Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
High

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2014-00004 Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить межсайтовый скриптинг
BDU:2014-00051 Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику выполнить произвольный код на web-сервере
BDU:2014-00155 Уязвимость браузера Google Chrome, позволяющая злоумышленнику внедрить произвольный веб-сценарий или HTML-код
BDU:2014-00227 Уязвимость антивирусном средстве Dr.Web Enterprise Security Suite, позволяющая злоумышленнику осуществить XSS-атаку
BDU:2014-00303 Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику внедрить произвольный веб-сценарий или HTML-код
BDU:2014-00327 Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику внедрить вредоносный код на web-сервер
BDU:2014-00397 Уязвимость сервера управления IP-адресами NameSurfer, позволяющая злоумышленнику внедрить вредоносный код взаимодействующий с веб-сервером злоумышленника
BDU:2014-00414 Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику выполнить произвольный JavaScript-код в браузере пользователя, осуществить подмену контента или перенаправление трафика на произвольный ресурс
BDU:2015-00057 Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00058 Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00059 Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00060 Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00196 Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00197 Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00198 Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00255 Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00256 Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00257 Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00258 Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00259 Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00260 Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00261 Уязвимость программного обеспечения Acrobat, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00262 Уязвимость программного обеспечения Adobe Reader, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00355 Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00356 Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00357 Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-00529 Уязвимости браузера Internet Explorer, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00612 Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации
BDU:2015-00613 Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации
BDU:2015-00623 Уязвимость программного обеспечения Microsoft Office Web Apps, позволяющая удаленному злоумышленнику нарушить защищаемой информации
BDU:2015-00632 Уязвимость программного обеспечения Microsoft SQL Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации
BDU:2015-00734 Уязвимость программного обеспечения WebLogic Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации
BDU:2015-01313 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01461 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01595 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01596 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01597 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01598 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01599 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01991 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02026 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02027 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02028 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02029 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02030 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02584 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02879 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02880 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03028 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03054 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03131 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03276 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03377 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03449 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03450 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03451 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03452 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03453 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03454 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-03478 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-05412 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации
BDU:2015-05413 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации
BDU:2015-05453 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации
BDU:2015-07264 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07338 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07340 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07342 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08482 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08483 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08484 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08485 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09946 Уязвимость системы электронного документооборота Microsoft SharePoint, позволяющая злоумышленнику повысить свои привилегии
BDU:2015-10137 Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2015-10412 Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнять произвольные Java-скрипты в контексте браузера пользователя
BDU:2015-10413 Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнить произвольный код
BDU:2015-10476 Уязвимость почтового сервера Mail Dealer, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2015-10516 Уязвимость функции cgi_puts сервера печати CUPS, позволяющая нарушителю внедрить произвольный JavaScript- или HTML-код в формируемые страницы веб-интерфейса
BDU:2015-10887 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2015-10891 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10922 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10933 Уязвимость операционной системы Windows, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10941 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2015-10946 Уязвимость системы обеспечения безопасности сайтов Security SiteProtector System, позволяющая нарушителю выполнить произвольный веб или HTML-код
BDU:2015-10947 Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10948 Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10949 Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10950 Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10951 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10953 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю выполнить произвольный веб или HTML-код
BDU:2015-10993 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10996 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11002 Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти XSS-фильтрацию
BDU:2015-11017 Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11022 Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный веб или HTML-код
BDU:2015-11024 Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11043 Уязвимость консоли системы управления контентом предприятия EMC Documentum, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2015-11171 Уязвимость программы управления мобильными устройствами SAP Afaria, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11193 Уязвимость операционной системы Firefox OS, позволяющая нарушителю внедрить произвольный HTML-код
BDU:2015-11194 Уязвимость операционной системы Firefox OS, позволяющая нарушителю внедрить произвольный HTML-код
BDU:2015-11232 Уязвимость операционной системы Mac OS X, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11246 Уязвимость браузера Firefox, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2015-11274 Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11342 Уязвимость системы автоматизации деятельности предприятия Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11343 Уязвимость системы автоматизации деятельности предприятия Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11346 Уязвимость серверов обмена сообщениями Skype for Business Server и Microsoft Lync Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11349 Уязвимость сервера обмена сообщениями Microsoft Lync Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11350 Уязвимость серверов обмена сообщениями Microsoft Lync Server и Skype for Business Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11359 Уязвимость системы электронного документооборота Microsoft Sharepoint Foundation, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11392 Уязвимость программы управления мобильными устройствами SAP Afaria, позволяющая нарушителю внедрить произвольный JavaScript-код
BDU:2015-11599 Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, позволяющая удалённому нарушителю выполнить произвольный код
BDU:2015-11634 Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный веб или HTML-код
BDU:2015-11700 Уязвимость пакета корпоративных приложений Microsoft SharePoint Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11701 Уязвимость пакета корпоративных приложений Microsoft SharePoint Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11711 Уязвимость браузера Microsoft Edge, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга
BDU:2015-11793 Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный веб или HTML-код
BDU:2015-11795 Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный веб- или HTML-код
BDU:2015-11827 Уязвимость веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11950 Уязвимость микропрограммного обеспечения программируемого логического контроллера Micrologix 1100 и 1400, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11952 Уязвимость системы разграничения доступа Cisco Secure Access Control System, позволяющая нарушителю выполнить произвольный веб или HTML-код
BDU:2015-11955 Уязвимость системы разграничения доступа Cisco Secure Access Control System, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11971 Уязвимость микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-11987 Уязвимость браузера Firefox, позволяющая нарушителю выполнить межсайтовое выполнение сценариев
BDU:2015-12007 Уязвимость браузера Firefox, позволяющая нарушителю обойти существующие ограничения доступа и провести межсайтовое выполнение сценариев
BDU:2015-12012 Уязвимость почтового клиента RoundCube Webmail операционной системы openSUSE, позволяющая нарушителю осуществить межсайтовое выполнение сценариев
BDU:2015-12047 Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-12079 Уязвимость программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2015-12090 Уязвимость средства администрирования системы электронного документооборота EMC Documentum Administrator, средства управления мультимедийными материалами системы электронного документооборота EMC Documentum Digital Asset Management, средства доступа...
BDU:2015-12121 Уязвимость интерпретатора ColdFusion, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2015-12122 Уязвимость интерпретатора ColdFusion, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2015-12152 Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2016-00105 Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00106 Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00107 Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00108 Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00117 Уязвимость пакета корпоративных приложений Microsoft SharePoint Server, программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю провести XSS-атаки и обойти существующие политики ограничения д...
BDU:2016-00127 Уязвимость пакета корпоративных приложений Microsoft SharePoint Server, программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю провести XSS-атаки и обойти существующие политики ограничения д...
BDU:2016-00195 Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга
BDU:2016-00201 Уязвимость браузеров Microsoft Edge и Internet Explorer, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга
BDU:2016-00225 Уязвимость браузера Microsoft Edge, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга
BDU:2016-00249 Уязвимость операционной системы Cisco Firepower Extensible Operating System, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00395 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00483 Уязвимость веб-сервера визуализации контроллеров BACnet/IP-сетей SAUTER moduWeb Vision, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00496 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00536 Уязвимости программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, позволяющие нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00546 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00547 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00554 Уязвимости платформы управления политиками соединений Cisco Identity Services Engine, позволяющие нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00567 Уязвимость редактора электронных таблиц Microsoft Excel, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00578 Уязвимость программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00587 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00588 Уязвимости системы управления обучением Мoodle, позволяющие нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00594 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00599 Уязвимости системы управления обучением Мoodle, позволяющие нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00600 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю провести XSS-атаки
BDU:2016-00607 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00621 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00622 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00623 Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00627 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00628 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00636 Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00812 Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00901 Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00934 Уязвимость микропрограммного обеспечения системы резервного копирования Storeonce Backup, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00953 Уязвимость программного средства защиты электронной почты McAfee Email Gateway, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00975 Уязвимость программной платформы Apache Struts, позволяющая нарушителю провести XSS-атаки
BDU:2016-01064 Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-01293 Уязвимость интерпретатора ColdFusion, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-01469 Уязвимость системы централизованного управления устройствами Cisco Unified Computing System Central, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-01541 Уязвимость браузера Internet Explorer, позволяющая нарушителю провести XSS-атаки
BDU:2016-01547 Уязвимость браузера Firefox, позволяющая нарушителю провести XSS-атаки
BDU:2016-01638 Уязвимость микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV130W, Cisco RV215W, Cisco RV110W, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-01639 Уязвимость антивирусного программного средства Internet Security, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-01715 Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-01718 Уязвимость средства управления виртуальной инфраструктурой Vmware vCenter Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-01725 Уязвимость встроенного программного обеспечения программируемых логических контроллеров MicroLogix 1100 и MicroLogix 1400, позволяющая нарушителю выполнить произвольный код
BDU:2016-02108 Уязвимость операционной системы iOS и браузера Safari, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-02185 Уязвимость операционной системы Cisco IOS, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-02360 Уязвимость браузеров Microsoft Edge и Internet Explorer, позволяющая нарушителю получить конфиденциальную информацию или провести XSS-атаки
BDU:2017-00096 Уязвимость браузеров Internet Explorer и Microsoft Edge, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2017-00098 Уязвимость браузера Microsoft Edge, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2017-00102 Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе
BDU:2017-00143 Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе
BDU:2017-00144 Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2017-00146 Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе
BDU:2017-00147 Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе
BDU:2017-00245 Уязвимость операционных систем Ubuntu и Debian GNU/Linux, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2017-00381 Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2017-00389 Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт
BDU:2017-00391 Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт
BDU:2017-00392 Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт
BDU:2017-00393 Уязвимость компонента Blink браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт
BDU:2017-00396 Уязвимость браузера Safari, операционной системы iOS, позволяющая нарушителю проводить UXSS атаки
BDU:2017-00452 Уязвимость операционной системы iOS, позволяющая нарушителю проводить XSS-атаки
BDU:2017-00613 Уязвимость антивирусного программного средства McAfee VirusScan Enterprise, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2017-00670 Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2017-00673 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю запустить кросс-скрипт в локальном контексте безопасности
BDU:2017-00685 Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2017-00686 Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2017-00746 Уязвимость операционной системы Windows, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе
BDU:2017-00769 Уязвимость системы отслеживания ошибок MantisBT, позволяющая нарушителю выполнять произвольный HTML или JavaScript код
BDU:2017-00800 Уязвимость браузера Microsoft Edge, позволяющая нарушителю получить конфиденциальную информацию или провести XSS-атаки
BDU:2017-00818 Уязвимость операционной системы iOS, браузера Safari, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе, провести UXSS-атаку
BDU:2017-00868 Уязвимость операционной системы iOS и браузера Safari, позволяющая нарушителю провести UXSS-атаку
BDU:2017-00908 Уязвимость операционной системы iOS, позволяющая нарушителю провести UXSS-атаку
BDU:2017-00951 Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю получить сведения об операционной системе
BDU:2017-00954 Уязвимость программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2017-01135 Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, позволяющая нарушителю получить доступ к сессии другого пользователя
BDU:2017-01157 Уязвимость интерпретатора ColdFusion, позволяющая нарушителю изменить структуру веб-страницы
BDU:2017-01483 Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers, позволяющая передать javascript-код, который выполняется браузером клиента
BDU:2017-01844 Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю получить доступ к учетным данным
BDU:2017-02184 Уязвимость параметра scriptName метода licenseKeyInfo средства антивирусной защиты Kaspersky Anti-Virus for Linux File Server, позволяющая нарушителю получить файлы атакуемой системы
BDU:2017-02189 Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, существующая из-за непринятия мер по защите структуры веб-страницы при аутентификации, позволяющая нарушителю внедрить произвольный веб-сценарий или HTML-код
BDU:2017-02191 Уязвимость компонентов "/com.sap.portal.themes.integrity.personalization", "/com.sap.portal.themes.integrity.url", "/com.sap.portal.themes.integrity.serverFrameworkCockpit" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю вн...
BDU:2017-02192 Уязвимость компонента "/com.sapportals.navigation.testComponent.NavigationRequestSniffer" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить в страницу произвольные HTML-теги
BDU:2017-02194 Уязвимость компонента "/com.sap.portal.design.datamigration.LogPortalComponen" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить в страницу произвольные HTML-теги
BDU:2017-02195 Уязвимость компонента "/com.sap.portal.themes.styleservice.LockingTestPortalComponent" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить в страницу произвольные HTML-теги
BDU:2017-02455 Уязвимость операционной системы FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2017-02456 Уязвимость операционной системы FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2017-02632 Уязвимость компонента Bookmarks браузера Google Chrome, позволяющая нарушителю выполнить сценарий JavaScript на страницах chrome://
BDU:2018-00161 Уязвимость реализации механизма CSP браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2018-00187 Уязвимость веб-консоли средства защиты электронной почты Kaspersky Secure Mail Gateway, позволяющая провести XSS-атаку
BDU:2018-00249 Уязвимость веб-консоли Kaspersky Security Center 10, позволяющая нарушителю получить доступ к функциональности программного обеспечения и выполнить произвольный JavaScript-код на стороне клиента
BDU:2018-00250 Уязвимость компонента UpdateThemeVersionPortalComponent программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю выполнить произвольный JavaScript-код на стороне клиента
BDU:2018-00257 Уязвимость компонента DownloadServlet программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю выполнить произвольный JavaScript-код на стороне клиента
BDU:2018-00952 Уязвимость средства тестирования записей DNS-сервера dnslint, связанная с непринятием мер по защите структуры веб-страницы и позволяющая нарушителю выполнить произвольный код
BDU:2018-01008 Уязвимость микропрограммного обеспечения маршрутизатора 4G LTE Light Industrial M2M Router (NWL-25), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2018-01089 Уязвимость микропрограммного обеспечения измерителя мощности Schneider Electric PowerLogic PM5560, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2018-01197 Уязвимость программной платформы Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2018-01198 Уязвимость программной платформы Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2018-01202 Уязвимость программной платформы Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями
BDU:2018-01212 Уязвимость браузера Internet Explorer, вызванная ошибками при обработке сценариев, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2018-01259 Уязвимость веб-интерфейса шлюза GlobalProtect операционной системы PAN-OS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01278 Уязвимость операционной системы FortiOS, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01279 Уязвимость веб-портала операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01280 Уязвимость операционной системы FortiOS, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01281 Уязвимость веб-интерфейса операционной системы FortiOS, вызванная непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01282 Уязвимость компонента Replacement Messages веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01283 Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01284 Уязвимость компонента Forti View веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01291 Уязвимость операционной системы FortiOS, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01292 Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01296 Уязвимость страницы входа SSL VPN веб-портала операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01297 Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01300 Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01303 Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01304 Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01307 Уязвимость страницы DHCP Monitor веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01356 Уязвимость страницы входа веб-интерфейса шлюза GlobalProtect операционной системы PAN-OS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код
BDU:2018-01361 Уязвимость системы мониторинга OpenNMS платформы управления сетью Juniper Networks Junos Space Network Management Platform, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию или выполнить де...
BDU:2018-01362 Уязвимость веб-интерфейса средства администрирования Juniper Networks Junos Space Security Director, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию или выполнять действия от имени других...
BDU:2018-01383 Уязвимость веб-интерфейса системы обработки вызовов Cisco Unified Communications Manager, позволяющая нарушителю выполнить произвольный код
BDU:2018-01386 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу
BDU:2018-01387 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу
BDU:2018-01388 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу
BDU:2018-01389 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу
BDU:2018-01392 Уязвимость компонента Azure App Services программной платформы Azure Stack, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу
BDU:2018-01417 Уязвимость веб-интерфейса микропрограммного обеспечения контроллеров беспроводной локальной сети Cisco Wireless LAN Controller серии 5500, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01418 Уязвимость веб-интерфейса управления системы управления защитой контента Cisco Content Security Management Appliance, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01433 Уязвимость веб-сервера средства управления информационной системой Cisco Prime Service Catalog, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01434 Уязвимость веб-интерфейса управления средства защиты передаваемой информации Cisco Registered Envelope Service, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01435 Уязвимость средства управления доменами Cisco Unified Communications Domain Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01437 Уязвимость веб-интерфейса интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01438 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business 300 Series, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01439 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business 300 Series, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01515 Уязвимость сервера приложений IBM WebSphere Application Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить поизвольный код в загружаемую веб-страницу
BDU:2018-01523 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу
BDU:2018-01524 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH Aficio MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу
BDU:2018-01525 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу
BDU:2018-01526 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу
BDU:2018-01527 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу
BDU:2018-01528 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу
BDU:2018-01544 Уязвимость программного средства для предотвращения веб-угроз Web Isolation, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2018-01546 Уязвимость программного средства для автоматизации процессов тестирования при разработке информационных систем IBM Rational Quality Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в ра...
