критически важной функции, позволяющая нарушителю обойти ограничения безопаснос...
BDU:2024-10770 Уязвимость микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer C7, связанная с отсутствием аутентификации для критически важной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-11067 Уязвимость функции upgrademysqlstatus() панели управления веб-хостингом CyberPanel, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2024-11171 Уязвимость средства защиты облачных, виртуальных и физических систем Veeam Backup Replication, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю повысить свои привилегии
BDU:2024-11172 Уязвимость средства защиты облачных, виртуальных и физических систем Veeam Backup Replication, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление дан...
BDU:2024-11178 Уязвимость службы "edgserver" микропрограммного обеспечения многофункциональных беспроводных точек доступа Advantech EKI-6333AC-2G, EKI-6333AC-2GD и EKI-6333AC-1GPO, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и дост...
BDU:2025-00492 Уязвимость программного обеспечения для аналитики и анализа данных Hitachi Ops Center Analyzer и программного обеспечения для обеспечения функционирования центра обработки данных Hitachi Infrastructure Analytics Advisor (HIAA), связанная с отсутствие...
BDU:2025-00516 Уязвимость графического интерфейса программного средства централизованного управления устройствами Fortinet FortiManager, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00582 Уязвимость интерфейса программной платформы управления сетевой инфраструктуры Versa Director, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00735 Уязвимость интерфейса командной строки (CLI) средства защиты Fortinet FortiClient, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-01224 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01227 Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01245 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01268 Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2025-01310 Уязвимость веб-сервера микропрограммного обеспечения маршрутизаторов Four-Faith F3x36, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю изменять конфигурацию устройства
BDU:2025-01567 Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии
BDU:2025-01636 Уязвимость веб-интерфейса управления платформы управления mySCADA myPRO Manager, позволяющая нарушителю получить несанкционированный доступ к программному обеспечению
BDU:2025-01882 Уязвимость сценария handle_import_user.php микропрограммного обеспечения сетевых видеорегистраторов NUUO NVRmini 2, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2025-01902 Уязвимость реализации протокола Factory Interface Network Service (FINS) микропрограммного обеспечения программируемых логических контроллеров SYSMAC, позволяющая нарушителю получить несанкционированный доступ к защищенной информации и выполнить прои...
BDU:2025-01962 Уязвимость поисковой системы Microsoft Bing, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2025-02061 Уязвимость функции setLoginPassword() микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю обойти ограничения безопасности и изменить пароль администратора
BDU:2025-02065 Уязвимость функции setQuickCfgWifiAndLogin() микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение, изменение или удаление данных
BDU:2025-02066 Уязвимость функции initAdminUser() микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
BDU:2025-02184 Уязвимость программного средства для резервного копирования и восстановления данных Acronis True Image, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02200 Уязвимость программного обеспечения организации и управления личными и корпоративными заметками Notes Station для сетевых хранилищах QNAP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить пр...
BDU:2025-02666 Уязвимость набора инструментов для высокопроизводительных вычислений (HPC) Microsoft HPC Pack, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код
BDU:2025-03536 Уязвимость механизма обработки SCF-файлов операционных систем Windows, позволяющая нарушителю раскрыть NTLM-хеш
BDU:2025-03623 Уязвимость компонента OBN программной интеграционной платформы SAP NetWeaver Enterprise Portal, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-03743 Уязвимость модуля Network Access Manager (NAM) средства обеспечения безопасности конечных точек Cisco Secure Client (ранее Cisco AnyConnect Secure Mobility Client), позволяющая нарушителю повысить свои привилегии
BDU:2025-03831 Уязвимость компонента webapi облачного программного обеспечения для хранения, синхронизации и обмена файлами Synology Drive Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-04627 Уязвимость компонента Data Manager микропрограммного обеспечения многофункциональных приборов измерения параметров электрических сетей Siemens SENTRON 7KT PAC1260, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
BDU:2025-04629 Уязвимость компонента Data Manager микропрограммного обеспечения многофункциональных приборов измерения параметров электрических сетей Siemens SENTRON 7KT PAC1260, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-04706 Уязвимость реализации протокола SSH из набора библиотек Erlang/OTP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код
BDU:2025-04728 Уязвимость браузера Prisma Access Browser, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю повысить свои привилегии
BDU:2025-05177 Уязвимость микропрограммного обеспечения коммутаторов PLANET Technology, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю создать учетную запись с root-правами
BDU:2025-05415 Уязвимость SCADA-системы "Текон", связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2025-05617 Уязвимость платформы резервного копирования и восстановления данных CommVault, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код
BDU:2025-05638 Уязвимость веб-сервера микропрограммного обеспечения шлюза Modbus AutomationDirect MB-Gateway, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-05660 Уязвимость реализации протокола TACACS+ прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager и операционной системы FortiOS, позволяющая нарушителю обойти процедуру аутентификации и получить доступ...
BDU:2025-05706 Уязвимость брокера Broker VM платформы безопасности Cortex XDR, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти процедуру аутентификации и отключить определенные внутренние службы
BDU:2025-05809 Уязвимость функции RebootSystem файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A720R, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-05900 Уязвимость программы-загрузчика операционных систем GRUB программного решения для мониторинга состояния промышленных систем BR APROL, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-06319 Уязвимость сценария template.cgi веб-интерфейса микропрограммного обеспечения метеостанций Meteobridge, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольные команды
BDU:2025-06452 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-06453 Уязвимость интерфейса программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
BDU:2025-06609 Уязвимость программной платформы Desigo CC, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код путём отправки специально сформированных сетевых запросов
BDU:2025-06610 Уязвимость программного обеспечения управления системами безопасности и контроля доступа SiPass integrated, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным да...
BDU:2025-06623 Уязвимость реализации протокола telnet микропрограммного обеспечения Wi-Fi-чипсетов Quantenna, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2025-06683 Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код
BDU:2025-06780 Уязвимость агента программного комплекса "Диспетчер подключений виртуальных рабочих мест Термидеск", связанная с непринятием мер по защите структуры запроса, позволяющая нарушителю выполнить перехват IPC-сокета
BDU:2025-07032 Уязвимость программного средства для настройки и параметризации контроллеров WAGO Device Manager, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к файловой системе
BDU:2025-07165 Уязвимость программного средства управления человеко-машинными интерфейсами (HMI) Rockwell Automation FactoryTalk View SE, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти ограничения безопасности и записыва...
BDU:2025-07185 Уязвимость программного обеспечения для настройки и конфигурирования устройств серии Universal Relay (UR) GE Vernova Enervista UR Setup, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю проводить атак...
BDU:2025-07736 Уязвимость сервера программной платформы защиты данных IBM Storage Protect (ранее IBM Spectrum Protect), позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-07806 Уязвимость сервера инструмента визуального программирования Node-RED операционной системы промышленного компьютера Pilz IndustrialPI, позволяющая нарушителю выполнить произвольные команды
BDU:2025-07823 Уязвимость функции Form_Login() микропрограммного обеспечения маршрутизаторов Totolink T6, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-07919 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю загружать произвольные файлы
BDU:2025-07977 Уязвимость сервиса GFIAgent программного средства межсетевого экранирования Kerio Control, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2025-08053 Уязвимость модуля ExternalScripts веб-интерфейса средства мониторинга NSClient++, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2025-08054 Уязвимость микропрограммного обеспечения маршрутизаторов Ruijie NBR2000G, NBR1300G и Ruijie NBR1000, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к учетной записи администратора
BDU:2025-08191 Уязвимость компонента Public Update Page микропрограммного обеспечения Ethernet модулей WISE-4010LAN, WISE-4050LAN, WISE-4060LAN, позволяющая нарушителю повысить свои привилегии
BDU:2025-08268 Уязвимость реализации метода reqToChangePassword системы управления сетями передачи данных SINEC NMS, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2025-08303 Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-08669 Уязвимость почтового сервера CommuniGate Pro, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю отправлять электронные письма с произвольным содержанием на любой почтовый адрес
BDU:2025-08901 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-08903 Уязвимость антивирусных программных средств Trend Micro Worry-Free Business Security (WFBS) и Worry-Free Business Security Services (WFBSS), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный контроль...
BDU:2025-08950 Уязвимость функции setTelnetCfg() сценария /cgi-bin/cstecgi.cgi службы telnet микропрограммного обеспечения mesh-системы TOTOLink T6, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
BDU:2025-09274 Уязвимость сценария /dao/verificar_recursos_cargo.php веб-менеджера WeGIA, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09293 Уязвимость инструмента для централизованного управления ИТ-инфраструктурой SUSE Manager, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнять произвольные команды с root-привилегиями
BDU:2025-09370 Уязвимость команды mcp dev инструмента для тестирования и отладки MCP-серверов MCP Inspector, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-09763 Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-09764 Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2025-09903 Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10070 Уязвимость службы StateRepository операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-10451 Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10511 Уязвимость микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, связанная с отсутствием процедуры аутентификации, позволяющая нарушителю полу...
BDU:2025-10515 Уязвимость программного обеспечения для электронной коммерции CE Phoenix (CE PhoenixCart), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2025-10542 Уязвимость медиасервера Synology Media Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10602 Уязвимость компонента CLI загрузчика grub, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10692 Уязвимость микропрограммного обеспечения устройства TP-Link KP303, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольные команды, вызвать отказ в обслуживании или раскрыть защищаемую информацию
BDU:2025-11464 Уязвимость компонента upgrade.sh программного средства межсетевого экранирования Kerio Control, позволяющая нарушителю повысить свои привилегии
BDU:2025-11465 Уязвимость службы GFIAgent программного средства межсетевого экранирования Kerio Control, позволяющая нарушителю получить полный доступ к устройству
BDU:2025-11527 Уязвимость компонента Machine.cgi?action=get_capability микропрограммного обеспечения IP-камер, цифровых и сетевых видеорегистраторов Avtech, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2025-11648 Уязвимость сценария setup.cgi (/admin/setup.cgi) веб-интерфейса микропрограммного обеспечения сетевых IP-камер TRENDnet TV-IP121W, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-12428 Уязвимость компонента Delegated License Service (DLS) системы лицензирования NVIDIA, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
BDU:2025-12533 Уязвимость сценария mydlink-watch-dog.sh микропрограммного обеспечения сетевой камеры для видеонаблюдения D-Link DCS-825L, позволяющая нарушителю выполнить произвольный код
BDU:2025-12546 Уязвимость компонента fileaccess.cgi микропрограммного обеспечения маршрутизатора D-Link DIR-868L, позволяющая нарушителю выполнить произвольные команды
BDU:2025-12659 Уязвимость программной платформы управления операционными данными для оптимизации производства ABB Ability zenon, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12691 Уязвимость встроенного программного обеспечения дверного звонка Tapo D230S1, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2025-12829 Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2025-12968 Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13038 Уязвимость реализации протокола конфигурирования ПЛК НК-51, связанная с отсутствием аутентификации пользователя при работе с критичными параметрами (функциями), позволяющая нарушителю выполнять произвольные команды
BDU:2025-13114 Уязвимость платформы сбора, мониторинга и анализа данных в промышленной автоматизации и системах промышленной безопасности Radiflow iSAP Smart Collector, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить до...
BDU:2025-13135 Уязвимость микропрограммного обеспечения коммуникационных модулей SIMATIC CP, SIPLUS, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный доступ к конфигурационной информации
BDU:2025-13370 Уязвимость программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой ин...
BDU:2025-13380 Уязвимость компонента Platform платформы для аналитики и управления данными Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2025-13381 Уязвимость компонента Platform платформы для аналитики и управления данными Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить полный контроль над приложением
BDU:2025-13389 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
BDU:2025-13948 Уязвимость компонента SMSS микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-13969 Уязвимость встроенного веб-сервера микропрограммного обеспечения контроллеров нагрузки ABB ALS-mini-s4 IP и ALS-mini-s8 IP, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ на чтение и изменение данных
BDU:2025-14016 Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14024 Уязвимость компонента Fullscreen UI браузеров Google Chrome и Microsoft Edge, выполнить подмену пользовательского интерфейса
BDU:2025-14330 Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2025-14395 Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2025-14397 Уязвимость сервера устройств Lantronix XPort. связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-14452 Уязвимость функции Remote-Enabled Function (hdbrss) системы управления базами данных SAP HANA, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14628 Уязвимость FTP-сервера Freefloat FTP Server, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить удаленный код
BDU:2025-14635 Уязвимость программного обеспечения Instantel Micromate, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольные команды
BDU:2025-14708 Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14779 Уязвимость инструмента управления SNMP системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-14780 Уязвимость инструмента управления SNMP системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-14781 Уязвимость инструмента управления SNMP системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю выполнить произвольный код
BDU:2025-14782 Уязвимость инструмента управления SNMP системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю выполнить произвольный код
BDU:2025-14783 Уязвимость инструмента управления SNMP системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю выполнить произвольный код
BDU:2025-14816 Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express (Unified CCX) Editor, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие ограничения безопасно...
BDU:2025-14818 Уязвимость веб-сервера микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации General Industrial Controls Lynx+ Gateway, позволяющая нарушителю перезагрузить устройство
BDU:2025-14826 Уязвимость программного обеспечения централизованного управления WAGO Software Device Sphere и программного обеспечения оптимизации рабочих процессов WAGO Software Solution Builder, связанная с отсутствием аутентификации для критичной функции, позвол...
BDU:2025-15274 Уязвимость реализации протокола Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании и повысить свои привилегии
BDU:2025-15275 Уязвимость реализации протокола Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15277 Уязвимость реализации протоколов Modbus TCP и Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15278 Уязвимость реализации протоколов Modbus TCP и Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15279 Уязвимость реализации протоколов Modbus TCP и Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15280 Уязвимость реализации протоколов Modbus TCP и Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15281 Уязвимость реализации протоколов Modbus TCP и Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15282 Уязвимость реализации протоколов Modbus TCP и Modbus RTU микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15283 Уязвимость реализации протокола Modbus TCP микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2025-15284 Уязвимость реализации протокола Modbus TCP микропрограммного обеспечения коммуникационных шлюзов DIRIS Digiware M-70, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15406 Уязвимость плагина in_forward инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю обойти существующие ограничения безопасности и получить доступ к системе
BDU:2025-15501 Уязвимость драйвера Storage VSP Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-15858 Уязвимость ядра сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16014 Уязвимость плагина MSTeams приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2025-16015 Уязвимость компонента WebSocket приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16259 Уязвимость прикладного программного интерфейса программного обеспечения Red Hat AI Inference Server, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-16272 Уязвимость сервера веб-приложений SAP NetWeaver Internet Communication Framework, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-16290 Уязвимость веб-сервера микропрограммного обеспечения устройства для интеграции и управления промышленными системами автоматизации General Industrial Controls Lynx+ Gateway, позволяющая нарушителю получить несанкционированный доступ к защищаемой инфор...
BDU:2025-16364 Уязвимость компонента System Configuration платформы для аналитики и управления данными Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить полный контроль над приложением
BDU:2025-16424 Уязвимость сценария ExportSettings.sh (/cgi-bin/ExportSettings.sh) микропрограммного обеспечения усилителя беспроводного сигнала D-Link DAP-1325, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемо...
BDU:2026-00022 Уязвимость сервера приложений SAP NetWeaver Application Server Java, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ на чтение данных
BDU:2026-00051 Уязвимость микропрограммного обеспечения программируемого логических контроллеров Siemens LOGO! 12/24RCE, LOGO! 12/24RCEo, LOGO! 230RCE, LOGO! 230RCEo, LOGO! 24CE, LOGO! 24CEo, LOGO! 24RCE, LOGO! 24RCEo, LOGO! 24RCE, LOGO! 24RCEo, SIPLUS LOGO! 12/24R...
BDU:2026-00052 Уязвимость микропрограммного обеспечения программируемого логических контроллеров Siemens LOGO! 12/24RCE, LOGO! 12/24RCEo, LOGO! 230RCE, LOGO! 230RCEo, LOGO! 24CE, LOGO! 24CEo, LOGO! 24RCE, LOGO! 24RCEo, LOGO! 24RCE, LOGO! 24RCEo, SIPLUS LOGO! 12/24R...
BDU:2026-00053 Уязвимость микропрограммного обеспечения программируемого логических контроллеров Siemens LOGO! 12/24RCE, LOGO! 12/24RCEo, LOGO! 230RCE, LOGO! 230RCEo, LOGO! 24CE, LOGO! 24CEo, LOGO! 24RCE, LOGO! 24RCEo, LOGO! 24RCE, LOGO! 24RCEo, SIPLUS LOGO! 12/24R...
BDU:2026-00088 Уязвимость инструмента для комплексного управления сетевыми устройствами Quest KACE Systems Management Appliance (SMA), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00131 Уязвимость системы кондиционирования воздуха Mitsubishi Electric, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю управлять системой кондиционирования воздуха
BDU:2026-00162 Уязвимость утилиты для удалённого управления Remote for Mac, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2026-00335 Уязвимость программного обеспечения управления, контроля и организации процессов печати Vasion Print Virtual Appliance Host и Print Application, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный...
BDU:2026-00360 Уязвимость микропрограммного обеспечения промышленных сотовых шлюзов ICG-2510WG-LTE и ICG-2510W-LTE, позволяющая нарушителю получить доступ на управление устройством
BDU:2026-00478 Уязвимость системы управления базами данных Microsoft SQL Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2026-00521 Уязвимость системы для сбора данных и контроля процессов автоматизации Delta Electronics DIAView, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2026-00667 Уязвимость компонента centreon-awie программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00758 Уязвимость промышленных систем удаленного доступа mymbCONNECT24 и mbCONNECT24, VPN-портала myREX24 и виртуального сервера myREX24.virtual, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю раскрыть защищаемую информ...
BDU:2026-00783 Уязвимость агента для разработки программного обеспечения на основе искусственного интеллекта OpenCode, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2026-00870 Уязвимость реализации протокола Real-Time Streaming Protocol (RTSP) микропрограммного обеспечения IP-камер Vivotek IP7137, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01008 Уязвимость установщика Epson Web Installer микропрограммного обеспечения принтеров и сканеров Epson, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01011 Уязвимость службы GATT Bluetooth-чипов TWS-наушников Airoha Technology, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-01012 Уязвимость компонента BR/EDR Bluetooth-чипов TWS-наушников Airoha Technology, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-01013 Уязвимость компонента Custom Protocol Bluetooth-чипов TWS-наушников Airoha Technology, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-01015 Уязвимость микропрограммного обеспечения IP-камер Reolink WiFi, связанная с незащищённым хранением конфиденциальной информации, позволяющая нарушителю выполнить произвольные команды
BDU:2026-01103 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DSL-124, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-01189 Уязвимость компонента Session Handler платформы для создания и развертывания рабочих процессов с использованием агентов искусственного интеллекта Sim, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ...
BDU:2026-01226 Уязвимость метода API ConnectToHub почтового сервера SmarterTools SmarterMail, позволяющая нарушителю выполнить произвольный код
BDU:2026-01508 Уязвимость функции cpe_mime_handlers() микропрограммного обеспечения маршрутизаторов Linksys E9450-SG, позволяющая нарушителю выполнить произвольный код
BDU:2026-01679 Уязвимость модуля веб-визуализации KWebVision SCADA-системы "КАСКАД", позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2026-02159 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DIR-605L, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольные команды
BDU:2026-02445 Уязвимость системы баз данных Statistical Database System, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ на чтение, изменение и удаление содержимого базы данных
BDU:2026-02447 Уязвимость микропрограммного обеспечения спутниковых демодуляторов NovelSat NS2000 и NS3000, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю изменить пароль пользователя или вызвать отказ в обслуживании
BDU:2026-02479 Уязвимость файла /goform/getHomePageInfo микропрограммного обеспечения маршрутизаторов Pix-Link LV-WR21Q, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-02720 Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-03043 Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-03234 Уязвимость программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольные команды
BDU:2026-03475 Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware и компонента Web Services Security приложения Oracle Web Services Manager, позволяющая нарушителю получить несанкци...
BDU:2026-03519 Уязвимость программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ на чтение и...
BDU:2026-04537 Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2026-05034 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информаци...
BDU:2026-05096 Уязвимость программного интерфейса инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код
BDU:2026-05161 Уязвимость микропрограмммного обеспечения камер видеонаблюдения Honeywell CCTV, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-05187 Уязвимость системы обнаружения вредоносного трафика Maltrail, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2026-05278 Уязвимость функции validate_auth() фреймворка для работы с данными Marimo, позволяющая нарушителю повлиять на конфиденциальность, целостность и доступность информации
BDU:2026-05290 Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-05468 Уязвимость службы Remote Desktop Licensing Service операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-05551 Уязвимость операционных систем Fortinet FortiOS, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить производный код или команды
BDU:2026-05577 Уязвимость интерфейса Bluetooth микропрограммного обеспечения портативных сканеров штрих-кодов и мобильных компьютеров Honeywell Handheld Scanners, позволяющая нарушителю выполнить произвольный код
BDU:2026-06040 Уязвимость компонента Secure Boot ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-06169 Уязвимость плагина BlueBubbles ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-06279 Уязвимость веб-хостинга cPanel, панели администрирования WebHost Manager и панели управления хостингом WordPress Squared, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности...
BDU:2026-06341 Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2026-06343 Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю изменять данные в системе
BDU:2026-06353 Уязвимость сценариев src/browser/routes/agent.act.ts и src/browser/pw-tools-core.interactions.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольные команды
BDU:2026-06384 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информа...
BDU:2026-06472 Уязвимость сценария backend/routers/files.py системы для запуска и управления большими языковыми моделями LoLLMS (Lord of Large Language Multimodal Systems), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, загружат...
BDU:2026-06478 Уязвимость промежуточного программного обеспечения ForwardAuth обратного прокси сервера Containous Traefik, позволяющая нарушителю обойти аутентификацию без действительных учетных данных
BDU:2026-06528 Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain операционных систем Dell EMC Data Domain Operating System (DD OS), позволяющая нарушителю выполнить произвольные команды с правами root
BDU:2026-06918 Уязвимость конечной точки прикладного программного интерфейса /api/v1/build_public_tmp/flow_id/flow инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код
BDU:2026-07176 Уязвимость модуля защиты данных Endpoint DLP агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
BDU:2026-07224 Уязвимость функции get_status() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2026-07274 Уязвимость интерфейса REST API средства защиты рабочих нагрузок мультиоблачных центров обработки данных Cisco Secure Workload (ранее Tetration), позволяющая нарушителю получить доступ к конфиденциальной информации или изменить конфигурацию системы
BDU:2026-07479 Уязвимость модели контроля доступа к реестру контейнеров системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07574 Уязвимость функции cifs_get_spnego_key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код
BDU:2026-07769 Уязвимость модуля "Yandex SpeechKit" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность...
BDU:2026-07911 Уязвимость реализации протокола OAuth платформы на базе искуственного интеллекта LibreChat, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07919 Уязвимость параметра tunnel.allowNgrokFreeTierLoopbackBypass ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2026-07961 Уязвимость модуля "iHead: Логи" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-07992 Уязвимость фреймворка PraisonAI, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07997 Уязвимость модуля "GEO: Категории и поиск для списков и бизнес-процессов" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвол...
BDU:2026-07999 Уязвимость компонента Ascon.Pilot.WinService системы управления данными Pilot-BIM, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой ин...
BDU:2026-08000 Уязвимость компонента Ascon.Pilot.WinService системы управления данными Pilot-BIM, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2026-08076 Уязвимость модуля "Универсальный импорт", связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнять операции через административный интерфейс
BDU:2026-08181 Уязвимость модуля "Geo: Дни рождения сотрудников" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код
BDU:2026-08250 Уязвимость компонента Updates Environment Management пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю выполнить произвольный код
BDU:2026-08303 Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии
BDU:2026-08482 Уязвимость программного средства для обслуживания, очистки и обеспечения безопасности операционных систем Windows Microsoft PC Manager, связанная с отсутствием процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2026-08597 Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-08615 Уязвимость компонента Setup and Administration программного средства Oracle Advanced Inbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос...
BDU:2026-08616 Уязвимость компонента Core коннектора Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2026-08617 Уязвимость компонента Event Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08621 Уязвимость компонента WebCenter Sites приложения для обслуживания пользователей в интернете Oracle WebCenter Sites, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08623 Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный доступ к системе
BDU:2026-08624 Уязвимость компонента Client Bundle программного комплекса управления корпоративным контентом Oracle WebCenter Enterprise Capture, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08628 Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08629 Уязвимость компонента WebCenter Sites приложения для обслуживания пользователей в интернете Oracle WebCenter Sites, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08631 Уязвимость компонента OIM Legacy UI диспетчера идентификации Oracle Identity Manager, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08650 Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-08657 Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-08700 Уязвимость компонента Client Bundle программного комплекса управления корпоративным контентом Oracle WebCenter Enterprise Capture, позволяющая нарушителю получить полный контроль над системой
BDU:2026-08710 Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08715 Уязвимость компонента Core программного комплекса управления учетными записями и правами доступа Oracle Identity Manager Connector, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08883 Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю раскрыть конфиденциальную информацию
BDU:2026-08908 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack и программного обеспечения управления аккаунтами JetBrains Hub, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти ограничени...
BDU:2026-08966 Уязвимость программного обеспечения для управления пользователями беспроводных сетей NETAMS WNAM, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2026-08976 Уязвимость компонента File Transmission платежного модуля Oracle Payments системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-09246 Уязвимость компонента Internal Operations модуля автоматизации процесса "от заказа до поступления денег" Oracle Receivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над пр...
BDU:2026-09247 Уязвимость компонента Business Logic Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOneTools, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-09248 Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2026-09272 Уязвимость функции close_sqleditor_session() и check_transaction_status() инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код
BDU:2026-09278 Уязвимость компонента Internal Operations модуля для сбора и анализа данных о персонале компании Oracle HR Intelligence системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над прилож...
BDU:2026-09472 Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-09473 Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-09474 Уязвимость компонента Web Runtime Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2026-09545 Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-09724 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои прив...
BDU:2026-09904 Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-09910 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Honeywell IQ4, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить полный доступ к устройству
BDU:2026-09950 Уязвимость микропрограммного обеспечения коммуникационного адаптера Rockwell Automation 1715-AENTR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-10071 Уязвимость программной платформы ColdFusion, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код
BDU:2026-10132 Уязвимость обработчика PlatformHandler.axd программной платформы "Проект-СМАРТ Про" и программного комплекса "Свод-СМАРТ", связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю загружать произвольные файлы
BDU:2026-10201 Уязвимость модуля "Фото До и После: сравнение изображений до/после" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код
BDU:2026-10202 Уязвимость модуля "КОМТЕТ Касса Курьер" системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на целостность и доступность за...
BDU:2026-10275 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к...
BDU:2026-10404 Уязвимость инструмента мониторинга Glances, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-10436 Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10437 Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10497 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10498 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10499 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10500 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10502 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10503 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10504 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10505 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10506 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10507 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10508 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10509 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10511 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10512 Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10664 Уязвимость RC-сервера инструмента облачной синхронизации Rclone, позволяющая нарушителю выполнить произвольный код
BDU:2026-10668 Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки документов Oracle WebCenter Enterprise Capture, позволяющая нарушителю получить полный контроль над системой
BDU:2026-10671 Уязвимость компонента Client Bundleпрограммной платформы для автоматического сканирования, распознавания и оцифровки документов Oracle WebCenter Enterprise Capture, позволяющая нарушителю получить полный контроль над системой
BDU:2026-10672 Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки документов Oracle WebCenter Enterprise Capture, позволяющая нарушителю получить полный контроль над системой
BDU:2026-10674 Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10678 Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-10764 Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-11005 Уязвимость конечной точки динамической регистрации OAuth2 программного обеспечения для управления медицинской организацией OpenEMR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-11246 Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный скрипт и повысить свои привилегии
BDU:2026-11480 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ...
BDU:2026-11624 Уязвимость облачной службы Azure для управления геопространственными данными Microsoft Planetary Computer Pro, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2026-11630 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-11637 Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-12007 Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании
BDU:2026-13094 Уязвимость компонента DevTools веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13635 Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю получить полный контроль над системой
BDU:2026-13726 Уязвимость функции R7WebsSecurityHandler() файла /goform/ate компонента Web UI микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю получить полный контроль над системой
BDU:2026-13727 Уязвимость файла /goform/telnet компонента Telnet Handler микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю получить полный контроль над системой
BDU:2026-14157 Уязвимость встроенного инструмента для измерения пропускной способности канала Bandwidth Test операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2026-14537 Уязвимость драйвера Windows Cloud Files Mini Filter Driver операционных систем Windows, позволяющая нарушителю обойти существующие механизмы безопасности и оказать воздействия на целостность защищаемой информации
BDU:2026-14551 Уязвимость сервиса Azure AI Language Authoring, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии
BDU:2026-14581 Уязвимость компонента Rest Service программной платформы для интеграции данных и построения корпоративных хранилищ Oracle Data Integrator, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-14586 Уязвимость компонента Internal Operations приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul, позволяющая нарушителю оказать воздействие на конфиденциальность,...