BDU:2018-01551 Уязвимость программного средства IBM WebSphere Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в рамках доверенного сеанса
BDU:2018-01552 Уязвимость программного средства IBM WebSphere Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в рамках доверенного сеанса
BDU:2018-01553 Уязвимость программного средства IBM WebSphere Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в рамках доверенного сеанса
BDU:2018-01555 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP C6003, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2018-01556 Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH Aficio MP, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2018-01597 Уязвимость системы управления пакетами RubyGems, связанная с возможностью осуществления межсайтового скриптинга, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01650 Уязвимость пакета программ Microsoft SharePoint, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями
BDU:2018-01651 Уязвимость интегрированной системы управления предприятием Microsoft Dynamics NAV, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями
BDU:2018-01652 Уязвимость облачной платформы Windows Azure Pack, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями
BDU:2019-00023 Уязвимость функции UpdateSite программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2019-00025 Уязвимость программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую...
BDU:2019-00082 Уязвимость веб-интерфейса программного обеспечения для мониторинга социальных сетей Cisco SocialMiner, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2019-00091 Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Events Center, Cisco Webex Meeting Center, Cisco Webex Support Center и Cisco Webex Training Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нару...
BDU:2019-00092 Уязвимость веб-интерфейса микропрограммного обеспечения IP-телефона Cisco Unified IP Phone 7900 Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу или раск...
BDU:2019-00117 Уязвимость микропрограммного обеспечения межсетевого экрана Siemens SCALANCE S, связанная с недостаточной защитой структуры WEB-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-00122 Уязвимость микропрограммного обеспечения программируемых логических контролеров Schneider Electric Modicon, связанная с недостаточной защитой структуры WEB-страницы, позволяющая нарушителю внедрить JavaScript, который будет выполняться в браузере пол...
BDU:2019-00160 Уязвимость программной платформы Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00161 Уязвимость программной платформы Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00162 Уязвимость программной платформы Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00166 Уязвимость пакета программ SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00305 Уязвимость компонента userprefs программной платформы для совместной разработки SAP NetWeaver Development Infrastructure Cockpit, позволяющая нарушителю выполнить произвольный код
BDU:2019-00306 Уязвимость платформы для хранения и обработки бизнес-информации SAP Business Warehouse Universal Data Integration, связанная с некорректной обработкой предоставляемых пользователем данных, позволяющая нарушителю внедрить произвольный код
BDU:2019-00312 Уязвимость веб-интерфейса управления системы контроля безопасного доступа Cisco Secure ACS, позволяющая нарушителю осуществить межсайтовое выполнение хранимых сценариев
BDU:2019-00417 Уязвимость текстового редактора dijit.Editor модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-00444 Уязвимость функции Xapian::MSet::snippet() библиотеки для полнотекстового поиска Xapian (xapian-core), позволяющая нарушителю осуществить межсайтовое выполнение сценариев
BDU:2019-00474 Уязвимость компонента MyWebex программного обеспечения для веб-конференцсвязи Cisco WebEx Business Suite, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-00477 Уязвимость веб-интерфейса администрирования программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2019-00478 Уязвимость веб-интерфейса администрирования программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2019-00479 Уязвимости веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющие нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00480 Уязвимости веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющие нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00481 Уязвимость веб-интерфейса управления программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-00531 Уязвимость компонента "chat feed" программного средства автоматизации взаимодействия с заказчиками Cisco SocialMiner, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2019-00537 Уязвимость веб-интерфейса администрирования программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2019-00538 Уязвимость веб-интерфейса управления программно-аппаратного средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2019-00539 Уязвимость компонента "logging" платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-00563 Уязвимость реализации механизма HiddenHttpMethodFilter программной платформы Spring Framework, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-00685 Уязвимость операционной системы PAN-OS, существующая из-за недостаточной защиты структуры веб-страницы, позволяющая нарушителю внедрить в загружаемую веб-страницу произвольный JavaScript или HTML-код
BDU:2019-00686 Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю внедрить в загружаемую веб-страницу произвольный JavaScript или HTML-код
BDU:2019-00706 Уязвимость метода parse_group_prop_ntr_selection_method программного многоуровневого коммутатора Open vSwitch, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00709 Уязвимость плагина Web-Dorado Instagram Feed системы управления содержимым сайта WordPress, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2019-00711 Уязвимость веб-интерфейса системы обработки вызовов Cisco Unified Communications Manager, позволяющая нарушителю выполнить произвольный код или получить доступ к защищаемой информации
BDU:2019-00723 Уязвимость программного средства управления жизненным циклом сетей Cisco Prime Network, позволяющая нарушителю внедрить в загружаемую страницу произвольный HTML или JavaScript-код
BDU:2019-00725 Уязвимость компонента file upload menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным
BDU:2019-00726 Уязвимость компонента Golden VM menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным
BDU:2019-00727 Уязвимость компонента RADIUS configuration menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным
BDU:2019-00728 Уязвимость компонента Zone configuration системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным
BDU:2019-00729 Уязвимость компонента Email Collectors menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным
BDU:2019-00730 Уязвимость компонента Snort Rules configuration системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным
BDU:2019-00737 Уязвимость веб-интерфейса программного средства для создания отчетов Cisco Unified Intelligence Center, позволяющая нарушителю отправлять произвольные запросы в уязвимую систему через веб-браузер с привилегиями пользователя
BDU:2019-00738 Уязвимость веб-интерфейса управления программно-аппаратного средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2019-00739 Уязвимость веб-интерфейса администрирования программного средства централизованного управления видеосистемами предприятия Cisco TelePresence Management Suite, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2019-00741 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным
BDU:2019-00745 Уязвимость программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-сценарий в контексте Cisco WebEx Meetings
BDU:2019-00755 Уязвимость программной платформы Cisco Jabber Client Framework, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-сценарий
BDU:2019-00897 Уязвимость WEB-интерфейса микропрограммного обеспечения камер серии Pelco Sarix Enhanced и Spectra Enhanced, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2019-00943 Уязвимость реализации Security Assertion Markup Language (SAML) механизма аутентификации Single sign-on (SSO) интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-00989 Уязвимость утилиты переноса сетевых настроек межсетевого экрана Palo Alto Networks Migration Tool, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01044 Уязвимость системы управления пакетами Katello, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку или межсайтовую подделку запроса
BDU:2019-01077 Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю выполнить произвольный код в браузере пользователя
BDU:2019-01115 Уязвимость службы управления идентификацией системы управления сетью Cisco Digital Network Architecture (DNA) Center, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информ...
BDU:2019-01119 Уязвимость микропрограммного обеспечения коммутатора Moxa IKS-G6824A, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-01139 Уязвимость программ обмена сообщениями Microsoft Lync Server и Skype for Business Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-01158 Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01203 Уязвимость системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код в браузере пользователя
BDU:2019-01204 Уязвимость системы управления проектами и контроля версий Team Foundation Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, позволя...
BDU:2019-01261 Уязвимость в библиотеке для обработки и преобразования документов и фрагментов кода HTML/XML Ruby loofah, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript-код
BDU:2019-01270 Уязвимость функции в phph_handler интерфейса SAPI Apache2 интерпретатора PHP, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-01283 Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript или HTML-код
BDU:2019-01284 Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript или HTML-код
BDU:2019-01285 Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript или HTML-код
BDU:2019-01310 Уязвимость браузера Google Chrome, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю обойти существующие ограничения доступа для привилегированных страниц
BDU:2019-01327 Уязвимость программного обеспечения для построения веб-форм Guriddo Form PHP, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01356 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business RV320 и Cisco Small Business RV325 , позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01382 Уязвимость системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2019-01414 Уязвимость программного средства для формирования финансовой отчетности SAP Disclosure Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-01441 Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01442 Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01477 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво...
BDU:2019-01478 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво...
BDU:2019-01479 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво...
BDU:2019-01481 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво...
BDU:2019-01486 Уязвимость средств разработки программного обеспечения Azure DevOps Server и Team Foundation Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01487 Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01542 Уязвимость функции jQuery.extend() библиотеки jQuery, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии
BDU:2019-01686 Уязвимость облачного сервиса безопасности Cisco Umbrella, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код в браузере пользователя или получить доступ к конфиденциальной информации
BDU:2019-01718 Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код
BDU:2019-01719 Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код
BDU:2019-01720 Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код
BDU:2019-01721 Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код
BDU:2019-01733 Уязвимость системы электронного документооборота Этлас, позволяющая нарушителю выполнить произвольный код
BDU:2019-01743 Уязвимость сервера веб-приложений SAP NetWeaver Java Application Server программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2019-01805 Уязвимость веб-интерфейса администрирования программного средства управления сетевыми сервисами Cisco Prime Network Registrar, позволяющая нарушителю выполнить произвольный код в браузере пользователя или получить доступ к конфиденциальной информации
BDU:2019-01806 Уязвимость веб-интерфейса управления программного средства управления унифицированными коммуникациями Cisco Prime Collaboration Assurance, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-01812 Уязвимость веб-интерфейса средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, позволяющая нарушителю выполнить произвольный код в контексте уязвимого интерфейса или получить доступ к конфиденциальной...
BDU:2019-01821 Уязвимость программного средства защиты Demisto, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01836 Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код в загружаемую веб-...
BDU:2019-01837 Множественные уязвимости службы WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющие нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01847 Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2019-01849 Уязвимость системы управления ресурсами предприятия Галактика ERP, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере подключенного клиента
BDU:2019-01852 Уязвимость микропрограммного обеспечения программируемого логического контроллера SCALANCE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить защищаемые идентификаторы веб-подключения
BDU:2019-01864 Уязвимость интегрированного веб-сервера устройств SIMATIC, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2019-01884 Уязвимость веб-портала платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01891 Уязвимость веб-интерфейса средства защиты передаваемой информации Cisco Registered Envelope Service, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой информации
BDU:2019-01899 Уязвимость веб-интерфейса управления средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю выполнить произвольный JavaScript-код или получить несанкционированный доступ к защищаемой информац...
BDU:2019-01922 Уязвимость средства разработки программного обеспечения Team Foundation Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-01923 Уязвимость программ обмена сообщениями Microsoft Lync Server и Skype for Business Server позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-01930 Уязвимость средств разработки программного обеспечения Azure DevOps Server и Team Foundation Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02011 Уязвимость пакетов программ Microsoft SharePoint Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02019 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Enterprise Server, связанная с отсутствием защиты служебных данных, позволяющая нарушителю осуществлять межса...
BDU:2019-02020 Уязвимость пакетов программ Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с недостатками разграничения доступа, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и повысить свои привилегии
BDU:2019-02021 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Server, связанная с недостатками разграничения доступа, позволяющая нарушителю осуществлять межсайтовые сцена...
BDU:2019-02026 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять атаки межсайтового выполнения сценариев и о...
BDU:2019-02029 Уязвимость средств разработки программного обеспечения Team Foundation Server и Azure DevOps Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить атаки межсайтового выполнения сценариев и выпо...
BDU:2019-02065 Уязвимость интерфейса NX-API Sandbox сетевой операционной системы Cisco NX-OS маршрутизаторов Cisco, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02076 Уязвимость системы управления обучением и развитием eLearning Server 4G, связанная с отсутствием проверки вводимых данных на наличие HTML-тегов, позволяющая нарушителю изменить основной текст веб-страницы или выполнить произвольный код в браузере пол...
BDU:2019-02079 Уязвимость системы управления обучением и развитием eLearning Server 4G, связанная с отсутствием проверки вводимых данных на наличие HTML-тегов, позволяющая нарушителю изменить настройки личного кабинета или выполнить произвольный код
BDU:2019-02113 Уязвимость микропрограммного обеспечения шлюза ConneXium TSXETG100, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный скрипт в контексте пользователя веб-интерфейса
BDU:2019-02125 Уязвимость веб-интерфейса управления средства обмена сообщениями Cisco Enterprise Chat and Email Center, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию
BDU:2019-02130 Уязвимость веб-интерфейса управления программного пакета Cisco Industrial Network Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02149 Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02150 Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02151 Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02155 Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02188 Уязвимость модуля веб-доступа системы электронного документооборота DIRECTUM, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2019-02241 Уязвимость веб-интерфейса драйвера Accelerated Storage Manager реализации технологии хранения данных Rapid Storage Technology Enterprise, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02346 Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов "БАРС.ЖКХ-Жилищный Фонд", связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript код
BDU:2019-02356 Уязвимость SSL VPN веб-портала операционной системы FortiOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02357 Уязвимость SSL VPN веб-портала операционной системы FortiOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02359 Уязвимость микропрограммного обеспечения маршрутизатора D-Link DI-524, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольный JavaScript-код в страницы веб-интерфейса устройства
BDU:2019-02399 Уязвимость консоли администрирования программного средства Oracle Secure Global Desktop, позволяющая выполнить произвольный код в браузере пользователя или получить доступ к конфиденциальной информации
BDU:2019-02410 Уязвимость межсетевого экрана веб-приложений FortiWeb, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды
BDU:2019-02455 Уязвимость плагина Jenkins Lockable Resources, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольный JavaScript-код в загружаемые веб-страницы
BDU:2019-02541 Уязвимость веб-интерфейса управления RSS программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-02542 Уязвимость веб-интерфейса управления RSS программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-02646 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, связанная с отсутствием мер по очистке входных данных, позволяющая наруши...
BDU:2019-02661 Уязвимость пакета программ Microsoft SharePoint, связанная с недостаточной очисткой предоставленных пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02663 Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной очисткой предоставленных пользователем данных, позволяющая нарушителю осуществить атаки межсайтового выполнения сценариев и выполнить произвольный код в контексте текущ...
BDU:2019-02676 Уязвимость веб-интерфейса средства управления информационной системой Cisco Prime Service Catalog, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02705 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02706 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02707 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02708 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02709 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02710 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02715 Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2019-02732 Уязвимость компонента lxml/html/clean.py модуля lxml.html.clean библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02737 Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2019-02738 Уязвимость браузера Google Chrome, связанная с размерами шрифтов, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2019-02743 Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-02772 Уязвимость программного средства Palo Alto Networks MineMeld, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2019-02789 Уязвимость параметра page конференц-связи телекоммуникационных систем Mitel Connect OnSite, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2019-02819 Уязвимость микропрограммного обеспечения принтеров HP Color LaserJet Pro и HP LaserJet Pro, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2019-02820 Уязвимость микропрограммного обеспечения принтеров HP Color LaserJet Pro и HP LaserJet Pro, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой...
BDU:2019-02842 Уязвимость обработчика страницы /api/cmdb вебинтерфейса операционной системы FortiOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-02886 Уязвимость реализации протокола res веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2019-02990 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03004 Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens CP, связанная с неприятием мер по защите структуры веб-страницы, позволяющая нарушителю произвести межсайтовую сценарную атаку
BDU:2019-03074 Уязвимость расширения ePolicy Orchestrator программного средства защиты конфиденциальных данных McAfee Data Loss Prevention Endpoint, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03109 Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03116 Уязвимость веб-интерфейса управления программно-аппаратного средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03132 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03133 Уязвимость веб-интерфейса IP-телефона Cisco SPA112, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03134 Уязвимость веб-портала программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), позволяющая нарушителю раскрыть защищаемую информацию или выполнить произвольный код
BDU:2019-03176 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03180 Уязвимость компонента Outlook Web App (OWA) почтового сервера Microsoft Exchange Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03315 Уязвимость компонента Content Security Policy (CSP) браузера Firefox ESR, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03337 Уязвимость модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2019-03395 Уязвимость средств разработки программного обеспечения Team Foundation Server и Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-03407 Уязвимость службы Active Directory Federation Services (ADFS) операционных систем Windows, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-03408 Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-03409 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-03436 Уязвимость операционной системы Cisco IOS XE, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03441 Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03515 Уязвимость компонента Content Security Policy (CSP) браузера Firefox, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03548 Уязвимость веб-интерфейса управления средства управления доступом к сети Fortinet FortiNAC, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-03614 Уязвимость почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, связанная с неправильным синтаксическим анализом содержимого страницы или интерпретацией введенных пользователем данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-03620 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с возможностью загрузки пользовательского JavaScript кода из несуществующей учетной записи, позволяющая нарушителю нарушить целостность данных
BDU:2019-03698 Уязвимость пакетов программ Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-03701 Уязвимость пакетов программ Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2019-03775 Уязвимость монитора для распределения электрической нагрузки Rockwell Automation Allen-Bradley PowerMonitor 1000, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю получить доступ к устройству
BDU:2019-03817 Уязвимость реализации протокола Point-to-Point Protocol (PPP) встроенного программного обеспечения маршрутизаторов NETGEAR D3600, NETGEAR D6000, NETGEAR D6100, NETGEAR D7800, NETGEAR DM200, NETGEAR R7500v2, NETGEAR R7800, NETGEAR RBK50, NETGEAR RBR50...
BDU:2019-03842 Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуще...
BDU:2019-03858 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-03915 Уязвимость компонента Javadoc программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2019-03998 Уязвимость веб-интерфейса управления средства защиты передаваемой информации Cisco Registered Envelope Service, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2019-04056 Уязвимость функции авто-экранирования HTML библиотеки Django для языка программирования Python, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-04080 Уязвимость компонента faces/context/PartialViewContextImpl.java библиотеки Eclipse Mojarra, как реализации спецификаций Mojarra JavaServer Faces и Eclipse EE4J, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-04126 Уязвимость веб-интерфейса управления микропрограммного обеспечения шлюза Cisco Expressway и устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиден...
BDU:2019-04127 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04129 Уязвимость системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure, связанная с недостаточной проверкой введенных пользователем данных через веб-интерфейс управления, позволяющая нарушителю выполнить произвольный код или пол...
BDU:2019-04130 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04131 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04137 Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager и Cisco Unified Communications Manager SME, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04138 Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю выполнить произвольный код или получить доступ к...
BDU:2019-04139 Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager, Cisco Unified Communications Manager SME, Unified Communications Manager IM and Presence Service и интегрированной системы обмена сообщениями U...
BDU:2019-04140 Уязвимость компонента Clientless SSL VPN (WebVPN) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциа...
BDU:2019-04145 Уязвимость микропрограммного обеспечения IP-телефонов Cisco SPA100 Series, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04146 Множественные уязвимости платформы управления политиками соединений Cisco Identity Services Engine, существующие из-за непринятия мер по защите структуры веб-страницы, позволяющие нарушителю выполнить произвольный код или получить доступ к конфиденци...
BDU:2019-04147 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04148 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04150 Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco SPA122 ATA, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2019-04215 Уязвимость веб-сервера программного обеспечения Spectrum Power, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-04235 Уязвимость компонента ext/phar/phar_object.c интерпретатора языка программирования PHP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2019-04254 Уязвимость функции jQuery.extend (true, , ...) библиотеки jQuery, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2019-04259 Уязвимость веб-интерфейса J-Web операционной системы операционной системы Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2019-04283 Уязвимость контейнера сервлетов Eclipse Jetty, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2019-04286 Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю перенаправить пользователя на вредоносный сайт с помощью специально сформированной веб-страницы
BDU:2019-04301 Уязвимость браузера Firefox, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю обойти защитный механизм CSP
BDU:2019-04345 Уязвимость компонента CustomHandlers браузера Google Chrome, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-04386 Уязвимость на странице ошибки PHAR 404 интерпретатора языка программирования PHP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2019-04413 Уязвимость платформы веб-сервисов Apache Axis, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить XSS-атаки
BDU:2019-04414 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации
BDU:2019-04415 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации
BDU:2019-04416 Уязвимости веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющие нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации
BDU:2019-04417 Уязвимости веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющие нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации
BDU:2019-04438 Уязвимость браузера Google Chrome, существющая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2019-04507 Уязвимость веб-интерфейса интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу
BDU:2019-04550 Уязвимость модуля openregion.security платформы "Открытый регион", существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или провести атаку типа "межсайтовый скриптинг"
BDU:2019-04600 Уязвимость веб-интерфейса управления программного пакета Cisco Industrial Network Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2019-04610 Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2019-04674 Уязвимость системы управления контентом spip, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных
BDU:2019-04716 Уязвимость веб-интерфейса гиперконвергентной инфраструктуры Cisco HyperFlex, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-04717 Уязвимость конфигурации приложения для управления серверами CentOS Web Panel, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-04718 Уязвимость микропрограммного обеспечения межсетевых экранов Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100, связанная с неп...
BDU:2019-04836 Уязвимость веб-интерфейса системы анализа и обнаружения угроз Cisco Stealthwatch Enterprise, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-04837 Уязвимость веб-интерфейса системы обработки вызовов Cisco Unified Communications Domain Manager, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2019-04853 Уязвимость системы управления метаданными Apache Atlas, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00010 Уязвимость компонента filemanager2.php приложения для управления серверами CentOS Web Panel, позволяющая нарушителю выполнить произвольный HTML код или JavaScript-сценарий
BDU:2020-00018 Уязвимость программного средства SAP Customer Relationship Management, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00019 Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00020 Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00021 Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00022 Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00023 Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00044 Уязвимость веб-приложения SAP Financial Consolidation, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00059 Уязвимость приложения для автоматизации закупки услуг SAP Supplier Relationship Management, связанная с ошибками при кодировке вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00062 Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2020-00102 Уязвимость менеджера загрузки HedEx Lite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-00115 Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с недостаточным кодированием вводимых пользователем данных, позволяющая нарушителю выполнить вредоносные сценарии
BDU:2020-00129 Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00138 Уязвимость программного обеспечения на основе JSP технологий Apache JSPWiki, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-00227 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00248 Уязвимость платформы SAP Enable Now, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю провести XSS-атаки
BDU:2020-00414 Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00564 Уязвимость REST адаптера интеграционной платформы SAP Process Integration, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00567 Уязвимость программного средства для формирования финансовой отчетности SAP Disclosure Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00570 Уязвимость веб-сервера промышленных коммутаторов Siemens SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-300, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00571 Уязвимость веб-сервера промышленных коммутаторов Siemens SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-300, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00577 Уязвимость серверной системы создания отчётов SQL Server Reporting Services, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00580 Уязвимость веб-интерфейса системы идентификации FortiAuthenticator, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00601 Уязвимость браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00605 Уязвимость идентификатора ресурсов webcal браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00622 Уязвимость программного обеспечения IBM Security Identity Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2020-00629 Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00631 Уязвимость компонента BI Workspace платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00638 Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-00642 Уязвимость модуля BILogon/appService.jsp платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю выполнить произвольный код
BDU:2020-00647 Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00648 Уязвимость программной платформы SAP NetWeaver AS ABAP, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00649 Уязвимость программного средства контроля информационных активов предприятия SAP Information Steward, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00650 Уязвимость программных платформ OpenUI5 и SAPUI5, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00699 Уязвимость функции проверки сообщения в symfony/framework-bundle программной платформы для разработки и управления веб-приложениями Symfony, связанная с отсутствием мер по защите структур веб-страницы, позволяющая нарушителю произвести XSS-атаку
BDU:2020-00766 Уязвимость функции AdminURLFieldWidget фреймворка для веб-разработки Django, связанная с отсутствием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-00806 Уязвимость CRM-системы SAP Marketing, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00807 Уязвимость компонента DNS Functions приложения для управления серверами CentOS Web Panel, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные
BDU:2020-00840 Уязвимость компонента формирования отчетов программного обеспечения анализа работы Java-приложений Eclipse Memory Analyzer, позволяющая нарушителю выполнить произвольный код в целевой системе
BDU:2020-00862 Уязвимость реализации протокола WirelessHART шлюза IE/WSN-PA Link, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-00869 Уязвимость графического веб-интерфейса микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800 и Cisco IP Phone 8800, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2020-00871 Уязвимость веб-интерфейса сервера управления и мониторинга экстренных вызовов Cisco Emergency Responder, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации
BDU:2020-00875 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business Smart и Managed Switches, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию
BDU:2020-00877 Уязвимость веб-интерфейса управления систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию
BDU:2020-00879 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию
BDU:2020-00881 Уязвимость веб-интерфейса управления программной платформы Cisco Data Center Analytics Framework, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию
BDU:2020-00882 Уязвимость веб-интерфейса управления программного средства автоматизации Cisco Crosswork Change Automation, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию
BDU:2020-00883 Уязвимость веб-интерфейса управления программной платформы Cisco Jabber Guest, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию
BDU:2020-00917 Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-00977 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и выполнить произволь...
BDU:2020-01021 Уязвимость команды printenv сервера приложений Apache Tomcat, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-01045 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01046 Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01047 Уязвимость менеджера RDP соединений Remote Desktop Connection Manager (RDCMan), связанная с некорректной обработкой XML-данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01053 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01054 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и модернизиро...
BDU:2020-01061 Уязвимость компонента includes/specials/MobileSpecialPageFeed.php расширения MobileFrontend программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01071 Уязвимость операционной системы LinuxKI, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-01101 Уязвимость веб-интерфейса J-Web операционной системы операционной системы JunOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-01118 Уязвимость приложения для анализа исходного кода Microsoft Application Inspector, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2020-01130 Уязвимость веб-интерфейса программного средства управления контентом в сети Prime Collaboration Provisioning, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01131 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01145 Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01154 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01158 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01159 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01162 Уязвимость компонента "logging" платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01198 Уязвимость пакетов программ Microsoft Business Productivity Servers, SharePoint Enterprise Server и SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01234 Уязвимость веб-интерфейса администрирования программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю осуществлять межсайтовую сценарную атаку
BDU:2020-01235 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01284 Уязвимость механизма загрузки файлов на сервер платформы разработки распределенных приложений SiTex, позволяющая нарушителю загрузить вредоносный файл на сервер
BDU:2020-01285 Уязвимость компонента SiTex-Госуслуги платформы разработки распределенных приложений SiTex, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01318 Уязвимость веб-приложения для управления проектами и задачами Redmine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01382 Уязвимость модуля отображения WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-01395 Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01412 Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01450 Уязвимость программного обеспечения Firefox, Firefox-esr, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01455 Уязвимость браузеров Firefox, Firefox ESR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01504 Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая наруш...
BDU:2020-01554 Уязвимость утилиты для управления и мониторинга процессов, программ, файлов и каталогов Monit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01577 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-01652 Уязвимость политики безопасности веб-браузера Firefox, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным и оказать воздействие на целостность данных
BDU:2020-01653 Уязвимость механизма наследования политики безопасности веб-браузера Firefox, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным и оказать воздействие на целостность данных
BDU:2020-01718 Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю выполнить произвольный код
BDU:2020-01732 Уязвимость средства управления журналами vRealize Log Insight, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-01742 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01744 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01745 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01752 Уязвимость в библиотеке для обработки и преобразования документов и фрагментов кода HTML/XML Ruby loofah, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01823 Уязвимость браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных
BDU:2020-01836 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2015, Adobe Acrobat Reader 2015, связанная с отсутствием мер по...
BDU:2020-01846 Уязвимость операционных систем iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, существующая из-за непринятия мер по защите структуры веб-страницы, позв...
BDU:2020-01894 Уязвимость программного средства управления зданием (управление контролем доступа, охранной системой, видеонаблюдением и автоматизацией) Andover Continuum System, связанная с непринятия мер по защите структуры веб-страницы, позволяющая нарушителю про...
BDU:2020-01895 Уязвимость программного средства управления зданием (управление контролем доступа, охранной системой, видеонаблюдением и автоматизацией) Andover Continuum System, связанная с непринятия мер по защите структуры веб-страницы, позволяющая нарушителю про...
BDU:2020-01925 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-01936 Уязвимость функции wp_ajax_upload_attachment системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01937 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01938 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01940 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01941 Уязвимость функции wp_kses_bad_protocol_once системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01942 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01943 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01944 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01947 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01949 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01952 Уязвимость функции wp_targeted_link_rel() системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01964 Уязвимость библиотеки для очистки HTML на основе белых списков python-bleach, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01980 Уязвимость множества элементов сервера обмена календарями DAViCal, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01982 Уязвимость сервера обмена календарями DAViCal, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-02013 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02063 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02097 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02098 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02119 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02125 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02207 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02208 Уязвимость сервиса визуализации данных Kibana, связанная с непринятием мер по защите структуры веб-страницы (или \Межсайтовая сценарная атака\), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-02233 Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02234 Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02248 Уязвимость плагина ScrollSpy набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02249 Уязвимость компонентов tooltip и popover набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02310 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02311 Уязвимость службы Active Directory Federation Services (ADFS) операционных систем Windows, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02343 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2020-02345 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2020-02401 Уязвимость утилиты cachemgr.cgi прокси-сервера Squid, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02448 Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200, позволяющая нарушителю выполнить вредоносный JavaScript-код
BDU:2020-02455 Уязвимость центрального сервера управления SiNVR 3 Central Control Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные действия н...
BDU:2020-02456 Уязвимость центрального сервера управления (CCS) и видео-сервера решения Siemens для управления видео SiNVR 3, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю внедрить вредоносный код в веб-приложение центрального сервер...
BDU:2020-02487 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02488 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02489 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02492 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02520 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02565 Уязвимость компонента tooltip набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02566 Уязвимость плагина affix набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-02695 Уязвимость компонента Spring Framework программного продукта Oracle Retail Order Broker, позволяющая нарушителю получить полный контроль над приложением
BDU:2020-02698 Уязвимость сервера автоматизации Jenkins, связанная с отсутствием HTTP-заголовков Content-Security-Policy, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-02699 Уязвимость сервера автоматизации Jenkins, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-02701 Уязвимость плагина Queue cleanup Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-02767 Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть авторизационные данные
BDU:2020-02772 Уязвимость пакетов программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2020-02927 Уязвимость функции exec библиотеки npm-programmatic пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код
BDU:2020-02929 Уязвимость функции exec модуля umount пакетного менеджера NPM, позволяющая нарушителю выполнить произвольные команды
BDU:2020-02978 Уязвимость системы управления взаимоотношениями с клиентами Microsoft Dynamics 365, связанная с непринятием мер по защите стурктуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-02987 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-03001 Уязвимость пакета программ Microsoft SharePoint Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03003 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03004 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03035 Уязвимость веб-интерфейса программной платформы Cisco Iox, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03086 Уязвимость менеджера пакетов для платформы .net NuGetGallery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03090 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки
BDU:2020-03091 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки
BDU:2020-03100 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03102 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03145 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-03146 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-03147 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-03230 Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-03270 Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить пароли доступа пользователей АИС
BDU:2020-03271 Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю загружать произвольные файлы на сервер АИС
BDU:2020-03272 Уязвимость автоматизированной информационной системы "Web-торги КС" связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку "хранимый межсайтовый скриптинг"
BDU:2020-03273 Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю читать произвольные сообщения в АИС
BDU:2020-03274 Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю читать произвольные файлы на сервере АИС
BDU:2020-03311 Уязвимость платформы электронной коммерции SAP Hybris Commerce, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03312 Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03349 Уязвимость гипервизора VMware ESXi, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-03355 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV042 и RV042G, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-03356 Уязвимость веб-интерфейса платформы управления политиками безопасности Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03397 Уязвимость компонента SiTex-Госуслуги платформы разработки распределенных приложений SiTex, связанная с недостаточной проверкой вводимых данных, позволяющая выполнить произвольный запрос к базе данных
BDU:2020-03418 Уязвимость веб-интерфейса управления vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-03426 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации
BDU:2020-03427 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации
BDU:2020-03437 Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2020-03438 Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition (SME), Cisco Unified Communications Manager IM Presence Service и Cisco Unity Connecti...