BDU:2026-14607 Уязвимость компонента Internal Operations программного обеспечения управления материально-техническим обеспечением Oracle Spares Management, позволяющая нарушителю получить полный контроль над системой
BDU:2026-14608 Уязвимость компонента Siebel Cloud Manager облачной версии системы управления взаимоотношениями с клиентами Siebel CRM Cloud Applications , позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информа...
BDU:2026-14640 Уязвимость компонента RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-14650 Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или...
BDU:2026-14652 Уязвимость компонента OIM Legacy UI диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой
BDU:2026-14661 Уязвимость компонента Authentication Engine средства управления доступом Oracle Access Manager, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-14663 Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-14664 Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-14665 Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-14668 Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки документов Oracle WebCenter Enterprise Capture, позволяющая нарушителю получить полный контроль над системой
BDU:2026-14679 Уязвимость компонента Messaging Enabler программного обеспечения Service Delivery Platform программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением
BDU:2026-14680 Уязвимость компонента Messaging Enabler программного обеспечения Service Delivery Platform программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2011-10013 Traq 2.0–2.3 admincp/common.php RCE
CVE-2011-4190 Missing verification of host key for kdump server
CVE-2012-10030 FreeFloat FTP Server Arbitrary File Upload
CVE-2012-10062 XAMPP WebDAV PHP Upload Authentication Bypass RCE
CVE-2013-10032 GetSimple CMS 3.2.1 Authenticated RCE via Arbitrary PHP File Upload
CVE-2013-10046 Agnitum Outpost Internet Security Local Privilege Escalation
CVE-2014-125113 Dell/Quest KACE K1000 Unauthenticated File Upload RCE
CVE-2014-125116 HybridAuth 2.0.9 - 2.2.2 Unauthenticated RCE via install.php Configuration Injection
CVE-2014-125118 eScan 5.5-2 Web Management Console Command Injection
CVE-2014-125124 Pandora FMS <= 5.0RC1 Anyterm Unauthenticated Command Injection
CVE-2014-125126 Simple E-Document Arbitrary File Upload RCE
CVE-2014-9195 Phoenix Contact Software ProConOs and MultiProg Missing Authentication for Critical Function
CVE-2014-9197 Schneider Electric ETG3000 FactoryCast HMI Gateway Missing Authentication for Critical Function
CVE-2015-10141 Xdebug Remote Debugger Unauthenticated OS Command Execution
CVE-2015-7559 It was found that the Apache ActiveMQ client before 5.14.5 exposed a remote shutdown command in the ActiveMQConnection class....
CVE-2016-10364 With X-Pack installed, Kibana versions 5.0.0 and 5.0.1 were not properly authenticating requests to advanced settings and the...
CVE-2016-15045 Deepin lastore-daemon Privilege Escalation via Unsigned .deb Installation
CVE-2016-15046 Hanwha Techwin SSM 1.32 & 1.4 ActiveMQ File Upload RCE
CVE-2016-6540 TrackR Bravo is missing authentication for the cloud service and allows querying or sending of GPS data from unauthenticated...
CVE-2016-6541 TrackR Bravo device allows unauthenticated pairing, which enables unauthenticated connected applications to write to various...
CVE-2016-6544 iTrack Easy's getgps data can be modified without authentication
CVE-2016-6549 Zizai Tech Nut allows for unauthenticated Bluetooth pairing
CVE-2016-9496 Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, lacks authentication to access certain...
CVE-2017-12733 A Missing Authentication for Critical Function issue was discovered in OPW Fuel Management Systems SiteSentinel Integra 100,...
CVE-2017-13997 A Missing Authentication for Critical Function issue was discovered in Schneider Electric InduSoft Web Studio v8.0 SP2 or pri...
CVE-2017-15123 A flaw was found in the CloudForms web interface, versions 5.8 - 5.10, where the RSS feed URLs are not properly restricted to...
CVE-2017-20213 FLIR Thermal Camera F/FC/PT/D Stream 8.0.0.64 Unauthenticated Stream Disclosure
CVE-2017-20217 Serviio PRO 1.8 REST API Information Disclosure
CVE-2017-20220 Serviio PRO 1.8 Unauthenticated Password Change via REST API
CVE-2017-20222 Telesquare SKT LTE Router SDT-CS3B1 Unauthenticated Remote Reboot
CVE-2017-2637 A design flaw issue was found in the Red Hat OpenStack Platform director use of TripleO to enable libvirtd based live-migrati...
CVE-2017-2638 It was found that the REST API in Infinispan before version 9.0.0 did not properly enforce auth constraints. An attacker coul...
CVE-2017-3184 ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC fail to properly restrict access...
CVE-2017-3216 WiMAX routers based on the MediaTek SDK (libmtk) that use a custom httpd plugin are vulnerable to an authentication bypass al...
CVE-2017-3217 CalAmp LMU 3030 series OBD-II CDMA and GSM devices has an SMS (text message) interface that can be deployed where no password...
CVE-2017-6872 A vulnerability was discovered in Siemens OZW672 (all versions) and OZW772 (all versions) that could allow an attacker with a...
CVE-2017-6873 A vulnerability was discovered in Siemens OZW672 (all versions) and OZW772 (all versions) that could allow an attacker to rea...
CVE-2018-0181 Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent Software Redis Server Unauthenticated Access Vuln...
CVE-2018-0374 A vulnerability in the Policy Builder database of Cisco Policy Suite before 18.2.0 could allow an unauthenticated, remote att...
CVE-2018-0376 A vulnerability in the Policy Builder interface of Cisco Policy Suite before 18.2.0 could allow an unauthenticated, remote at...
CVE-2018-0377 A vulnerability in the Open Systems Gateway initiative (OSGi) interface of Cisco Policy Suite before 18.1.0 could allow an un...
CVE-2018-10603 Martem TELEM GW6 and GWM devices with firmware 2018.04.18-linux_4-01-601cb47 and prior do not perform authentication of IEC-1...
CVE-2018-10635 In Universal Robots Robot Controllers Version CB 3.1, SW Version 3.4.5-100, ports 30001/TCP to 30003/TCP listen for arbitrary...
CVE-2018-1164 This vulnerability allows remote attackers to cause a denial-of-service condition on vulnerable installations of ZyXEL P-870H...
CVE-2018-14796 Tec4Data SmartCooler, all versions prior to firmware 180806, the device responds to a remote unauthenticated reboot command t...
CVE-2018-17924 Rockwell Automation MicroLogix 1400 Controllers and 1756 ControlLogix Communications Modules An unauthenticated, remote threa...
CVE-2018-18995 Pluto Safety PLC Gateway Ethernet devices ABB GATE-E1 and GATE-E2 all versions do not allow authentication to be configured o...
CVE-2018-19636 Local root exploit via inclusion of attacker controlled shell script
CVE-2018-25134 Synaccess netBooter NP-02x/NP-08x 6.8 Authentication Bypass via webNewAcct.cgi
CVE-2018-25136 FLIR Brickstream 3D+ 2.1.742.1842 Unauthenticated RTSP Stream Disclosure
CVE-2018-25137 FLIR Brickstream 3D+ 2.1.742.1842 Unauthenticated Config File Disclosure
CVE-2018-25139 FLIR AX8 Thermal Camera 1.32.16 Unauthenticated RTSP Stream Disclosure
CVE-2018-25140 FLIR Thermal Traffic Cameras V1.01-0bb5b27 Unauthenticated Websocket Device Manipulation
CVE-2018-25141 FLIR Thermal Traffic Cameras V1.01-0bb5b27 Unauthenticated RTSP Stream Disclosure
CVE-2018-25224 PMS 0.42 Stack-Based Buffer Overflow via Configuration File
CVE-2018-25225 SIPP 3.3 Stack-Based Buffer Overflow via Configuration File
CVE-2018-25241 VPN Browser+ 1.1.0.0 Denial of Service
CVE-2018-25246 Wikipedia 12.0 Denial of Service via Search
CVE-2018-25259 Terminal Services Manager 3.1 Buffer Overflow SEH
CVE-2018-25332 GitBucket 4.23.1 Unauthenticated Remote Code Execution
CVE-2018-25335 WordPress Plugin Peugeot Music 1.0 Arbitrary File Upload
CVE-2018-25412 Delta Sql 1.8.2 Arbitrary File Upload via docs_upload.php
CVE-2018-25437 WordPress CherryFramework Themes 3.1.4 Backup File Download
CVE-2018-4834 A vulnerability has been identified in Desigo PXC00-E.D V4.10 (All versions < V4.10.111), Desigo PXC00-E.D V5.00 (All version...
CVE-2018-4840 A vulnerability has been identified in DIGSI 4 (All versions < V4.92), EN100 Ethernet module DNP3 variant (All versions < V1....
CVE-2018-4853 A vulnerability has been identified in SICLOCK TC100 (All versions) and SICLOCK TC400 (All versions). An attacker with networ...
CVE-2018-4854 A vulnerability has been identified in SICLOCK TC100 (All versions) and SICLOCK TC400 (All versions). An attacker with networ...
CVE-2018-5393 TP-Link EAP Controller versions 2.5.3 and earlier lack RMI authentication
CVE-2019-10915 A vulnerability has been identified in TIA Administrator (All versions < V1.0 SP1 Upd1). The integrated configuration web app...
CVE-2019-10919 A vulnerability has been identified in LOGO! 8 BM (incl. SIPLUS variants) (All versions < V8.3). Attackers with access to por...
CVE-2019-10922 A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 and newer (All versi...
CVE-2019-10941 A vulnerability has been identified in SINEMA Server (All versions < V14 SP3). Missing authentication for functionality that...
CVE-2019-13525 In IP-AK2 Access Control Panel Version 1.04.07 and prior, the integrated web server of the affected devices could allow remot...
CVE-2019-13549 Rittal Chiller SK 3232-Series web interface as built upon Carel pCOWeb firmware A1.5.3 – B1.2.4. The authentication mechanism...
CVE-2019-13933 A vulnerability has been identified in SCALANCE X204RNA (HSR), SCALANCE X204RNA (PRP), SCALANCE X204RNA EEC (HSR), SCALANCE X...
CVE-2019-15282 Cisco Identity Services Engine Information Disclosure Vulnerability
CVE-2019-16003 Cisco UCS Director Information Disclosure Vulnerability
CVE-2019-16004 Cisco Vision Dynamic Signage Director Authentication Bypass Vulnerability
CVE-2019-1629 Cisco Integrated Management Controller Arbitrary File Write Vulnerability
CVE-2019-1631 Cisco Integrated Management Controller Information Disclosure Vulnerability
CVE-2019-18230 Honeywell equIP and Performance series IP cameras, multiple versions, A vulnerability exists where the affected product allow...
CVE-2019-18339 A vulnerability has been identified in SiNVR/SiVMS Video Server (All versions < V5.0.0). The HTTP service (default port 5401/...
CVE-2019-18572 The RSA Identity Governance and Lifecycle and RSA Via Lifecycle and Governance products prior to 7.1.1 P03 contain an Imprope...
CVE-2019-1876 Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerability
CVE-2019-1895 Cisco Enterprise NFV Infrastructure Software VNC Authentication Bypass Vulnerability
CVE-2019-25226 Dongyoung Media DM-AP240T/W Unauthenticated Configuration Disclosure
CVE-2019-25227 Tellion HN-2204AP Unauthenticated Configuration Disclosure
CVE-2019-25236 iSeeQ Hybrid DVR WH-H4 1.03R Unauthenticated Live Stream Disclosure
CVE-2019-25240 Rifatron 5brid DVR 5brid DVR (HD6-532/516, DX6-516/508/504, MX6-516/508/504, EH6-504) Unauthenticated Live Stream Disclosure...
CVE-2019-25248 Beward N100 M2.1.6 Unauthenticated RTSP Video Stream Disclosure
CVE-2019-25483 Comtrend AR-5310 GE31-412SSG-C01_R10.A2pG039u.d24k Restricted Shell Escape
CVE-2019-25568 Memu Play 6.0.7 Privilege Escalation via Insecure File Permissions
CVE-2019-25632 phpFileManager 1.7.8 Local File Inclusion via index.php
CVE-2019-25678 C4G BLIS 3.4 SQL Injection via users_select.php
CVE-2019-25686 Core FTP 2.0 build 653 PBSZ Unauthenticated Denial of Service
CVE-2019-25738 WordPress Hybrid Composer 1.4.6 Unauthenticated Settings Change
CVE-2019-3917 The Alcatel Lucent I-240W-Q GPON ONT using firmware version 3FE54567BOZJ19 allows a remote, unauthenticated attacker to enabl...
CVE-2019-3978 RouterOS versions 6.45.6 Stable, 6.44.5 Long-term, and below allow remote unauthenticated attackers to trigger DNS queries vi...
CVE-2019-5152 An exploitable information disclosure vulnerability exists in the network packet handling functionality of Shadowsocks-libev...
CVE-2019-5163 An exploitable denial-of-service vulnerability exists in the UDPRelay functionality of Shadowsocks-libev 3.3.2. When utilizin...
CVE-2019-5164 An exploitable code execution vulnerability exists in the ss-manager binary of Shadowsocks-libev 3.3.2. Specially crafted net...
CVE-2019-5620 ABB MicroSCADA Pro SYS600 Missing Authentication for Critical Function
CVE-2019-6533 Registers used to store Modbus values can be read and written from the web interface without authentication in the PR100088 M...
CVE-2019-6542 ENTTEC Datagate MK2, Storm 24, Pixelator all firmware versions prior to (70044,70050,70060)_update_05032019-482 allows an una...
CVE-2019-6543 AVEVA Software, LLC InduSoft Web Studio prior to Version 8.1 SP3 and InTouch Edge HMI (formerly InTouch Machine Edition) prio...
CVE-2019-6820 A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification of device IP co...
CVE-2020-10038 A vulnerability has been identified in SICAM MMU (All versions < V2.05), SICAM SGU (All versions), SICAM T (All versions < V2...
CVE-2020-10044 A vulnerability has been identified in SICAM MMU (All versions < V2.05), SICAM SGU (All versions), SICAM T (All versions < V2...
CVE-2020-10124 NCR SelfServ ATMs running APTRA XFS 05.01.00 do not encrypt, authenticate, or verify the integrity of messages between the BN...
CVE-2020-10265 RVD#1443: UR dashboard server enables unauthenticated remote control of core robot functions
CVE-2020-10272 RVD#2554: MiR ROS computational graph presents no authentication mechanisms
CVE-2020-10282 RVD#3316: No authentication in MAVLink protocol
CVE-2020-10605 Grundfos CIM 500 before v06.16.00 responds to unauthenticated requests for password storage files.
CVE-2020-10625 WebAccess/NMS (versions prior to 3.0.2) allows an unauthenticated remote user to create a new admin account.
CVE-2020-10640 ICSA-20-140-02 Emerson OpenEnterprise
CVE-2020-10754 It was found that nmcli, a command line interface to NetworkManager did not honour 802-1x.ca-path and 802-1x.phase2-ca-path s...
CVE-2020-10920 This vulnerability allows remote attackers to execute arbitrary code on affected installations of C-MORE HMI EA9 Firmware ver...
CVE-2020-10921 This vulnerability allows remote attackers to issue commands on affected installations of C-MORE HMI EA9 Firmware version 6.5...
CVE-2020-12004 The affected product lacks proper authentication required to query the server on the Ignition 8 Gateway (versions prior to 8....
CVE-2020-12017 GE Grid Solutions Reason RT Clocks, RT430, RT431, and RT434, all firmware versions prior to 08A05. The device’s vulnerability...
CVE-2020-12484 When using special mode to connect to enterprise wifi, certain options are not properly configured and attackers can pretend...
CVE-2020-12491 Framework Information Disclosure Vulnerability
CVE-2020-12492 Wifi information acquisition vulnerability in Framework Services
CVE-2020-12500 Pepperl+Fuchs improper authorization affects multiple Comtrol RocketLinx products
CVE-2020-12505 WAGO: Vulnerability in web-based authentication in WAGO 750-8XX Version <= FW07
CVE-2020-12506 WAGO: Authentication Bypass Vulnerability in WAGO 750-36X and WAGO 750-8XX Versions <= FW03
CVE-2020-14479 ICSA-20-147-01 Inductive Automation Ignition (Update B)
CVE-2020-14501 Advantech iView, versions 5.6 and prior, has an improper authentication for critical function (CWE-306) issue. Successful exp...
CVE-2020-15127 Denial of service in Contour
CVE-2020-15798 A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V16 Update 3a), SIM...
CVE-2020-15799 A vulnerability has been identified in SCALANCE X-200 switch family (incl. SIPLUS NET variants) (All versions < V5.2.5), SCAL...
CVE-2020-25228 A vulnerability has been identified in LOGO! 8 BM (incl. SIPLUS variants) (All versions < V8.3). A service available on port...
CVE-2020-25697 A privilege escalation flaw was found in the Xorg-x11-server due to a lack of authentication for X11 clients. This flaw allow...
CVE-2020-26192 Dell EMC PowerScale OneFS versions 8.2.0 - 9.1.0 contain a privilege escalation vulnerability. A non-admin user with either I...
CVE-2020-27225 In versions 4.18 and earlier of the Eclipse Platform, the Help Subsystem does not authenticate active help requests to the lo...
CVE-2020-27285 The default configuration of Crimson 3.1 (Build versions prior to 3119.001) allows a user to be able to read and modify the d...
CVE-2020-3333 Cisco Application Services Engine Software Unauthenticated Event Policies Update Vulnerability
CVE-2020-3335 Cisco Application Services Engine Software Authorization Vulnerability
CVE-2020-3376 Cisco Data Center Network Manager Authentication Bypass Vulnerability
CVE-2020-3392 Cisco IoT Field Network Director Missing API Authentication Vulnerability
CVE-2020-3402 Cisco Unified Customer Voice Portal Information Disclosure Vulnerability
CVE-2020-3461 Cisco Data Center Network Manager Information Disclosure Vulnerability
CVE-2020-3531 Cisco IoT Field Network Director Unauthenticated REST API Vulnerability
CVE-2020-3598 Cisco Vision Dynamic Signage Director Missing Authentication Vulnerability
CVE-2020-36871 ESCAM QD-900 Unauthenticated Configuration Disclosure
CVE-2020-36873 Astak CM-818T3 Unauthenticated Configuration Disclosure
CVE-2020-36874 ACE SECURITY WIP-90113 Unauthenticated Configuration Disclosure
CVE-2020-36892 Eibiz i-Media Server Digital Signage 3.8.0 Unauthenticated Privilege Escalation
CVE-2020-36894 Eibiz i-Media Server Digital Signage 3.8.0 Unauthenticated User Creation Vulnerability
CVE-2020-36904 Selea CarPlateServer 4.0.1.6 Remote Program Execution via Configuration Endpoint
CVE-2020-36963 Intelbras Router RF 301K 1.1.2 - Authentication Bypass
CVE-2020-37146 Aptina AR0130 960P 1.3MP Camera - Remote Configuration Disclosure
CVE-2020-37157 DBPower C300 HD Camera - Remote Configuration Disclosure
CVE-2020-5326 Affected Dell Client platforms contain a BIOS Setup configuration authentication bypass vulnerability in the pre-boot Intel R...
CVE-2020-5328 Dell EMC Isilon OneFS versions prior to 8.2.0 contain an unauthorized access vulnerability due to a lack of thorough authoriz...
CVE-2020-5373 Dell EMC OpenManage Integration for Microsoft System Center (OMIMSSC) for SCCM and SCVMM versions prior to 7.2.1 contain an i...
CVE-2020-5589 SONY Wireless Headphones WF-1000X, WF-SP700N, WH-1000XM2, WH-1000XM3, WH-CH700N, WH-H900N, WH-XB700, WH-XB900N, WI-1000X, WI-...
CVE-2020-6769 Missing Authentication for Critical Function in Bosch Video Streaming Gateway
CVE-2020-6964 In ApexPro Telemetry Server Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CIC...
CVE-2020-7389 Sage X3 Syracuse Missing Authentication for Critical Function in Developer Environment
CVE-2020-7479 A CWE-306: Missing Authentication for Critical Function vulnerability exists in IGSS (Versions 14 and prior using the service...
CVE-2020-7540 A CWE-306: Missing Authentication for Critical Function vulnerability exists in the Web Server on Modicon M340, Legacy Offers...
CVE-2020-7589 A vulnerability has been identified in LOGO! 8 BM (incl. SIPLUS variants) (All versions). The vulnerability could lead to an...
CVE-2020-9062 Diebold Nixdorf ProCash 2100xe USB ATMs running Wincor Probase version 1.1.30 do not encrypt, authenticate, or verify the int...
CVE-2021-1246 Cisco Finesse OpenSocial Gadget Editor Unauthenticated Access Vulnerability
CVE-2021-1393 Cisco Application Services Engine Unauthorized Access Vulnerabilities
CVE-2021-1396 Cisco Application Services Engine Unauthorized Access Vulnerabilities
CVE-2021-1499 Cisco HyperFlex HX Data Platform File Upload Vulnerability
CVE-2021-20198 A flaw was found in the OpenShift Installer before version v0.9.0-master.0.20210125200451-95101da940b0. During installation o...
CVE-2021-20262 A flaw was found in Keycloak 12.0.0 where re-authentication does not occur while updating the password. This flaw allows an a...
CVE-2021-20990 Fibaro Home Center Unauthenticated access to shutdown, reboot and reboot to recovery mode
CVE-2021-20998 WAGO: Managed Switches: Unauthorized creation of user accounts
CVE-2021-21535 Dell Hybrid Client versions prior to 1.5 contain a missing authentication for a critical function vulnerability. A local unau...
CVE-2021-22279 OmniCore RobotWare Missing Authentication Vulnerability
CVE-2021-22652 Access to the Advantech iView versions prior to v5.7.03.6112 configuration are missing authentication, which may allow an una...
CVE-2021-22772 A CWE-306: Missing Authentication for Critical Function vulnerability exists in Easergy T200 ((Modbus) SC2-04MOD-07000100 and...
CVE-2021-22784 A CWE-306: Missing Authentication for Critical Function vulnerability exists in C-Bus Toolkit v1.15.8 and prior that could al...
CVE-2021-22805 A CWE-306: Missing Authentication for Critical Function vulnerability exists that could cause deletion of arbitrary files in...
CVE-2021-22823 A CWE-306: Missing Authentication for Critical Function vulnerability exists that could cause deletion of arbitrary files in...
CVE-2021-23843 Lack of authentication mechanisms on the device
CVE-2021-25094 Tatsu < 3.3.12 - Unauthenticated RCE
CVE-2021-26278 Sensitive information leakage vulnerability in wifi module
CVE-2021-26280 Permission bypass vulnerability in permission manager module
CVE-2021-27255 This vulnerability allows remote attackers to execute arbitrary code on affected installations of NETGEAR R7800 firmware vers...
CVE-2021-27395 A vulnerability has been identified in SIMATIC Process Historian 2013 and earlier (All versions), SIMATIC Process Historian 2...
CVE-2021-28809 Missing Authentication for Critical Function in RTRR Server in HBS3
CVE-2021-29442 Authentication bypass
CVE-2021-31337 The Telnet service of the SIMATIC HMI Comfort Panels system component in affected products does not require authentication, w...
CVE-2021-31868 Rapid7 Nexpose Security Console Ticket Access Authentication Vulnerability
CVE-2021-32453 SITEL CAP/PRX information exposure
CVE-2021-32659 Automatic room upgrade handling can be used maliciously to bridge a room non-consentually
CVE-2021-32700 Supply chain attack via MiTM against users
CVE-2021-32709 Creation of order credits was not validated by acl in admin orders
CVE-2021-32800 Bypass of Two Factor Authentication in Nextcloud server
CVE-2021-32930 The affected product’s configuration is vulnerable due to missing authentication, which may allow an attacker to change confi...
CVE-2021-33008 AVEVA System Platform Missing Authentication for Critical Function
CVE-2021-33543 UDP Technology/Geutebrück camera devices: Authentication Bypass
CVE-2021-34538 Apache Hive Security vulnerability in Hive with UDFs
CVE-2021-34870 This vulnerability allows network-adjacent attackers to disclose sensitive information on affected installations of NETGEAR X...
CVE-2021-34983 NETGEAR Multiple Routers httpd Missing Authentication for Critical Function Information Disclosure Vulnerability
CVE-2021-3589 An authorization flaw was found in Foreman Ansible. An authenticated attacker with certain permissions to create and run Ansi...
CVE-2021-36200 Metasys ADS/ADX/OAS with MUI
CVE-2021-36779 Host operations allowed in privileged Longhorn managed pods
CVE-2021-36780 Unauthorized data access from replicas through vulnerable instance manager pods
CVE-2021-37696 Sensitive information leak in MassDM of tmerc-cogs
CVE-2021-37697 Sensitive information leak in Welcome of tmerc-cogs
CVE-2021-3825 Missing Authorization Checks in LiderAhenk
CVE-2021-39233 Container-related datanode operations can be called without authorization
CVE-2021-41104 web_server allows OTA update without checking user defined basic auth username & password
CVE-2021-41266 Authentication bypass issue in the Operator Console
CVE-2021-42539 Emerson WirelessHART Gateway
CVE-2021-42783 Missing Authentication in debug_post_set.cgi in D-Link DWR-932C E1 Firmware 1.0.0.4
CVE-2021-43832 Improper Access Control in spinnaker
CVE-2021-44222 A vulnerability has been identified in SIMATIC eaSie Core Package (All versions < V22.00). The underlying MQTT service of aff...
CVE-2021-4461 Seeyon Zhiyuan OA Web Application System < 7.0 SP1 Authentication Bypass
CVE-2021-4468 PLANEX CS-QP50F-ING2 Smart Camera Remote Configuration Disclosure
CVE-2021-4469 Denver SHO-110 IP Camera Unauthenticated Snapshot Access
CVE-2021-45232 security vulnerability on unauthorized access.
CVE-2021-47709 COMMAX Smart Home Ruvie CCTV Bridge DVR Service Config Write / DoS
CVE-2021-47710 COMMAX Smart Home Ruvie CCTV Bridge DVR Service RTSP Credentials Disclosure
CVE-2021-47727 Selea Targa IP Camera Unauthenticated Stream Disclosure
CVE-2021-47731 Selea Targa IP Camera Developer Backdoor Configuration Overwrite
CVE-2021-47802 Tenda D151 & D301 - Configuration Download
CVE-2021-47891 Unified Remote 3.9.0.2463 - Remote Code Execution
CVE-2021-47933 WordPress MStore API 2.0.6 Arbitrary File Upload
CVE-2021-47936 OpenCATS 0.9.4 Remote Code Execution via Resume Upload
CVE-2021-47940 WordPress Download From Files 1.48 Arbitrary File Upload
CVE-2022-0140 Visual Form Builder < 3.0.6 - Unauthenticated Information Disclosure
CVE-2022-0188 Coming Soon & Maintenance Plugin by NiteoThemes < 4.0.19 - Unauthenticated Arbitrary CSS Update
CVE-2022-0424 Popup by Supsystic < 1.10.9 - Unauthenticated Subscriber Email Addresses Disclosure
CVE-2022-0878 Novel attack against the Combined Charging System (CCS) in electric vehicles to remotely cause a denial of service
CVE-2022-0922 ICSMA-22-088-01 Philips e-Alert
CVE-2022-1300 Missing authentication in TRUMPF products may result in corruption of data
CVE-2022-1368 Cognex 3D-A1000 Dimensioning System Missing Authentication for Critical Function
CVE-2022-1388 On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x...
CVE-2022-1598 WPQA < 5.5 - Unauthenticated Private Message Disclosure
CVE-2022-20830 Cisco Software-Defined Application Visibility and Control on Cisco vManage Authentication Bypass Vulnerability
CVE-2022-20857 Cisco Nexus Dashboard Unauthorized Access Vulnerabilities
CVE-2022-20858 Cisco Nexus Dashboard Unauthorized Access Vulnerabilities
CVE-2022-20861 Cisco Nexus Dashboard Unauthorized Access Vulnerabilities
CVE-2022-2138 Advantech iView
CVE-2022-21691 Improper Access Control in Onionshare
CVE-2022-21952 SUMA unauthenticated remote DoS via resource exhaustion
CVE-2022-2242 KUKA V/KSS WoV SH access control vulnerability
CVE-2022-22526 Missing authentication for API in Carlo Gavazzi UWP 3.0 Car Park Server
CVE-2022-22809 A CWE-306: Missing Authentication for Critical Function vulnerability exists that could allow modifications of the touch conf...
CVE-2022-24396 The Simple Diagnostics Agent - versions 1.0 up to version 1.57, does not perform any authentication checks for functionalitie...
CVE-2022-2474 Authentication is currently unsupported in Haas Controller version 100.20.000.1110 when using the “Ethernet Q Commands” servi...