BDU:2020-03454 Уязвимость средств разработки программного обеспечения Azure DevOps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03510 Уязвимость пакетов программ Microsoft Office Online Server и Microsoft Office Web Apps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-03514 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-03563 Уязвимость компонента SQL Workshop системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации
BDU:2020-03565 Уязвимость веб-консоли администратора программной платформы Apache ActiveMQ, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03604 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2020-03605 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2020-03606 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2020-03683 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03729 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03754 Уязвимость буфера обмена браузера Google Chrome, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03782 Уязвимость компонента Infrastructure приложения Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информац...
BDU:2020-03783 Уязвимость компонента Advanced User Interface приложения для обслуживания пользователей в интернете Oracle WebCenter Sites, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемо...
BDU:2020-03786 Уязвимость компонента Attachments/File Upload программной платформы Oracle Applications Framework, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03788 Уязвимость компонента Tile Server программного средства визуализации данных Oracle Fusion Middleware MapViewer, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
BDU:2020-03796 Уязвимость компонента Information Manager распределенной системы управления ABB System 800xA, позволяющая нарушителю выполнить произвольный код
BDU:2020-03865 Уязвимость компонента User Registration системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-03867 Уязвимость компонента BI Publisher Security программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-03875 Уязвимость компонента Rich Text Editor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных
BDU:2020-03884 Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю осуществить межсайтовую сценурную атаку
BDU:2020-03889 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-03903 Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-03935 Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03936 Уязвимость компонентов formatting.php и SanitizeFileName.php системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03939 Уязвимость метода stats() (class-wp-object-cache.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03940 Уязвимость функции render_block_core_search (render_block_core_search) и render_block_core_rss (rss.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03977 Уязвимость веб-почты для IMAP-серверов на основе AJAX Roundcube, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03988 Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03989 Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03992 Уязвимость решения для IMAP-серверов на основе AJAX Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03997 Уязвимость программного обеспечения для управления рассылками электронных писем Mailman, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-04009 Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04055 Уязвимость веб-сервера Apache, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-04065 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server,связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-04083 Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, по...
BDU:2020-04126 Уязвимость веб-интерфейса центра управления сетью Cisco DNA Center, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04159 Уязвимость пакетов программ Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2020-04246 Уязвимость интерпретатора ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код и получить доступ к защищаемой информации
BDU:2020-04298 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04349 Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код
BDU:2020-04352 Уязвимость системы автоматизации деятельности предприятия IBM Business Process Manager и программного средства автоматизации цифровых процессов IBM Business Automation Workflow, связанная с непринятием мер по защите структуры веб-страницы, позволяюща...
BDU:2020-04353 Уязвимость системы управления взаимоотношениями с клиентами Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04364 Уязвимость программного средства управления приложениями и пользователями для различных виртуальных сред Vmware App Volumes, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04372 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04373 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04378 Уязвимость пакета программ Microsoft SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04389 Уязвимость компонента dialog.php файлового менеджера Responsive FileManager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04415 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-04416 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-04423 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04437 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04474 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04475 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04501 Уязвимость функции wash_uri (rcube_washtml.php) почтового клиента RoundCube Webmail, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю нарушить целостность данных
BDU:2020-04503 Уязвимость библиотеки Sanitize для языка программирования Ruby, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отка...
BDU:2020-04506 Уязвимость библиотеки Knockout.js, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-04508 Уязвимость сервера документации XML-RPC интерпретатора языка программирования Python, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-04512 Уязвимость каркаса для веб-сервисов Apache CXF, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-04573 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04575 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04623 Уязвимость веб-приложения обучающе-контролирующей системы ОЛИМПОКС, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код
BDU:2020-04652 Уязвимость приложения для анализа данных SAP WebIntelligence BILaunchPad, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2020-04660 Уязвимость веб-интерфейса управления программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04664 Уязвимость веб-интерфейса управления средства управления физической инфраструктурой и виртуальными средами Cisco UCS Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04668 Уязвимость веб-интерфейса (Web UI) системы обработки вызовов Cisco Unified Communications Manager, систем управления IP-телефонией Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю осуществлять межсайтовые...
BDU:2020-04669 Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition (SME), системы обработки вызовов Cisco Unified Communications Manager, интегрир...
BDU:2020-04677 Уязвимость веб-интерфейса управления системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04801 Уязвимость платформы JBoss Enterprise Application Platform, существует из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и раскрыть защищаемую информацию
BDU:2020-04802 Уязвимость компонента Picketlink платформы JBoss Enterprise Application Platform, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04810 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04811 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04812 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а...
BDU:2020-04841 Уязвимость модуля BI Workspace платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю повысить уровень привилегий путем перехвата сеанса или раскрыть защищаемую информацию
BDU:2020-04852 Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-04901 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-04905 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-04936 Уязвимость WYSIWYG-редактора Ckeditor, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04949 Уязвимость библиотеки jQuery, существующая из-за недостаточной очистки предоставленных пользователем данных при передаче элементов , позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-04976 Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить XSS-атаки
BDU:2020-05133 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной очистки предоставленных пользователем данных, позволяющая нарушителю выполнить вредоносный JavaScript-код
BDU:2020-05144 Уязвимость пакета автоматизированной маркетинговой программы Marketo Sales Insight Salesforce, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2020-05167 Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-05169 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-05172 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-05175 Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-05182 Уязвимость компонента Cascading Style Sheets (CSS) инструмента для создания интерактивной документации Swagger UI, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05190 Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2020-05200 Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-05202 Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2020-05234 Уязвимость почтового сервера Microsoft Exchange Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2020-05251 Уязвимость веб-интерфейса управления микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05260 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2020-05263 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05268 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05270 Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05271 Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05272 Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05273 Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05277 Уязвимость сервера системы виртуализации рабочих станций VMware Horizon, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05321 Уязвимость системы управления взаимоотношениями с клиентами Microsoft Dynamics 365, связанная с непринятием мер по защите стурктуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05354 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки
BDU:2020-05355 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки
BDU:2020-05356 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки
BDU:2020-05384 Уязвимость консоли для управления интегрируемыми решениями безопасности предприятия McAfee ePolicy Orchestrator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05452 Уязвимость веб-приложения системы автоматизации деятельности предприятия 1С:Предприятие, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05468 Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2020-05533 Уязвимость веб-интерфейса программного средства управления сетью IoT Field Network Director, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05579 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05598 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05603 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05606 Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-05637 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05640 Уязвимость подключаемого модуля сервера автоматизации Jenkins RapidDeploy Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05641 Уязвимость сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05648 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2020-05653 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05654 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05655 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05658 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2020-05659 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код в браузере пользователя
BDU:2020-05662 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05670 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05677 Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05684 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05685 Уязвимость микропрограммного обеспечения сетевого устройства D-Link DGS-1510, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2020-05695 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05696 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05698 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05709 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05720 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2020-05753 Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer, связанная с непринятиеи мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарны...
BDU:2020-05756 Уязвимость операционной системы Junos, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю захватить сеанс HTTP/HTTPS целевого пользователя и выполнить административные действия
BDU:2020-05778 Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2020-05858 Уязвимость веб-интерфейса системы управления цифровым контентом Cisco Vision Dynamic Signage Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2020-05862 Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-00008 Уязвимость программных платформ Cisco Jabber for Windows, Cisco Jabber for MacOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-00038 Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00120 Уязвимость реализации механизма WebRTC (Web Real Time Communications) браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00172 Уязвимость операционной систем QES, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-00199 Уязвимость программного обеспечения для мониторинга производительности SolarWinds Database Performance Analyzer (DPA), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-00213 Уязвимость браузера Mozilla Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00215 Уязвимость реализации механизма CSP (Content Security Policy браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00234 Уязвимость браузера Mozilla Firefox, связанная с игнорированием ведущих символов javascript в адресной строке, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00235 Уязвимость браузера Mozilla Firefox, связанная с недостатками используемых мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00288 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00289 Уязвимость веб-интерфейса управления программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00291 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00292 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00293 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00294 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00296 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю получить несанкционированный доступ к редактору OpenSocial Gadget Editor
BDU:2021-00298 Уязвимость компонента Oracle Application Express Survey Builder системы управления базами данных Oracle Database Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00302 Уязвимость веб-интерфейса управления центра управления сетью Cisco DNA Center, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00426 Уязвимость реализации языка программирования JavaScript браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00453 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00454 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00455 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00456 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00457 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00458 Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00499 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-00505 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с межсайтовым скриптингом, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-00519 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00520 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00521 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00522 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00523 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00524 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00525 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00526 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00527 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00528 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00530 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00531 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00532 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00533 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00534 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00535 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00536 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00537 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00538 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00539 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00540 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00541 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00543 Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00576 Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-00595 Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю выполнить произвольный код
BDU:2021-00602 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку
BDU:2021-00603 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку
BDU:2021-00618 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-00623 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-00635 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-00645 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-00647 Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку
BDU:2021-00661 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-00711 Уязвимость каркаса для веб-сервисов Apache CXF, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00719 Уязвимость реализации функции ForeignKeyRawIdWidget библиотеки Django, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-00845 Уязвимость микропрограммного обеспечения сетевого маршрутизатора Advantech BB-ERT351, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-00934 Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с непринятием мер по защите структуры веб-страниицы,...
BDU:2021-01047 Уязвимость портала администрирования системы управления безопасностью FortiSIEM, связанная с неправильной нейтрализацией ввода, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-01070 Уязвимость графического интерфейса программного средства централизованного управления устройствами Fortinet FortiManager, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-01075 Уязвимость панели управления контроллера доставки приложений FortiADC, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2021-01136 Уязвимость полноэкранного режима веб-браузера Google Chrome, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-01191 Уязвимость фильтра преобразования текстовых выражений TeX виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-01194 Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой введенных пользователем данных в определенных поисковых запросах, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-01267 Уязвимость промышленных система удаленного доступа mymbCONNECT24 и mbCONNECT24, позволяющая нарушителю внедрить код
BDU:2021-01281 Уязвимость компонента dojox.xmpp.util.xmlEncode библиотеки JavaScript dojox, позволяющая нарушителю оказать воздействие на целостность данны
BDU:2021-01348 Уязвимость функции escape_javascript из javascript_helper.rb компонента ActionView программной платформы Ruby on Rails, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01440 Уязвимость брокера сообщений RabbitMQ, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01441 Уязвимость брокера сообщений RabbitMQ, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01540 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2021-01563 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2021-01593 Уязвимость онлайн-сервиса для управления активами предприятия и планирования ресурсов в ресурсоемких отраслях экономики Ellipse EAM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использо...
BDU:2021-01594 Уязвимость программного обеспечения для управления ИТ-службами и интеллектуального мониторинга IBM Application Performance Management (APM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействи...
BDU:2021-01606 Уязвимость онлайн-сервиса для управления активами предприятия и планирования ресурсов в ресурсоемких отраслях экономики Ellipse EAM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю подделать содержимое стран...
BDU:2021-01656 Уязвимость компонента Traffic Management Microkernel (TMM) URI виртуального сервера средств защиты приложений BIG-IP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01689 Уязвимость веб-панели администрирования микропрограммного обеспечения сетевых устройств Netgear ProSafe Plus JGS516PE и ProSAFE Plus GS116Ev2, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-01734 Уязвимость файла SVG вики-платформа MoinMoin, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01737 Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01759 Уязвимость функции linkref_addindex компонента rcube_string_replacer.php почтового клиента Roundcube, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01763 Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01770 Уязвимость компонента BlockLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данн...
BDU:2021-01790 Уязвимость сервера отчетов WebReports, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю загрузить вредоносные файлы и выполнить произвольный код
BDU:2021-01791 Уязвимость сервера отчетов WebReports, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю загрузить вредоносные файлы и выполнить произвольный код
BDU:2021-01795 Уязвимость сервера системы управления корпоративными мобильными устройствами Citrix XenMobile Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01813 Уязвимость программного средства Apache Ambari, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-01858 Уязвимость фильтра при экспортировании файла системы отслеживания ошибок Jira, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-01860 Уязвимость реализации функции преобразования веб-приложения для администрирования систем управления базами данных phpMyAdmin, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-01868 Уязвимость веб-интерфейса операционной системы Cisco IOS XE контроллеров беспроводной сети Cisco Catalyst, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-01942 Уязвимость модуля отображения веб-страниц WebKit операционных систем Apple iOS, iPadOS и watchOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-01968 Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX7000, R6250, R6400, R6400v2, R7100LG, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-01969 Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX7000, R6250, R6400, R6400v2, R7100LG, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-01972 Уязвимость микропрограммного обеспечения беспроводных контроллеров NETGEAR WC7500, WC7600, WC7600v2 и WC9500, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-02022 Уязвимость веб-интерфейса администрирования программного средства для создания отчетов Cisco Unified Intelligence Center и программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю осуществлять...
BDU:2021-02083 Уязвимость браузера Mozilla Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-02261 Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-02274 Уязвимость компонента Plug and Play (UPnP) микропрограммного обеспечения сетевого устройства D-Link DIR-816L, позволяющая нарушителю выполнить произвольную команду
BDU:2021-02328 Уязвимость платформы для управления активами предприятия Ellipse APM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-02352 Уязвимость плагина Color Dialog WYSIWYG-редактора CKEditor, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-02367 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-02368 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-02369 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-02372 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, получить несанкционированный доступ к з...
BDU:2021-02406 Уязвимость расширения Cordova In-App-Browser операционных систем Android, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2021-02540 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-02541 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-02542 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-02544 Уязвимость программной платформы ColdFusion, связанная c непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2021-02546 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2021-02563 Уязвимость компонента API программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-02617 Уязвимость библиотеки jQuery UI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку
BDU:2021-02687 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-02716 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-02734 Уязвимость виртуальной обучающей среды Moodle, существующая из-за недостаточной очистки предоставленных пользователем данных в конечной точке авторизации LTI, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-02738 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код и код сценария в браузере пользователя в контексте уязвимого веб-сайта
BDU:2021-02787 Уязвимость реализации класса HTMLSerializer фреймворка для дезинфекции вводимых пользователем данных на основе файла политики AntiSamy, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-02825 Уязвимость средства защиты информации IBM Security Guardium, связанная с использованием криптографических алгоритмов, содержащих дефекты и риски, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02826 Уязвимость средства защиты информации IBM Security Guardium, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02827 Уязвимость средства защиты информации IBM Security Guardium, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02925 Уязвимость программное обеспечение для управления базами данных Adminer, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-02939 Уязвимость компонента site/index.php/admin/pages/update системы управления контентом BigTree CMS, позволяющая нарушителю выполнить произвольные SQL-запросы
BDU:2021-02943 Уязвимость сценария PayAction.class.php программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager CWM(100), позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2021-02962 Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-02964 Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2021-02969 Уязвимость программных продуктов VMware Workspace One, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-02988 Уязвимость веб-интерфейса управления операционных систем Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-03020 Уязвимость SSL-VPN-портала операционных систем FortiOS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-03047 Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-03111 Уязвимость плагина DSGVO All in one for WP системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-03119 Уязвимость класса Cleaner библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю выполнить произвольный Java Script-код
BDU:2021-03134 Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-03144 Уязвимость библиотеки для очистки HTML на основе разрешённых списков Bleach, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-03163 Уязвимость операционных систем iOS, iPadOS, macOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить вредоносные межсайто...