CVE-2022-24829 Missing authentication in Garden
CVE-2022-25247 PTC Axeda agent and Axeda Desktop Server Missing Authentication For Critical Function
CVE-2022-25250 PTC Axeda agent and Axeda Desktop Server Missing Authentication For Critical Function
CVE-2022-25251 PTC Axeda agent and Axeda Desktop Server Missing Authentication For Critical Function
CVE-2022-2552 Duplicator < 1.4.7.1 - Unauthenticated System Information Disclosure
CVE-2022-25770 Insufficient authentication in upgrade flow
CVE-2022-25922 ICSA-22-063-01 Missing Authentication for Critical Function in Trailer Power Line Communications (PLC) J2497
CVE-2022-26026 A denial of service vulnerability exists in the OAS Engine SecureConfigValues functionality of Open Automation Software OAS P...
CVE-2022-26043 An external config control vulnerability exists in the OAS Engine SecureAddSecurity functionality of Open Automation Software...
CVE-2022-26067 An information disclosure vulnerability exists in the OAS Engine SecureTransferFiles functionality of Open Automation Softwar...
CVE-2022-26082 A file write vulnerability exists in the OAS Engine SecureTransferFiles functionality of Open Automation Software OAS Platfor...
CVE-2022-26303 An external config control vulnerability exists in the OAS Engine SecureAddUser functionality of Open Automation Software OAS...
CVE-2022-26394 Unauthenticated network reconfiguration via TCP/UDP
CVE-2022-26833 An improper authentication vulnerability exists in the REST API functionality of Open Automation Software OAS Platform V16.00...
CVE-2022-27169 An information disclosure vulnerability exists in the OAS Engine SecureBrowseFile functionality of Open Automation Software O...
CVE-2022-27495 On all versions 1.3.x (fixed in 1.4.0) NGINX Service Mesh control plane endpoints are exposed to the cluster overlay network....
CVE-2022-27582 Password recovery vulnerability in SICK SIM4000 (PPC) Partnumber 1078787 allows an unprivileged remote attacker to gain acces...
CVE-2022-27584 Password recovery vulnerability in SICK SIM2000ST Partnumber 1080579 allows an unprivileged remote attacker to gain access to...
CVE-2022-27585 Password recovery vulnerability in SICK SIM1000 FX Partnumber 1097816 and 1097817 with firmware version <1.6.0 allows an unpr...
CVE-2022-27586 Password recovery vulnerability in SICK SIM1004 Partnumber 1098148 with firmware version <2.0.0 allows an unprivileged remote...
CVE-2022-27623 Missing authentication for critical function vulnerability in iSCSI management functionality in Synology DiskStation Manager...
CVE-2022-27645 This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700v3 ro...
CVE-2022-28771 Due to missing authentication check, SAP Business one License service API - version 10.0 allows an unauthenticated attacker t...
CVE-2022-29226 Trivial authentication bypass in Envoy
CVE-2022-29877 A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All...
CVE-2022-29879 A vulnerability has been identified in SICAM T (All versions < V3.0). The web based management interface of affected devices...
CVE-2022-29881 A vulnerability has been identified in SICAM T (All versions < V3.0). The web based management interface of affected devices...
CVE-2022-30229 A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected application does not re...
CVE-2022-30230 A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected application does not re...
CVE-2022-31022 Missing Role Based Access Control for the REST handlers in bleve/http package
CVE-2022-32157 Splunk Enterprise deployment servers allow unauthenticated forwarder bundle downloads
CVE-2022-32251 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.1). There is a missing authentication...
CVE-2022-32528 A CWE-306: Missing Authentication for Critical Function vulnerability exists that could cause access to manipulate and read...
CVE-2022-33138 A vulnerability has been identified in SIMATIC MV540 H (All versions < V3.3), SIMATIC MV540 S (All versions < V3.3), SIMATIC...
CVE-2022-3327 Missing Authentication for Critical Function in ikus060/rdiffweb
CVE-2022-34321 Apache Pulsar: Improper Authentication for Pulsar Proxy Statistics Endpoint
CVE-2022-34858 WordPress OAuth 2.0 client for SSO plugin <= 1.11.3 - Authentication Bypass vulnerability
CVE-2022-35865 This vulnerability allows remote attackers to execute arbitrary code on affected installations of BMC Track-It! 20.21.2.109....
CVE-2022-35871 This vulnerability allows remote attackers to execute arbitrary code on affected installations of Inductive Automation Igniti...
CVE-2022-36983 This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche. Authentica...
CVE-2022-3738 WAGO: Missing authentication for config export functionality in multiple products
CVE-2022-4018 Missing Authentication for Critical Function in ikus060/rdiffweb
CVE-2022-40202 The database backup function in Delta Electronics InfraSuite Device Master Versions 00.00.01a and prior lacks proper authent...
CVE-2022-41271 An unauthenticated user can attach to an open interface exposed through JNDI by the Messaging System of SAP NetWeaver Process...
CVE-2022-41272 An unauthenticated attacker over the network can attach to an open interface exposed through JNDI by the User Defined Search...
CVE-2022-41331 A missing authentication for critical function vulnerability [CWE-306] in FortiPresence infrastructure server before version...
CVE-2022-41629 Delta Electronics InfraSuite Device Master versions 00.00.01a and prior allow unauthenticated users to access the aprunning...
CVE-2022-41644 Delta Electronics InfraSuite Device Master versions 00.00.01a and prior lacks authentication for a function that changes g...
CVE-2022-41688 Delta Electronics InfraSuite Device Master versions 00.00.01a and prior lack proper authentication for functions that create...
CVE-2022-41776 Delta Electronics InfraSuite Device Master versions 00.00.01a and prior allow unauthenticated users to trigger the WriteConf...
CVE-2022-4240 Unauthenticated API allowing an attacker to obtain the information about network resources
CVE-2022-42785 Wiesemann & Theis: Authentication bypass in Com-Server family
CVE-2022-42970 A CWE-306: Missing Authentication for Critical Function The software does not perform any authentication for functionality th...
CVE-2022-43761 Lack of authentication when managing APROL database
CVE-2022-43989 Password recovery vulnerability in SICK SIM2x00 (ARM) Partnumber 1092673 and 1081902 with firmware version < 1.2.0 allows an...
CVE-2022-43990 Password recovery vulnerability in SICK SIM1012 Partnumber 1098146 with firmware version <2.2.0 allows an unprivileged remote...
CVE-2022-45138 WAGO: Missing Authentication for Critical Function
CVE-2022-45140 WAGO: Missing Authentication for Critical Function
CVE-2022-45378 Apache SOAP allows unauthenticated users to potentially invoke arbitrary code
CVE-2022-45477 Telepad allows remote unauthenticated users to send instructions to the server to execute arbitrary code without any previous...
CVE-2022-45479 PC Keyboard allows remote unauthenticated users to send instructions to the server to execute arbitrary code without any prev...
CVE-2022-45481 The default configuration of Lazy Mouse does not require a password, allowing remote unauthenticated users to execute arbitra...
CVE-2022-45794 Omron CJ-series and CS-series unauthenticated filesystem access.
CVE-2022-47377 Password recovery vulnerability in SICK SIM2000ST Partnumber 2086502 with firmware version <1.13.4 allows an unprivileged rem...
CVE-2022-48621 Vulnerability of missing authentication for critical functions in the Wi-Fi module.Successful exploitation of this vulnerabil...
CVE-2022-4978 Steppschuh Remote Control Server 3.1.1.12 Unauthenticated RCE
CVE-2022-4980 General Bytes Crypto Application Server (CAS) Unauthenticated Creation of Admin Account via Default-installation/First-admin...
CVE-2022-50591 Advantech iView < v5.7.04 Build 6425 ztp_config_id Parameter SQL Injection Information Disclosure
CVE-2022-50592 Advantech iView < v5.7.04 Build 6425 getInventoryReportData Parameter SQL Injection RCE
CVE-2022-50593 Advantech iView < v5.7.04 Build 6425 search_term Parameter SQL Injection RCE
CVE-2022-50594 Advantech iView < v5.7.04 Build 6425 data Parameter SQL Injection Information Disclosure
CVE-2022-50595 Advantech iView < v5.7.04 Build 6425 ztp_search_value Parameter SQL Injection RCE
CVE-2022-50790 SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Unauthenticated Radio Stream Disclosure
CVE-2022-50977 Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via HTTP
CVE-2022-50978 Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via Modbus (TCP)
CVE-2022-50979 Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via Modbus (RS485)
CVE-2022-50980 Multiple Innomic VibroLine VLX and avibia AVLX allow unauthenticated configuration preset change via CAN
CVE-2022-50981 Multiple Innomic VibroLine VLX HD 5.0 and avibia AVLX weak password requirements
CVE-2023-0052 SAUTER Controls Nova 200–220 Series Missing Authentication for Critical Function
CVE-2023-0102 CVE-2023-0102
CVE-2023-0906 SourceCodester Online Pizza Ordering System POST Parameter ajax.php delete_category missing authentication
CVE-2023-0919 Missing Authentication for Critical Function in kareadita/kavita
CVE-2023-1083 Welotec: improper access control in TK500v1 router series
CVE-2023-1837 Missing Authentication for critical function vulnerability in HYPR Server allows Authentication Bypass when using Legacy APIs...
CVE-2023-20126 Cisco SPA112 2-Port Phone Adapters Remote Command Execution Vulnerability
CVE-2023-21743 Microsoft SharePoint Server Security Feature Bypass Vulnerability
CVE-2023-2187 On Triangle MicroWorks' SCADA Data Gateway version <= v5.01.03, an unauthenticated attacker can send broadcast events to any...
CVE-2023-2231 MAXTECH MAX-G866ac Remote Management missing authentication
CVE-2023-22803 CVE-2023-22803
CVE-2023-22804 CVE-2023-22804
CVE-2023-23452 Missing Authentication for Critical Function in SICK FX0-GPNT v3 Firmware Version V3.04 and V3.05 allows an unprivileged remo...
CVE-2023-23453 Missing Authentication for Critical Function in SICK FX0-GENT v3 Firmware Version V3.04 and V3.05 allows an unprivileged remo...
CVE-2023-24526 Improper Access Control in SAP NetWeaver AS Java (Classload Service)
CVE-2023-24527 Improper Access Control in SAP NetWeaver AS Java for Deploy Service
CVE-2023-24934 Microsoft Defender Security Feature Bypass Vulnerability
CVE-2023-25493 A potential vulnerability was reported in the BIOS update tool driver for some Desktop, Smart Edge, Smart Office, and ThinkSt...
CVE-2023-25570 Apollo has potential access control security issue in eureka
CVE-2023-25780 Status Internet Co.,Ltd. PowerBPM - Broken Access Control
CVE-2023-26570 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-26571 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-26573 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-26574 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-26575 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-26576 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-26579 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-26580 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27256 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27257 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27258 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27259 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27261 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27267 Multiple vulnerabilities in SAP Diagnostics Agent (OSCommand Bridge)
CVE-2023-27290 IBM Observability with Instana missing authentication
CVE-2023-27357 NETGEAR RAX30 GetInfo Missing Authentication Information Disclosure Vulnerability
CVE-2023-27375 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27376 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27377 Missing Authentication In IDAttend’s IDWeb Application
CVE-2023-27497 Multiple vulnerabilities in SAP Diagnostics Agent (EventLogServiceCollector)
CVE-2023-27532 Vulnerability in Veeam Backup & Replication component allows encrypted credentials stored in the configuration database to be...
CVE-2023-27980 A CWE-306: Missing Authentication for Critical Function vulnerability exists in the Data Server TCP interface that could allo...
CVE-2023-27983 A CWE-306: Missing Authentication for Critical Function vulnerability exists in the Data Server TCP interface that could allo...
CVE-2023-2827 Missing Authentication in SAP Plant Connectivity and Production Connector for SAP Digital
CVE-2023-28326 Apache OpenMeetings: allows user impersonation
CVE-2023-28697 Moxa MiiNePort E1 - Broken Access Control
CVE-2023-28761 Missing Authentication check in SAP NetWeaver Enterprise Portal
CVE-2023-29061 Lack of Adequate BIOS Authentication
CVE-2023-29411 A CWE-306: Missing Authentication for Critical Function vulnerability exists that could allow changes to administrative cred...
CVE-2023-29413 A CWE-306: Missing Authentication for Critical Function vulnerability exists that could cause Denial-of-Service when accesse...
CVE-2023-30604 Hitron Technologies Inc. CODA-5310 - Broken Access Control
CVE-2023-30612 Malicious HTTP requests could close arbitrary opening file descriptors in cloud-hypervisor
CVE-2023-30744 Improper access control during application start-up in SAP AS NetWeaver JAVA.
CVE-2023-31033 CVE
CVE-2023-3104 Missing Authentication for Critical Function in Unitree Robotics A1
CVE-2023-31132 Cacti Privilege Escalation
CVE-2023-31143 Mage terminal user authentication not working properly
CVE-2023-32460 Dell PowerEdge BIOS contains an improper privilege management security vulnerability. An unauthenticated local attacker coul...
CVE-2023-32680 Missing SQL permissions check in metabase
CVE-2023-34329 Authentication Bypass via HTTP Header Spoofing
CVE-2023-34392 Missing Authentication for Critical Function
CVE-2023-35872 Missing Authentication check in SAP NetWeaver Process Integration (Message Display Tool)
CVE-2023-35873 Missing Authentication check in SAP NetWeaver Process Integration (Runtime Workbench)
CVE-2023-35874 Improper authentication vulnerability in SAP NetWeaver AS ABAP and ABAP Platform
CVE-2023-36846 Junos OS: SRX Series: A vulnerability in J-Web allows an unauthenticated attacker to upload arbitrary files
CVE-2023-36847 Junos OS: EX Series: A vulnerability in J-Web allows an unauthenticated attacker to upload arbitrary files
CVE-2023-36851 Junos OS: SRX Series: A vulnerability in J-Web allows an unauthenticated attacker to upload and download arbitrary files
CVE-2023-36926 Information disclosure vulnerability in SAP Host Agent
CVE-2023-37265 Incorrect identification of source IP addresses in CasaOS
CVE-2023-37325 D-Link DAP-2622 DDP Set SSID List Missing Authentication Vulnerability
CVE-2023-37373 A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.4). The affected applications accept unauthentic...
CVE-2023-37483 Improper Access Control Vulnerabilities in SAP PowerDesigner
CVE-2023-38028 Saho ADM100&ADM-100FP - Broken Access Control
CVE-2023-38030 Saho ADM100&ADM-100FP - Execute Code
CVE-2023-38123 Inductive Automation Ignition OPC UA Quick Client Missing Authentication for Critical Function Authentication Bypass Vulnerab...
CVE-2023-38186 Windows Mobile Device Management Elevation of Privilege Vulnerability
CVE-2023-38422 Walchem Intuition Missing Authentication for Critical Function
CVE-2023-39436 Information Disclosure in SAP Supplier Relationship Management
CVE-2023-39457 Triangle MicroWorks SCADA Data Gateway Missing Authentication Vulnerability
CVE-2023-39466 Triangle MicroWorks SCADA Data Gateway get_config Missing Authentication Information Disclosure Vulnerability
CVE-2023-39981 MXsecurity Device Information Disclosure
CVE-2023-40170 cross-site inclusion (XSSI) of files in jupyter-server
CVE-2023-40545 PingFederate OAuth client_secret_jwt Authentication Bypass
CVE-2023-40585 Unauthenticated access to Ironic API
CVE-2023-41183 NETGEAR Orbi 760 SOAP API Authentication Bypass Vulnerability
CVE-2023-41186 D-Link DAP-1325 CGI Missing Authentication Information Disclosure Vulnerability
CVE-2023-41187 D-Link DAP-1325 HNAP Missing Authentication Remote Code Execution Vulnerability
CVE-2023-41333 Bypass of namespace restrictions in CiliumNetworkPolicy
CVE-2023-41367 Missing Authentication check in SAP NetWeaver (Guided Procedures)
CVE-2023-41918 Missing Authentication for Critical Function in Kiloview P1/P2 devices
CVE-2023-42121 Control Web Panel Missing Authentication Remote Code Execution Vulnerability
CVE-2023-43644 Improper authentication in the SOCKS5 inbound in sing-box
CVE-2023-44116 Vulnerability of access permissions not being strictly verified in the APPWidget module.Successful exploitation of this vulne...
CVE-2023-44152 Sensitive information disclosure and manipulation due to improper authentication. The following products are affected: Acroni...
CVE-2023-44413 D-Link D-View shutdown_coreserver Missing Authentication Denial-of-Service Vulnerability
CVE-2023-4505 Staff / Employee Business Directory for Active Directory <= 1.2.3 - Authenticated (Admin+) LDAP Passback
CVE-2023-4506 Active Directory Integration / LDAP Integration <= 4.1.10 - LDAP Passback
CVE-2023-45140 Group-based JIT MFA bypass on scp and sftp in The Bastion
CVE-2023-4516 A CWE-306: Missing Authentication for Critical Function vulnerability exists in the IGSS Update Service that could allow a l...
CVE-2023-46096 A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1). The PUD Manager of affected products does not p...
CVE-2023-46819 Apache OFBiz: Execution of Solr plugin queries without authentication
CVE-2023-4699 Arbitrary Command Execution Vulnerability in Mitsubishi Electric proprietary protocol communication of multiple FA products
CVE-2023-4815 Missing Authentication for Critical Function in answerdev/answer
CVE-2023-4857 An authentication bypass vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user to execute...
CVE-2023-4884 Multiple vulnerabilities in Open5GS
CVE-2023-49115 MachineSense FeverWarn Missing Authentication for Critical Function
CVE-2023-49255 Router console accessible without authentication
CVE-2023-49617 MachineSense FeverWarn Missing Authentication for Critical Function
CVE-2023-49693 NETGEAR ProSAFE Network Management System RCE via Unprotected Access to Java Debug Wire Protocol
CVE-2023-50199 D-Link G416 httpd Missing Authentication for Critical Function Remote Code Execution Vulnerability
CVE-2023-51571 Voltronic Power ViewPower Pro SocketService Missing Authentication Denial-of-Service Vulnerability
CVE-2023-51587 Voltronic Power ViewPower getModbusPassword Missing Authentication Information Disclosure Vulnerability
CVE-2023-5253 Check Point IoT integration: WebSocket returns assets data without authentication in Guardian/CMC before 23.3.0
CVE-2023-52947 Missing authentication for critical function vulnerability in logout functionality in Synology Active Backup for Business Age...
CVE-2023-52949 Missing authentication for critical function vulnerability in proxy settings functionality in Synology Active Backup for Busi...
CVE-2023-5376 TFTP Without Authentication
CVE-2023-53771 MiniDVBLinux 5.4 Unauthenticated Root Password Change via System Setup
CVE-2023-53773 MiniDVBLinux 5.4 Unauthenticated Live Stream Disclosure via tv_action.sh
CVE-2023-53774 MiniDVBLinux 5.4 Simple VideoDiskRecorder Protocol Remote Code Execution
CVE-2023-53896 D-Link DAP-1325 Hardware A1 Unauthenticated Configuration Download
CVE-2023-53964 SOUND4 IMPACT/FIRST/PULSE/Eco v2.x Unauthenticated Factory Reset Vulnerability
CVE-2023-53967 Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Admin Password Change
CVE-2023-53968 Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Erase Account
CVE-2023-53969 Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Password Change
CVE-2023-53970 Screen SFT DAB 600/C Firmware 1.9.3 Authentication Bypass Reset Board Config
CVE-2023-53974 D-Link DSL-124 ME_1.00 Backup Configuration File Disclosure via Unauthenticated Request
CVE-2023-54335 eXtplorer<= 2.1.14 - Authentication Bypass & Remote Code Execution (RCE)
CVE-2023-54342 Eclipse Equinox OSGi 3.8-3.18 Console Remote Code Execution
CVE-2023-54344 Eclipse Equinox OSGi 3.7.2 Remote Code Execution via Console
CVE-2023-54350 WordPress Augmented-Reality Plugin Remote Code Execution Unauthenticated
CVE-2023-54352 WordPress Seotheme Remote Code Execution Unauthenticated
CVE-2023-5716 ASUS Armoury Crate - Arbitrary File Write
CVE-2023-5881 Unauthenticated access permitted to web interface page "Garage Door Control Module Setup"
CVE-2023-5935 Missing authentication for local web interface in Arc before v1.6.0
CVE-2023-6221 MachineSense FeverWarn Missing Authentication for Critical Function
CVE-2023-6368 WhatsUp Gold Unauthenticated Access to an API Endpoint
CVE-2023-6595 WhatsUp Gold Unauthenticated Access to an API Endpoint
CVE-2023-6942 Missing Authentication for Critical Function vulnerability in Mitsubishi Electric Corporation EZSocket versions 3.0 to 5.92,...
CVE-2023-6949 A Missing Authentication for Critical Function issue affecting the HTTP service running on the DJI Mavic Mini 3 Pro on the st...
CVE-2023-7308 SecGate3600 Firewall Information Disclosure via authManageSet.cgi
CVE-2023-7325 Mingyu Operations and Maintenance Audit and Risk Control System xmlrpc.sock SSRF
CVE-2023-7328 Screen SFT DAB 600/C <= 1.9.3 Unauthenticated Information Disclosure
CVE-2023-7329 Tinycontrol LAN Controller v3 (LK3) Remote DoS
CVE-2024-0012 PAN-OS: Authentication Bypass in the Management Web Interface (PAN-SA-2024-0015)
CVE-2024-0336 Improper Access Control in EMTA Grups PDKS
CVE-2024-0949 Improper Access Control in Talya Informatics' Elektraweb
CVE-2024-10205 Authorization bypass vulnerability in Hitachi Infrastructure Analytics Advisor and Hitachi Ops Center Analyzer
CVE-2024-10386 Rockwell Automation FactoryTalk ThinManager Authentication Vulnerability
CVE-2024-10649 Unauthenticated File Upload in wandb/openui
CVE-2024-10774 SICK InspectorP61x and SICK InspectorP62x have unauthenticated CROWN APIs
CVE-2024-10776 SICK InspectorP61x and SICK InspectorP62x: missing authentication
CVE-2024-11680 ProjectSend Unauthenticated Configuration Modification
CVE-2024-11980 Billion Electric router - Missing Authentication
CVE-2024-12511 SMB/FTP Address Book Scan Pass-back attack
CVE-2024-12757 Nedap Librix Ecoreader Missing Authentication for Critical Function
CVE-2024-12847 NETGEAR DGN setup.cgi OS Command Injection
CVE-2024-12869 Improper Authentication in infiniflow/ragflow
CVE-2024-13185 MinigameCenter module information leakage vulnerability
CVE-2024-13186 MinigameCenter information leakage vulnerability
CVE-2024-14007 TVT NVMS-9000 < 1.3.4 Unauthenticated Administrative Queries & Information Disclosure
CVE-2024-1491 Electrolink FM/DAB/TV Transmitter Missing Authentication for Critical Function
CVE-2024-1573 Missing Authentication for Critical Function vulnerability in the mobile monitoring feature of Mitsubishi Electric GENESIS64...
CVE-2024-1662 Information Disclosure in Porty's PowerBank
CVE-2024-21855 A lack of authentication vulnerability exists in the HTTP API functionality of GoCast 1.1.3. A specially crafted HTTP request...
CVE-2024-22212 Nextcloud global site selector authentication bypass
CVE-2024-22326 IBM System Storage improper authentication
CVE-2024-22415 Unsecured endpoints in the jupyter-lsp server extension
CVE-2024-22449 Dell PowerScale OneFS versions 9.0.0.x through 9.6.0.x contains a missing authentication for critical function vulnerability...
CVE-2024-26011 A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 through 7.2.4, 7.0...
CVE-2024-26235 Windows Update Stack Elevation of Privilege Vulnerability
CVE-2024-26263 EBM Technologies RISWEB - Improper Access Control
CVE-2024-27169 Lack of authentication
CVE-2024-27890 On affected platforms running Arista EOS with OpenConfig configured, a gNMI Set request can be run when it should have been r...
CVE-2024-27892 On affected platforms running Arista EOS with OpenConfig configured, a gNMI Set request can be run when it should have been r...
CVE-2024-27942 A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.5). The affected systems allow any unauthenticat...
CVE-2024-2860 The PostgreSQL implementation in Brocade SANnav versions before 2.3.0a is vulnerable to an incorrect local authentication fla...
CVE-2024-30391 Junos OS: MX Series with SPC3, and SRX Series: When IPsec authentication is configured with "hmac-sha-384" and "hmac-sha-512"...
CVE-2024-34800 WordPress Crafthemes Demo Import plugin <= 3.3 - Arbitrary plugin Installation vulnerability
CVE-2024-35277 A missing authentication for critical function in Fortinet FortiPortal version 6.0.0 through 6.0.15, FortiManager version 7.4...
CVE-2024-35293 Schneider Elektronik Series 700 prone to missing authentication for critical reset function
CVE-2024-35294 Schneider Elektronik Series 700 prone to missing authentication for traffic capture function
CVE-2024-35295 A vulnerability has been identified in Perfect Harmony GH180 (All versions >= V8.0 < V8.3.3 with NXGPro+ controller manufactu...
CVE-2024-35585 Oxford Nanopore MinKNOW before 24.06 relies on a client's source IP address for authentication.
CVE-2024-37303 Synapse unauthenticated writes to the media repository allow planting of problematic content
CVE-2024-38143 Windows WLAN AutoConfig Service Elevation of Privilege Vulnerability
CVE-2024-12106 WhatsUp Gold - LDAP configuration interface leading to allowing attacker to configure LDAP settings without authentication
CVE-2024-12957 A file handling command vulnerability in certain versions of Armoury Crate may result in arbitrary file deletion. Refer to th...
CVE-2024-13173 Health information leakage vulnerability
CVE-2024-20391 A vulnerability in the Network Access Manager (NAM) module of Cisco Secure Client could allow an unauthenticated attacker wit...
CVE-2024-2076 CodeAstro House Rental Management System tenant.php missing authentication
CVE-2024-2104 JBL: Improper BLE security configurations and lack of authentication on the device's GATT server
CVE-2024-21306 Microsoft Bluetooth Driver Spoofing Vulnerability
CVE-2024-21619 Junos OS: SRX Series and EX Series: J-Web - unauthenticated access to temporary files containing sensitive information
CVE-2024-21846 Electrolink FM/DAB/TV Transmitter Missing Authentication for Critical Function
CVE-2024-23618 Arris SURFboard SBG6950AC2 Arbitrary Code Execution Vulnerability
CVE-2024-23815 A vulnerability has been identified in Desigo CC (All versions if access from Installed Clients to Desigo CC server is allowe...
CVE-2024-23943 MB connect line: Cloud API access due to a lack of authentication for a critical function
CVE-2024-24578 RaspberryMatic Unauthenticated Remote Code Execution vulnerability through HMServer File Upload
CVE-2024-32752 Johnson Controls Software House iSTAR Configuration Utility (ICU) Tool
CVE-2024-32764 myQNAPcloud Link
CVE-2024-32765 QTS, QuTS hero
CVE-2024-3279 Improper Access Control in mintplex-labs/anything-llm
CVE-2024-3661 DHCP routing options can manipulate interface-based VPN traffic
CVE-2024-3701 Improper Authentication in com.transsion.kolun.aiservice
CVE-2024-37152 Unauthenticated Access to sensitive settings in Argo CD
CVE-2024-3774 aEnrich Technology a+HRD - Exposure of Sensitive Data
CVE-2024-3777 Ai3 QbiBot - Broken Access Control
CVE-2024-38643 Notes Station 3
CVE-2024-39273 A firmware update vulnerability exists in the fw_check.sh functionality of Wavlink AC3000 M33A8.V5030.210505. A specially cra...
CVE-2024-39364 Advantech ADAM-5630 Missing Authentication for Critical Function
CVE-2024-39601 A vulnerability has been identified in CPCI85 Central Processing/Communication (All versions < V5.40), SICORE Base system (Al...
CVE-2024-39608 A firmware update vulnerability exists in the login.cgi functionality of Wavlink AC3000 M33A8.V5030.210505. A specially craft...
CVE-2024-39773 An information disclosure vulnerability exists in the testsave.sh functionality of Wavlink AC3000 M33A8.V5030.210505. A speci...
CVE-2024-41791 A vulnerability has been identified in SENTRON 7KT PAC1260 Data Manager (All versions). The web interface of affected devices...
CVE-2024-41793 A vulnerability has been identified in SENTRON 7KT PAC1260 Data Manager (All versions). The web interface of affected devices...
CVE-2024-41967 WAGO: Boot Mode Manipulation in Multiple Devices
CVE-2024-41968 WAGO: Docker Settings Manipulation in Multiple Devices
CVE-2024-41969 WAGO: CODESYS V3 Configuration Authentication Bypass in Multiple Devices
CVE-2024-41988 Missing Authentication for Critical Function vulnerability in TEM Opera Plus FM Family Transmitter
CVE-2024-42462 Bypass multifactor authentication
CVE-2024-43272 WordPress Icegram Engage plugin <= 3.1.24 - Unauthenticated Unpublished Campaign Viewer vulnerability
CVE-2024-4332 Improper Authentication in Tripwire Enterprise 9.1.0 APIs
CVE-2024-43488 Visual Studio Code extension for Arduino Remote Code Execution Vulnerability
CVE-2024-43798 Chisel AUTH environment variable not respected in server entrypoint
CVE-2024-4428 Sensetive Data Exposure in Menulux Managment Portal
CVE-2024-45049 Nix Hydra Missing authentication when triggering evaluations
CVE-2024-45075 IBM webMethods Integration privilege escalation
CVE-2024-45274 MB connect line/Helmholz: Remote code execution via confnet service
CVE-2024-45276 MB connect line/Helmholz: tmp directory exposed via webservice
CVE-2024-45355 Xiaomi phone framework has unauthorized access vulnerability
CVE-2024-45356 Xiaomi phone framework has unauthorized access vulnerability
CVE-2024-45483 Missing GRUB password in B&R APROL
CVE-2024-45844 BIG-IP monitors vulnerability
CVE-2024-46506 NetAlertX 23.01.14 through 24.x before 24.10.12 allows unauthenticated command injection via settings update because function...
CVE-2024-47130 Missing Authentication for Critical Function in goTenna Pro
CVE-2024-47138 mySCADA myPRO Missing Authentication for Critical Function
CVE-2024-47555 Missing Authentication - User & System Configuration
CVE-2024-54013 Authentication Bypass
CVE-2024-55538 Sensitive information disclosure due to missing authentication. The following products are affected: Acronis True Image (macO...
CVE-2024-55585 In the moPS App through 1.8.618, all users can access administrative API endpoints without additional authentication, resulti...
CVE-2024-56799 Simofa Allows Unauthenticated Access to API Routes
CVE-2024-5718 Logsign Unified SecOps Platform Missing Authentication Remote Code Execution Vulnerability
CVE-2024-5721 Logsign Unified SecOps Platform Missing Authentication Remote Code Execution Vulnerability
CVE-2024-47575 A missing authentication for critical function in FortiManager 7.6.0, FortiManager 7.4.0 through 7.4.4, FortiManager 7.2.0 th...
CVE-2024-47865 Missing authentication for critical function vulnerability exists in Rakuten Turbo 5G firmware version V1.3.18 and earlier. I...
CVE-2024-47902 A vulnerability has been identified in InterMesh 7177 Hybrid 2.0 Subscriber (All versions < V8.2.12), InterMesh 7707 Fire Sub...
CVE-2024-49052 Microsoft Azure PolicyWatch Elevation of Privilege Vulnerability
CVE-2024-49399 Missing Authentication for Critical Function in Elvaco M-Bus Metering Gateway CMe3100
CVE-2024-49572 A denial of service vulnerability exists in the Modbus TCP functionality of Socomec DIRIS Digiware M-70 1.6.9. A specially cr...
CVE-2024-50381 Missing Authentication for Critical Function in Snap One OVRC cloud
CVE-2024-50589 Unprotected FHIR API
CVE-2024-50630 Missing authentication for critical function vulnerability in the webapi component in Synology Drive Server before 3.0.4-1269...
CVE-2024-52285 A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V6.4.8), SiPass integrated ACC-AP (A...
CVE-2024-52437 WordPress Banner System plugin <= 1.0.0 - Privilege Escalation vulnerability
CVE-2024-52438 WordPress de:branding plugin <= 1.0.2 - Privilege Escalation vulnerability
CVE-2024-53701 Multiple FCNT Android devices provide the original security features such as "privacy mode" where arbitrary applications can...
CVE-2024-54176 IBM UrbanCode Deploy missing authentication
CVE-2024-56469 IBM UrbanCode Deploy (UCD) / IBM DevOps Deploy missing authentication
CVE-2024-58300 Siklu MultiHaul TG Series < 2.0.0 Unauthenticated Credential Disclosure Vulnerability
CVE-2024-58336 Akuvox Smart Intercom S539 Unauthenticated Video Stream Disclosure
CVE-2024-5910 Expedition: Missing Authentication Leads to Admin Account Takeover
CVE-2024-5947 Deep Sea Electronics DSE855 Configuration Backup Missing Authentication Information Disclosure Vulnerability
CVE-2024-5951 Deep Sea Electronics DSE855 Factory Reset Missing Authentication Denial-of-Service Vulnerability
CVE-2024-5952 Deep Sea Electronics DSE855 Restart Missing Authentication Denial-of-Service Vulnerability
CVE-2024-6347 Unauthorized access to ECU functionality
CVE-2024-6406 Sensetive Data Exposure in Yordam Information Technology's Mobile Library Application
CVE-2024-6422 Pepperl+Fuchs: OIT Products can be manipulated via unintended Telnet access
CVE-2024-6582 Broken Access Control in lunary-ai/lunary
CVE-2024-6592 WatchGuard Firebox Single Sign-On Agent Protocol Authorization Bypass
CVE-2024-6842 Exposure of Sensitive Information in mintplex-labs/anything-llm
CVE-2024-6895 Insecure Account Profile Management
CVE-2024-6981 OMNTEC Proteus Tank Monitoring Missing Authentication for Critical Function
CVE-2024-7015 Improper Authentication in Profelis Informatics and Consulting's PassBOX
CVE-2024-7079 Openshift-console: unauthenticated installation of helm charts
CVE-2024-7726 Arbitrary Code execution via exposed JTAG port in Kioxia CM6, PM6, PM7
CVE-2024-7940 The product exposes a service that is intended for local only to all network interfaces without any authentication.
CVE-2024-8053 Improper Authentication in open-webui/open-webui
CVE-2024-8057 Improper Access Control in danswer-ai/danswer
CVE-2024-8074 Sensetive Data Exposure in Nomysoft Informatics' Nomysem
CVE-2024-8196 Missing Authentication for Critical Function in mintplex-labs/anything-llm
CVE-2024-8310 OPW Fuel Management Systems SiteSentinel Missing Authentication for Critical Function
CVE-2024-8320 Missing authentication in Network Isolation of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote unaut...
CVE-2024-8321 Missing authentication in Network Isolation of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote unaut...
CVE-2024-8419 Improper Access Control vulnerability in AC4xxS devices
CVE-2024-8456 PLANET Technology switch devices - Missing Authentication for multiple HTTP routes
CVE-2024-8530 CWE-306: Missing Authentication for Critical Function vulnerability exists that could cause exposure of private data when an...
CVE-2024-8584 LEARNING DIGITAL Orca HCM - Missing Authentication
CVE-2024-8751 CVE-2024-8751
CVE-2024-8956 PTZOptics NDI and SDI Cameras /cgi-bin/param.cgi Insufficient Authentication
CVE-2024-9062 macOS Archify: Local Privilege Escalation
CVE-2024-9137 Moxa Service Missing Authentication for Critical Function
CVE-2024-9164 Missing Authentication for Critical Function in GitLab
CVE-2024-9430 Get Quote For Woocommerce – Request A Quote For Woocommerce <= 1.0.0 - Missing Authorization to Unauthenticated Quote PDF and...
CVE-2024-9644 Four-Faith F3x36 bapply.cgi Auth Bypass
CVE-2024-9919 Missing Authentication Check in parisneo/lollms-webui
CVE-2024-9984 Ragic Enterprise Cloud Database - Missing Authentication
CVE-2025-0108 PAN-OS: Authentication Bypass in the Management Web Interface
CVE-2025-0132 Cortex XDR Broker VM: Unauthenticated User Can Disable Internal Services
CVE-2025-0256 HCL DevOps Deploy / HCL Launch is susceptible to a sensitive information disclosure
CVE-2025-0257 HCL DevOps Deploy / HCL Launch is susceptible to unauthorized access to other services
CVE-2025-0274 HCL BigFix Modern Client Management (MCM) 3.3 and earlier is affected by improper access control
CVE-2025-0275 HCL BigFix Mobile 3.3 and earlier is affected by improper access control
CVE-2025-0355 Missing Authentication for Critical Function vulnerability in NEC Corporation Aterm WG2600HS Ver.1.7.2 and earlier, WF1200CRS...
CVE-2025-0456 NetVision Information airPASS - Missing Authentication
CVE-2025-0896 Orthanc Server Missing Authentication for Critical Function
CVE-2025-10204 Unauth Admin Reset Password on AC Smart II
CVE-2025-10267 NewType Infortech|NUP Portal - Missing Authentication
CVE-2025-10452 Gotac|Statistical Database System - Missing Authentication
CVE-2025-10672 whuan132 AIBattery com.collweb.AIBatteryHelper BatteryXPCService.swift missing authentication
CVE-2025-10746 Integrate Dynamics 365 CRM <= 1.0.9 - Missing Authorization
CVE-2025-10772 huggingface LeRobot ZeroMQ Socket lekiwi_remote.py missing authentication
CVE-2025-10906 Magnetism Studios Endurance NSXPC com.MagnetismStudios.endurance.helper loadModuleNamed:WithReply missing authentication
CVE-2025-11007 CE21 Suite 2.2.1 - 2.3.1 - Missing Authorization to Unauthenticated Privilege Escalation via Plugin Settings Update
CVE-2025-11130 iHongRen pptp-vpn XPC Service HelperTool.m shouldAcceptNewConnection missing authentication
CVE-2025-11171 Chartify – WordPress Chart Plugin <= 3.5.9 - Missing Authentication for Administrative Function
CVE-2025-11198 Security Director Policy Enforcer: An unrestricted API allows a network-based unauthenticated attacker to deploy malicious vS...
CVE-2025-11529 ChurchCRM API Endpoint AuthMiddleware.php AuthMiddleware missing authentication
CVE-2025-11661 ProjectsAndPrograms School Management System missing authentication
CVE-2025-11671 EBM Technologies|Uniweb/SoliPACS WebServer - Missing Authentication
CVE-2025-11672 EBM Technologies|Uniweb/SoliPACS WebServer - Missing Authentication
CVE-2025-11728 Oceanpayment CreditCard Gateway <= 6.0 - Missing Authentication to Unauthenticated Order Status Update
CVE-2025-11771 Cryptocurrency (Token), Launchpad (Presale), ICO & IDO, Airdrop by TokenICO <= 2.4.7 - Missing Authentication to Unauthentica...
CVE-2025-11852 Apeman ID71 ONVIF Service device_service missing authentication
CVE-2025-11942 70mai X200 Pairing missing authentication
CVE-2025-11949 Digiwin|EasyFlow .NET and EasyFlow AiNet - Missing Authentication
CVE-2025-11986 Crypto Tool <= 2.22 - Unauthenticated Information Exposure via Global Authentication State
CVE-2025-12003 A path traversal vulnerability has been identified in WebDAV, which may allow unauthenticated remote attackers to impact the...
CVE-2025-12049 Missing Authentication for Critical Function vulnerability in Sharp Display Solutions Media Player MP-01 All Verisons allows...
CVE-2025-12108 Missing Authentication for Critical Function Survision License Plate Recognition Camera
CVE-2024-5749 Certain HP DesignJet products – Credential reflection
CVE-2025-12348 Email Subscribers & Newsletters <= 5.9.10 - Missing Authentication to Unauthenticated Action Scheduler Task Execution
CVE-2025-12349 Email Subscribers & Newsletters <= 5.9.10 - Missing Authentication to Unauthenticated Mailing Queue Trigger
CVE-2025-12386 Missing Authentication for Critical Endpoint in Pix-Link LV-WR21Q
CVE-2025-12476 Resource Lacking AuthN
CVE-2025-12477 Server Version Disclosure
CVE-2025-12548 Github.com/che-incubator/che-code: eclipse che — unauthenticated rce and secret exfiltration via tcp/3333
CVE-2025-12941 Denial of Service Vulnerability in NETGEAR C6220 and C6230
CVE-2025-13483 Missing Authentication for Critical Function in SiRcom SMART Alert (SiSA)
CVE-2025-13510 Iskra iHUB and iHUB Lite has a Missing Authentication for Critical Function vulnerabilitiy
CVE-2025-13607 D-Link CCTV camera model DCS-F5614-L1 Missing Authentication for Critical Function
CVE-2025-13778 Device Reboot Control
CVE-2025-13779 Configuration Data Spill
CVE-2025-14567 haxxorsid Stock-Management-System employees missing authentication
CVE-2025-14577 PHP Function Injection in Slican NPC/IPL/IPM/IPU
CVE-2025-1495 IBM Business Automation Workflow missing authentication
CVE-2025-15026 Unauthenticated configuration import allows administrative account creation using AWIE component
CVE-2025-21198 Microsoft High Performance Compute (HPC) Pack Remote Code Execution Vulnerability
CVE-2025-22252 A missing authentication for critical function in Fortinet FortiProxy versions 7.6.0 through 7.6.1, FortiSwitchManager versio...
CVE-2025-23356 NVIDIA Isaac Lab contains a vulnerability in SB3 configuration parsing. A successful exploit of this vulnerability might lead...
CVE-2024-48882 A denial of service vulnerability exists in the Modbus TCP functionality of Socomec DIRIS Digiware M-70 1.6.9. A specially cr...
CVE-2024-48920 PutongOJ: unprivileged users can escalate privileges by constructing requests
CVE-2024-48966 Life2000 service tools for test and calibration do not support user authentication
CVE-2025-13870 Unauthorized access and subscription vulnerability in Boards
CVE-2025-14294 Razorpay for WooCommerce <= 4.7.8 - Missing Authentication to Unauthenticated Order Modification
CVE-2025-14300 Unauthenticated Access to connectAP API Endpoint on Tapo C100, C200 & C425
CVE-2025-14346 WHILL Model C2 Electric Wheelchairs and Model F Power Chairs do not enforce authentication for Bluetooth connections. An atta...
CVE-2025-14349 Business Logic Error in Universal Software's FlexCity/Kiosk
CVE-2025-15346 wolfSSL Python library `CERT_REQUIRED` mode fails to enforce client certificate requirement
CVE-2025-15567 Insufficient protection mechanisms in the Health Module may lead to partial information disclosure.
CVE-2025-15620 HiOS Switch Platform Denial-of-Service via Web Interface
CVE-2025-1701 Local Privilege Escalation in MIM Admin Service
CVE-2025-1754 Missing Authentication for Critical Function in GitLab
CVE-2025-20085 A denial of service vulnerability exists in the Modbus RTU over TCP functionality of Socomec DIRIS Digiware M-70 1.6.9. A spe...
CVE-2025-20358 Cisco Unified Contact Center Express Editor Authentication Bypass Vulnerability
CVE-2025-21623 ClipBucket V5 Unauthenticated Template Directory Update to Denial-of-Service
CVE-2024-28179 Jupyter Server Proxy's Websocket Proxying does not require authentication
CVE-2024-31218 Missing Authentication for Critical Function in Webhood backend
CVE-2024-35143 IBM Planning Analytics Local missing authentication
CVE-2025-14038 EDB Hybrid Manager contains a flaw that allows an unauthenticated attacker to directly access certain gRPC endpoints. This co...
CVE-2025-14058 A potential missing authentication vulnerability was reported in some Lenovo Tablets that could allow an unauthorized user wi...
CVE-2025-15481 Notification Bar for WordPress <= 1.1.8 – Unauthenticated Subscriber Data Disclosure
CVE-2025-15509 The SmartRemote module has insufficient restrictions on loading URLs, which may lead to some information leakage.
CVE-2025-15515 The authentication mechanism for a specific feature in the EasyShare module contains a vulnerability. If specific conditions...
CVE-2025-15517 Authorization Bypass in HTTP Server Endpoints on TP-Link Archer NX200, NX210, NX500 and NX600
CVE-2025-15681 Insufficient Webserver Authentication
CVE-2025-15683 Multiple Unauthenticated Denial-of-Service Conditions
CVE-2025-1907 Instantel Micromate Missing Authentication for Critical Function
CVE-2025-20210 Cisco Catalyst Center Unprotected API Endpoint
CVE-2025-2407 Missing Authentication & Authorization in Web-API allows adversary unrestricted access
CVE-2025-24865 mySCADA myPRO Manager Missing Authentication for Critical Function
CVE-2025-24924 GMOD Apollo Missing Authentication for Critical Function
CVE-2025-25060 Missing authentication for critical function vulnerability exists in AssetView and AssetView CLOUD. If exploited, the files o...
CVE-2025-25068 Bypassing MFA Enforcement on Plugin Endpoints
CVE-2025-25224 The LuxCal Web Calendar prior to 5.3.3M (MySQL version) and prior to 5.3.3L (SQLite version) contains a missing authenticatio...
CVE-2025-25265 Unauthenticated File Read via Web Interface
CVE-2025-25268 Unauthenticated Configuration Access via Exposed API Endpoint
CVE-2025-2567 Lantronix Xport Missing Authentication for Critical Function
CVE-2025-26339 A CWE-306 "Missing Authentication for Critical Function" in maxtime/handleRoute.lua in Q-Free MaxTime less than or equal to v...
CVE-2025-26341 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/accounts/routes.lua in Q-Free MaxTime less than or equ...
CVE-2025-26342 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/accounts/routes.lua in Q-Free MaxTime less than or equ...
CVE-2025-26344 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/guest-mode/routes.lua in Q-Free MaxTime less than or e...
CVE-2025-26345 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/menu/routes.lua in Q-Free MaxTime less than or equal t...
CVE-2025-26347 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/menu/routes.lua in Q-Free MaxTime less than or equal t...
CVE-2025-26359 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/accounts/routes.lua in Q-Free MaxTime less than or equ...
CVE-2025-26360 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/persistance/routes.lua in Q-Free MaxTime less than or...
CVE-2025-26361 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/setup/routes.lua in Q-Free MaxTime less than or equal...
CVE-2025-26362 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/setup/routes.lua in Q-Free MaxTime less than or equal...
CVE-2025-23417 A denial of service vulnerability exists in the Modbus RTU over TCP functionality of Socomec DIRIS Digiware M-70 1.6.9. A spe...
CVE-2025-2344 IROAD Dash Cam X5/Dash Cam X6 API Endpoint missing authentication
CVE-2025-31963 HCL BigFix IVR is impacted by improper authentication and missing CSRF protection
CVE-2025-32063 Enabling SSH server on Infotainment ECU
CVE-2025-32433 Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
CVE-2025-32440 NetAlertX Vulnerable to Authentication Bypass
CVE-2025-3248 Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
CVE-2025-34039 Yonyou NC BeanShell Command Injection
CVE-2025-34052 Без описания...
CVE-2025-34057 Ruijie NBR Router Administrative Credential Disclosure
CVE-2025-34068 Samsung WLAN AP WEA453e < 5.2.4.T1 Unauthenticated RCE via command1 and command2 Parameters
CVE-2025-26363 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/setup/routes.lua in Q-Free MaxTime less than or equal...
CVE-2025-26364 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/setup/routes.lua in Q-Free MaxTime less than or equal...
CVE-2025-26365 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/setup/routes.lua in Q-Free MaxTime less than or equal...
CVE-2025-26366 A CWE-306 "Missing Authentication for Critical Function" in maxprofile/setup/routes.lua in Q-Free MaxTime less than or equal...
CVE-2025-26468 CyberData 011209 SIP Emergency Intercom Missing Authentication for Critical Function
CVE-2025-27256 Missing Authentication for Critical Function vulnerability in GE Vernova Enervista UR Setup application allows Authentication...
CVE-2025-27538 MFA Enforcement Bypass Allows Unauthorized Removal of MFA for Other Users
CVE-2025-3232 Mitsubishi Electric Europe smartRTU Missing Authentication for Critical Function
CVE-2025-32377 Rasa Pro Missing Authentication For Voice Connector APIs
CVE-2025-32738 Missing authentication for critical function issue exists in I-O DATA network attached hard disk 'HDL-T Series' firmware Ver....
CVE-2025-32782 Ash Authentication email link auto-click account confirmation vulnerability
CVE-2025-3319 IBM Spectrum Protect Server authentication bypass
CVE-2025-34101 Serviio Media Server Unauthenticated Command Injection via checkStreamUrl VIDEO Parameter
CVE-2025-34102 CryptoLog Unauthenticated RCE via SQL Injection and Command Injection
CVE-2025-34103 WePresent WiPG-1000 Unauthenticated Command Injection in via rdfs.cgi
CVE-2025-34104 Piwik Authenticated RCE via Custom Plugin Upload
CVE-2025-34069 GFI Kerio Control GFIAgent Authentication Bypass via Proxy Forwarding
CVE-2025-34070 GFI Kerio Control GFIAgent Missing Authentication on Administrative Interfaces
CVE-2025-34071 GFI Kerio Control Unsigned System Image Upload Root Code Execution
CVE-2025-23293 NVIDIA Delegated Licensing Service for all appliance platforms contains a vulnerability where an User/Attacker may cause an a...
CVE-2025-27019 Remote shell service (RSH) in Infinera MTC-9
CVE-2025-27020 Improper configuration of SSH service in Infinera MTC-9
CVE-2025-27803 Missing Authentication in eCharge Hardy Barth cPH2 / cPP2 charging stations
CVE-2025-27935 Authentication Bypass in OTP (One-time Passcode) IdP Adapter Integration Kit
CVE-2025-30215 NATS-Server Fails to Authorize Certain Jetstream Admin APIs
CVE-2025-30410 Sensitive data disclosure and manipulation due to missing authentication. The following products are affected: Acronis Cyber...
CVE-2025-32896 Apache SeaTunnel: Unauthenticated insecure access
CVE-2025-34028 Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
CVE-2025-34190 Vasion Print (formerly PrinterLogic) PrinterInstallerClientService Authentication Bypass via LD_PRELOAD Hooking
CVE-2025-34207 Vasion Print (formerly PrinterLogic) Insecure SSH Client Configuration
CVE-2025-34215 Vasion Print (formerly PrinterLogic) Unauthenticated Firmware Update Endpoint RCE
CVE-2025-34216 Vasion Print (formerly PrinterLogic) RCE and Password Leaks via API
CVE-2025-34218 Vasion Print (formerly PrinterLogic) Exposed Internal Docker Instance
CVE-2025-34220 Vasion Print (formerly PrinterLogic) Unauthenticated API Leaks Group Information
CVE-2025-34221 Vasion Print (formerly PrinterLogic)
CVE-2025-34222 Vasion Print (formerly PrinterLogic) Unauthenticated Admin APIs Used to Modify SSL Certificates
CVE-2025-34223 Vasion Print (formerly PrinterLogic) Insecure Installation Credentials
CVE-2025-34224 Vasion Print (formerly PrinterLogic) Unauthenticated Device Modification
CVE-2025-34225 Vasion Print (formerly PrinterLogic) SSRF via console_release Directory
CVE-2025-34228 Vasion Print (formerly PrinterLogic) SSRF via Lexmark update.php
CVE-2025-34229 Vasion Print (formerly PrinterLogic) Blind SSRF via HP installApp.php
CVE-2025-34230 Vasion Print (formerly PrinterLogic) Blind SSRF via HP log_off_single_sign_on.php
CVE-2025-34231 Vasion Print (formerly PrinterLogic) SSRF via HP badgeSetup.php
CVE-2025-34232 Vasion Print (formerly PrinterLogic) Blind SSRF via Lexmark dellCheck.php
CVE-2025-3474 Panels - Critical - Access bypass - SA-CONTRIB-2025-033
CVE-2025-3498 Unauthenticated modification of Radiflow iSAP Smart Collector configuration
CVE-2025-35050 Newforma Info Exchange (NIX) .NET unauthenticated deserialization
CVE-2025-35051 Newforma Project Center Server (NPCS) .NET unauthenticated deserialization
CVE-2025-36756 Device Takeover vulnerability in SolaX Cloud
CVE-2025-36757 Bypass of administrator login screen in SolaX Cloud
CVE-2025-3699 Missing Authentication for Critical Function vulnerability in Mitsubishi Electric Corporation G-50 all versions, G-50-W all v...
CVE-2025-20700 In the Airoha Bluetooth audio SDK, there is a possible permission bypass that allows access critical data of RACE protocol th...
CVE-2025-20702 In the Airoha Bluetooth audio SDK, there is a possible unauthorized access to the RACE protocol. This could lead to remote es...
CVE-2025-21355 Microsoft Bing Remote Code Execution Vulnerability
CVE-2025-23194 Missing Authentication check in SAP NetWeaver Enterprise Portal (OBN component)
CVE-2025-29870 Missing authentication for critical function vulnerability exists in Wi-Fi AP UNIT 'AC-WPS-11ac series'. If exploited, a remo...
CVE-2025-30035 Lack of API authentication allowing session generation for any user
CVE-2025-30037 Missing authentication in APIs allowing data retrieval and modification
CVE-2025-30039 Missing authentication in API returning a list of all active sessions
CVE-2025-30040 Missing authentication in API returning request logs containing session IDs
CVE-2025-30041 Missing authentication in APIs returning statistical data along with session IDs
CVE-2025-30048 Unauthenticated access to module configuration endpoint
CVE-2025-30650 Junos OS: Privileged local user can gain access to a Linux-based FPC as root
CVE-2025-3090 MB connect line: Missing Authentication in mbCONNECT24/mymbCONNECT24
CVE-2025-5192 Soar Cloud HRD Human Resource Management System - Missing Authentication for Critical Function
CVE-2025-5310 Dover Fueling Solutions ProGauge MagLink LX Consoles Missing Authentication for Critical Function
CVE-2025-53118 Securden Unified PAM Authentication Bypass
CVE-2025-53378 A missing authentication vulnerability in Trend Micro Worry-Free Business Security Services (WFBSS) agent could have allowed...
CVE-2025-34110 ColoradoFTP Server <= 1.3 Build 8 Path Traversal Information Disclosure
CVE-2025-34111 Tiki Wiki <= 15.1 ELFinder Unauthenticated File Upload RCE
CVE-2025-34112 Riverbed SteelCentral NetProfiler / NetExpress 10.8.7 RCE
CVE-2025-34113 Tiki Wiki CMS Authenticated Command Injection in Calendar Module
CVE-2025-34115 OP5 Monitor <= 7.1.9 Authenticated Command Execution via command_test.php
CVE-2025-34116 IPFire < 2.19 Core Update 101 proxy.cgi RCE
CVE-2025-34117 Netcore / Netis Routers RCE via UDP Port 53413 Backdoor
CVE-2025-34119 EasyCafe Server 2.2.14 Remote File Disclosure via Opcode 0x43
CVE-2025-34120 LimeSurvey 2.0+ - 2.06+ Unauthenticated Arbitrary File Download via Serialized Backup Payload
CVE-2025-34121 Idera Up.Time ≤ 7.2 post2file.php Arbitrary File Upload RCE
CVE-2025-34130 LILIN DVR Arbitrary File Read via net_html.cgi
CVE-2025-34331 AudioCodes Fax/IVR Appliance <= 2.6.23 Unauthenticated File Read via download.php
CVE-2025-34414 Entrust Instant Financial Issuance (IFI) Legacy Remoting Service .NET Remoting RCE
CVE-2025-34434 AVideo < 20.1 ImageGallery Plugin Unauthenticated File Upload and Deletion
CVE-2025-3461 ON Semiconductor Quantenna Telnet Missing Authentication
CVE-2025-3646 Petlibro Smart Pet Feeder Platform through 1.7.31 Authorization Bypass via Device Share API
CVE-2025-36535 AutomationDirect MB-Gateway Missing Authentication for Critical Function
CVE-2025-3758 Exposure of Device Configuration without Authentication in WF2220
CVE-2025-3759 Missing Authentication for Changing Device Configuration in WF2220
CVE-2025-4008 Arbitrary Command Injection in Smartbedded MeteoBridge
CVE-2025-4015 20120630 Novel-Plus SessionController.java list missing authentication
CVE-2025-4018 20120630 Novel-Plus CrawlController.java addCrawlSource missing authentication
CVE-2025-4019 20120630 Novel-Plus GeneratorController.java genCode missing authentication
CVE-2025-40664 Missing authentication vulnerability in TCMAN GIM v11
CVE-2025-40736 A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application exposes an endpoint that all...
CVE-2025-40765 A vulnerability has been identified in TeleControl Server Basic V3.1 (All versions >= V3.1.2.2 < V3.1.2.3). The affected appl...
CVE-2025-40771 A vulnerability has been identified in SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (All versions < V2.4.24), SIMATIC CP 1542SP-1...
CVE-2025-40816 A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA...
CVE-2025-40817 A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA...