BDU:2021-03171 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2021-03174 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-03193 Уязвимость компонента index.php веб-прокси скрипта PHP-Proxy, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-03195 Уязвимость планировщика встреч PHPJabbers Appointment Scheduler, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03205 Уязвимость CMS-системы Super CMS Blog Pro PHP Script, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03239 Уязвимость компонентов className и Description CMS-системы Typesetter, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03245 Уязвимость веб-менеджера аудиофайлов и медиа-сервер Ampache, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03247 Уязвимость компонента \hms\admin\appointment-history.php веб-приложение для управления больницей PHPGurukul Hospital Management System, позволяющая нарушителю перехватывать файлы cookie
BDU:2021-03255 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2021-03266 Уязвимость компонента admin/info.php?shuyu программного обеспечения LAOBANCMS, позволяющая нарушителю выполнить произвольный код
BDU:2021-03269 Уязвимость пакета npm striptags, связанная с ошибками обработки типов данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-03306 Уязвимость компонента multipe-results.php редактора кода в браузере ICEcoder,
BDU:2021-03317 Уязвимость системы управления ИТ-инфраструктурой HPE OneView для VMware vCenter (OV4VC), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03490 Уязвимость плагина rabbitmq_federation_management брокера сообщений RabbitMQ, позволяющая нарушителю выполнить произвольный код
BDU:2021-03513 Уязвимость функции в upload.php PHP редактора создания форм Machform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-03514 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2021-03515 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2021-03516 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2021-03517 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2021-03518 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2021-03534 Уязвимость сервера приложений Hitachi Application Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2021-03552 Уязвимость функции translate из translation_helper.rb программной платформы Ruby on Rails, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03560 Уязвимость системы управления контентом Sulu, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-03620 Уязвимость модуля clean библиотеки для обработки разметки XML и HTML Lxml, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-03625 Уязвимость библиотеки Ruby для парсинга Markdown в HTML Redcarpet, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2021-03637 Уязвимость интеграционной платформы SAP NetWeaver, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов
BDU:2021-03638 Уязвимость интеграционной платформы SAP NetWeaver,связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов
BDU:2021-03639 Уязвимость интеграционной платформы SAP NetWeaver, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов
BDU:2021-03640 Уязвимость интеграционной платформы SAP NetWeaver, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов
BDU:2021-03641 Уязвимость системы поддержки принятия решений SAP Business Objects, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов
BDU:2021-03692 Уязвимость веб-интерфейса управления системы управления VoiceXML приложениями Cisco Virtualized Voice Browser, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-03695 Уязвимость интерфейса командной строки системы балансировки трафика FortiWAN, позволяющая нарушителю повысить свои привилегии
BDU:2021-03733 Уязвимость системы хранения данных Ceph, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03790 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03794 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03795 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2021-03796 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03838 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03847 Уязвимость компонента setup/install.php системы поддержки клиентов osTicket, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03857 Уязвимость параметров unsplash_download_w и unsplash_download_h плагина Instant Images One Click - Unsplash Uploads системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03882 Уязвимость компонента manage_custom_field_edit_page.php системы отслеживания ошибок MantisBT, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03888 Уязвимость программного средства управления зданием (управление контролем доступа, охранной системой, видеонаблюдением и автоматизацией) Andover Continuum, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять меж...
BDU:2021-03920 Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-03921 Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-03924 Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-03929 Уязвимость модуля PBX программного обеспечения для IP-коммуникаций Issabel, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-03935 Уязвимость скрипта "screen.import.php" универсальной системы мониторинга Zabbix, позволяющая нарушителю внедрить и выполнить произвольный код в браузере пользователя в контексте уязвимого приложения
BDU:2021-03955 Уязвимость веб-интерфейса управления голосового портала Cisco Unified Customer Voice Portal, позволяющая нарушителю выполнить произвольный код
BDU:2021-03998 Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04008 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business 220 Series Smart Switches, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04183 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04187 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04201 Уязвимость реализации сценария feedback_process.php системы онлайн-продаж электронной коммерции E-Commerce Website, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-04203 Уязвимость электронной экзаменационной системы TCExam, связанная с некорректным отображением файлов, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04204 Уязвимость реализации сценария (administration/settings_main.php) CMS-системы PHP-Fusion, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04221 Уязвимость системы управления контентом TYPO3, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04222 Уязвимость реализации конфигурации Page TSconfig системы управления контентом TYPO3, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04223 Уязвимость компонентов Query Generator и Query View системы управления контентом TYPO3, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04265 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-04280 Уязвимость сервера отчетов WebReports, интерфейса пользователя WebStation и установщиков Enterprise Server installer, Enterprise Central installer, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольны...
BDU:2021-04286 Уязвимость микропрограммного обеспечения промышленных модемов OnCell G3470A-LTE Series, WDR-3124A Series, микропрограммного обеспечения маршрутизаторов Wi-Fi TAP-323 Series, WAC-1001 Series, WAC-2004 Series, связанная с непринятием мер по защите стру...
BDU:2021-04296 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-04356 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04389 Уязвимость средств контроля доступа и удаленной аутентификации BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, FPS, GTM, Link Controller, PEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайт...
BDU:2021-04409 Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04412 Уязвимость компонента Signurl.asp программного пакета для удаленного доступа к корпоративным сетям Microsoft Forefront Unified Access Gateway, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04413 Уязвимость службы Active Directory Certificate Services Web Enrollment, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04422 Уязвимость компонента конференц-связи телекоммуникационных систем Mitel ST 14.2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04423 Уязвимость программного обеспечения для управления списками рассылки phpList, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04424 Уязвимость компонента /controller/publishHotel.php системы управления контентом Hotels Server, позволяющая нарушителю выполнить произвольный код
BDU:2021-04426 Уязвимость компонента admin/info.php?shuyu программного обеспечения LAOBANCMS, позволяющая нарушителю выполнить произвольный код
BDU:2021-04430 Уязвимость системы управления содержимым PopojiCMS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять произвольные веб или HTML скрипты
BDU:2021-04431 Уязвимость CMS-системы PHP-Fusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2021-04432 Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с непринятием мер по защите структуры веб-страницы, п...
BDU:2021-04449 Уязвимость скрипта telnet_form.php программного средства мониторинга состояния и функций маршрутизаторов Advantech R-SeeNet, позволяющая нарушителю выполнить произвольный код
BDU:2021-04450 Уязвимость скрипта ssh_form.php программного средства мониторинга состояния и функций маршрутизаторов Advantech R-SeeNet, позволяющая нарушителю выполнить произвольный код
BDU:2021-04452 Уязвимость функции core/admin/profil.php системы управления контентом PluXML, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-04466 Уязвимость функции в /administration/theme.php CMS-системы PHP-Fusion, позволяющая нарушителю выполнить произвольный код
BDU:2021-04487 Уязвимость системы электронного обучения и управления контентом Chamilo LMS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2021-04502 Уязвимость реализации сценария index.php системы управления контентом Wayang CMS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04512 Уязвимость плагина Calendar Event Multi View системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-04522 Уязвимость реализации сценария wp-content/plugins/event-espresso-core-reg/admin_pages/messages/templates/ee_msg_admin_overview.template.php ядра плагина Event Espresso системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить пр...
BDU:2021-04523 Уязвимость системы управления контентом для блогов/статей Fantastic Blog CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04538 Уязвимость компонента addgroup.html фреймворка фонового управления HisiPHP (разработанный на основе ThinkPHP5.1 и layui) для разработки веб-приложений на языке программирования PHP, связанная с непринятием мер по защите структуры веб-страницы, позвол...
BDU:2021-04540 Уязвимость электронной экзаменационной системы TCExam, связанная с некорректным отображением файлов, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-04544 Уязвимость функции в tce_select_mediafile.php электронной экзаменационной системы TCExam, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-04560 Уязвимость электронной экзаменационной системы TCExam, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-04562 Уязвимость компонента index.php/admin/add_user программного средства Chikitsa Patient Management System, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-04563 Уязвимость компонента index.php/appointment/todos программного средства Chikitsa Patient Management System, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-04564 Уязвимость компонента index.php/appointment/insert_patient_add_appointment программного средства Chikitsa Patient Management System, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-04621 Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04622 Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04624 Уязвимость базы данных host и user установщика почтового клиента Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04625 Уязвимость конфигурации smtp установщика почтового клиента Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04652 Уязвимость экрана обзора заявок системы запроса билетов OTRS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-04666 Уязвимость средства просмотра текстовых файлов программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04720 Уязвимость программного средства Simple Behance Portfolio WordPress plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольные веб-скрипты
BDU:2021-04721 Уязвимость программного средства Smart Email Alerts WordPress plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольные веб-скрипты
BDU:2021-04722 Уязвимость модуля WYSIWYG Editor системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю захватить учетную запись администратора
BDU:2021-04769 Уязвимость функции HTMLparser системы управления контентом TYPO3, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-04770 Уязвимость компонента Chat текстового редактора Etherpad, позволяющая нарушителю выполнить произвольный JavaScript-код или HTML-код
BDU:2021-04870 Уязвимость программного обеспечения для генерации диаграмм и блок-схем Mermaid, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04887 Уязвимость WYSIWYG-редактора CKEditor, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-04919 Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю перенаправить пользователей на вре...
BDU:2021-05063 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-05075 Уязвимость параметра "edate" компонента xhisalarm.htm приложения HMI/SCADA xArrow, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05076 Уязвимость параметра "bdate" компонента xhisvalue.htm приложения HMI/SCADA xArrow, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05084 Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю перенаправить пользователей на в...
BDU:2021-05132 Уязвимость системы управления содержимым сайта WordPress связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2021-05147 Уязвимость компонента ~/admin/class-kjm-admin-notices-admin.php плагина KJM Admin Notices системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05149 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-05196 Уязвимость веб-приложения для управления проектами и задачами Redmine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05289 Уязвимость интерфейса веб-служб обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-05292 Уязвимость веб-приложения для управления проектами и задачами Redmine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05298 Уязвимость брокера сообщений RabbitMQ, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05324 Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-05326 Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-05407 Уязвимость автоматизированной информационной системы "Зачисление в ОО", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю читать произвольные файлы
BDU:2021-05427 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-05447 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05477 Уязвимость компонента HtmlResponseMessage микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-866L, позволяющая нарушителю реализовать межсайтовые сценарные атаки
BDU:2021-05568 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2021-05602 Уязвимость функции DOM программного обеспечения для обхода CAPTCHA ReCaptcha Solver, позволяющая нарушителю получить полный контроль над браузером
BDU:2021-05631 Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05645 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки или получить несанкционированный доступ к защищаемой информации
BDU:2021-05701 Уязвимость парсера BBCode коммерческого веб-форума vBulletin, связанная c непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript
BDU:2021-05732 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-05750 Уязвимость реализации конфигурации интеграции Datadog программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-05752 Уязвимость веб-интерфейса приложения для автоматизации внутреннего и внешнего аудита ИТ McAfee Policy Auditor, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации
BDU:2021-05763 Уязвимость расширения ePolicy Orchestrator программного средства защиты конфиденциальных данных McAfee Data Loss, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05780 Уязвимость веб-интерфейса и API средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05806 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2021-05807 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2021-05809 Уязвимость программного средства обмена медиаданными Cisco Webex Video Mesh, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2021-05840 Уязвимость веб-интерфейса приложения для автоматизации внутреннего и внешнего аудита ИТ McAfee Policy Auditor, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации
BDU:2021-05888 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-05890 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-05898 Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2021-05899 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-05926 Уязвимость веб-интерфейса управления программного средства Cisco Prime Collaboration Provisioning (PCP) для централизованного управления продуктами Cisco, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2021-05928 Уязвимость веб-интерфейса серверного программного обеспечения для обеспечения масштабируемости и расширяемости Cisco Prime Access Registrar, позволяющая нарушителю выполнить произвольный код или получить доступ к защищаемой информации на основе брауз...
BDU:2021-05963 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2021-05998 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure (PI) и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушител...
BDU:2021-06152 Уязвимость параметра Holiday reason системы онлайн-бронирования и резервирования событий Sourcecodester, позволяющая нарушителю запустить javascript-команды от имени пользователя веб-сервера
BDU:2021-06172 Уязвимость модуля Categorise Lists веб-приложения для управления электронными почтовыми рассылками phplist, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2021-06186 Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страниц, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-06194 Уязвимость параметров cgi/options.pyв пакета для управления рассылками электронных писем GNU Mailman, связанная с непринятием мер по защите структуры веб-страницы, позволяющая выполнить произвольный JavaScript-код
BDU:2021-06215 Уязвимость веб-интерфейса системы управления цифровым контентом Cisco Vision Dynamic Signage Director, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2021-06282 Уязвимость системы управления устройствами McAfee Network Security Manager (NSM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-00126 Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый...
BDU:2022-00223 Уязвимость модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-00264 Уязвимость элементов iframe модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-00286 Уязвимость компонента Dashboard системы хранения данных Ceph, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-00342 Уязвимость библиотеки СИ для асинхронных запросов DNS c-ares, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживани...
BDU:2022-00357 Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-00370 Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 и RBS850, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00371 Уязвимость встроенного программного обеспечения маршрутизаторов CBR40, EAX80, EX7500, R7900, R8000, RAX200, RBS40V, RBW30, MR60, RAX20, RAX45, RAX80, MS60, RAX15, RAX50, RAX75, RBR750, RBR850, RBS750, RBS850, RBK752, RBK852, связанная с непринятием м...
BDU:2022-00384 Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR RAX200, RAX20, RAX80, RAX15 и RAX75, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-00389 Уязвимость встроенного программного обеспечения маршрутизаторов CBR40, EAX20, EAX80, EX6120, EX6130, EX7000, EX7500, R7000, R7900, R7960P, R8000, RAX200, XR300, EX3700, MR60, R7000P, R8000P, RAX20, RAX50, RAX80, EX3800, MS60, R6900P, R7900P, RAX15, R...
BDU:2022-00417 Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-00418 Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-00441 Уязвимость микропрограммного обеспечения коммутаторов NETGEAR GS108Tv2 и GS110TPv2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-00472 Уязвимость системы управления онлайн-регистрацией для студентов и учеников Online Enrollment Management System, связанная с ошибками при обработке параметра Name на странице Add-Users, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00473 Уязвимость системы отслеживания контактов Covid-19 со сканированием QR-кода Covid-19 Contact Tracing System Web App with QR Code Scanning, связанная с недостаточной защитой служебных данных, позволяющая нарушителю проводить межсайтовые сценарные атак...
BDU:2022-00482 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00483 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00502 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00508 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00509 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00510 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00518 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00519 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00520 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00522 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю осуществля...
BDU:2022-00527 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00530 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00531 Уязвимость веб-интерфейса управления средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00533 Уязвимость веб-интерфейса управления средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00535 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00537 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00538 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00540 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00542 Уязвимость веб-интерфейса управления серверного программного обеспечения для обеспечения масштабируемости и расширяемости Cisco Prime Access Registrar (CPAR), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00544 Уязвимость веб-интерфейса управления системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00545 Уязвимость веб-интерфейса управления системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00546 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00549 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00553 Уязвимость файла Controller.class.php высокопроизводительной платформы службы сокетов PHP Workerman для системы управления базами данных (СУБД) Redis, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00560 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iPadOS, watchOS, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud для операционных систем Windows, позволяющая нарушителю осу...
BDU:2022-00584 Уязвимость фреймворка для веб-приложений Django, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-00590 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00614 Уязвимость компонента NAT Rules Name Screen веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00756 Уязвимость реализации модуля Class Cleaner библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00848 Уязвимость плагина Photo Gallery системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-00849 Уязвимость интернет-форума FUDforum, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00850 Уязвимость веб-сервиса совместной разработки GitBucket, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-00851 Уязвимость системы управления контентом Evolution CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-00872 Уязвимость веб-приложения микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-X1860, позволяющая нарушителю выполнить произвольный код
BDU:2022-00875 Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю осу...
BDU:2022-00898 Уязвимость микропрограммного обеспечения беспроводного маршрутизатора DSL-2730E, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-01027 Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-01028 Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-01080 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6200, D7000, R6020, R6080, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R6850, R7200, R7350, R7400, R7450, AC2100, AC2400, AC2600, RAX40, существующая из-за непринятия м...
BDU:2022-01084 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR EAX20, EAX80, EX3700, EX3800, EX6120, EX6130, EX7500, R7960P, R7900P, R8000P, RAX15, RAX20, RAX200, RAX45, RAX50, RAX75, RAX80, существующая из-за непринятия мер по защите структ...
BDU:2022-01099 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R7000, R7900, R8000, RAX200, R7000P, RAX80, R6900P, RAX75, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфи...
BDU:2022-01100 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR EAX20, EAX80, EX3700, EX3800, EX6120, EX6130, EX7500, RBW30, RBK752, RBR750, RBS750, RBK852, RBR850, RBS850, RBS40V, существующая из-за непринятия мер по защите структуры веб-стр...
BDU:2022-01101 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R7000, R7900, R8000, RAX200, R7000P, RAX80, R6900P, RAX75, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфи...
BDU:2022-01111 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR RAX200, MR60, RAX20, RAX45, RAX80, MS60, RAX15, RAX50, RAX75, RBR750, RBR850, RBS750, RBS850, RBK752, RBK852, существующая из-за непринятия мер по защите структуры веб-страницы,...