CVE-2025-41651 Weidmueller: Missing Authentication Vulnerability in Industrial Ethernet Switches
CVE-2025-41654 PEPPERL+FUCHS: Profinet Gateway LB8122A.1.EL – Device is affected by information disclosure via the SNMP protocol
CVE-2025-41655 PEPPERL+FUCHS: Attacker can cause a DoS via URL
CVE-2025-41656 Pilz: Missing Authentication in Node-RED integration
CVE-2025-41686 Improper File Permissions Allow Local Privilege Escalation
CVE-2025-41689 Wiesemann & Theis: Motherbox 3 allows unauthenticated read-only DB access
CVE-2025-41703 Phoenix Contact: UPS Shutdown via Unauthenticated Modbus Command
CVE-2025-41715 Missing Authentication for Database Access in Web Application
CVE-2025-41716 Unauthenticated User Enumeration via Missing Authentication
CVE-2025-4382 Grub2: grub allow access to encrypted device through cli once root device is unlocked via tpm
CVE-2025-43994 Dell Storage Center - Dell Storage Manager, version(s) DSM 20.1.21, contain(s) a Missing Authentication for Critical Function...
CVE-2025-44004 Unauthenticated Channel Subscription Creation in Mattermost Confluence Plugin
CVE-2025-4555 ZONG YU Okcat Parking Management Platform - Missing Authentication
CVE-2025-4557 ZONG YU Parking Management System - Missing Authentication
CVE-2025-4560 Netvision ISOinsight - Missing Authentication
CVE-2025-46275 Planet Technology Network Products Missing Authentication for Critical Function
CVE-2025-47272 PhoenixCart Vulnerable to Account Deletion Without Password Confirmation
CVE-2025-47357 Missing Authentication for Critical Function in SMSS
CVE-2025-47870 Team invite ID leaked to team admin with no member invite privileges
CVE-2025-48397 The privileged user could log in without sufficient credentials after enabling an application protocol. This security issue h...
CVE-2025-48733 DuraComm DP-10iN-100-MU Missing Authentication for Critical Function
CVE-2025-48742 The installer in SIGB PMB before and fixed in v.8.0.1.2 allows remote code execution.
CVE-2025-48814 Remote Desktop Licensing Service Security Feature Bypass Vulnerability
CVE-2025-49596 MCP Inspector proxy server lacks authentication between the Inspector client and proxy
CVE-2025-49652 Improper access control allows arbitrary account creation
CVE-2025-5095 Burk Technology ARC Solo Missing Authentication for Critical Function
CVE-2025-54478 Unauthenticated Channel Subscription Edit in Mattermost Confluence Plugin
CVE-2025-54816 EVMAPA Missing Authentication for Critical Function
CVE-2025-54848 A denial of service vulnerability exists in the Modbus TCP and Modbus RTU over TCP functionality of Socomec DIRIS Digiware M-...
CVE-2025-54849 A denial of service vulnerability exists in the Modbus TCP and Modbus RTU over TCP functionality of Socomec DIRIS Digiware M-...
CVE-2025-54850 A denial of service vulnerability exists in the Modbus TCP and Modbus RTU over TCP functionality of Socomec DIRIS Digiware M-...
CVE-2025-54851 A denial of service vulnerability exists in the Modbus TCP and Modbus RTU over TCP functionality of Socomec DIRIS Digiware M-...
CVE-2025-55221 A denial of service vulnerability exists in the Modbus TCP and Modbus RTU over TCP USB Function functionality of Socomec DIRI...
CVE-2025-55222 A denial of service vulnerability exists in the Modbus TCP and Modbus RTU over TCP USB Function functionality of Socomec DIRI...
CVE-2025-41090 Improper Access Control in CCN-CERT microCLAUDIA
CVE-2025-4268 TOTOLINK A720R cstecgi.cgi missing authentication
CVE-2025-42875 Missing Authentication check in SAP NetWeaver Internet Communication Framework
CVE-2025-42885 Missing authentication in SAP HANA 2.0 (hdbrss)
CVE-2025-42926 Missing Authentication check in SAP NetWeaver Application Server Java
CVE-2025-52551 Proprietary protocol allows for unauthenticated file operations
CVE-2025-53789 Windows StateRepository API Server file Elevation of Privilege Vulnerability
CVE-2025-54158 Missing authentication for critical function vulnerability in BeeDrive in Synology BeeDrive for desktop before 1.4.2-13960 al...
CVE-2025-54864 Hydra missing authentication when triggering evaluations through GitHub and Gitea plugins
CVE-2025-54942 SUNNET Corporate Training Management System - Missing Authentication for Critical Function
CVE-2025-55070 Lack of MFA enforcement in WebSocket connections
CVE-2025-55073 MS Teams plugin OAuth allows editing arbitrary posts
CVE-2025-55108 BMC Control-M/Agent default configuration does not enforce SSL/TLS allowing unauthorized actions and remote code execution
CVE-2025-58318 DIAView - Authentication Bypass Vulnerability
CVE-2025-5871 Papendorf SOL Connect Center Web Interface missing authentication
CVE-2025-5872 eGauge EG3000 Energy Monitor Setting missing authentication
CVE-2025-5876 Lucky LM-520-SC/LM-520-FSC/LM-520-FSC-SAM missing authentication
CVE-2025-59246 Azure Entra ID Elevation of Privilege Vulnerability
CVE-2025-59345 Dragonfly did not enable authentication for some Manager’s endpoints
CVE-2025-60251 Unitree Go2, G1, H1, and B2 devices through 2025-09-20 accept any handshake secret with the unitree substring.
CVE-2025-61928 Better Auth: Unauthenticated API key creation through api-key plugin
CVE-2025-61945 Missing Authentication for Critical Function in Radiometrics VizAir
CVE-2025-61956 Missing Authentication for Critical Function in Radiometrics VizAir
CVE-2025-6260 Network Thermostat X-Series WiFi Thermostats Missing Authentication for Critical Function
CVE-2025-62607 Nautobot Single Source of Truth (SSoT) has an unauthenticated ServiceNow configuration URL
CVE-2025-62619 Missing authentication in the KVM key download endpoint could allow an unauthenticated attacker with knowledge of the exposed...
CVE-2025-62674 Missing Authentication for RTSP in iCam Cameras
CVE-2025-65007 Missing Authentication for Critical Function in WODESYS WD-R608U router
CVE-2025-65010 Missing authorizations for admin panel password change in WODESYS WD-R608U router
CVE-2025-65112 PubNet Critical Authentication Bypass Allows Unauthenticated Package Upload and Identity Spoofing
CVE-2025-6678 Autel MaxiCharger AC Wallbox Commercial PIN Missing Authentication Information Disclosure Vulnerability
CVE-2025-6792 One to one user Chat by WPGuppy <= 1.1.4 - Unauthenticated Information Disclosure via Chat Message Interception
CVE-2025-53847 A missing authentication for critical function vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7...
CVE-2025-53938 WeGIA vulnerable to Authentication Bypass due to Missing Session Validation in multiple endpoints
CVE-2025-5719 The wallet has an authentication bypass vulnerability that allows access to specific pages.
CVE-2025-58083 General Industrial Controls Lynx+ Gateway Missing Authentication for Critical Function
CVE-2025-58434 Flowise Cloud and Local Deployments have Unauthenticated Password Reset Token Disclosure that Leads to Account Takeover
CVE-2025-58443 FOG's authentication bypass leads to full SQL DB dump
CVE-2025-5906 code-projects Laundry System data missing authentication
CVE-2025-59090 Unauthenticated SOAP API in dormakaba Kaba exos 9300
CVE-2025-59097 Unauthenticated SOAP API in dormakaba access manager
CVE-2025-59358 Denial of Service via Unauthorized Access to Chaos Mesh debugging server
CVE-2025-59516 Windows Storage VSP Driver Elevation of Privilege Vulnerability
CVE-2025-59780 General Industrial Controls Lynx+ Gateway Missing Authentication for Critical Function
CVE-2025-61777 FlagForge Allows Unauthenticated Badge Template API Access
CVE-2025-61778 Akka.Remote TLS did not properly implement certificate-based authentication
CVE-2025-6226 IDOR in CreatePost API allows for timeboxed message disclosure
CVE-2025-62582 DIAView - Authentication Bypass Vulnerability
CVE-2025-62586 OPEXUS FOIAXpress unauthenticated administrator password reset
CVE-2025-64307 Brightpick Mission Control / Internal Logic Control Missing Authentication for Critical Function
CVE-2025-61673 Karapace is vulnerable to Authentication Bypass
CVE-2025-7115 rowboatlabs rowboat Session route.ts PUT missing authentication
CVE-2025-71257 BMC FootPrints ITSM 20.20.02 <= 20.24.01.001 Authentication Bypass
CVE-2025-71318 NetMan 204 Missing Authentication for Administrative Functions
CVE-2025-71327 Flowise - Authentication Bypass via Unprotected Registration Endpoint
CVE-2025-71409 No Authentication for Very High Frequency Data Link messages used in CPDLC
CVE-2025-7328 Rockwell Automation Comms - 1783-NATR Multiple Broken Authentication Vulnerabilities
CVE-2025-7635 Calix GigaCenter ONT - Unauthenticated Telnet
CVE-2025-7679 Session ID Basic Auth Bypass
CVE-2025-7706 Improper Access Control in TUBITAK BILGEM's Liderahenk
CVE-2025-7862 TOTOLINK T6 Telnet Service cstecgi.cgi setTelnetCfg missing authentication
CVE-2025-8025 Improper Access Control in Dinosoft Business Solutions' Dinosoft ERP
CVE-2025-8279 Missing Authentication for Critical Function in GitLab Language Server
CVE-2025-8284 Packet Power EMX and EG Missing Authentication for Critical Function
CVE-2025-8286 Güralp Systems FMUS Series and MIN Series Devices
CVE-2025-8450 Unrestricted File Upload in FileCatalyst
CVE-2025-8754 ABB AbilityTM zenon Remote Transport Vulnerability
CVE-2025-8861 Changing|TSA - Missing Authentication
CVE-2025-9160 Rockwell Automation CompactLogix® 5480 Code Execution Vulnerability
CVE-2025-9214 A missing authentication vulnerability was reported in some Lenovo printers that could allow a user to view limited device in...
CVE-2025-9254 Uniong|WebITR - Missing Authentication
CVE-2025-9312 Improper Certificate-Based Authentication Enforcement in Multiple WSO2 Products
CVE-2025-9574 Missing Authentication Vulnerability
CVE-2025-9815 alaneuler batteryKid NSXPCListener PrivilegeHelper.swift missing authentication
CVE-2025-9971 Planet Technology|Industrial Cellular Gateway - Missing Authentication
CVE-2025-9983 Lack of Authentication for RTSP stream
CVE-2026-0204 A vulnerability in the access control mechanism of SonicOS may allow certain management interface functions to be accessible...
CVE-2026-0247 Prisma Access Agent Endpoint DLP: Authorization Bypass Vulnerabilities
CVE-2026-0283 PAN-OS: Authentication Bypass Vulnerability in Large Scale VPN (LSVPN)
CVE-2026-0492 Privilege escalation vulnerability in SAP HANA database
CVE-2026-0545 Missing Authentication for Critical Function in mlflow/mlflow
CVE-2026-0611 Spacelabs Healthcare Sentinel 10.5.x < 11.6.0 Unauthenticated RCE via .NET Remoting
CVE-2026-0625 D-Link DSL/DIR/DNS Authentication Bypass via DNS Configuration Endpoint
CVE-2026-0647 Rockwell Automation FLEX I/O Dual-port EtherNet/IP Adapters – Multiple Vulnerabilities
CVE-2026-0650 OpenFlagr <= 1.1.18 Authentication Bypass via Prefix Whitelist Path Normalization
CVE-2026-0778 Enel X JuiceBox 40 Telnet Service Missing Authentication Remote Code Execution Vulnerability
CVE-2026-0842 Flycatcher Toys smART Sketcher Bluetooth Low Energy missing authentication
CVE-2026-1019 Без описания...
CVE-2026-1023 Gotac|Statistics Database System - Missing Authentication
CVE-2026-10243 code-projects Smart Parking System Admin Endpoint missing authentication
CVE-2026-10281 Enderfga claw-orchestrator API Endpoint embedded-server.ts EmbeddedServer missing authentication
CVE-2026-10283 Bottelet DaybydayCRM Setting missing authentication
CVE-2026-10577 Rockwell Automation 1715 Redundant IO – Access Control Vulnerability
CVE-2026-10617 nextlevelbuilder GoClaw Webhook Verification auth.go resolveAuth missing authentication
CVE-2026-10711 RCE in Akınsoft's CafePlus
CVE-2026-11420 Path Traversal in Altium Enterprise Server NIS Allows Unauthenticated Arbitrary File Write and File Read
CVE-2026-11429 Path Traversal in Altium Vault ScriptsController Allows Unauthenticated Remote Code Execution
CVE-2026-11535 An unauthorized access vulnerability exists in the PcSuite APP. The vulnerability can be exploited by attackers to Unauthoriz...
CVE-2026-11838 Improper Authorization in Yordam Informatics' Library Reservation System
CVE-2026-11848 IEI Integration Corp| iRM-IEI Remote Management - Missing Authentication
CVE-2026-12183 Nefteprodukttekhnika BUK TS-G Gas Station Automation System Authentication Bypass via ajax-login.php Accepting Arbitrary Cred...
CVE-2026-12199 Unauthenticated Denial of Service in nltk.app.wordnet_app
CVE-2026-12527 A broken authorization boundary in the RTSP media delivery pipeline of Shenzhen Liandian Communication Technology LTD V380 IP...
CVE-2026-12562 Toptech Systems RCU II+ and Multiload II+ Missing Authentication for Critical Function
CVE-2026-1264 IBM Sterling B2B Integrator and IBM Sterling File Gateway Improper Access Controls
CVE-2026-12910 Missing Authentication for Critical Function in GitLab
CVE-2026-12989 Multiple vulnerabilities in Ghost Robotics' Vision 60
CVE-2026-13007 Insecure Public Caching on REST API Endpoints in Tenable Identity Exposure
CVE-2026-13125 GeoVision GeoWebPlayer 1.1.1.0 Websocket Server function vulnerability
CVE-2026-13164 Unauthenticated self-registration in MailerUp allows access to stored email data
CVE-2026-13306 Autel MaxiCharger AC Elite Home USB Authentication Bypass Vulnerability
CVE-2026-1332 HAMASTAR Technology|MeetingHub - Missing Authentication
CVE-2026-13325 Без описания...
CVE-2025-7031 Config Pages Viewer - Critical - Access bypass - SA-CONTRIB-2025-086
CVE-2025-7045 Cloud SAML SSO <= 1.0.19 - Missing Authorization to Unauthenticated Identity Provider Deletion via delete_config Action
CVE-2025-7114 SimStudioAI sim Session route.ts POST missing authentication
CVE-2025-7405 Information Disclosure, Information Tampering, and Denial of Service (DoS) Vulnerability in MELSEC iQ-F Series CPU module
CVE-2025-7774 Rockwell Automation ArmorBlock 5000 I/O – Web Server Vulnerabilities
CVE-2025-7897 harry0703 MoneyPrinterTurbo API Endpoint base.py verify_token missing authentication
CVE-2025-7970 Rockwell Automation FactoryTalk Activation Manager Lack of Encryption Vulnerability
CVE-2025-8350 Authentication Bypass with Redirect in BiEticaret Software's BiEticaret CMS
CVE-2025-8558 Insider Threat Management (ITM) Server versions prior to 7.17.2 contain an authentication bypass vulnerability that allows un...
CVE-2025-8610 AOMEI Cyber Backup Missing Authentication for Critical Function Remote Code Execution Vulnerability
CVE-2025-8611 AOMEI Cyber Backup Missing Authentication for Critical Function Remote Code Execution Vulnerability
CVE-2026-0942 Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit <= 5.1.5 - Missing Authorization to Unauthenticated Rede Order...
CVE-2026-10054 In affected versions of Eclipse Theia (1.8.1 and later), the browser backend exposes privileged terminal RPC over WebSocket (...
CVE-2026-12046 pgAdmin 4: Unauthenticated pickle deserialization in SQL Editor close / update_connection routes enables remote code executio...
CVE-2026-12490 Bypass of client certificate verification with transfer over TLS
CVE-2026-12663 ControlFLASH ® – Improper Access Control
CVE-2026-12691 Authentication Bypass in Vimesoft's Enterprise Video Platform
CVE-2026-12722 Authentication Bypass in FTC Software's E-Commerce Management Panel
CVE-2026-12763 Langflow is vulnerable to authentication bypass and insufficient session expiration
CVE-2026-12795 BerriAI litellm SSO Debug Flow ui_sso.py json.dumps missing authentication
CVE-2026-12819 DVP-12SE Missing Authentication and Unauthorized Write access Vulnerability
CVE-2026-13546 Feehi CMS REST API Endpoint articles missing authentication
CVE-2026-1410 Beetel 777VR1 UART missing authentication
CVE-2026-14162 Advantech|Hospital Quering Management - Missing Authentication
CVE-2026-14622 jairiidriss restaurant-website-php-mysql AJAX Endpoint ajax_files missing authentication
CVE-2026-15192 mettle sendportal APIv1 Webhooks mailjet missing authentication
CVE-2026-15491 RafyMrX TOKO-ONLINE-ROTI missing authentication
CVE-2026-15706 Missing Authentication for Critical Function in Management API in Baylan Water Meters's BMS
CVE-2026-1579 PX4 Autopilot Missing authentication for critical function
CVE-2026-1632 RISS SRL MOMA Seismic Station Missing Authentication for Critical Function
CVE-2026-1633 Synectix LAN 232 TRIO Missing Authentication for Critical Function
CVE-2026-16876 An authentication bypass vulnerability exists in the WebGUI of Series UNIVERGE IX-R/IX-V. A user could bypass authentication...
CVE-2026-1724 Missing Authentication for Critical Function in GitLab
CVE-2026-1729 AdForest <= 6.0.12 - Authentication Bypass
CVE-2026-17348 pgAdmin 4: Missing authentication decorator on Constraints, preferences, Debugger and Schema Diff routes allows unauthenticat...
CVE-2026-18673 Kong Mesh: the kuma-dp readiness service exposes the Envoy admin API without authentication
CVE-2026-18941 Feast: feast-operator: feast: default authentication mode is no_auth — shared multi-tenant instances deployed without authent...
CVE-2026-18990 letta-ai LettaBot API Status Route server.ts missing authentication
CVE-2026-19426 FitSoft|POS Sytstem - Missing Authentication
CVE-2026-19441 Unauthenticated API Allows Analytics Data Manipulation in IKAS Technology's Rush
CVE-2026-19971 LB-Link WR1210M Backup Endpoint backup.cgi main missing authentication
CVE-2026-2065 Flycatcher Toys smART Pixelator Bluetooth Low Energy missing authentication
CVE-2026-20781 CloudCharge cloudcharge.se Missing Authentication for Critical Function
CVE-2026-20803 Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-2165 detronetdip E-commerce Account Creation Endpoint add_seller.php missing authentication
CVE-2026-22096 Missing authentication for webserver endpoints
CVE-2026-22174 OpenClaw < 2026.2.22 - Gateway Token Disclosure via Chrome CDP Probe
CVE-2026-2248 Unauthenticated Remote Root Shell Access via Web Console in METIS WIC
CVE-2026-2249 Unauthenticated Remote Command Execution via Web Console in METIS DFS
CVE-2026-22552 ePower epower.ie Missing Authentication for Critical Function
CVE-2026-22679 Weaver E-cology 10.0 Unauthenticated RCE via dubboApi Debug Endpoint
CVE-2026-22924 A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0). The affected application does not properly rest...
CVE-2026-2339 RCE in TUBITAK BILGEM's Liderahenk
CVE-2026-23944 Arcane allows unauthenticated proxy access to remote environments
CVE-2026-24062 Insufficient XPC Client validation leading to local privilege escalation in Arturia Software Center
CVE-2026-24068 Missing XPC Client & NSXPC endpoint validation leads to privilege escalation in Vienna Assistant (MacOS) - Vienna Symphonic L...
CVE-2026-24079 Missing Authentication for Critical Function in Data Modem
CVE-2026-24088 Missing Authentication for Critical Function in Boot
CVE-2026-24090 Missing Authentication for Critical Function in HLOS
CVE-2026-24124 Dragonfly Manager Job API Allows Unauthenticated Access
CVE-2026-24423 SmarterTools SmarterMail < Build 9511 Unauthenticated RCE via ConnectToHub API
CVE-2026-2491 Socomec DIRIS A-40 HTTP API Authentication Bypass Vulnerability
CVE-2026-25058 Vexa's unauthenticated internal transcript endpoint exposed by default
CVE-2026-25071 XikeStor SKS8310-8X switch_config.src Missing Authentication
CVE-2025-64770 Missing Authentication for ONVIF in iCam Cameras
CVE-2025-66049 Unprotected RTSP stream in Vivotek IP7137 cameras
CVE-2025-66377 Pexip Infinity before 39.0 has Missing Authentication for a Critical Function in a product-internal API, allowing an attacker...
CVE-2025-66445 Authorization bypass vulnerability in Hitachi Infrastructure Analytics Advisor and Hitachi Ops Center Analyzer
CVE-2025-66555 AirKeyboard iOS App 1.0.5 - Remote Input Injection
CVE-2025-6763 Comet System H3531 Web-based Management setupA.cfg missing authentication
CVE-2025-67780 SpaceX Starlink Dish devices with firmware 2024.12.04.mr46620 (e.g., on Mini1_prod2) allow administrative actions via unauthe...
CVE-2025-6916 TOTOLINK T6 formLoginAuth.htm Form_Login missing authentication
CVE-2025-6920 Ai-inference-server: authentication bypass via unprotected inference endpoint in api
CVE-2025-69285 SQLBot uploadExcel Endpoint has Unauthenticated Arbitrary File Upload vulnerability
CVE-2025-69425 Ruckus vRIoT IoT Controller < 3.0.0.0 Hardcoded Tokens RCE
CVE-2026-1364 JNC|IAQS and I6 - Missing Authentication
CVE-2026-14446 IBM WebSphere Application Server is affected by a privilege escalation
CVE-2026-14525 IBM WebSphere Application Server Liberty is affected by an authenication bypass
CVE-2026-14529 IBM WebSphere Application Server and WebSphere Application Server Liberty are affected by a server-side request forgery
CVE-2026-1453 Missing Authentication for Critical Function in KiloView Encoder Series
CVE-2026-14714 zhayujie chatgpt-on-wechat CowAgent wx Endpoint common.py verify_server missing authentication
CVE-2026-14952 Frauscher Sensortechnik: FDS102 for FAdC/FAdCi R2 is offering files with sensitive information for download without requiring...
CVE-2026-14976 IBM WebSphere Application Server Liberty is affected by a remote code execution and path-segment injection vulnerability
CVE-2026-15063 Trustyai-service-operator: trustyai service operator: gorch port bypass when auth is enabled
CVE-2026-15416 Argo-cd: argo cd unauthenticated remote code execution in repo-server via generatemanifest grpc endpoint
CVE-2026-15563 Wildfly-iiop-openjdk: missing authentication on eap's iiop nameservice leads to mitm or dos
CVE-2026-15576 Agent receiver accepts mTLS requests without a client certificate
CVE-2026-15581 Trustyai-service-operator: trustyai-service-operator: tas internal service bypasses kube-rbac-proxy, exposing unauthenticated...
CVE-2026-16015 poco-ai poco-claw executor_manager API tasks.py create_task missing authentication
CVE-2026-16209 Gerapy Project Upload Endpoint views.py missing authentication
CVE-2026-16210 newpanjing simpleui AjaxAdmin AJAX Endpoint admin.py self.get_action missing authentication
CVE-2026-16242 Hypershift: konnectivity proxy-server accepts agent connections without validating client certificates
CVE-2026-16527 Pcp: pcp pmproxy: unauthenticated access to /store endpoint allows bypassing pmcd access rules
CVE-2026-1670 Honeywell CCTV Products Missing Authentication for Critical Function
CVE-2026-17057 IBM i is Affected By Denial of Service Vulnerabilities in NFS [, ]
CVE-2026-1775 Missing Authentication for Critical Function in Labkotec LID-3300IP
CVE-2026-18111 Concrete CMS below 9.5.4 allows privilege escalation because adding users and assigning groups do not require additional iden...
CVE-2026-18265 OSNEXUS QuantaStor Missing Authentication Remote Code Execution Vulnerability
CVE-2026-1840 Missing authentication for critical function in Hubbell Aclara Metrum Cellular Web Interface
CVE-2026-18771 Missing Authentication for Critical Function in TMT Machine's Talassoft Industrial Management Software
CVE-2026-18810 H3C NX15 networkSetup missing authentication
CVE-2026-19749 Tenda CH7 RTSP/ONVIF missing authentication
CVE-2026-19853 CyberTutor|NewSiteServer (NSS) - Missing Authentication
CVE-2026-19875 Unauthenticated Registration POST Endpoint Permits Admin Email Overwrite and Outbound Relay Abuse in Langflow
CVE-2026-19908 PAX Technology Q80 XCB Daemon Missing Authentication Vulnerability
CVE-2026-20223 Cisco Secure Workload Unauthorized API Access Vulnerability
CVE-2026-20253 Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk Enterprise
CVE-2026-20326 Cisco Nexus Dashboard Software Security Hardening Release September 2026 - Missing Authentication for Critical Function
CVE-2026-20343 Cisco Secure Firewall Management Center Software Information Disclosure and Disk Denial of Service Vulnerability
CVE-2026-20357 Cisco Crosswork Security Hardening Release: August 2026
CVE-2026-27767 SWITCH EV swtchenergy.com Missing Authentication for Critical Function
CVE-2026-27772 EV Energy ev.energy Missing Authentication for Critical Function
CVE-2026-27843 SenseLive X3050 Missing authentication for critical function
CVE-2026-27846 Missing authentication in Linksys MR9600, Linksys MX4200
CVE-2026-27897 Vociferous Unauthenticated Remote Path Traversal (RCE via CSRF)
CVE-2026-27944 Nginx UI: Unauthenticated Backup Download with Encryption Key Disclosure
CVE-2026-28352 Indico missing access check in event series management API
CVE-2026-2844 TimePictra Authentication Bypass Vulnerability
CVE-2026-28458 OpenClaw 2026.1.20 < 2026.2.1 - Missing Authentication in Browser Relay /cdp WebSocket Endpoint
CVE-2026-28468 OpenClaw 2026.1.29-beta.1 < 2026.2.14 - Authentication Bypass in Sandbox Browser Bridge Server
CVE-2026-28472 OpenClaw < 2026.2.2 - Device Identity Check Bypass in Gateway WebSocket Connect Handshake
CVE-2026-28485 OpenClaw 2026.1.5 < 2026.2.12 - Missing Authentication in Browser Control HTTP Endpoints
CVE-2026-28766 Gardyn Cloud API Missing Authentication for Critical Function
CVE-2026-28767 Gardyn Cloud API Missing Authentication for Critical Function
CVE-2026-29132 ESWmail-Verify Bypass
CVE-2026-29606 OpenClaw < 2026.2.14 - Webhook Signature Verification Bypass via ngrok Loopback Compatibility
CVE-2026-29613 OpenClaw < 2026.2.12 - Webhook Authentication Bypass via Loopback remoteAddress Trust
CVE-2026-29796 IGL-Technologies eParking.fi Missing Authentication for Critical Function
CVE-2026-3053 DataLinkDC dinky OpenAPI Endpoint AppConfig.java addInterceptors missing authentication
CVE-2026-30784 Без описания...
CVE-2026-30799 Missing Authentication for Critical Function vulnerability in RTI Connext Professional (Security Plugins) allows Identity Spo...
CVE-2026-30824 Flowise: Missing Authentication on NVIDIA NIM Endpoints
CVE-2026-30846 Wekan Exposes All Global Webhook Integrations through globalwebhooks Publication
CVE-2026-30866 Combodo iTop: Insecured access to uploaded images via sniffed url
CVE-2026-30885 WWBN AVideo - Unauthenticated IDOR - Playlist Information Disclosure
CVE-2026-30933 FileBrowser Quantum Incomplete Remediation of CVE-2026-27611: Password-Protected Share Bypass via /public/api/share/info
CVE-2026-31846 Unauthenticated Credential Disclosure via /goform/ate in Nexxt Nebula 300+
CVE-2026-31881 Runtipi unauthenticated /api/auth/reset-password allows operator account takeover during active reset window
CVE-2026-31882 Dagu SSE Authentication Bypass in Basic Auth Mode
CVE-2026-3194 Chia Blockchain RPC Server Master Passphrase get_private_key missing authentication
CVE-2026-31944 LibreChat MCP OAuth callback does not validate browser session — allows token theft via redirect link
CVE-2026-31983 Missing authentication in SSH keys synchronization endpoint in Guardian/CMC before 26.2.0
CVE-2026-32041 OpenClaw < 2026.3.1 - Unauthenticated Browser Control Access via Failed Auth Bootstrap
CVE-2026-32064 OpenClaw < 2026.2.21 - Missing VNC Authentication in Sandbox Browser noVNC Observer
CVE-2026-3207 TIBCO BPM Enterprise Remote Code Execution (RCE) Vulnerability
CVE-2026-32211 Azure MCP Server Information Disclosure Vulnerability
CVE-2026-32231 ZeptoClaw: Generic webhook channel trusts caller-supplied identity fields; allowlist is checked against untrusted payload dat...
CVE-2026-32291 GL-iNet Comet (GL-RM1) KVM unauthenticated root access via UART serial console
CVE-2026-32296 Sipeed NanoKVM unauthenticated Wi-Fi configuration endpoint
CVE-2026-32297 Angeet ES3 KVM unauthenticated arbitrary file write
CVE-2026-32326 SHARP routers do not perform authentication for some web APIs. The device information may be retrieved without authentication...
CVE-2026-32594 Parse Server GraphQL WebSocket endpoint bypasses security middleware
CVE-2026-32646 Gardyn Cloud API Missing Authentication for Critical Function
CVE-2026-32896 OpenClaw < 2026.2.21 - Unauthenticated Webhook Access via Passwordless Fallback in BlueBubbles Plugin
CVE-2026-32957 SD-330AC and AMC Manager provided by silex technology, Inc. contain a missing authentication for critical function issue on f...
CVE-2026-32962 SD-330AC and AMC Manager provided by silex technology, Inc. contain a missing authentication for critical function issue. The...
CVE-2026-32985 Xerte Online Toolkits <= 3.14 Unauthenticated Template Import Arbitrary File Upload Leading to Remote Code Execution
CVE-2026-33340 LoLLMs WEBUI has unauthenticated Server-Side Request Forgery (SSRF) in /api/proxy endpoint
CVE-2026-33366 Missing authentication for critical function vulnerability in BUFFALO Wi-Fi router products may allow an attacker to forcibly...
CVE-2026-33543 FOSSBilling: Authentication bypass allows unauthenticated administrator creation
CVE-2026-3356 Missing Authentication for Critical Function vulnerability in Anritsu Remote Spectrum Monitor
CVE-2026-33788 Junos OS Evolved: Local, authenticated attacker can gain privileged access to FPCs
CVE-2026-33951 signalk-server: Unauthenticated Source Priorities Manipulation
CVE-2026-34160 Chamilo LMS: Unauthenticated SSRF via PENS Plugin allows attacker to probe internal network and reach cloud metadata services
CVE-2026-34162 FastGPT: Unauthenticated SSRF via httpTools Endpoint Leads to Internal API Key Theft
CVE-2026-34200 Nhost CLI MCP Server: Missing Inbound Authentication on Explicitly Bound Network Port
CVE-2026-34227 Sliver One-Click Remote Access: Insecure CORS & Unauthenticated MCP Interface
CVE-2026-34731 AVideo: Unauthenticated Live Stream Termination via RTMP Callback on_publish_done.php
CVE-2026-34732 AVideo: Missing Authentication in CreatePlugin list.json.php Template Affects 21 Endpoints
CVE-2026-34741 Combodo iTop: Authentication bypass in exec.php allows PHP file execution
CVE-2026-34758 OneUptime: Missing Authentication on Notification Endpoints
CVE-2026-34999 OpenViking 0.2.5 < 0.2.14 Bot Proxy Endpoints Allow Unauthenticated Access
CVE-2026-35053 OneUptime: Unauthenticated Workflow Execution via ManualAPI
CVE-2026-35064 SenseLive X3050 Missing authentication for critical function
CVE-2026-35065 Dell PowerFlex Manager, version(s) prior to 5.1.0.1, contain(s) a Missing Authentication for Critical Function vulnerability....
CVE-2026-3611 Honeywell IQ4x BMS Controller Missing authentication for critical function
CVE-2026-38059 ST Engineering iDirect iQ-Series Terminals Missing authentication for critical function
CVE-2026-39848 Dockyard's Unauthenticated Cron Endpoint in Dockyard Enables Container Enumeration and Database Manipulation
CVE-2026-39858 Traefik: Forwarded alias spoofing top pre-auth decision bypass
CVE-2026-39987 marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
CVE-2026-40006 Apache IoTDB: Unauthenticated heap-exhaustion DoS via unbounded allocation in IoTDB AirGap pipe receiver
CVE-2026-40184 Unauthenticated Access to Uploaded Files in TREK
CVE-2026-40289 PraisonAI Browser Server allows unauthenticated WebSocket clients to hijack connected extension sessions
CVE-2026-40344 MinIO has an Unauthenticated Object Write via Missing Signature Verification in Unsigned-Trailer Uploads
CVE-2026-40620 SenseLive X3050 Missing authentication for critical function
CVE-2026-40702 EVoke Systems EVoke CSMS Missing Authentication for Critical Function
CVE-2026-41039 Information Disclosure Vulnerability in Quantum Networks Router QN-I-470
CVE-2026-41047 Information leak via “diff” methods in qSnapper
CVE-2026-41176 Rclone: Unauthenticated options/set allows runtime auth bypass, leading to sensitive operations and command execution
CVE-2026-41179 RClone: Unauthenticated operations/fsinfo allows attacker-controlled backend instantiation and local command execution
CVE-2026-41273 Flowise: Unauthenticated OAuth 2.0 Access Token Disclosure via Public Chatflow
CVE-2026-41452 Krayin CRM 2.2.4 Missing Authentication via install/api/admin-config-setup
CVE-2026-41473 CyberPanel < 2.4.5 Unauthenticated API Access via AI Scanner Endpoints
CVE-2026-41477 Deskflow: Local privilege escalation via unauthenticated IPC
CVE-2026-4187 Tiandy Easy7 Integrated Management Platform Device Identifier UpdateLocalDevInfo.jsp missing authentication
CVE-2026-41899 Coolify unauthenticated feedback endpoint allows Discord webhook abuse
CVE-2026-41930 Vvveb < 1.0.8.2 Hard-coded Credentials Information Disclosure via phpMyAdmin
CVE-2026-41940 WebPros cPanel and WHM Authentication Bypass via Login Flow
CVE-2026-42176 Scoold: Persistent Admin Takeover by Overwriting the admins Configuration Setting via Forged JWT (missing `jti` validation)
CVE-2026-42221 nginx-ui: Unauthenticated First-Run Installer Allows Remote Initial Admin Claim
CVE-2026-42222 nginx-ui: Unauthenticated first-boot instance claim via POST /api/install allows remote bootstrap takeover
CVE-2026-42283 DevSpace UI Server WebSocket CheckOrigin does not validate source
CVE-2026-42289 ChurchCRM: Cross-Site Request Forgery (CSRF) Leading to Admin Privilege Escalation
CVE-2026-42569 phpvms: /importer authorization bypass causing full database wipe
CVE-2026-4272 CVE-2026-4272 - Bluetooth Remote Execution of System Commands Vulnerability
CVE-2026-42796 Arelle < 2.39.10 Unauthenticated RCE via /rest/configure
CVE-2026-42976 Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability
CVE-2026-4312 DrangSoft|GCB/FCB Audit Software - Missing Authentication
CVE-2026-4370 Improper TLS Client/Server authentication and certificate verification on Database Cluster
CVE-2026-43881 WWBN AVideo: Unauthenticated User Enumeration in `objects/users.json.php` via `isCompany` Parameter Flips `$ignoreAdmin = tru...
CVE-2026-43920 FOSSBilling: Unauthenticated update patcher endpoint allows remote maintenance execution
CVE-2026-44025 Fluentd: Exposure of Sensitive Information via Monitor Agent API
CVE-2026-44090 Missing authentication for MQTT Broker
CVE-2026-44100 JupiCore charging point reconfiguration without auth
CVE-2026-44101 OCPP reconfiguration vulnerability
CVE-2026-44211 Cline Kanban Server has a Cross-Origin WebSocket Hijacking Vulnerability
CVE-2026-4436 GPL Odorizers GPL750 Missing Authentication for Critical Function
CVE-2026-44460 FileRise: TOTP Bypass via Setup Endpoint Disclosing Existing Secret
CVE-2026-4476 Yi Technology YI Home Camera CGI Endpoint ipc missing authentication
CVE-2026-44775 Kavita: No authentication at /api/Reader/image
CVE-2026-44830 Empty API_TOKEN disables authentication on network-reachable HTTP/SSE transport
CVE-2026-44847 MaxKB: Webhook Trigger Authentication Bypass
CVE-2026-44895 GitLab MCP Server: SSE transport has no authentication and wildcard CORS, exposing all GitLab tools
CVE-2026-44949 Unauthenticated namespace creation and RBAC injection via rancher-webhook FleetWorkspace mutating webhook
CVE-2026-4522 Missing authentication for critical function vulnerability in HYPR Passwordless on Windows allows Credentials Interception....
CVE-2026-45248 Hedera Guardian Authentication Bypass Information Disclosure
CVE-2026-45327 TinyIce: Missing authentication on WebRTC ingest endpoint allows unauthorized stream injection
CVE-2026-45332 Automad Broken Access Control: unauthenticated exposure of administrator bcrypt password hashes and TOTP secrets via public A...
CVE-2026-45397 Open WebUI: Unauthenticated RAG Configuration Disclosure
CVE-2026-45610 WWBN AVideo plugin/LoginControl/set.json.php: 2FA toggle endpoint has no CSRF protection, letting an attacker page silently d...
CVE-2026-4562 MacCMS Timming API Endpoint Timming.php weak authentication
CVE-2026-45695 Kopia: Unauthenticated RCE via SSH ProxyCommand Injection when --insecure --without-password is used
CVE-2026-45754 Symfony: Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection
CVE-2026-45755 Symfony: Mailtrap Mailer Webhook Parser Never Verifies the X-Mt-Signature HMAC — Unauthenticated Webhook Event Injection
CVE-2026-46339 9Router: Unauthenticated Remote Code Execution via unprotected MCP custom plugin routes
CVE-2026-4640 Galaxy Software Services|Vitals ESP - Missing Authentication
CVE-2026-46409 OpenYak local API: unauthenticated CSRF chain leads to Remote Code Execution
CVE-2026-46685 RustFS: Reflective CORS with credentials on S3 listener; unauthenticated license metadata endpoint on console
CVE-2026-47122 Sparkle's AppInstaller post-stage-1 XPC listener accepts unvalidated connections, allowing spoofed appcast item data injectio...
CVE-2026-47136 RustFS: Unauthenticated RustFS console license endpoint exposes license metadata
CVE-2026-47212 Symfony: Twilio Notifier Webhook Parser Never Verifies the X-Twilio-Signature HMAC: Unauthenticated Webhook Event Injection
CVE-2026-47391 PraisonAI's unauthenticated A2A official example can reach real LLM-driven `eval()` tool execution
CVE-2026-47393 PraisonAI `deploy --type api` emits a Flask server with authentication disabled by default
CVE-2026-47396 PraisonAI call server exposes unauthenticated agent listing, invocation, and deletion when CALL_SERVER_TOKEN is unset
CVE-2026-47671 Nhost CLI local configserver allows cross-origin unauthenticated read/write access to local development configuration and sec...
CVE-2026-47672 epa4all-client: Unauthenticated REST API for Patient Record Writes
CVE-2026-47769 APIFold Vulnerable to Unauthenticated Webhook Event Injection
CVE-2026-48050 Arc: Unauthenticated access to Go debug pprof endpoints leaks runtime state and enables CPU-burn DoS
CVE-2026-4810 Remote Code Execution in Google Agent Development Kit (ADK)
CVE-2026-48106 Arc Enterprise cluster replication accepts unauthenticated MsgReplicateSync messages, enabling cluster-wide data injection fr...
CVE-2026-48252 Adobe Experience Manager | Missing Authentication for Critical Function (CWE-306)
CVE-2026-48325 ColdFusion | Missing Authentication for Critical Function (CWE-306)
CVE-2026-48814 Network-AI: Empty default secret still authorizes all requests (Incomplete fix for CVE-2026-46701)
CVE-2026-48911 Apache Answer: Unauthenticated OAuth Email-Binding Account Takeover via Existing User Confirmation Flow
CVE-2026-48989 Windows-MCP: HTTP transports expose unauthenticated PowerShell control with wildcard CORS
CVE-2026-49174 DNS Client Tampering Vulnerability
CVE-2026-49195 Predator Connect W6x: unauthenticated Debug Service
CVE-2026-49217 Mailu missing authentication on PATCH /api/v1/token/<id>, which allows unauthenticated removal of IP restrictions
CVE-2026-49254 Dragonfly Manager OAuth provider client_secret disclosure via unauthenticated GET /api/v1/oauth
CVE-2026-49257 mcp-pinot: Unauthenticated tool invocation via default oauth_enabled=False + host 0.0.0.0 bind
CVE-2026-49357 Streamable HTTP mode exposes LINE Desktop read/send tools without MCP authentication
CVE-2026-49362 Apache Artemis, Apache ActiveMQ Artemis: Missing Authentication in CORE Protocol Handler Allows Unauthorized Queue Creation
CVE-2026-49363 Apache Artemis, Apache ActiveMQ Artemis: Pre-Authentication Information Disclosure in CORE Protocol Topology Subscription
CVE-2026-49364 Apache Artemis, Apache Artemis, Apache ActiveMQ Artemis, Apache ActiveMQ Artemis: Pre-Authentication Cluster Credential Expos...
CVE-2026-49471 Serena: Unauthenticated Flask dashboard on fixed port enables DNS rebinding → memory poisoning → RCE
CVE-2026-4959 OpenBMB XAgent ShareServer WebSocket Endpoint share.py check_user missing authentication
CVE-2026-49819 UpSnap - Unauthenticated Initial-Superuser Takeover Chains to Root RCE via wake_cmd
CVE-2026-49827 WebErpMesv2 has Unauthenticated RCE via Unrestricted File Upload in HR Expense scan_file (CWE-434)
CVE-2026-49973 Hermes WebUI < 0.51.358 Unauthenticated Password Takeover via /api/settings
CVE-2026-49980 Rclone: Unauthenticated command execution in `rclone rcd --rc-serve` via inline remote instantiation, bypassing CVE-2026-4117...
CVE-2026-5000 PromtEngineer localGPT API Endpoint server.py LocalGPTHandler missing authentication
CVE-2026-50025 Mousehole: Unauthenticated HTTP/WebSocket boundary exposes and mutates MAM cookie state
CVE-2026-50027 mcp-memory-service: Missing Authentication on Document API Endpoints Allows Unauthenticated Memory Read/Write/Delete
CVE-2026-50082 Aqara Developer Portal insecure authentication token
CVE-2026-50085 Aqara Board IoT insecure debug API
CVE-2026-50136 Budibase: Unauthenticated S3 signed upload URL generation allows arbitrary writes with stored datasource credentials
CVE-2026-50225 Account Creation Exhaustion
CVE-2026-50245 Brickcom Cameras Missing Authentication for Critical Function
CVE-2026-50287 Missing Authentication for Critical Function in @agenticmail/mcp
CVE-2026-5029 RCE in Code Runner MCP Server
CVE-2026-50333 Windows Spaceport.sys Elevation of Privilege Vulnerability
CVE-2026-50444 Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability
CVE-2026-50451 Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability
CVE-2026-50507 Windows BitLocker Security Feature Bypass Vulnerability
CVE-2026-50512 Microsoft PC Manager Elevation of Privilege Vulnerability
CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability
CVE-2026-5057 ATEN Unizon RpcProvider Missing Authentication Denial-of-Service Vulnerability
CVE-2026-50604 Unauthenticated Access Vulnerability in NitroSense and PredatorSense Software
CVE-2026-50608 Authentication Vulnerability in NitroSense and PredatorSense Software
CVE-2026-5300 Missing Authentication for Critical Function in coolercontrold
CVE-2026-5320 vanna-ai vanna Chat API Endpoint v2 missing authentication
CVE-2026-53469 Migration-planner: unprotected delete endpoint wipes all tenant data
CVE-2026-53512 Better Auth: OAuth refresh-token replay via missing client authentication on oidc-provider and mcp plugins
CVE-2026-53647 FOSSBilling vulnerable to unauthenticated API key configuration disclosure via guest Serviceapikey get_info endpoint
CVE-2026-53649 Joro: Unauthenticated Cross-Origin Plugin Upload Leads to RCE
CVE-2026-53714 Envoy Gateway: xDS Control Plane Information Disclosure when Envoy Gateway operates in GatewayNamespaceMode
CVE-2026-53868 Capgo < 12.128.2 - Denial of Service via Unverified Email Account Registration and Deletion
CVE-2026-53869 Hermes Agent < 0.16.0 - DNS Rebinding Bypass via WebSocket Endpoints
CVE-2026-53913 Apache Camel Keycloak: KeycloakSecurityPolicy verifies the bearer access token only inside its role and permission checks, so...
CVE-2026-53952 GetSimple CMS & GetSimpleCMS-CE have an Unauthenticated Admin Account Creation via Setup Logic Flaw
CVE-2026-53977 OpenChamber 1.11.7 Unauthenticated DoS via /api/system/shutdown
CVE-2026-53981 Cap-go < v12.128.2 Account Takeover via Unauthenticated Email Change Mechanism
CVE-2026-53984 Ground Station prior to 0.6.0 Unauthenticated Database Wipe and Arbitrary Data Injection via Socket.IO database_backup full_r...
CVE-2026-53985 Ground Station prior to 0.6.0 Unauthenticated DoS via service_control Socket.IO
CVE-2026-54036 LibreChat: 2FA Re-enrollment Allows Full Account 2FA Takeover Without OTP Verification
CVE-2026-54040 LibreChat: 2FA Backup Code Regeneration Without OTP Verification Allows 2FA Bypass
CVE-2026-54061 Dgraph Alpha group stores can be replaced via unauthenticated external snapshot import
CVE-2026-54068 SiYuan: Unauthenticated SQLite Data Exfiltration via Template Injection in /api/icon/getDynamicIcon
CVE-2026-54088 File Browser: Command Injection via Authentication Hook Shell Substitution (Pre-Authentication RCE)
CVE-2026-54103 U.S. GAO EPDS and CBCA EDS unauthenticated password change
CVE-2026-54130 M365 Copilot Information Disclosure Vulnerability
CVE-2026-54246 Skipper routesrv-no-auth: All routesrv API Endpoints Lack Authentication
CVE-2026-54309 n8n: n8n MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control Sessions
CVE-2026-54317 Home Assistant: Konnected alarm-panel switch state and zone topology disclosed to unauthenticated actors on the LAN
CVE-2026-54365 CentreStack < 17.3 Unauthenticated User Creation via Deserialization in GSNamespace.dll
CVE-2026-54367 CentreStack < 17.2 Unauthenticated API Authorization Bypass
CVE-2026-54446 NetLicensing MCP Server: Unauthenticated Use of Server-Side NetLicensing API Key in HTTP Mode
CVE-2026-54460 OpenReception: Unauthenticated WebAuthn passkey injection via `POST /api/auth/passkeys` leads to account takeover
CVE-2026-54504 MCP Documentation Server: Web UI API binds to all interfaces without authentication by default
CVE-2026-54598 Missing Authentication for Critical Function in wallos
CVE-2026-54618 Obsidian Web MCP: Unauthenticated vault access: /oauth/authorize auto-approves without authenticating the user
CVE-2026-54670 WeGIA: Unauthenticated Auth Bypass + Local File Inclusion
CVE-2026-54767 WeGIA: Hardcoded Secret Key Backdoor — Mass Data Destruction via deletar_socios.php
CVE-2026-54776 CoreWCF: Unix Domain Socket PosixIdentity transport accepts connections that skip the security upgrade
CVE-2026-55196 Hermes WebUI < 0.51.409 - Unauthenticated Passkey Registration via Authentication Bypass
CVE-2026-55450 Langflow: Unauthenticated file upload leads to DoS (space exhaustion) and information leak
CVE-2026-55528 praisonaiagents: AgentServer declares auth_token but never enforces it on any route (CWE-862)
CVE-2026-55529 PraisonAI: Origin validation bypass in MCP HTTP Stream transport allows browser-mediated unauthenticated tool execution on lo...
CVE-2026-55533 PraisonAI: Authentication fail-open in Recipe server allows unauthenticated access when API key or JWT auth is configured wit...
CVE-2026-55534 PraisonAI serve agents --api-key is ignored, allowing unauthenticated remote agent execution
CVE-2026-55538 PraisonAI: [Auth Bypass] `praisonai serve agents --api-key` is silently ignored — agent-invocation routes (`POST /agents`, `P...
CVE-2026-55539 PraisonAI: [Auth Bypass] PraisonAI async Jobs API (`/api/v1/runs`) has no authentication — unauthenticated job execution, res...
CVE-2026-55571 djust authentication bypass: a login_required / on_mount LiveView mount redirect does not close the WebSocket, allowing an un...
CVE-2026-55605 @arikusi/deepseek-mcp-server Missing Authentication on Self-Hosted HTTP MCP Endpoint
CVE-2026-55626 xrdp: No authentication required with Xvnc backend on RHEL 9
CVE-2026-55640 Nextcloud MCP Server: Unauthenticated `POST /webhooks/nextcloud` allows arbitrary vector data deletion when `WEBHOOK_SECRET`...
CVE-2026-55642 dbx: Unauthenticated arbitrary SQL execution in dbx-web (authentication fails open when no password is configured)
CVE-2026-55678 Arc: Unauthenticated cluster node admission when `cluster.shared_secret` is unset
CVE-2026-55814 Apache Ranger: Download APIs expose plugin data without authentication
CVE-2026-55837 dbt-mcp: Unauthenticated OAuth Context Endpoint Leaks dbt Platform Tokens
CVE-2026-55884 Tilt: Missing authentication on the network-exposed Tilt HUD server
CVE-2026-5616 JeecgBoot AI Chat JeecgBizToolsProvider.java missing authentication
CVE-2026-56163 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability
CVE-2026-56164 Microsoft SharePoint Server Elevation of Privilege Vulnerability
CVE-2026-56262 Crawl4AI - Unauthenticated Access to Monitor Endpoints via Docker API Server
CVE-2026-56270 Flowise - Unauthenticated OAuth Secrets Disclosure via /api/v1/loginmethod Endpoint
CVE-2026-56286 Capgo - Account Deletion Without Password Confirmation
CVE-2026-56299 Capgo - Denial of Service via Unauthenticated OPTIONS Request to /build/upload Endpoint
CVE-2026-5632 assafelovic gpt-researcher HTTP REST API Endpoint missing authentication
CVE-2026-56321 Capgo - Missing Authentication Middleware on GET /private/role_bindings Endpoint
CVE-2026-56346 AVideo - Unauthenticated PGP Message Decryption via decryptMessage.json.php Endpoint
CVE-2026-56675 9router: Reverse proxy locality collapse allows unauthenticated access to 9router /v1 APIs
CVE-2026-56677 9Router: Authenticated Server-Side Request Forgery (SSRF) via OIDC Provider Test Endpoint
CVE-2026-5676 Totolink A8000R cstecgi.cgi setLanguageCfg missing authentication
CVE-2026-56782 Gorse - Unauthenticated Database Dump and Restore via /api/dump and /api/restore Endpoints
CVE-2026-57112 PraisonAI ToolsMCPServer legacy SSE transport accepts attacker Host/Origin and exposes registered tools
CVE-2026-57123 PraisonAI: MCP SSE transport binds 0.0.0.0 with no authentication and no Origin validation; bundled SecurityConfig is never w...
CVE-2026-57124 PraisonAI UI MCP connect endpoint allows unauthenticated local command execution
CVE-2026-57125 PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass
CVE-2026-57127 praisonai: recipe serve auth middleware silently disables itself when no secret is set
CVE-2026-57128 PraisonAI: Unauthenticated Event Injection via SSE `/publish` Endpoint
CVE-2026-57131 praisonai: Jobs API exposes agent-execution endpoints with no authentication
CVE-2026-57139 PraisonAI MCPServer exposes unauthenticated HTTP tools/call
CVE-2026-57140 PraisonAI AgentOS exposes unauthenticated agent listing and invocation
CVE-2026-57206 SimpleChat plugin validation endpoints missing authentication and authorization
CVE-2026-5724 Missing Authentication on Streaming gRPC Replication Endpoint
CVE-2026-57475 Deloitte AI Assist for Customer unauthenticated configuration write
CVE-2026-57476 Deloitte AI Assist for Customer unauthenticated RAG corpus read and write
CVE-2026-5749 Inadequate access control vulnerability in Fullstep
CVE-2026-57495 AgenticMail: Unauthenticated inbound mail triggers bypassPermissions resume of the operator's Claude Code session (bridge-wak...
CVE-2026-5768 Fourth Frontier Frontier X Mobile Application, Frontier X2 Missing Authentication for Critical Function
CVE-2026-5777 Security Misconfiguration Vulnerability in Atom 3x Projector
CVE-2026-57909 WatchGuard Agent path traversal allows unauthenticated remote code execution
CVE-2026-57910 WatchGuard Agent improper authentication allows unauthenticated remote code execution
CVE-2026-57967 Apache Artemis, Apache ActiveMQ Artemis: Missing authentication on CORE protocol session reattachment
CVE-2026-57969 Azure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-58071 A vulnerability in Veeam Service Provider Console allowing an unauthenticated attacker to access the proxied appliance API as...
CVE-2026-58115 A vulnerability has been identified in SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) (All versions < V4.3.4.1 running Industr...
CVE-2026-58123 Hermes WebUI < 0.51.788 Unauthenticated RCE via Terminal API
CVE-2026-58126 PACSgear PACS Scan 5.2.1 Unauthenticated RCE via .NET Remoting TCP Service
CVE-2026-58127 PACSgear MediaWriter 5.2.1 Unauthenticated RCE via .NET Remoting TCP Service
CVE-2026-58319 Apache Doris: Improper Authentication in Frontend HTTP API
CVE-2026-58375 JimuReport 2.5.0 - Unauthenticated Report Export via /jmreport/auto/export
CVE-2026-58446 Presenton < 0.8.8-beta - Authentication Bypass of Session Auth via Unprotected MCP Endpoint
CVE-2026-58473 Cognee < 1.2.0 Unauthorized LLM Configuration Overwrite via /api/v1/settings
CVE-2026-58574 Dell PowerStore contains a Missing Authentication for Critical Function vulnerability. An unauthenticated attacker with netwo...
CVE-2026-58658 GPUStack Unauthenticated Information Disclosure via Worker Endpoints
CVE-2026-59148 Mockoon: Unauthenticated admin API + wildcard CORS allows mock-state hijack and secret theft
CVE-2026-59160 Yeger: Unauthenticated Network-Exposed Turborepo Task Execution via /api/run
CVE-2026-59178 ESPHome Device Builder: Renamed auth env vars silently disable dashboard authentication on upgrade
CVE-2026-5944 Cisco Intersight Device Connector for Nutanix Prism Central Unauthenticated API Access
CVE-2026-59506 Priority – CWE-306: Missing Authentication for Critical Function
CVE-2026-59705 mem0 - OpenMemory API Unauthenticated Access via Memory Endpoints
CVE-2026-59706 mem0 - Unauthenticated Config API Exposure and SSRF via ollama_base_url
CVE-2026-59715 Open WebUI: Unauthenticated WebSocket Access to Collaborative Document Handlers (ydoc:awareness:update, ydoc:document:leave)
CVE-2026-59726 Ruflo: Unauthenticated RCE in MCP bridge default docker-compose deployment
CVE-2026-59801 9Router 0.4.41 - Unauthenticated API Exposure via /api/providers
CVE-2026-59804 Midscene Bridge Server - Session Hijack via Unauthenticated WebSocket
CVE-2026-59808 AVideo Authentication Bypass via Unkeyed Video Hash Disclosure
CVE-2026-59822 LiteLLM: MCP Authentication Bypass via OAuth2 Passthrough Fallback
CVE-2026-59913 Dell Display and Peripheral Manager (DDPM Mac), versions prior to 2.3.0.1005, contain a Missing Authentication for Critical F...
CVE-2026-59971 MySQL MCP Server: Missing Origin/Host Validation in SSE Transport Enables Unauthenticated SQL Execution (DNS Rebinding / Dire...
CVE-2026-60009 In Eclipse Theia versions up to and including 1.73.1, the `@theia/filesystem` backend binds `POST /file-upload` in every file...
CVE-2026-60112 AIT-GUI < 2.5.1 Missing Authentication via Sessions.create()
CVE-2026-60113 AIT-DSN < 2.2.2 Missing Authentication via SLE API Routes
CVE-2026-6017 Missing Authentication for Critical Function in KAON PG5298
CVE-2026-6126 zhayujie chatgpt-on-wechat CowAgent Administrative HTTP Endpoint missing authentication
CVE-2026-6129 zhayujie chatgpt-on-wechat CowAgent Agent Mode Service missing authentication
CVE-2026-61344 Superior Court of California Hearing Reminder Service unauthenticated information disclosure
CVE-2026-61356 Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-61364 Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-61365 Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-61367 Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-61514 Puwell IP Camera 2.x - 4.x Unauthenticated Access via TCP Port 23456
CVE-2026-61590 djust's observability endpoints are network-exposed: the localhost gate is an opt-in middleware the docs omit, and the views...