BDU:2022-01126 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6120, R6260, R6850, R6350, R6330, R6800, R6700v2, R6900v2, R7200, R7350, R7400, R7450, AC2100, AC2400, AC2600, существующая из-за непринятия мер по защите структуры веб-страницы...
BDU:2022-01134 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR CBR40, EAX20, EAX80, EX6120, EX6130, EX7500, R7000, R7900, R8000, RAX200, RBS40V, RBW30, EX3700, MR60, R7000P, RAX20, RAX45, RAX80, EX3800, MS60, R6900P, RAX15, RAX50, RAX75, RBR...
BDU:2022-01160 Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR CBR40, EAX20, EAX80, EX6120, EX6130, EX7500, R7960P, RAX200, RBS40V, RBW30, EX3700, MR60, R8000P, RAX20, RAX45, RAX80, EX3800, MS60, R7900P, RAX15, RAX50, RAX75, RBR750, RBR850,...
BDU:2022-01164 Уязвимость системы защиты электронной почты FortiMail, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01272 Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-01295 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-01322 Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, позволяющая нарушителю выполнить произвольный код
BDU:2022-01394 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01397 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01398 Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01406 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01488 Уязвимость микропрограммного обеспечения роутеров Netgear WAC120, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-01506 Уязвимость приложения для управления электронной почтой, календарем и списком контактов VMware Workspace ONE Boxer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтотвые сценарные атаки
BDU:2022-01656 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-01665 Уязвимость плагина Widget и функционала Undo WYSIWYG-редактора CKEditor, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-01679 Уязвимость компонента Caja среды создания документов блокнота Jupyter Notebook, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-01753 Уязвимость плагина обработки таблиц DataTables, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-01785 Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-01793 Уязвимость инструмента Mermaid программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-01794 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-01944 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01948 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01955 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-01958 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя
BDU:2022-02008 Уязвимость модуля обработки HTML-страниц WYSIWYG-редактора CKEditor, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-02036 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-02047 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-02049 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-02092 Уязвимость компонентов reports_admin.php, data_queries.php, data_input.php, graph_templates.php, graphs.php, reports_admin.php, data_input.php программного средства мониторинга сети Cacti, позволяющая нарушителю оказать воздействие на целостность дан...
BDU:2022-02147 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-02150 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-02322 Уязвимость прокси-менеджера управления хостами Nginx Proxy Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-02323 Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02324 Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-02364 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-02365 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-02386 Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-02391 Уязвимость модуля Advanced Content Filter WYSIWYG-редактора CKEditor , позволяющая нарушителю обойти существующую политику ограничения доступа для HTML-элементов
BDU:2022-02417 Уязвимость WYSIWYG-редактора CKEditor , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2022-02436 Уязвимость веб-интерфейса управления Network Diagrams системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю осуществлять межсайтовые сценарны...
BDU:2022-02471 Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-02497 Уязвимость веб-интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы,...
BDU:2022-02517 Уязвимость функции sapi_header_op интерпретатора языка программирования PHP, позволяющая нарушителю провести XSS-атаки
BDU:2022-02606 Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код
BDU:2022-02692 Уязвимость страницы конфигурации scada-сервера Elcomplus SmartPPT, позволяющая нарушителю внедрить произвольный JavaScript код в критические параметры на сервере
BDU:2022-02889 Уязвимость CMS-системы Pixelimity, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2022-02910 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-02911 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-02918 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-02966 Уязвимость микропрограммного обеспечения промышленных коммутаторов SCALANCE X302-7 EEC, SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2 EEC, SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X308-2, SCALANCE X308-2LD, SCALANCE X308-2LH, SCALANCE...
BDU:2022-02971 Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager (CM), Cisco Unified Communications Manager Session Management Edition (SME) и интегрированной системы обмена сообщениями Cisco Unity Connection, позвол...
BDU:2022-02973 Уязвимость консоли управления платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-02989 Уязвимость функции аутентификации программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-02995 Уязвимость плагина social-warfare системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-03031 Уязвимость компонента app/View/GalaxyElements/ajax/index.ctp платформы анализа угроз и обмена информацией MISP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-03043 Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с непринятием мер по защите структуры веб-страниицы,...
BDU:2022-03063 Уязвимость функции "additional signup fields" инструмента аутентификации Auth0, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-03124 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-03176 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-03198 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-03416 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-03417 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-03418 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-03574 Уязвимость расширения BookReader браузера Yandex Browser, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-03576 Уязвимость расширения Переводчик браузера Yandex Browser, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-03592 Уязвимость микропрограммного обеспечения маршрутизатора Trendnet TEW-831DR, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-03705 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код JavaScript
BDU:2022-03746 Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-03910 Уязвимость модуля публикаций системы управления контентом SPIP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-03925 Уязвимость компонента pages.edit.php системы управления контентом FlatCore CMS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-03927 Уязвимость интерфейса конфигурации многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-03987 Уязвимость компонентов Html::rawElement и Message::text программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04148 Уязвимость интерфейса Common Gateway Interface (CGI) микропрограммного обеспечения сетевых устройств ZyXEL USG, ZyWALL, USG FLEX, ATP и VPN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-04151 Уязвимость приложения для обмена сообщениями и видеозвонков WhatsApp , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-04153 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке заголовка изолированной программной среды CSP без параметра "разрешить сценарии", позволяющая нарушителю обойти реализованное ограничение CS...
BDU:2022-04155 Уязвимость серверов Metasys Application and Data Server (ADS), Metasys Extended Application and Data Server (ADX) и Metasys Open Application Server (OAS), связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произво...
BDU:2022-04156 Уязвимость серверов Metasys Application and Data Server (ADS), Metasys Extended Application and Data Server (ADX) и Metasys Open Application Server (OAS), связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произво...
BDU:2022-04169 Уязвимость компонента /cgi-bin/login.cgi микропрограммного обеспечения повторителя WiFi-сети WAVLINK WN535 G3, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04194 Уязвимость операционной системы QTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-04195 Уязвимость операционной системы QTS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-04204 Уязвимость программного обеспечения мониторинга и управления электропитанием Eaton Intelligent Power Manager (IPM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04205 Уязвимость операционной системы QTS, операционной системы QuTS hero , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность целостность информации
BDU:2022-04286 Уязвимость плагина Elementor Website Builder системы управления содержимым сайта WordPress, нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-04288 Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), Cisco Unified Communications Manager IM Presence Service, интегрированной системы обмена...
BDU:2022-04294 Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), Cisco Unified Communications Manager IM Presence Service, позволяющая нарушителю провести...
BDU:2022-04310 Уязвимость программной платформы для промышленной автоматизации и Интернета вещей Elcomplus SmartICS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-04320 Уязвимость модуля "onboarding" плагина Elementor Website Builder системы управления содержимым сайта WordPress, нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-04343 Уязвимость компонента “Загрузки" сервера TUG Home Base Server, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04344 Уязвимость компонента “Отчеты" сервера TUG Home Base Server, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04353 Уязвимость плагина actionpack программной платформы Ruby on Rails, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04586 Уязвимость микропрограммного обеспечения коммутаторов Cisco Catalyst 2940, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04602 Уязвимость системы управления контентом Microweber, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04621 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-04653 Уязвимость аналитической службы SonicWall Analytics On-Prem глобальной системы управления межсетевыми экранами SonicWall Global Management System (GMS), связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю, выполнить...
BDU:2022-04655 Уязвимость веб-сервера кроссплатформенного решения для управления мобильными устройствами FileWave, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю получить полный доступ к платформе
BDU:2022-04856 Уязвимость плагина метаданных Jenkins Lucene-Search Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04872 Уязвимость плагина метаданных Jenkins Maven Metadata Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04873 Уязвимость плагина Jenkins Dynamic Extended Choice Parameter Plugin, существующая из-за непринятия мер по защите структуры веб-страницы. , позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04890 Уязвимость платформы администрирования приложений VMware Workspace One Access, консоли администрирования VMware Identity Manager (vIDM) и средства управления виртуальной инфраструктурой VMware vRealize Automation, существующая из-за непринятия мер по...
BDU:2022-04906 Уязвимость виртуальной обучающей среды moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2022-04908 Уязвимость модуля LTI виртуальной обучающей среды Moodle, позволяющая нарушителю проводить фишинговые атаки или раскрыть защищаемую информацию
BDU:2022-04914 Уязвимость средства управления журналами лог-файлов vRealize Log Insight, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2022-04915 Уязвимость веб-портала SAP Enterprise Portal интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-04916 Уязвимость веб-портала SAP Enterprise Portal интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-04917 Уязвимость веб-портала SAP Enterprise Portal интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-04929 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-05045 Уязвимость CMS-системы PHP-Fusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05177 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-05235 Уязвимость системы управления взаимоотношениями с клиентами YetiFroce CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-05236 Уязвимость системы управления взаимоотношениями с клиентами YetiFroce CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-05248 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-05262 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-05275 Уязвимость модуля для персонализации SmartVista CardGen, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05292 Уязвимость системы управления взаимоотношениями с клиентами YetiFroce CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-05300 Уязвимость службы Email программного средства Gravitee API Management, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05304 Уязвимость компонента Key/Name программной платформы PHP pimcore, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05318 Уязвимость WYSIWYG-редактора Mobiledoc Kit, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05319 Уязвимость дисплея iHistorian Data Display OPC-сервера WorkstationST, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05366 Уязвимость приложения для идентификации и управления доступом пользователей IBM Security Identity Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05371 Уязвимость системы управления IT-активами snipe-it, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05375 Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-05377 Уязвимость универсальной системы мониторинга Zabbix Frontend, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-05380 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-05422 Уязвимость компонента Calendar корпоративной системы управления электронной почтой Zimbra Collaboration Suite, позволяющая нарушителю внедрить произвольную разметку в документ
BDU:2022-05444 Уязвимость почтового клиента Thunderbird, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2022-05470 Уязвимость программного средства развертывания и управления кластерами Kubernetes Weave GitOps Enterprise, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05477 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05479 Уязвимость изолированной среды iframe почтового клиента Thunderbird, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-05486 Уязвимость реализации протокола matrix почтового клиента Thunderbird, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS)
BDU:2022-05488 Уязвимость почтового клиента Thunderbird, связанная с ошибками при обработке входных данных, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-05546 Уязвимость системы запроса билетов OTRS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05547 Уязвимость интерфейса администратора системы запроса билетов OTRS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05555 Уязвимость почтового клиента Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-05674 Уязвимость модуля отображения веб-страниц WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-05742 Уязвимость браузера Mozilla Firefox для Android, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05787 Уязвимость модуля отображения веб-страниц WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-05819 Уязвимость реализации класса URLDecoder программной платформы Java Runtime Environment и средства разработки приложений Java Development Kit, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-05825 Уязвимость реализации режима отладки devMode программной платформы Apache Struts, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2022-06061 Уязвимость менеджера ovirt-engine средства управления виртуальной инфраструктурой Ovirt, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06077 Уязвимость универсальной системы мониторинга Zabbix Frontend, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06105 Уязвимость программной интеграционной платформы SAP Enterprise Portal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю просматривать, добавлять, изменять или удалять данные
BDU:2022-06110 Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю просматривать, добавлять, изменять или удалять данные
BDU:2022-06116 Уязвимость компонента WPC программной интеграционной платформы SAP NetWeaver Enterprise Portal (SAP NW EP), позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2022-06141 Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы, выполнить фишинго...
BDU:2022-06145 Уязвимость плагина Microsoft Advertising Universal Event Tracking (UET) системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06263 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06266 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06267 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06279 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06280 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06281 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06282 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06297 Уязвимость компонента PDF Templates Overview Page программного средства Better PDF Exporter Add-on, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06314 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06315 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-06316 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06318 Уязвимость реализации класса ParametersInterceptor программной платформы Apache Struts, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-06336 Уязвимость веб-интерфейса управления программного средства для создания отчетов Cisco Unified Intelligence Center и программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю проводить межсайтов...
BDU:2022-06339 Уязвимость веб-интерфейса управления средства защиты рабочих нагрузок мультиоблачных центров обработки данных Cisco Tetration, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации
BDU:2022-06340 Уязвимость реализации сценариев editPerson.action и struts2-rest-showcase/orders программной платформы Apache Struts, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06435 Уязвимость компонента Oracle Services for Microsoft Transaction Server системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
BDU:2022-06456 Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06457 Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06464 Уязвимость операционных систем FortiOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06474 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06508 Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06509 Уязвимость программно-аппаратного средства диагностики и аудита компьютерных сетей FortiTester и средства отслеживания и анализа событий безопасности FortiAnalyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю...
BDU:2022-06513 Уязвимость Fabric Connectors модуля Fabric View программно-аппаратного средства диагностики и аудита компьютерных сетей FortiTester и средства отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю осуществлять межсайтовые...
BDU:2022-06545 Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06547 Уязвимость веб-интерфейса J-Web операционной системы JunOS, позволяющая нарушителю выполнить произвольный код
BDU:2022-06583 Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Hosted Thin Receptionist, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-06589 Уязвимость профиля ESS и Radius микропрограммного обеспечения контроллеров беспроводного доступа FortiWLC, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06591 Уязвимость веб-интерфейса микропрограммного обеспечения беспроводных точек доступа для промышленных систем Moxa AWK-3131A, AWK-4131A, AWK-1131A и AWK-1137C и микропрограммного обеспечения беспроводных точек доступа Moxa TAP-323 и Moxa TAP-213, позвол...
BDU:2022-06593 Уязвимость компонента Control Center платформы тестирования и мониторинга физических, гибридных и виртуальных сетей Paragon Active Assurance (ранее известная как Netrounds), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06595 Уязвимость графического интерфейса межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06604 Уязвимость платформы для управления проектами OpenProject, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить фишинг-атаки
BDU:2022-06852 Уязвимость панели управления облачного сервиса безопасности Cisco Umbrella, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06855 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06876 Уязвимость веб-клиента справочно-правовой системы "Кодекс", связанная с непринятием мер по защите структуры веб-страниц, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-06940 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06944 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06950 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06951 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-07069 Уязвимость реализации метода Trace браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-03208 Уязвимость программной платформы Cisco IOX, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2022-03216 Уязвимость компонента file scan системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код
BDU:2022-03266 Уязвимость программного обеспечения для организации видеонаблюдения ZoneMinder, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2022-03273 Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-03281 Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с недостаточной очисткой пользовательских данных в параметре запроса GET, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-03363 Уязвимость фреймворка Ajax.NET Professional (AjaxPro), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2022-04394 Уязвимость системы учёта и отслеживания заявок уровня предприятия Request Tracker, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04466 Уязвимость программного обеспечения мониторинга и управления проектами баз знаний RoboHelp, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-04546 Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2022-04817 Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Delivery Platform, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04819 Уязвимость веб-интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-04979 Уязвимость функции ZmMailMsgView.getAttachmentLinkHtml() корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю выполнить произвольный код
BDU:2022-04980 Уязвимость средства управления журналами vRealize Log Insight, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-04986 Уязвимость компонента TeamManagement.jspa центра для обработки данных Atlassian Jira Server and Data Center, позволяющая нарушителю выполнить произвольный код
BDU:2022-04988 Уязвимость файла /index.php сетевого программного средства SourceCodester Online Admission System, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05035 Уязвимость менеджера паролей Passwork, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05038 Уязвимость системы управления уязвимостями Rapid7 Nexpose, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05043 Уязвимость плагина Photonic Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05044 Уязвимость CMS-системы PHP-Fusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-05569 Уязвимость реализации сценария ephy-about:overview веб-браузера Epiphany, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06004 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06026 Уязвимость реализации режима отладки devMode программной платформы Apache Struts, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-06031 Уязвимость браузера Mozilla Firefox для Android, связанная с неправильной очисткой данных при обработке URL-адреса, отсканированного из QR-кода, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06051 Уязвимость параметра id сценариев team.php, player.php, club.php системы управления контентом KandNconcepts Club CMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06052 Уязвимость программного обеспечения управления проектами Create-Project Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06215 Уязвимость компонента VisualEditor программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06226 Уязвимость компонента /ebics-server/ebics.aspx сервера Crealogix EBICS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06345 Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite (TMS), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой и...
BDU:2022-06346 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации
BDU:2022-06357 Уязвимость реализации модуля "Media App" ("Медиа") плагина Beaver Builder системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06365 Уязвимость портала администрирования системы управления контентом dotCMS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06374 Уязвимость плагина Envira Photo Gallery системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06375 Уязвимость реализации сценария wp-admin/post.php плагина Easy Testimonials системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06379 Уязвимость плагина Beaver Builder системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06380 Уязвимость модуля "Text Editor" ("Текстовый редактор") плагина Beaver Builder системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06384 Уязвимость реализации модуля "Media App" ("Медиа") плагина Beaver Builder системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-06388 Уязвимость библиотеки Arr-pm для записи/чтения RPM-пакетов интерпретатора языка программирования Ruby, позволяющая нарушителю выполнить произвольные команды
BDU:2022-06402 Уязвимость реализации функции рекурсивного рендеринга компонента Mustache helpers системы шаблонов Mustache template system виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки или вызвать отказ в обслужива...
BDU:2022-06406 Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-06668 Уязвимость микропрограммного обеспечения программно-аппаратного средства мониторинга и обеспечения безопасности IT-инфраструктуры от реализации физических угроз NetBotz 4, позволяющая нарушителю выполнить произвольный код
BDU:2022-06725 Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с некорректной кодировкой содержимого каскадных таблиц стилей, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07040 Уязвимость библиотеки очистки HTML Mozilla Bleach, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-07077 Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии
BDU:2022-07078 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07079 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07082 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07084 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07085 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07086 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07087 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07089 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07090 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07091 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07092 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07093 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07094 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07095 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07098 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07122 Уязвимость компонента External RADIUS Servers веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07124 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07125 Уязвимость функции tcpdump веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольные команды
BDU:2022-07127 Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link TL-WR841N, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07415 Уязвимость модуля Lightbox плагина SimpLy Gallery Blocks системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07429 Уязвимость средства управления журналами vRealize Log Insight и платформы виртуализации VMware Cloud Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и це...
BDU:2022-07439 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07440 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07441 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07442 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07443 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07444 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07445 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07446 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07447 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07448 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07449 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07450 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07451 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07452 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07453 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07454 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07497 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-07516 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-07517 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-07518 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-07519 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-07520 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-07522 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2022-07524 Уязвимость средства получения удаленно доступа к устройству VMware Workspace ONE Assist, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-07527 Уязвимость компонента isteven-multi-select платформы управления контейнерами Portainer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-00021 Уязвимость модуля Admin preview плагина YOP Poll системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2023-00048 Уязвимость операционной системы Fortinet FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-00103 Уязвимость платформы управления контейнерами Portainer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-00105 Уязвимость системы балансировки трафика FortiWAN, позволяющая нарушителю выполнить спуфинговую атаку
BDU:2023-00106 Уязвимость плагина Wordpress Metaslider, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-00107 Уязвимость плагина The Popup Anything WordPress системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2023-00178 Уязвимость веб-интерфейса платформы управления и автоматизации рабочих процессов IBM Jazz for Service Management, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-00263 Уязвимость микропрограммного обеспечеия удаленных терминалов Mitsubishi Electric SmartRTU, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-00347 Уязвимость реализации модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программных приложений Mendix, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-00401 Уязвимость браузера Microsoft Edge, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2023-00483 Уязвимость компонента info.jsp микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-00489 Уязвимость программного средства IBM Rational Change, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию об учетных данных
BDU:2023-00664 Уязвимость веб-сервера микропрограммного обеспечения беспроводных точек доступа Delta Electronics DVW-W02W2-E2, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над системой
BDU:2023-00678 Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой информации
BDU:2023-00708 Уязвимость плагина WP Video Lightbox системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять атаки межсайтового скриптинга
BDU:2023-00713 Уязвимост веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Server, Cisco BroadWorks Xtended Services Platform, BroadWorks Application Delivery Platform, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-00714 Уязвимость программного пакета Cisco Industrial Network Director, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код скрипта в контексте уязвимого интерфейса или получить доступ к кон...
BDU:2023-00761 Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-00762 Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой информации
BDU:2023-00779 Уязвимость компонента создания новых учетных записей системы автоматизации образования Апекс-ВУЗ, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00844 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-00845 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-00846 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-00862 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01065 Уязвимость микропрограммного обеспечения Wi-Fi роутера Zyxel NBG-418N v2, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01110 Уязвимость веб-интерфейса администрирования программного средства для создания отчетов Cisco Unified Intelligence Center, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01134 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01137 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01138 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01156 Уязвимость веб-интерфейса управления микропрограммного обеспечения промышленных коммутаторов Siemens SCALANCE, позволяющая нарушителю выполнить произвольный код
BDU:2023-01157 Уязвимость веб-интерфейса управления микропрограммного обеспечения промышленных коммутаторов Siemens SCALANCE, позволяющая нарушителю выполнить произвольный код
BDU:2023-01170 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-01235 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-01303 Уязвимость панели отчетов Alarm Reports Dashboard системы управления сетью NetAct, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-01305 Уязвимость инструмента Site Configuration Tool системы управления сетью NetAct, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-01316 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарнын атаки
BDU:2023-01324 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарнын атаки
BDU:2023-01332 Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01632 Уязвимость серверной части конфигурации веб-интерфейса управления микропрограммного обеспечения программируемых логических контроллеров WAGO PFC100/PFC200, CC100, Edge Controller и микропрограммного обеспечения сенсорных панелей WAGO Touch Panel 600,...
BDU:2023-01638 Уязвимость средства управления состоянием и производительностью систем хранения данных Active IQ Unified Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-01661 Уязвимость плагина LinkDialog модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-01708 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-01709 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-07042 Уязвимость компонента Special:Contributions программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-07044 Уязвимость функции mw.message.parse() программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2022-07160 Уязвимость браузеров Microsoft Edge и Google Chrome, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2022-07192 Уязвимость модуля luci-mod-system веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07193 Уязвимость контроллера доставки приложений FortiADC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2022-07200 Уязвимость интерфейса управления средства выявления и принятия мер реагирования на внешние и внутренние угрозы безопасности Fortinet FortiDeceptor, позволяющая нарушителю проводить спуфинг-атаки
BDU:2022-07207 Уязвимость интерфейса управления контроллера доставки приложений FortiADC, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2022-07219 Уязвимость плагина Image Hover Effects Ultimate системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07237 Уязвимость модуля "Create poll" ("Создать опрос") плагина YOP Poll системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07289 Уязвимость интерфейса Common Gateway Interface (CGI) микропрограммного обеспечения сетевых устройств ZyXEL USG, ZyWALL, USG FLEX, ATP и VPN, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-07382 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07383 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07384 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07385 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07386 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07387 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07388 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07389 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07390 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07391 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2022-07406 Уязвимость системы управления курсами Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)
BDU:2022-07407 Уязвимость системы управления курсами Moodle, связанная с недостаточной очисткой пользовательских данных в нескольких "социальных" полях профиля пользователя, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)
BDU:2023-00581 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa SDS-3008, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-00582 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa SDS-3008, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-00583 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa SDS-3008, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-00605 Уязвимость базы данных Ragic Cloud DB сетевого хранилища QNAP NAS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-00614 Уязвимость веб-интерфейса управления программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-00632 Уязвимость программного обеспечения для видеоконференцсвязи Vinteo Video Core, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-00901 Уязвимость функции PDF Export веб-системы управления электронным портфолио с открытым исходным кодом Mahara, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-00921 Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-00925 Уязвимость функции GeneralUtility::getIndpEnv() системы управления контентом TYPO3, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-00997 Уязвимость службы веб-конфигурации микропрограммного обеспечения маршрутизаторов Delta Electronics DX-2100-L1-CN, позволяющая нарушителю выполнить произвольный код
BDU:2023-01026 Уязвимость веб-интерфейса управления платформы централизованного управления сетью Aruba EdgeConnect Enterprise, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01030 Уязвимость сценария signup.php системы записи на прием к стоматологу Dental Clinic Appointment Reservation System, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01386 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01387 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01388 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01394 Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой
BDU:2023-01465 Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader), связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
BDU:2023-01549 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-01551 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-01710 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-01711 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-01712 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-01713 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-01731 Уязвимость веб-инструмента представления данных Grafana, связанная с недостаточной очисткой пользовательских данныхt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01764 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-01766 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-01769 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-01770 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-01776 Уязвимость панели Trace View веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовые сценарные атаки
BDU:2023-01900 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01901 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01902 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01903 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01904 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01905 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01906 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01907 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01958 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-01959 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2023-01978 Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы и провести фишинговую атаку
BDU:2023-01981 Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю межсайтовые сценарные атаки
BDU:2023-02017 Уязвимость сервера автоматизации Jenkins, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02019 Уязвимость плагина бронирования отелей Solidres системы управления содержимым сайта WordPress, позволяющая нарушителю межсайтовые сценарные атаки
BDU:2023-02022 Уязвимость инструмента для создания сайтов Jenkins update-center2, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02078 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02081 Уязвимость приложение управления обратной связью предприятия Microsoft Dynamics 365 Customer Voice, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02194 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02225 Уязвимость средства управления доступом к сети Fortinet FortiNAC, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-02336 Уязвимость компонента Object bricks or Field collection программной платформы PHP pimcore, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-02342 Уязвимость централизованного решения идентификации и управления доступом FortiAuthenticator, связанная с непринятием мер по нейтрализации тэгов HTML, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02378 Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi роутеров Zyxel NBG-418N v2, позволяющая нарушителю осуществлять межсайтовые сценарные атаки или вызвать отказ в обслуживании
BDU:2023-02398 Уязвимость сценария classes/Master.php?f=save_field панели администратора CMS-системы Mobile Comparison Website, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02399 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-02400 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-02409 Уязвимость веб-интерфейса управления платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-02415 Уязвимость HTTP прокси-сервера веб-инструмента представления данных Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-02577 Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR RAX30 и NETGEAR RAXE300 , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код в контексте root
BDU:2023-02578 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-02674 Уязвимость интерфейса Traffic Management User Interface (TMUI) программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Hybrid Defender, BIG-IP Domain...
BDU:2023-02709 Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выдать себя за пользователя, управляющего...
BDU:2023-02710 Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за неверной нейтрализацией во время создания веб-страницы, позволяющая нарушителю, действующему удаленно, внедрить пр...
BDU:2023-02753 Уязвимость панели управления микропрограммного обеспечения DVR-устройств TBK DVR4104 и TBK DVR4216, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2023-02770 Уязвимость реализации сценария /goform/form2systime.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-816 A2, позволяющая нарушителю выполнить произвольные команды
BDU:2023-02772 Уязвимость компонента /goform/sylogapply микропрограммного обеспечения маршрутизатора D-Link DIR-816 A2, позволяющая нарушителю выполнить произвольные команды
BDU:2023-02773 Уязвимость функции NTPSyncWithHost микропрограммного обеспечения маршрутизаторов D-Link DIR-816 A2, позволяющая нарушителю выполнить произвольные команды
BDU:2023-02775 Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02776 Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02942 Уязвимость пользовательского интерфейса веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM WebClient UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-02973 Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02975 Уязвимость интерфейса External RESTful Services (ERS) платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02981 Уязвимость компонента Teacher Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02987 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01552 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-01821 Уязвимость клиента QvsViewClient аналитической платформы QlikView, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-01822 Уязвимость функции blacklistAction() программной платформы PHP pimcore, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-01828 Уязвимость веб-интерфейса управления операционных систем ArubaOS, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2023-01844 Уязвимость функции загрузки файлов программного средства совместной работы Cisco Webex App, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-01845 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и Cisco Evolved Programmable Network Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01849 Уязвимость веб-интерфейса платформы управления доступом Aruba Networks ClearPass Policy Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01852 Уязвимость веб-интерфейса управления платформы управления доступом Aruba Networks ClearPass Policy Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-01893 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01894 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01895 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01896 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01897 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01898 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-01899 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02101 Уязвимость программного обеспечения управления репозиториями Apache Archiva, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-02116 Уязвимость замкнутой программной среды платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю повысить свои привилегии
BDU:2023-02124 Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выдать себя за пользователя, управляющего...
BDU:2023-02145 Уязвимость автономного сервера для изменения размера и преобразования файлов изображений imgproxy, связанная с ошибками обработки типов данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-02430 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02431 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02432 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02433 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02434 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02435 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02436 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02437 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02438 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02439 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02440 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02441 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02442 Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-02787 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-02835 Уязвимость средства защиты и управления веб-устройствами Sophos Web Appliance (SWA), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-02838 Уязвимость веб-интерфейса управления программного средства Cisco Prime Collaboration Deployment, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы, выполнить фишинговые атаки и атаки типа "драйв-загрузка"
BDU:2023-02859 Уязвимость панели управления веб-хостингом cPanel, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2023-02887 Уязвимость системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить доступ к информации о конференции пользователя
BDU:2023-02888 Уязвимость системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить доступ к информации о конференции пользователя
BDU:2023-02901 Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выдать себя за пользователя, управляющего...
BDU:2023-02919 Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2023-02920 Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2023-02998 Уязвимость компонента Chat gadget агента UWF Agent Desktop программного обеспечения для многоканальных контакт-центров Upstream Works on Finesse (UWF), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-03011 Уязвимость менеджера паролей TeamPass, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-03020 Уязвимость компонентов Teacher Console и Student Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-03052 Уязвимость программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-03054 Уязвимость микропрограммного обеспечения сетевого устройства D-Link DIR-615 T1, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-03062 Уязвимость программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-03072 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-620, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-03385 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных.
BDU:2023-03386 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы и неправильной нейтрализацией специальных элементов, используемых в команде SQL, позволяющая нарушителю вы...
BDU:2023-03388 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев
BDU:2023-03389 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев
BDU:2023-03397 Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-03399 Уязвимость микропрограммного обеспечения логических контроллеров для управления зданиями и сооружениями Schneider Electric spaceLYnk, Wiser for KNX (ранее - homeLYnk) FellerLYnk, связанная с непринятием мер по защите структуры веб-страницы, позволяющ...
BDU:2023-03418 Уязвимость веб-сервера программного обеспечения Spectrum Power, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-03428 Уязвимость функции Captive Portal программного обеспечения Palo Alto Networks операционной системы PAN-OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03456 Уязвимость веб-интерфейса операционной системы Cisco AsyncOS системы обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA) и интернет-шлюзов Cisco Secure Web Appliance (ранее Cisco Web Security Appliance), позволяющая наруши...
BDU:2023-03457 Уязвимость веб-интерфейса операционной системы Cisco AsyncOS устройства управления защитой контента Cisco Secure Email and Web Manager, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)
BDU:2023-03458 Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для устройства управления защитой контента Cisco Secure Email and Web Manager, системы обеспечения безопасности электронной почты Cisco Secure Email Gateway (ранее Cisco Email Security Appl...
BDU:2023-03477 Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-03478 Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-03762 Уязвимость функции style_newsletter (lettreinfo.php) плагина EELV Newsletter системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-03767 Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации
BDU:2023-03769 Уязвимость сценария auth_pic.cgi микропрограммного обеспечения маршрутизаторов D-Link DI-7500G-CI, позволяющая нарушителю выполнить произвольный код
BDU:2023-03924 Уязвимость системы автоматизации деятельности предприятий Sage X3, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-03982 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-04012 Уязвимость плагина Advanced Custom Fields системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04031 Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04032 Уязвимость программной интеграционной платформы SAP NetWeaver Design Time Repository, позволяющая нарушителю внедрить произвольный HTML-код
BDU:2023-04033 Уязвимость компонента Grantor Management интеграционного модуля управления взаимоотношениями с клиентами SAP CRM ABAP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-04034 Уязвимость компонента Variant Management программной платформы SAP UI5, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (Stored XSS)
BDU:2023-04043 Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway), существующая из-за непринятия мер по защите...