CVE-2026-61594 djust has an authorization bypass on the WebSocket/SSE mount path
CVE-2026-61613 Cursor: Cloud Agent Browser Sandbox Escape
CVE-2026-61808 LightRAG: Missing Authentication for Critical API Functions in Default Configuration
CVE-2026-61884 Tycon Systems TPDIN-Monitor-WEB2 Missing Authentication for Critical Function
CVE-2026-61891 In Eclipse Theia versions up to and including 1.73.1, the `@theia/filesystem` backend exposes HTTP file-download endpoints (`...
CVE-2026-62241 clawvet < 0.7.5 Hard-coded JWT Secret Session Forgery
CVE-2026-62325 goshs SFTP authentication bypass via empty password (incomplete fix of CVE-2026-40884)
CVE-2026-62327 9Router 0.4.41 - Unauthenticated API Key Exposure via /api/usage/stats
CVE-2026-62645 A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). Information is exposed through the web interface...
CVE-2026-6272 A client holding only a read JWT scope can still register itself as a signal provider through the production kuksa.val.v2 Ope...
CVE-2026-6274 Authentication Bypass in DTS Electronics' Redline WR3200
CVE-2026-62777 Windows License Manager Elevation of Privilege Vulnerability
CVE-2026-63087 Grafana OnCall 1.16.11 Unauthenticated Token Hijack via Plugin Install Endpoint
CVE-2026-63098 TheHive 4.1.24 Unauthenticated Information Disclosure via /api/status Endpoint
CVE-2026-63101 Open Event Server 1.19.1 Unauthenticated Member Roster Export via CSV Export Endpoint
CVE-2026-63429 HeyForm has unauthenticated /api/upload endpoint that accepts arbitrary files with no auth/session/form context
CVE-2026-6348 Simopro Technology|WinMatrix - Missing Authentication
CVE-2026-63508 Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability
CVE-2026-6369 Exposed Session Token in canonical-livepatch client snap
CVE-2026-63722 ICEcoder 8.1 Unauthenticated RCE via terminal-xhr.php
CVE-2026-63757 SurrealDB before 3.1.0 Session Hijacking via /rpc sessions
CVE-2026-6376 Missing authentication for critical function in SpiceJet Online Booking System
CVE-2026-63765 Chatwoot < 4.16.0 Unauthenticated ActiveStorage Direct Upload Arbitrary Blob Creation
CVE-2026-64921 Microsoft SharePoint Server Elevation of Privilege Vulnerability
CVE-2026-65012 InvokeAI < 6.13.7 Unauthenticated Directory Enumeration via scan_folder
CVE-2026-65014 n8n before 2.28.0 Authentication Bypass via test-webhook
CVE-2026-65105 NVIDIA NemoClaw for Linux contains a vulnerability in its inference server setup, where a remote attacker may access the infe...
CVE-2026-6511 During an internal security assessment, a potential improper access control vulnerability was discovered in Lenovo Smart Conn...
CVE-2026-65310 Missing authentication and permissive CORS policy
CVE-2026-65311 Missing authentication for logging-configuration endpoint
CVE-2026-65319 Feedbin Unauthenticated Entry Content Disclosure via GET /api/v2/entries/:id/text
CVE-2026-6577 liangliangyy DjangoBlog logtracks Endpoint views.py missing authentication
CVE-2026-6579 liangliangyy DjangoBlog Clean Endpoint views.py missing authentication
CVE-2026-6582 TransformerOptimus SuperAGI Vector Database Management Endpoint vector_dbs.py get_vector_db_details missing authentication
CVE-2026-6588 serge-chat serge Model API Endpoint model.py delete_model missing authentication
CVE-2026-65941 WhatsUp Gold versions prior to 26.0.2 contain an unauthenticated remote code execution vulnerability in an internal report sc...
CVE-2026-65956 KubePi: Unauthenticated SSO/OIDC configuration allows admin account takeover and SSRF
CVE-2026-66006 lakeFS Unauthenticated Operator Metadata Overwrite via setup_comm_prefs
CVE-2026-66047 ProfilePress WordPress Plugin < 4.17.2 Unauthenticated Arbitrary Plugin Installation RCE
CVE-2026-66098 Mira Hormone Monitor, Mira Android App Missing authentication for critical function
CVE-2026-66139 OpenStack Zaqar through 22.0.0 allows authentication bypass via an EXTRA-SPEC header when a UUID is known.
CVE-2026-6673 Mattermost Jira plugin had unauthenticated {{/ac/installed}} lifecycle callback during pending Jira Cloud install
CVE-2026-66875 Mira Hormone Monitor, Mira Android App Missing authentication for critical function
CVE-2026-67208 Juggle 1.6.0 Unauthenticated RCE via Exposed H2 Console
CVE-2026-67277 Kernel memory disclosure and denial of service in MikroTik RouterOS btest service
CVE-2026-67349 OpenCost < 1.121.0 Unauthenticated Helm Values Exposure and Admin Bypass
CVE-2026-6736 Authentication bypass vulnerability in GitHub Enterprise Server allowed creation of local user accounts bypassing the configu...
CVE-2026-67426 Flyto2 Core: Unauthenticated flyto-verification /run: callback_url SSRF and internal runner-secret exfiltration
CVE-2026-67578 FA-50 all versions miss authentication for some configuration. An attacker with access to the vessel's internal network can...
CVE-2026-67593 Apache Artemis, Apache Artemis, Apache ActiveMQ Artemis, Apache ActiveMQ Artemis: Pre-authentication Openwire protocol handli...
CVE-2026-67594 Spikster Missing Authentication via API Route Group
CVE-2026-67610 OpenEMR 8.2.0 OAuth2 Dynamic Client Registration Unauthorized FHIR Access
CVE-2026-68070 Missing Authentication for Critical Function in Digital Watchdog VMAX DVR and NVR Product Lineups
CVE-2026-6847 Unauthenticated Remote Code Execution in ThemisNETPanel
CVE-2026-68502 LazyOwn: Unauthenticated Socket.IO `input` Event Reaches LazyOwn Command Dispatcher — Unauthenticated RCE
CVE-2026-68578 ArcadeDB before 26.7.3 Authentication Bypass via MCP Transport
CVE-2026-68929 FastGPT: Unauthenticated WeChat channel hijack and denial of service via shareId-only authorization
CVE-2026-68953 Missing Authentication for Critical Function in Digital Watchdog VMAX DVR and NVR Product Lineups
CVE-2026-69091 Admidio before 5.0.11 Authentication Bypass via forum.php
CVE-2026-69111 Milvus 2.6.22, 3.0.0 Unauthenticated Denial of Service via /management/stop
CVE-2026-69228 missing authentication vulnerability in Esri Portal for ArcGIS
CVE-2026-69321 Windows Power Dependency Coordinator Tampering Vulnerability
CVE-2026-69415 Windows DHCP Server Elevation of Privilege Vulnerability
CVE-2026-69528 Windows Shell Elevation of Privilege Vulnerability
CVE-2026-69554 Microsoft Windows Search Component Tampering Vulnerability
CVE-2026-69674 Windows Modern Device Management (MDM) Security Feature Bypass Vulnerability
CVE-2026-69703 Atlas-Livre Unauthenticated Access via Admin Controllers Missing Exit
CVE-2026-70352 Azure AI Language Elevation of Privilege Vulnerability
CVE-2026-7042 666ghj MiroFish REST API Endpoint __init__.py create_app missing authentication
CVE-2026-70552 MaxSite CMS 109.5 Unauthenticated AJAX Dispatcher Bypass via ajax.php
CVE-2026-70559 Dinky Unauthenticated System Configuration and Credential Disclosure via GET /api/sysConfig/getAll
CVE-2026-7113 NousResearch hermes-agent Webhooks Endpoint webhook.py missing authentication
CVE-2026-71203 changedetection.io - Missing Authentication on /api/v1/full-spec Discloses Full OpenAPI Schema
CVE-2026-71214 NASA-AMMOS plandev - Client-Supplied session_variables Bypass Hasura-Origin Authorization in sequencing-server
CVE-2026-71241 Book-Management-System - Unauthenticated Disclosure of Student PII and Borrowing History
CVE-2026-71262 IoTSharp BlobStorageController Missing Authentication and Path Traversal
CVE-2026-71289 NASA-AMMOS ANMS / JHUAPL dtnma-tools Unauthenticated Remote Command Execution via Exposed AMP Manager REST API
CVE-2026-71319 Nuxt.js Unauthenticated WebSocket RPC Call Leading to Remote Code Execution
CVE-2026-71566 KubeVirt backend is not authenticated
CVE-2026-71568 BMCtest exposes Ironic without authentication and TLS during the test
CVE-2026-7187 Improper Authentication in Universal Sotware's UKBS
CVE-2026-71878 Authentication bypass in Integrated Publishing Toolkit
CVE-2026-72529 A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to...
CVE-2026-72535 Chaskiq Chaskiq - Missing Authentication
CVE-2026-72536 Chaskiq Chaskiq - Missing Authentication
CVE-2026-72541 Windmill Labs Windmill - Missing Authorization
CVE-2026-72542 Windmill Labs Windmill - Missing Authorization
CVE-2026-72577 NASA fprime-gds - Missing Authentication and Path Traversal Enable Unauthenticated RCE and Spacecraft Command Injection
CVE-2026-72586 frangoteam FUXA - Missing Authentication on DAQ_QUERY Socket.IO Event Handler
CVE-2026-72593 dulldusk phpfm - Missing Authentication by Default Allows Full Filesystem Access
CVE-2026-72605 Swing Music Swing Music - Missing Authentication
CVE-2026-72688 OpenSignLabs opensignserver - Missing Authentication for Critical Function
CVE-2026-72748 AVideo Unauthenticated Arbitrary File Write via aVideoEncoderChunk.json.php
CVE-2026-72776 AgenticSeek Unauthenticated RCE via /query API Endpoint
CVE-2026-72822 Grav before 1.0.13 Authentication Bypass via disable2fa
CVE-2026-72871 Dokploy: Unauthenticated Git Provider Injection via GitHub OAuth Callback
CVE-2026-72920 SeaweedFS: Unauthenticated filer IAM gRPC service grants S3 administrative control
CVE-2026-72964 Windows Internet Connection Sharing (ICS) Tampering Vulnerability
CVE-2026-73004 Windows Autopilot Tampering Vulnerability
CVE-2026-73125 Ebyte NA111-M Missing Authentication for Critical Function
CVE-2026-73173 Nozomi Networks Labs identified a CWE-306: Missing Authentication for Critical Function vulnerability in the edgserver manage...
CVE-2026-73222 Claude Code Templates: Unauthenticated OS command injection (RCE) in Claude Code Studio server (--studio)
CVE-2026-73245 Kestra: Unauthenticated management/actuator endpoints exposed on port 8081 (/env, /loggers) bypass API basic-auth
CVE-2026-73246 Kestra: Unauthenticated management `/worker` endpoint exposes live task configuration and plaintext credentials
CVE-2026-73296 Microsoft UFO: Unauthenticated Mobile MCP access allows remote Android device control and screen disclosure
CVE-2026-73666 OpenChoreo: Unauthenticated Backstage developer-portal API exposes OpenChoreo catalog data, scaffolder logs, and allows unaut...
CVE-2026-73669 Signify Philips Hue Bridge Pro MQTT broker missing authentication
CVE-2026-73673 Netis NC63 V3.0.0.3327 Unauthenticated Firmware Update with Missing Cryptographic Firmware Authentication
CVE-2026-73842 OpenChoreo: cluster-gateway internal proxy performs no caller authentication and is not read-only — data-plane Secret disclos...
CVE-2026-73843 OpenChoreo: Unauthenticated access to data-plane operations via OpenChoreo cluster-gateway management APIs
CVE-2026-73849 emlog allows unauthenticated reinstallation via `install.php?action=reinstall`.
CVE-2026-7415 Open MQTT orchestration without read/write ACLs in Yarbo robot firmware
CVE-2026-74243 Quay: unauthenticated secscan notification endpoint in quay when psk is unset
CVE-2026-74245 Quay: unauthenticated exported logs download in quay
CVE-2026-75133 Keep Backup Daily WordPress Plugin < 2.1.4 Sensitive Information Exposure via kbd_cron_process
CVE-2026-75479 JimuReport Unauthenticated Report Listing and Share Token Disclosure
CVE-2026-75601 Static Web Server: Authentication bypass on /metrics endpoint when --basic-auth is enabled
CVE-2026-75754 Missing Authentication for Critical Function, Server-Side Request Forgery (SSRF), and Use of Hard-coded Credentials in ASUS C...
CVE-2026-75852 ArcadeDB MongoDB wire protocol authentication bypass cross-database
CVE-2026-75854 ArcadeDB Redis Wire-Protocol Plugin Missing Authentication
CVE-2026-75919 phpMyFAQ before 4.1.7 Authentication Bypass via Setup API
CVE-2026-76137 Missing authentication for critical function vulnerability exists in VOCALOID6. Any process running under the same local user...
CVE-2026-76157 Datiphy Data Management Center - Missing Authentication for Critical Function
CVE-2026-76355 Unauthenticated Information Disclosure through an Edge Processor Service Endpoint in Splunk Enterprise
CVE-2026-76439 Cisco Identity Services Engine Event Injection Vulnerability
CVE-2026-76444 Cisco Identity Services Engine Information Disclosure Vulnerability
CVE-2026-76447 Cisco Identity Services Engine Certificate Reload Vulnerability
CVE-2026-76578 Ipa: freeipa: freeipa: unauthenticated ldap client can obtain administrator credentials via the self-managed-token aci
CVE-2026-76639 Unitree G1 EDU 1.5.2 Unauthenticated RCE via DDS Bridge and Path Traversal
CVE-2026-76640 Unitree G1 EDU 1.5.2 BLE GATT RCE via WiFi Provisioning Stack
CVE-2026-7714 crocodilestick Calibre-Web-Automated Admin Endpoint cwa_functions.py missing authentication
CVE-2026-7723 PrefectHQ prefect WebSocket Endpoint in missing authentication
CVE-2026-77644 Critical Bypass Access Control Vulnerability Reported for Windchill Risk and Reliability (WRR) Enterprise Edition
CVE-2026-77915 rConfig Core 8.0.0 < 8.2.10 Unauthorized Admin Registration via web.php
CVE-2026-77974 Softish C6 Ear Camera and EarVision Android Application Missing authentication for critical function
CVE-2026-77977 Ebyte NA111-M Missing Authentication for Critical Function
CVE-2026-78239 Xiiaozet LK100W Missing Authentication for Critical Function
CVE-2026-78255 DJI Drone HTTP Media Server Allows Unauthenticated Access to Stored Media
CVE-2026-78306 DJI Drone Bluetooth Interface Unauthenticated DUML Command Execution
CVE-2026-78369 Missing Authentication Allows Unauthorized Creation of Crypto Groups in RansomLook
CVE-2026-78434 Faveo Helpdesk post-ticket-reply Endpoint FormController.php post_ticket_reply missing authentication
CVE-2026-7844 chatchat-space Langchain-Chatchat Compatible File Service openai_routes.py delete_file missing authentication
CVE-2026-78480 Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains a Mis...
CVE-2026-79645 Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains a Mis...
CVE-2026-79668 Ech0 before 4.7.3 Unauthenticated Like Endpoint Metric Inflation
CVE-2026-79687 Dell PowerStore SDNAS contains a Missing Authentication for Critical Function vulnerability. An unauthenticated attacker with...
CVE-2026-79954 NASA CryptoLib 1.5.0 - TC receive path accepts Security Associations from the wrong GVCID
CVE-2026-79961 Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains a Mis...
CVE-2026-80132 ell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains a Miss...
CVE-2026-80207 APITable through 1.13.0-beta.1 Missing Authentication on the Internal Notification Create Endpoint
CVE-2026-80208 APITable through 1.13.0-beta.1 Missing Authentication on the Internal Account Closure Endpoints
CVE-2026-80234 CAYIN Technology|CAYIN CMS-WS/CMS-SE - Missing Authentication
CVE-2026-8031 PicoTronica e-Clinic Healthcare System ECHS API Endpoint patient-records missing authentication
CVE-2026-80462 Privilege Escalation in Progress Chef Automate
CVE-2026-81032 NebulaGraph through 3.8.0 Unauthenticated Read and Modification of Runtime Configuration
CVE-2026-81094 mcp-router CLI before 0.6.3 Binds the MCP Aggregator to All Interfaces Without Requiring Authentication
CVE-2026-81098 Telnyx MCP Server through 6.83.0 Missing Authentication on Streamable HTTP Transport
CVE-2026-81202 itsourcecode Payroll System CRUD Operation ajax.php delete missing authentication
CVE-2026-81238 Dell Wyse Management Suite, versions prior to 2605.0.3.683, contain a Missing Authentication for Critical Function vulnerabil...
CVE-2026-81441 Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Missing Authentication for Critical Function vul...
CVE-2026-81475 Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Missing Authentication for Critical Function vul...
CVE-2026-81664 OpenFaaS Gateway 0.27.11 through 0.27.13 Missing Authentication on the /system/telemetry Route
CVE-2026-81735 UI-TARS-desktop @agent-infra MCP Servers Bind Every Interface Without Authentication, Exposing Arbitrary Command Execution
CVE-2026-8185 UGREEN CM933 Administrative missing authentication
CVE-2026-82265 Zipkin Unauthenticated Spring Boot Actuator Endpoints Exposure
CVE-2026-82266 Redpanda Admin API Unauthenticated Superuser Access via Default Configuration
CVE-2026-82276 StarRocks Frontend REST Handlers Bypass the Base Class Authentication Gate
CVE-2026-82277 Argo Rollouts Dashboard Unauthenticated Mutating Operations
CVE-2026-82282 Atlantis GitHub App Setup Endpoint Returns App Credentials to Unauthenticated Callers
CVE-2026-82452 rust-iot-platform Authentication Bypass via Missing Request Guards
CVE-2026-82472 Documenso before 2.13.0 Unauthenticated File Upload via /api/files/upload-pdf
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 Missing Authentication on Node Task Endpoints
CVE-2026-82641 Keploy 3.1.0-3.6.25 Unauthenticated TLS Key Exposure
CVE-2026-82693 Tenda AC1206 Web UI telnet TendaTelnet missing authentication
CVE-2026-82694 Tenda AC1206 Web UI ate R7WebsSecurityHandler missing authentication
CVE-2026-82695 Tenda AC18 Telnet telnet missing authentication
CVE-2026-82784 Missing authentication for critical function vulnerability exists in Remote I/O Coupler Unit (Server Type) CPSN-MCB271-*. An...
CVE-2026-82787 Missing authentication for critical function vulnerability exists in CPSL-08P1EN. If this vulnerability is exploited, an affe...
CVE-2026-82906 sdcb chats Signed File Download Endpoint FileController.cs DownloadPublic missing authentication
CVE-2026-82919 cu silicon edit Endpoint views.py create_app missing authentication
CVE-2026-8335 Missing authentication in Aix-DB
CVE-2026-8364 Gladinet Triofox Missing Authentication for Critical Functions
CVE-2026-83991 Windows Cloud Files Mini Filter Driver Tampering Vulnerability
CVE-2026-84423 Casdoor upload-resource API resource.go missing authentication
CVE-2026-84452 Windows ML CLI: CORS misconfig enables localhost RCE
CVE-2026-8446 Langflow is affected by security vulnerabilities in Model Context Protocol features
CVE-2026-84485 APITable through 1.13.0-beta.1 Missing Authentication on the Internal Organization Load or Search Endpoint
CVE-2026-84696 Phison PS3111-S11 Controller Firmware Missing Authentication on Vendor Unique Commands
CVE-2026-84700 Pika Unauthenticated Replication Access via Internal Protobuf Port
CVE-2026-84831 Mandatory MFA bypass before enrollment
CVE-2026-84839 tsi-coop tsi-dpdp-cms Admin Console/DPO Compliance Console web.xml missing authentication
CVE-2026-84840 tsi-coop tsi-dpdp-cms Bootstrap Setup Endpoint InterceptingFilter.java missing authentication
CVE-2026-85424 MOOS core-moos through 10.4.0 Missing Authentication for MOOSDB Publish, Subscribe and DB_CLEAR
CVE-2026-85428 MOOS core-moos through 10.4.0 MOOSDB HTTP Server Unauthenticated Variable Write
CVE-2026-85636 jofpin trape Login Endpoint stats.py missing authentication
CVE-2026-85637 jofpin trape Admin Endpoint sockets.py join_room missing authentication
CVE-2026-85663 Aim 3.29.1 Remote Code Execution via Unauthenticated Method Dispatch
CVE-2026-85667 xiaobei through 5.5.2 Unauthenticated Webhook Message Injection
CVE-2026-85671 QAnything 2.0.0 Unauthenticated Cross-User File Disclosure
CVE-2026-85688 TEN Framework 0.11.71 Unauthenticated File Read/Write via TMAN Designer
CVE-2026-85695 FastChat Unauthenticated Worker Registration SSRF and Model Spoofing
CVE-2026-85701 ramon-victor freegpt-webui Authentication Check __init__.py ChatCompletion.create missing authentication
CVE-2026-85702 ramon-victor freegpt-webui Backend Conversation API backend.py _conversation missing authentication
CVE-2026-85889 Azure AI Foundry Elevation of Privilege Vulnerability
CVE-2026-8602 Missing authentication for critical function in ScadaBR
CVE-2026-86106 Security Advisory 0179
CVE-2026-86121 Cua computer-server before 0.3.42 Unauthenticated RCE via Desktop Control
CVE-2026-86124 AutoAgent Unauthenticated Remote Code Execution via the Sandbox TCP Command Server
CVE-2026-86184 Lara Dashboard before 1.3.0 Missing Authentication in screenshot-login Route
CVE-2026-86242 Unauthenticated RCE via Custom Plugin HTTP Path on Dynamically Linked Builds
CVE-2026-86259 OpenMAIC before 1.0.1 SSRF via Environment-Gated URL Validation
CVE-2026-86292 SourceCodester Simple Traffic Offense System User Creation saveuser.php missing authentication
CVE-2026-86293 SourceCodester Simple Traffic Offense System Deletion Endpoint delete-user.php missing authentication
CVE-2026-86464 In the current development version of Eclipse aeriOS, for which no official release has yet been published, the Identity Mana...
CVE-2026-86543 knowns before 0.30.0 Unauthenticated Management API Exposure
CVE-2026-86727 AVideo through 29.0 Information Disclosure via stats.json.php
CVE-2026-86728 AVideo through 29.0 Unauthenticated Disclosure via epg.json.php
CVE-2026-86801 To Do List Member 1.4 - 1.6 - Unauthenticated Stored XSS, File Listing and Deletion via Unprotected Upload Handler
CVE-2026-86808 moltis-org moltis vault.rs vault_recovery_handler missing authentication
CVE-2026-8694 Improper access control on the API documentation endpoint in PowerShell Universal
CVE-2026-8732 WP Maps Pro <= 6.1.0 - Unauthenticated Privilege Escalation via Administrator Account Creation to wpgmp_temp_access_ajax AJAX...
CVE-2026-8737 Sanluan PublicCMS Trade Address Query TradeAddressListDirective.java execute missing authentication
CVE-2026-87922 Rizwan17 inventory-management-system AJAX Backend process.php DBOperation.addCategory missing authentication
CVE-2026-87924 Rizwan17 inventory-management-system Invoice Generation invoice_bill.php missing authentication
CVE-2026-88018 rclone serve s3: --auth-proxy without --auth-key authenticates nobody - full SigV4 signature bypass
CVE-2026-88062 OmniRoute ACP Custom-Agent Remote Code Execution (RCE)
CVE-2026-88065 `tts-be` application has a Broken Access Control vulnerability
CVE-2026-88263 XikeStor Layer3 switches miss authentication for downloading configuration data. Unauthenticated attacker may retrieve the co...
CVE-2026-88285 GV-LPC2011/LPC2211 - Unauthenticated PTZ Control Service
CVE-2026-89027 miniOrange JWT Authentication for WP REST APIs < 4.8.0 Authentication Downgrade
CVE-2026-89034 TCH QRing R20_B006 Unauthenticated BLE Access
CVE-2026-89176 Howyar|WeenyGenius - Missing Authentication
CVE-2026-89250 WWBN AVideo Unauthenticated File Read via getRecordedFile.php
CVE-2026-89261 MoguBlog through 6.2 Missing Authentication for Elasticsearch Index Management Endpoints
CVE-2026-89263 MoguBlog through 6.2 Missing Authentication on the Comment Email-Notification Endpoint
CVE-2026-9033 Unauthenticated Captive Portal Session Termination and Forced Logout in Omada Gateways
CVE-2026-90449 When a particular authentication mode is configured, the reverse proxy forwards requests for a bundled third-party administra...
CVE-2026-9045 During an internal security assessment, a potential vulnerability was discovered in Lenovo Accessories and Display Manager fo...
CVE-2026-90504 vvbbnn00 WARP-Clash-API authorized missing authentication
CVE-2026-9051 Authentication Bypass Vulnerability in NI SystemLink Enterprise
CVE-2026-90513 simalexan api-lambda-send-email-ses API Gateway Endpoint template.yml SES.sendEmail missing authentication
CVE-2026-90524 jaychouchannel Tourism-Management-System Update Endpoint missing authentication
CVE-2026-90543 WWBN AVideo Missing Authentication via socketMessageLiveOwner.json.php
CVE-2026-90579 cheshire-cat-ai Cheshire Cat AI custom_auth_handler.py _authorize_http_key missing authentication
CVE-2026-90620 0x4m4 HexStrike AI API Command Endpoint hexstrike_server.py missing authentication
CVE-2026-90896 Missing authentication in Ecommerce Template checkout session endpoint allows unauthenticated disclosure of buyer PII
CVE-2026-90898 Bifrost unauthenticated remote code execution via MCP stdio client registration
CVE-2026-90938 LangBot through 0.4.17 Unauthenticated Plugin Registration via WebSocket
CVE-2026-90944 Krayin CRM through 2.2.6 Unauthenticated Email Injection via inbound-parse
CVE-2026-91002 stamparm maltrail Blacklist Endpoint httpd.py _blacklist missing authentication
CVE-2026-9103 Unauthenticated Superuser Token Issuance via Auto-Login Endpoint
CVE-2026-9141 Taiko AG1000-01A Rev 7.3/8 Authentication Bypass via Web Interface
CVE-2026-9142 Insecure Default Credentials vulnerability in NI grpc-device when TLS configuration is not present
CVE-2026-9152 Unauthenticated SOAP Endpoint in Altium 365 SearchService Allows Cross-Tenant Data Exfiltration and Index Destruction
CVE-2026-91996 lamp-cloud through 5.10.0 Missing Authentication for JVM Properties Endpoint
CVE-2026-9202 Unauthenticated User Registration Could Lead to Remote Code Execution
CVE-2026-9212 Insufficient authentication and input validation in certain NETGEAR products
CVE-2026-92625 Control iD iDSecure Unauthenticated Denial of Service
CVE-2026-92717 Covenant through 0.6 Missing Authentication on the CovenantHub SignalR Hub
CVE-2026-92720 Kubero through 3.1.1 Unauthenticated Notifications API Access
CVE-2026-92729 SigNoz 0.88.0 through 0.141.0 - Missing Authentication on Trace Funnel Analytics Endpoints
CVE-2026-92805 UVdesk Community Skeleton through 1.1.8 Missing Authentication on the Installation Wizard
CVE-2026-92808 Server-Side Request Forgery in Altium Enterprise Server UnifiedLogin Service Allows Unauthenticated System Compromise
CVE-2026-92972 SGLang through 0.5.19 Unauthenticated Route Poisoning via PUT endpoint
CVE-2026-9317 Nango < 0.71.6 Missing Authentication RCE via runner tRPC server
CVE-2026-9336 IBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilities
CVE-2026-9371 ItzCrazyKns Vane API route.ts missing authentication
CVE-2026-1341 Missing Authentication for Critical Function in Avation Light Engine Pro
CVE-2026-1919 Booktics <= 1.0.16 - Missing Authorization to Get Items via REST API endpoints
CVE-2026-1920 Booktics <= 1.0.16 - Missing Authorization to Addon Plugin Installation
CVE-2026-19397 Missing authentication for a critical function in ASUS Control Center Express Agent allows an unauthenticated nearby user to...
CVE-2026-21445 Langflow Missing Authentication on Critical API Endpoints
CVE-2026-21446 Bagisto Missing Authentication on Installer API Endpoints
CVE-2026-21767 HCL BigFix Platform is affected by insufficient authentication
CVE-2026-22192 Voltronic Power SNMP Web Pro 1.1 Authentication Bypass via localStorage
CVE-2026-22207 OpenViking Missing root_api_key Allows Anonymous ROOT Access
CVE-2026-22238 Administrator Account Creation Vulnerability in BLUVOYIX
CVE-2026-2234 HGiga|C&Cm@il - Missing Authentication
CVE-2026-22727 Cloud Foundry unprotected internal endpoints
CVE-2026-22788 WebErpMesv2 allows unauthenticated API Access
CVE-2026-22812 OpenCode's Unauthenticated HTTP Server Allows Arbitrary Command Execution
CVE-2026-22898 QVR Pro
CVE-2026-23662 Azure IoT Explorer Information Disclosure Vulnerability
CVE-2026-23693 ElementsKit Elementor Addons < 3.7.9 Unauthenticated Mailchimp REST Endpoint
CVE-2026-23744 REC in MCPJam inspector due to HTTP Endpoint exposes
CVE-2026-23746 Entrust Instant Financial Issuance (IFI) SmartCardController Service .NET Remoting RCE
CVE-2026-23751 Kofax Capture 6.0.0.0 Unauthenticated File Read/Write & SMB Coercion via .NET Remoting
CVE-2026-23767 ESC/POS, a printer control language designed by Seiko Epson Corporation, lacks mechanisms for user authentication and command...
CVE-2026-2417 Missing Authentication for Critical Function in Pharos Controls Mosaic Show Controller
CVE-2026-24177 NVIDIA KAI Scheduler contains a vulnerability where an attacker could access API endpoints without authorization. A successfu...
CVE-2026-24229 NVIDIA TensorRT-LLM for Linux contains a vulnerability in the disaggregated orchestrator component, where an attacker could r...
CVE-2026-24259 NVIDIA TensorRT-LLM for Linux contains a vulnerability where an attacker could cause missing authentication for a critical fu...
CVE-2026-24728 Interinfo DreamMaker - Missing Authentication for Critical Function
CVE-2026-24731 EV2GO ev2go.io Missing Authentication for Critical Function
CVE-2026-24789 ZLAN Information Technology ZLAN5143D Missing Authentication for Critical Function
CVE-2026-24790 Welker OdorEyes EcoSystem Pulse Bypass System with XL4 Controller Missing Authentication for Critical Function
CVE-2026-25137 NixOs Odoo database and filestore publicly accessible with default odoo configuration
CVE-2026-25192 CTEK Chargeportal Missing Authentication for Critical Function
CVE-2026-25505 Bambuddy Uses Hardcoded Secret Key + Many API Endpoints do not Require Authentication
CVE-2026-25550 Seagull Software BarTender Unauthenticated RCE via .NET Remoting Service
CVE-2026-2577 Nanobot Unauthenticated WhatsApp Session Hijack via WebSocket Bridge
CVE-2026-25775 SenseLive X3050 Missing authentication for critical function
CVE-2026-25791 Sliver has a DNS C2 OTP Bypass Allows Unauthenticated Session Flooding and Denial of Service
CVE-2026-25851 Chargemap chargemap.com Missing Authentication for Critical Function
CVE-2026-25878 FroshAdminer Adminer UI is accessible without admin session
CVE-2026-25885 PolarLearn allows Unauthenticated WebSocket access allows subscribing to and posting in arbitrary group chats
CVE-2026-25895 FUXA Unauthenticated Remote Code Execution via Arbitrary File Write in Upload API
CVE-2026-25938 FUXA Unauthenticated Remote Code Execution in Node-RED Integration
CVE-2026-26125 Payment Orchestrator Service Elevation of Privilege Vulnerability
CVE-2026-26159 Remote Desktop Licensing Service Elevation of Privilege Vulnerability
CVE-2026-26160 Remote Desktop Licensing Service Elevation of Privilege Vulnerability
CVE-2026-26190 Milvus Allows Unauthenticated Access to Restful API on Metrics Port (9091) Leads to Critical System Compromise
CVE-2026-26235 JUNG Smart Visu Server 1.1.1050 - 'JUNG Smart Visu Server' Missing Authentication
CVE-2026-2624 Authentication Bypass in ePati's Antikor NGFW
CVE-2026-26288 Everon api.everon.io Missing Authentication for Critical Function
CVE-2026-26319 OpenClaw has Missing Webhook Authentication in Telnyx Provider Allowing Unauthenticated Requests
CVE-2026-26333 Calero VeraSMART < 2022 R1 .NET Remoting Arbitrary File Read Leading to ViewState RCE
CVE-2026-26340 Tattile Smart+ / Vega / Basic <= 1.181.5 Unauthenticated RTSP Stream Disclosure
CVE-2026-2675 Missing Authentication for Critical Function vulnerability in RTI Connext Professional (Security Plugins) allows Fake the Sou...
CVE-2026-26944 Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2025 release version 8.3.1.0 through 8.3.1.20, LTS2024 releas...
CVE-2026-27012 Unauthenticated privilege escalation in OpenSTAManager via modules/utenti/actions.php
CVE-2026-27028 Mobility46 mobility46.se Missing Authentication for Critical Function
CVE-2026-27182 Saturn Remote Mouse Server UDP Command Injection RCE
CVE-2026-27446 Apache Artemis, Apache ActiveMQ Artemis: Auth bypass for Core downstream federation
CVE-2026-27449 Umbraco.Engage.Forms Allows Unauthorized Access to Multiple API Endpoints
CVE-2026-27471 ERP: Document access through endpoints due to missing validation
CVE-2026-27509 Unitree Go2 Missing DDS Authentication Enables Adjacent RCE
CVE-2026-2754 Navtor NavBox exposes sensitive configuration and operational data due to missing authentication on HTTP API endpoints. An un...
CVE-2026-2756 OmniPEMF NeoRhythm BLE missing authentication
CVE-2026-27584 ActualBudget server is Missing Authentication for SimpleFIN and Pluggy AI bank sync endpoints
CVE-2026-27595 Parse Dashboard has incomplete authentication on AI Agent endpoint
CVE-2026-27603 Chartbrew: Unauthenticated Chart Filter Endpoint: POST /project/:project_id/chart/:chart_id/filter missing verifyToken + chec...
CVE-2026-27604 FOSSBilling: Improper API Role Validation (system) Enables Unauthenticated Access to Privileged Admin Functions
CVE-2026-25084 ZLAN Information Technology ZLAN5143D Missing Authentication for Critical Function
CVE-2026-25116 Runtipi vulnerable to unauthenticated docker-compose.yml Overwrite via Path Traversal
CVE-2026-25593 OpenClaw Affected by Unauthenticated Local RCE via WebSocket config.apply
CVE-2026-25599 Missing authentication and clear‑text data transmission affecting Orca heat pumps
CVE-2026-25703 Potential information leakage from manager /network/graph API in NeuVector
CVE-2026-25751 FUXA Unauthenticated Exposure of Plaintext Database Credentials
CVE-2026-26027 GLPI has an Unauthenticated Stored XSS via inventory
CVE-2026-2603 Keycloak: keycloak: unauthorized authentication via disabled saml identity provider
CVE-2026-26048 Jinan USR IOT Technology Limited (PUSR) USR-W610 Missing Authentication for Critical Function
CVE-2026-26051 Mobiliti e-mobi.hu Missing Authentication for Critical Function
CVE-2026-26055 Unauthenticated Admission Webhook Endpoints in Yoke ATC
CVE-2026-33017 Langflow has Unauthenticated Remote Code Execution via Public Flow Build Endpoint
CVE-2026-33032 Nginx UI: Unauthenticated MCP Endpoint Allows Remote Nginx Takeover
CVE-2026-33038 AVideo affected by unauthenticated application takeover via exposed web installer on uninitialized deployments
CVE-2026-33070 FileRise has Unauthenticated Share Link Deletion
CVE-2026-33159 Craft CMS: Unauthenticated users could execute project configuration sync operations that should be restricted trusted users
CVE-2026-33203 SiYuan has an Unauthenticated WebSocket DoS via Auth Keepalive Bypass
CVE-2026-3323 VEGA: Privilege escalation through unsecured configuration interface in VEGAPULS devices
CVE-2026-33231 NLTK has unauthenticated remote shutdown in nltk.app.wordnet_app
CVE-2026-33715 Chamilo LMS has Unauthenticated SSRF and Open Email Relay via install.ajax.php test_mailer action
CVE-2026-33719 AVideo Vulnerable to Unauthenticated CDN Configuration Takeover via Empty Default Key Bypass and Mass-Assignment in status.js...
CVE-2026-34072 cronmaster: Middleware authentication bypass enabling unauthorized page access and server-action execution
CVE-2026-34411 Appsmith < 1.98 Unauthenticated Instance Configuration Disclosure via Management APIs
CVE-2026-34839 Glances Vulnerable to Cross-Origin Information Disclosure via Unauthenticated REST API (/api/4) due to Permissive CORS
CVE-2026-34949 Combodo iTop: Unauthenticated user can delete .readonly file
CVE-2026-34952 PraisonAI: Missing Authentication in WebSocket Gateway
CVE-2026-3527 AJAX Dashboard - Critical - Access bypass - SA-CONTRIB-2026-022
CVE-2026-35450 WWBN AVideo has Unauthenticated FFmpeg Remote Server Status Disclosure via check.ffmpeg.json.php
CVE-2026-35514 Unauthenticated Account Registration via /user/invited Bypasses All Signup Restrictions in Chartbrew
CVE-2026-35523 Authentication bypass in strawberry-graphql via legacy graphql-ws WebSocket subprotocol
CVE-2026-35546 Anviz Products Missing Authentication for Critical Function
CVE-2026-3558 Philips Hue Bridge HomeKit Accessory Protocol Transient Pairing Mode Authentication Bypass Vulnerability
CVE-2026-35584 FreeScout has an Unauthenticated IDOR in Open Tracking Endpoint Allows Cross-Conversation Thread Manipulation and Enumeration
CVE-2026-3893 Carlson Software VASCO-B GNSS Receiver Missing Authentication for Critical Function
CVE-2026-39310 Trilium Notes: Authentication Bypass in Clipper API for Electron (Desktop) Builds
CVE-2026-39363 Vite Affected by Arbitrary File Read via Vite Dev Server WebSocket
CVE-2026-39393 Post-Installation Re-entry via Cache-Dependent Install Guard Bypass in ci4ms
CVE-2026-40050 CrowdStrike LogScale Unauthenticated Path Traversal
CVE-2026-40461 Anviz Products Missing Authentication for Critical Function
CVE-2026-40856 Config disclosure in T-Mobile 5G Box IDU routers
CVE-2026-40884 goshs: Empty-username SFTP password authentication bypass in goshs
CVE-2026-41603 Без описания...
CVE-2026-42074 OpenClaude: Sandbox Bypass via Model-Controlled `dangerouslyDisableSandbox` Input
CVE-2026-42095 bookserver in KDE Arianna before 26.04.1 allows attackers to read files over a socket connection by guessing a URL.
CVE-2026-42302 FastGPT: Unauthenticated Remote Code Execution (RCE) via code-server Misconfiguration in agent-sandbox
CVE-2026-42303 Fides: Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection
CVE-2026-42312 pyload-ng: non-admin SETTINGS users can disable outbound TLS peer verification
CVE-2026-42331 FOSSBilling missing authorization in guest Invoice API endpoints
CVE-2026-42341 FOSSBilling has an unauthenticated payment bypass via IPN callback forgery
CVE-2026-42856 Network-AI: Missing authentication on MCP HTTP endpoint allows unauthenticated privileged tool calls
CVE-2026-42864 FireFighter: Unauthenticated SSRF in Raid jira_bot endpoint allows IAM credential theft
CVE-2026-44320 free5GC: NEF nnef-callback route group is unauthenticated; forged callback requests are accepted into the processing path
CVE-2026-44321 free5GC: SMF UPI POST /upi/v1/upNodesLinks exits the SMF process on overlapping UE pools (unauthenticated, reachable Fatalf)
CVE-2026-44327 free5GC: NEF nnef-oam route group is unauthenticated; no-token requests reach the OAM handler
CVE-2026-44328 free5GC: SMF UPI DELETE /upi/v1/upNodesLinks/{ref} panics on AN-node deletion via nil UPF dereference; unauthenticated, state...
CVE-2026-44329 free5GC: SMF UPI management interface lacks auth middleware; unauthenticated topology read/write requests reach handlers
CVE-2026-44338 PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow...
CVE-2026-44592 Gradient: Unauthenticated worker on /proto → arbitrary NAR write / cache poisoning
CVE-2026-44649 SillyTavern: Authentication Bypass via SSO Header Injection
CVE-2026-44668 Faction: Unauthenticated Read, Modify, and Delete of Boilerplate Templates
CVE-2026-45044 RustFS: Authentication bypass in /profile/cpu and /profile/memory allows unauthenticated access to profiling handlers
CVE-2026-45083 Goobi viewer: Unauthenticated Solr Streaming Expression Proxy
CVE-2026-45087 Dalfox: Unauthenticated Remote Code Execution via `found-action` in Dalfox Server Mode
CVE-2026-45088 Dalfox: Unauthenticated Arbitrary File Read with Out-of-Band Exfiltration via `custom-payload-file` in Dalfox Server Mode
CVE-2026-45089 Dalfox: Unauthenticated Arbitrary File Create/Append via `output` Option in Dalfox Server Mode
CVE-2026-45567 Roxy-WI: Authentication bypass via 'api' substring in URL + unauthenticated /api/gpt
CVE-2026-45577 Neotoma: Unauthenticated Inspector/API access via reverse-proxy loopback auth bypass
CVE-2026-4582 Shenzhen HCC Technology MPOS M6 PLUS Bluetooth missing authentication
CVE-2026-4649 Auth bypass in Apache Artemis allows reading all internal messages
CVE-2026-46555 WhatsApp MCP: Unauthenticated bridge API allows message sending and arbitrary file exfiltration
CVE-2026-46612 Fission StorageSvc /v1/archive endpoint exposes unauthenticated CRUD over all function archives
CVE-2026-47281 Visual Studio Code Elevation of Privilege Vulnerability
CVE-2026-4767 Improper Access Control in TR7's WAF-ASP
CVE-2026-47837 Spring Cloud Config Server Monitor Endpoint Does Not Validate Webhook Requests
CVE-2026-47858 live information startup mode is vulnerable for remote code execution
CVE-2025-34073 stamparm/maltrail <=0.54 Remote Command Execution
CVE-2025-34077 WordPress Pie Register Plugin ≤ 3.7.1.4 Authentication Bypass RCE
CVE-2025-34079 NSClient++ Authenticated Remote Code Execution via ExternalScripts API
CVE-2025-34089 Remote for Mac Unauthenticated Remote Code Execution via AppleScript Injection
CVE-2025-34100 BuilderEngine 3.5.0 RCE via Unauthenticated Arbitrary File Upload

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-52627 Exploit Langflow 1.9.0 - RCE 08.07.2026
EDB-52625 Exploit MCPJam Inspector - Remote Code Execution 07.07.2026
EDB-52574 Exploit cPanel - CRLF Injection 26.05.2026
EDB-52568 Exploit FUXA 1.2.9 - RCE 21.05.2026
EDB-52562 Exploit ePati Antikor NGFW 2.0.1301 - Authentication Bypass 14.05.2026
EDB-52557 Exploit Flowise < 3.0.5 - Missing Authentication for Critical Function 13.05.2026
EDB-52536 Exploit JUNG Smart Visu Server 1.1.1050 - Dos 30.04.2026
EDB-52370 Exploit Pie Register WordPress Plugin 3.7.1.4 - Authentication Bypass to RCE 22.07.2025
EDB-52364 Exploit Langflow 1.2.x - Remote Code Execution (RCE) 16.07.2025
EDB-52262 Exploit Langflow 1.3.0 - Remote Code Execution (RCE) 18.04.2025
EDB-52260 Exploit Tatsu 3.3.11 - Unauthenticated RCE 18.04.2025
EDB-52129 Exploit Palo Alto Networks Expedition 1.2.90.1 - Admin Account Takeover 06.04.2025
EDB-51314 Exploit Docker based datastores for IBM Instana 241-2 243-0 - No Authentication 07.04.2023
EDB-50993 Exploit WordPress Plugin Duplicator 1.4.7 - Information Disclosure 01.08.2022
EDB-50932 Exploit F5 BIG-IP 16.0.x - Remote Code Execution (RCE) 12.05.2022
EDB-47566 Exploit MikroTik RouterOS 6.45.6 - DNS Cache Poisoning 31.10.2019
EDB-46342 Exploit Indusoft Web Studio 8.1 SP2 - Remote Code Execution 11.02.2019
EDB-37066 Exploit Phoenix Contact ILC 150 ETH PLC - Remote Control Script 20.05.2015

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2019-5591 03.11.2021 Fortinet FortiOS contains a default configuration vulnerability that may allow an unauthenticated attacker on the same subnet to intercept sensitive information by impersonating th... Да
CVE-2019-9082 03.11.2021 ThinkPHP contains an unspecified vulnerability that allows for remote code execution via public//?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&var... Нет
CVE-2020-13927 18.01.2022 The previous default setting for Airflow's Experimental API was to allow all API requests without authentication. Нет
CVE-2020-24363 02.09.2025 TP-link TL-WA855RE contains a missing authentication for critical function vulnerability. This vulnerability could allow an unauthenticated attacker (on the same network) to submit... Нет
CVE-2020-3952 03.11.2021 VMware vCenter Server contains an information disclosure vulnerability in the VMware Directory Service (vmdir) when the Platform Services Controller (PSC) does not correctly implem... Нет
CVE-2020-6207 03.11.2021 SAP Solution Manager User Experience Monitoring contains a missing authentication for critical function vulnerability which results in complete compromise of all SMDAgents connecte... Нет
CVE-2020-6287 03.11.2021 SAP NetWeaver Application Server Java Platforms contains a missing authentication for critical function vulnerability allowing unauthenticated access to execute configuration tasks... Нет
CVE-2021-20021 03.11.2021 SonicWall Email Security contains an improper privilege management vulnerability that allows an attacker to create an administrative account by sending a crafted HTTP request to th... Да
CVE-2021-37415 01.12.2021 Zoho ManageEngine ServiceDesk Plus before 11302 is vulnerable to authentication bypass that allows a few REST-API URLs without authentication Нет
CVE-2021-44077 01.12.2021 Zoho ManageEngine ServiceDesk Plus before 11306, ServiceDesk Plus MSP before 10530, and SupportCenter Plus before 11014 are vulnerable to unauthenticated remote code execution Нет
CVE-2022-1388 10.05.2022 F5 BIG-IP contains a missing authentication in critical function vulnerability which can allow for remote code execution, creation or deletion of files, or disabling services. Да
CVE-2022-21587 02.02.2023 Oracle E-Business Suite contains an unspecified vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Web Applications Desktop Int... Да
CVE-2022-23227 18.12.2024 NUUO NVRmini2 devices contain a missing authentication vulnerability that allows an unauthenticated attacker to upload an encrypted TAR archive, which can be abused to add arbitrar... Нет
CVE-2022-24990 10.02.2023 TerraMaster OS contains a remote command execution vulnerability that allows an unauthenticated user to execute commands on the target endpoint. Да
CVE-2022-26143 25.03.2022 A vulnerability has been identified in MiCollab and MiVoice Business Express that may allow a malicious actor to gain unauthorized access to sensitive information and services, cau... Нет
CVE-2022-26501 13.12.2022 The Veeam Distribution Service in the Backup & Replication application allows unauthenticated users to access internal API functions. A remote attacker can send input to the intern... Да
CVE-2022-26925 01.07.2022 Microsoft Windows Local Security Authority (LSA) contains a spoofing vulnerability where an attacker can coerce the domain controller to authenticate to the attacker using NTLM. Нет
CVE-2023-27532 22.08.2023 Veeam Backup & Replication Cloud Connect component contains a missing authentication for critical function vulnerability that allows an unauthenticated user operating within the ba... Да
CVE-2023-28461 25.11.2024 Array Networks AG and vxAG ArrayOS contain a missing authentication for critical function vulnerability that allows an attacker to read local files and execute code on the SSL VPN... Да
CVE-2023-36846 13.11.2023 Juniper Junos OS on SRX Series contains a missing authentication for critical function vulnerability that allows an unauthenticated, network-based attacker to cause limited impact... Нет
CVE-2023-36847 13.11.2023 Juniper Junos OS on EX Series contains a missing authentication for critical function vulnerability that allows an unauthenticated, network-based attacker to cause limited impact t... Нет
CVE-2023-36851 13.11.2023 Juniper Junos OS on SRX Series contains a missing authentication for critical function vulnerability that allows an unauthenticated, network-based attacker to cause limited impact... Нет
CVE-2024-0012 18.11.2024 Palo Alto Networks PAN-OS contains an authentication bypass vulnerability in the web-based management interface for several PAN-OS products, including firewalls and VPN concentrato... Да
CVE-2024-47575 23.10.2024 Fortinet FortiManager contains a missing authentication vulnerability in the fgfmd daemon that allows a remote, unauthenticated attacker to execute arbitrary code or commands via s... Нет
CVE-2024-5910 07.11.2024 Palo Alto Networks Expedition contains a missing authentication vulnerability that allows an attacker with network access to takeover an Expedition admin account and potentially ac... Нет
CVE-2025-0108 18.02.2025 Palo Alto Networks PAN-OS contains an authentication bypass vulnerability in its management web interface. This vulnerability allows an unauthenticated attacker with network access... Нет
CVE-2025-32433 09.06.2025 Erlang Erlang/OTP SSH server contains a missing authentication for critical function vulnerability. This could allow an attacker to execute arbitrary commands without valid credent... Нет
CVE-2025-3248 05.05.2025 Langflow contains a missing authentication vulnerability in the /api/v1/validate/code endpoint that allows a remote, unauthenticated attacker to execute arbitrary code via crafted... Да
CVE-2025-4008 02.10.2025 Smartbedded Meteobridge contains a command injection vulnerability that could allow remote unauthenticated attackers to gain arbitrary command execution with elevated privileges (r... Нет
CVE-2025-61757 21.11.2025 Oracle Fusion Middleware contains a missing authentication for critical function vulnerability, allowing unauthenticated remote attackers to take over Identity Manager. Нет
CVE-2026-20253 18.06.2026 Splunk Enterprise contains a missing authentication for critical function vulnerability which could allow an unauthenticated user to create or truncate arbitrary files through a Po... Нет
CVE-2026-24423 05.02.2026 SmarterTools SmarterMail contains a missing authentication for critical function vulnerability in the ConnectToHub API method. This could allow the attacker to point the SmarterMai... Да
CVE-2026-33017 25.03.2026 Langflow contains a code injection vulnerability that could allow building public flows without requiring authentication. Нет
CVE-2026-35273 12.06.2026 Oracle PeopleSoft Enterprise PeopleTools contains a missing authentication for critical function vulnerability which could allow an unauthenticated attacker to obtain takeover of P... Да
CVE-2026-39987 23.04.2026 Marimo contains an pre-authorization remote code execution vulnerability, allowing an unauthenticated attacked to shell access and execute arbitrary system commands. Нет
CVE-2026-41940 30.04.2026 WebPros cPanel & WHM (WebHost Manager) and WP2 (WordPress Squared) contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to... Да
CVE-2026-46817 15.07.2026 Oracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments.... Нет
CVE-2026-56164 14.07.2026 Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network. Нет
CVE-2026-59822 02.09.2026 BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP... Нет
CVE-2026-67277 10.09.2026 MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service. Нет
CVE-2026-72529 20.08.2026 TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to exec... Нет
CVE-2026-81578 31.08.2026 PaperCut NG/MF contains a missing authentication for critical function vulnerability which allows an unauthenticated remote attacker to modify certain system configurations. This v... Нет

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230505-4 05.05.2023 Выполнение произвольного кода в SPA112 2-Port Phone Adapter
VULN:20231013-4 13.10.2023 Выполнение произвольного кода в IGSS Update Service
VULN:20231222-24 22.12.2023 Обход безопасности в G416
VULN:20240131-7 31.01.2024 Обход безопасности в EZSocket
VULN:20240221-1 21.02.2024 Обход безопасности в RUGGEDCOM APE1808
VULN:20240325-15 25.03.2024 Выполнение произвольного кода в Jupyter Server Proxy
VULN:20240513-18 13.05.2024 Обход безопасности в PowerPanel Enterprise
VULN:20240617-60 17.06.2024 Обход безопасности в Software House iStar Pro Door Controller
VULN:20240617-64 17.06.2024 Обход безопасности в Ovation
VULN:20240619-1 19.06.2024 Повышение привилегий в PowerFlex Appliance
VULN:20240626-18 26.06.2024 Обход безопасности в Toshiba Tec MFPs
VULN:20240722-20 22.07.2024 Обход безопасности в Palo Alto Networks Expedition
VULN:20240830-24 30.08.2024 Получение конфиденциальной информации в ELECOM wireless LAN routers and access points
VULN:20240904-22 04.09.2024 Получение конфиденциальной информации в ELECOM wireless LAN routers and access points
VULN:20240930-22 30.09.2024 Обход безопасности в OPW Fuel Management Systems SiteSentinel
VULN:20241014-28 14.10.2024 Выполнение произвольного кода в Microsoft Visual Studio Code extension for Arduino
VULN:20241028-15 28.10.2024 Получение конфиденциальной информации в Fortinet FortiManager
VULN:20241202-120 02.12.2024 Получение конфиденциальной информации в Baxter Life2000 Ventilation System
VULN:20241213-104 13.12.2024 Получение конфиденциальной информации в Hitachi Energy MicroSCADA Pro/X SYS600
VULN:20250127-15 27.01.2025 Выполнение произвольного кода в Moxa Ethernet Switches
VULN:20250303-3 03.03.2025 Получение конфиденциальной информации в PAN-OS management web interface
VULN:20250416-39 16.04.2025 Получение конфиденциальной информации в Siemens SENTRON 7KT PAC1260 Data Manager
VULN:20250425-11 25.04.2025 Выполнение произвольного кода в Erlang/OTP SSH server
VULN:20250512-22 12.05.2025 Выполнение произвольного кода в Cisco Products using Erlang/OTP SSH server
VULN:20250526-66 26.05.2025 Выполнение произвольного кода в Fortinet products
VULN:20250602-14 02.06.2025 Выполнение произвольного кода в Siemens Desigo CC
VULN:20250618-47 18.06.2025 Отказ в обслуживании в CyberData 011209 SIP Emergency Intercom
VULN:20250618-68 18.06.2025 Выполнение произвольного кода в Fortinet products
VULN:20250618-93 18.06.2025 Выполнение произвольного кода в AutomationDirect MB-Gateway
VULN:20250716-107 16.07.2025 Выполнение произвольного кода в SEIKO EPSON products
VULN:20250730-37 30.07.2025 Выполнение произвольного кода в Ruijie NBR
VULN:20251009-4 09.10.2025 Получение конфиденциальной информации в Siemens SINEC NMS
VULN:20251208-22 08.12.2025 Выполнение произвольного кода в Cisco Unified Contact Center Express
VULN:20251215-3 15.12.2025 Выполнение произвольного кода в Apache HugeGraph-Server
VULN:20260223-149 23.02.2026 Получение конфиденциальной информации в JetBrains Hub
VULN:20260506-25 06.05.2026 Получение конфиденциальной информации в SonicOS
VULN:20260506-69 06.05.2026 Выполнение произвольного кода в CommuniGate Pro
VULN:20260526-45 26.05.2026 Отказ в обслуживании в LoLLMs
VULN:20260526-7 26.05.2026 Выполнение произвольного кода в cPanel
VULN:20260526-94 26.05.2026 Получение конфиденциальной информации в SonicWALL SonicOS
VULN:20260603-18 03.06.2026 Получение конфиденциальной информации в Cisco Secure Workload
VULN:20260603-20 03.06.2026 Получение конфиденциальной информации в Four-Faith F3x36
VULN:20260610-27 10.06.2026 Получение конфиденциальной информации в Gitea
VULN:20260610-90 10.06.2026 Выполнение произвольного кода в Linux
VULN:20260616-53 16.06.2026 Получение конфиденциальной информации в LibreChat
VULN:20260701-11 01.07.2026 Выполнение произвольного кода в Oracle PeopleSoft Enterprise PeopleTools
VULN:20260723-134 23.07.2026 Выполнение произвольного кода в E-Business Suite
VULN:20260723-22 23.07.2026 Выполнение произвольного кода в Oracle Identity Manager
VULN:20260723-25 23.07.2026 Отказ в обслуживании в Identity Manager Connector
VULN:20260723-29 23.07.2026 Выполнение произвольного кода в Oracle WebCenter Portal
VULN:20260723-68 23.07.2026 Выполнение произвольного кода в E-Business Suite
VULN:20260813-58 13.08.2026 Выполнение произвольного кода в Grafana OnCall
VULN:20260827-108 27.08.2026 Повышение привилегий в Windows Remote Desktop Services
VULN:20260827-126 27.08.2026 Повышение привилегий в Microsoft Planetary Computer Pro
VULN:20260827-87 27.08.2026 Повышение привилегий в Windows License Manager
VULN:20260827-9 27.08.2026 Повышение привилегий в TrueConf Server
VULN:20260904-88 04.09.2026 Выполнение произвольного кода в Rclone
VULN:20260917-225 17.09.2026 Отказ в обслуживании в MikroTik RouterOS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.