BDU:2023-04070 Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-04071 Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-04072 Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-04075 Уязвимость виджетов панели мониторинга средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю выполнить произвольный код
BDU:2023-04077 Уязвимость программного средства для управления производственными процессами ABB eSOMS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04234 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04235 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04273 Уязвимость системы управления репозиториями кода Gitlab , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-04306 Уязвимость монитора для распределения электрической нагрузки Rockwell Automation PowerMonitor 1000, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-04467 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-04468 Уязвимость панели управления хостингом Webmin, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04469 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04470 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04471 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04472 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04473 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04474 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04475 Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04500 Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Server (AS), Cisco BroadWorks Xtended Services Platform (XSP) и BroadWorks Application Delivery Platform, позволяющая нарушителю проводить межсайтовые сценарны...
BDU:2023-04501 Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04681 Уязвимость средства интеграции данных Softing edgeAggregator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код с root-привилегиями
BDU:2023-04778 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2023-04780 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2023-04781 Уязвимость компонентов federation и shovel брокера сообщений RabbitMQ, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-04988 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2023-04990 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2023-04992 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2023-04997 Уязвимость веб-интерфейса управления средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05130 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю подменить отображаемый URL
BDU:2023-05133 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю подменить отображаемый URL
BDU:2023-05135 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю подменить отображаемый URL
BDU:2023-05138 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05424 Уязвимость валидатора SafeHtml библиотеки Hibernate Validator, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05447 Уязвимость сценария data_sources.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05448 Уязвимость сценария reports_admin.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05449 Уязвимость сценария host.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05453 Уязвимость сценария data_debug.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05454 Уязвимость сценария graphs.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05456 Уязвимость сценария graphs_new.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05516 Уязвимость метода doRTAAccessCTConfig программное обеспечение тестирования и мониторинга качества сети Visualware MyConnection Server, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-05531 Уязвимость сценария data_sources.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05536 Уязвимость системы управления сетью Aruba AirWave, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-02927 Уязвимость платформы сетевой виртуализации датацентров VMware NSX-T, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2023-03084 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03097 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03098 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03115 Уязвимость системы управления производством DELMIA Apriso, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-03209 Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и осуществлять межсайтовые сценарные атаки
BDU:2023-03218 Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов Cisco Small Business, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-03239 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03240 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03241 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03242 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03243 Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2023-03542 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-03567 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-03571 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-04190 Уязвимость функций filter() и basket() компонента Ajax Controller анализатора производительности PNP4Nagios системы мониторинга сети Nagios, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2023-04356 Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04361 Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04362 Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04379 Уязвимость программной платформы PHP pimcore, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04399 Уязвимость программы для создания и управления обучающими материалами SAP Enable Now, связана с отсутствием заголовка ответа X-Content-Type-Options, позволяющая нарушителю провести XSS-атаки
BDU:2023-04411 Уязвимость программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (...
BDU:2023-04414 Уязвимость библиотек uClibC и uClibC-ng промышленных межсетевых экранов Hirschmann EAGLE, позволяющая нарушителю выполнить произвольный код
BDU:2023-04563 Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с недостаточным кодированием вводимых пользователем данных, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04572 Уязвимость программы для создания и управления обучающими материалами SAP Enable Now, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить доступ на чтение, изменение ил...
BDU:2023-04576 Уязвимость системы управления ресурсами предприятия SAP Business One, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-04597 Уязвимость системы управления серверами Cockpit, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04880 Уязвимость веб-интерфейса управления WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05032 Уязвимость элемента AREA приложения для создания заметок Joplin, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05033 Уязвимость приложения для создания заметок Joplin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05034 Уязвимость приложения для создания заметок Joplin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-05242 Уязвимость среды проектирования приложений и платформы разработки одностраничных приложений Аngular, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05246 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05256 Уязвимость компонента media_main.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2023-05257 Уязвимость компонента file_manage_view.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2023-05258 Уязвимость компонента tags_main.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2023-05259 Уязвимость компонента select_media.php системы управления контентом DedeCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2023-05260 Уязвимость компонента file_pic_view.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2023-05261 Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-05266 Уязвимость WYSIWYG-редактора CKEditor, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05539 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-05541 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-05563 Уязвимость программное средство управления и автоматизации рабочих процессов аналитического моделирования данных Alteryx Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сцена...
BDU:2023-05565 Уязвимость системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить текст с вредоносной нагрузкой
BDU:2023-05583 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05584 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05585 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-05586 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-05596 Уязвимость объектов HTML программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05597 Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с недостатками используемых мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05599 Уязвимость программного средства для управления идентификацией и доступом Keycloak, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-05922 Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)
BDU:2023-05928 Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)
BDU:2023-05956 Уязвимость программного средства для работы с электронной почтой IceWarp Web Client, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05962 Уязвимость платформы управления жизненным циклом приложений для разработки продуктов и программного обеспечения PTC Codebeamer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-05975 Уязвимость программного обеспечения для управления медицинской организацией OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-06127 Уязвимость микропрограммного обеспечения промышленных коммутаторов Advantech EKI-1524, EKI-1522, EKI-1521, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06128 Уязвимость микропрограммного обеспечения промышленных коммутаторов Advantech EKI-1524, EKI-1522, EKI-1521, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06129 Уязвимость микропрограммного обеспечения маршрутизаторов PHOENIX CONTACT TC ROUTER, TC CLOUD CLIENT и CLOUD CLIENT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06150 Уязвимость компонента Custom Logo ("Пользовательский логотип") инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06173 Уязвимость службы Threat Intelligence средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушителю проводить межсайтовые с...
BDU:2023-06225 Уязвимость плагина Simple URLs системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-06247 Уязвимость веб-интерфейса управления централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06391 Уязвимость модуля HiviewTunner операционной системы HarmonyOS, позволяющая нарушителю осуществить перехват служебного трафика
BDU:2023-06406 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-846, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06412 Уязвимость компонента Docker Swarm Dashboard плагина Jenkins Docker Swarm Plugin, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06437 Уязвимость компонента Web Server Authentication Required VPN-портала Clientless Secure Sockets Layer (SSL) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю провести атаку межсайтового ск...
BDU:2023-06461 Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 15, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-06521 Уязвимость веб-интерфейса программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06642 Уязвимость плагина Contact Form Generator, предназначенного для создания контактных форм на сайтах WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-06643 Уязвимость веб-интерфейса файлового сервера Copyparty, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-06645 Уязвимость плагина Better Font Awesome системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-06646 Уязвимость функции license_details_view инструмента сканирования и анализа открытого исходного кода программного обеспечения ScanCode.io, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2023-06679 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06687 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06704 Уязвимость операционной системы FortiOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06710 Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06712 Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06713 Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06714 Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06716 Уязвимость системы защиты электронной почты FortiMail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06726 Уязвимость плагина Jenkins Fortify Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить HTML-инъекцию
BDU:2023-07073 Уязвимость микропрограммного обеспечения маршрутизатора Connectize G6 AC2100, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю изменить пароль Wi-Fi
BDU:2023-07088 Уязвимость плагина Twittee Text Tweet Plugin системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-07115 Уязвимость системы сетевого управления для мониторинга и управления промышленными сетями SINEC NMS, связанная с некорректной очисткой данных конфигурации SNMP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07143 Уязвимость библиотеки program/lib/Roundcube/rcube_washtml.php почтового клиента RoundCube Webmail, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-07288 Уязвимость почтового сервера IceWarp Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07309 Уязвимость плагина Ditty системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07311 Уязвимость плагина Tutor LMS системы управления содержимым сайта WordPress,позволяющая нарушителю выполнить произвольный код
BDU:2023-07312 Уязвимость функции qem_ajax_calendar плагина Quick Event Manager системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05267 Уязвимость пакетов Iframe Dialog и Media Embed WYSIWYG-редактора CKEditor, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-05274 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05278 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю ввести произвольный информацию в вики-проекте
BDU:2023-05283 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05688 Уязвимость графического интерфейса операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-05690 Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки XSS
BDU:2023-05699 Уязвимость интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05701 Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-05704 Уязвимость веб-приложения для управления проектами и задачами Redmine , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05705 Уязвимость веб-приложения для управления проектами и задачами Redmine , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05707 Уязвимость компонента sshkeys.js встраиваемой операционной системы OpenWrt, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-05733 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-05803 Уязвимость системы сбора и анализа событий безопасности IBM QRadar SIEM , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения на выполнение JavaScript
BDU:2023-05827 Уязвимость веб-интерфейса операционной системы ArubaOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-05982 Уязвимость программного обеспечения для управления медицинской организацией OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2023-05983 Уязвимость программного обеспечения для управления медицинской организацией OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-06051 Уязвимость компонента reports_admin.php программного средства мониторинга сети Cacti, позволяющая нарушителю действующему удаленно, провести атаку межсайтового скриптинга (XSS)
BDU:2023-06056 Уязвимость компонента data_sources.php программного средства мониторинга сети Cacti, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-06059 Уязвимость компонента graphs_new.php программного средства мониторинга сети Cacti, позволяющая нарушителю осуществлять межсайтовые сценарные атаки XSS
BDU:2023-06060 Уязвимость компонента auth_changepassword.php программного средства мониторинга сети Cacti, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-06074 Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2023-06265 Уязвимость компонента Markdown WYSIWYG-редактора Froala Editor, позволяющая нарушителю выполнить произвольный код
BDU:2023-06288 Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Policy Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-06297 Уязвимость компонента program/lib/Roundcube/rcube_string_replacer.php почтового клиента RoundCube Webmail, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-06313 Уязвимость модуля отображения веб-страниц WebKit браузера Safari, операционных систем watchOS, tvOS, iPadOS, iOS, macOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-06327 Уязвимость файла /bbdms/sign-up.php веб-приложения банка крови и системы управления донорами Blood Bank Donor Management, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-06541 Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X112, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06542 Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06543 Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06544 Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06545 Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-06547 Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-06560 Уязвимость веб-платформы аналитики и отчетности SAP BusinessObjects Web Intelligence, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-06564 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSL-3782, позволяющая нарушителю выполнить произвольный код
BDU:2023-06753 Уязвимость системы управления проектами и контроля версий Microsoft Team Foundation Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки (XSS)
BDU:2023-06801 Уязвимость модуля управления сервера WS_FTP Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06803 Уязвимость интерфейса универсальной системы мониторинга Zabbix, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-06806 Уязвимость модуля Ad Hoc Transfer сервера WS_FTP Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07197 Уязвимость программного средства мониторинга и управления инфраструктурой виртуализации на основе платформы Veeam Management Pack для Microsoft System Center, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю...
BDU:2023-07208 Уязвимость плагина NewStatPress системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07209 Уязвимость плагинов Permalink Manager Lite и Permalink Manager Pro системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07210 Уязвимость плагина Store Exporter for WooCommerce системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07315 Уязвимость компонента FileDialog.aspx системы управления контентом mojoPortal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07326 Уязвимость библиотеки System.Web.Mvc.dll фреймворка для создания веб-приложений ASP.NET Model View Controller (MVC), позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки
BDU:2023-07327 Уязвимость библиотеки net/html языка программирования Go, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07337 Уязвимость плагина Tablesome системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07338 Уязвимость плагина Image Optimizer by 10web системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07339 Уязвимость плагина Companion Sitemap Generator системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07340 Уязвимость плагина Aajoda Testimonials системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07341 Уязвимость плагина Custom 404 Pro системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07342 Уязвимость плагина Ninja Forms Contact Form системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07343 Уязвимость плагина SEO by 10Web системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07594 Уязвимость системы управления IT-службами Zoho ManageEngine ServiceDesk Plus, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07602 Уязвимость библиотеки Libxml2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2023-07660 Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуж...
BDU:2023-07675 Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг
BDU:2023-07676 Уязвимость системы онлайн-просмотра репозиториев ViewVC, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07686 Уязвимость приложения Galaxy Store, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять JavaScript сценарий при загрузке веб-страницы
BDU:2023-07697 Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг
BDU:2023-07702 Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг
BDU:2023-07703 Уязвимость компонента installModule системы управления контентом Wonder CMS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07711 Уязвимость программного обеспечения сервера видеоконференцсвязи IVA MCU, связанная с возможностью загрузки файлов опасного типа, позволяющая нарушителю выполнить атаку типа XSS
BDU:2023-07982 Уязвимость почтового клиента RoundCube, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07998 Уязвимость плагина Newsletter системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08003 Уязвимость плагина Super Socializer системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08004 Уязвимость плагина Bulk Price Update for Woocommerce системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08005 Уязвимость почтового сервера IceWarp Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08006 Уязвимость плагина Blog2Social системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08019 Уязвимость консоли администрирования веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-08023 Уязвимость микропрограммного обеспечения измерителей мощности и счетчиков электроэнергии Schneider Electric PowerLogic ION8650, PowerLogic ION8800, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайт...
BDU:2023-08035 Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2023-08041 Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2023-08150 Уязвимость программного обеспечения управления и конфигурирования сети Siemens SINEMA Server, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM
BDU:2023-08153 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08155 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08220 Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08237 Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю раскрыть защищаемую информацию, выполнить фишинговые атаки и атаки с диск-загрузкой
BDU:2023-08256 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08263 Уязвимость системы учета заявок Intradesk, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08276 Уязвимость прокси-сервиса MOVEit Gateway программного обеспечения для обработки и передачи конфиденциальных данных Progress MOVEit Transfer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08277 Уязвимость интерфейса Common Gateway Interface (CGI) микропрограммного обеспечения сетевых устройств ZyXEL VPN, USG FLEX и ATP, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации
BDU:2023-08569 Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07219 Уязвимость сценария admin.php панели администратора плагина My Sticky Elements системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07221 Уязвимость плагина WP Accessibility Helper (WAH) системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07259 Уязвимость плагина WP Helper Lite системы управления содержимым сайта WordPress, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07273 Уязвимость режима чтения (Reader Mode) браузера Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07500 Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07501 Уязвимость почтового сервера IceWarp Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07505 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07509 Уязвимость системы учёта и отслеживания заявок уровня предприятия Request Tracker, существующая из-за недостаточной очистки предоставленных пользователем данных, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2023-07525 Уязвимость система управления контентом Microweber, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07527 Уязвимость плагина Mapping Multiple URLs Redirect Same Page системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07536 Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку
BDU:2023-07539 Уязвимость эмулятора для тестирования javascript кода Karma программной платформы Node.js, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07577 Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07852 Уязвимость функции check_privacy_settings плагина WordPress GDPR системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07855 Уязвимость плагина XML Sitemap Generator системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07856 Уязвимость плагина LearnPress системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07857 Уязвимость плагина Ditty системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07858 Уязвимость плагина MapPress Maps системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07859 Уязвимость плагина MapPress Maps системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07868 Уязвимость программно-аппаратной платформы контроля доступа в помещения Linear E3 eMerge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-07871 Уязвимость метода .position() библиотеки jQuery UI, позволяющая нарушителю выполнить произвольный код
BDU:2023-07873 Уязвимость операционной системы OPNsense, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные
BDU:2023-07874 Уязвимость операционной системы OPNsense, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные
BDU:2023-07876 Уязвимость компонента getserviceproviders.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense , позволяющая нарушителю повысить свои привилегии
BDU:2023-07877 Уязвимость компонента status_logs_filter_dynamic.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense , позволяющая нарушителю повысить свои привилегии
BDU:2023-07891 Уязвимость программных средств создания панелей управления для систем управления электроэнергией EcoStruxure PowerSCADA Operation (PSO) - Advanced Reporting and Dashboards Module, EcoStruxure PowerOperation (EPO) - Advanced Reporting and Dashboards M...
BDU:2023-07893 Уязвимость компонента Bandwidthreport программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS
BDU:2023-07894 Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа CSRF
BDU:2023-07898 Уязвимость компонента Graphexplorer программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS
BDU:2023-07899 Уязвимость компонента Bulkmodification программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS
BDU:2023-07900 Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа отраженная XSS
BDU:2023-07901 Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа отраженная XSS
BDU:2023-07921 Уязвимость менеджера ключей Guardium Cloud Key Manager (CKM) программного средства шифрования данных IBM Guardium Data Encryption, позволяющая нарушителю выполнить произвольный код
BDU:2023-08052 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08054 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08095 Уязвимость функции “Show syntax Highlighted” платформы для операционного анализа Splunk Enterprise операционных систем Windows, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08096 Уязвимость программного средства для службы ИТ-поддержки Zoho ManageEngine Applications Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга и выполнить произвольный код
BDU:2023-08108 Уязвимость программной платформы ColdFusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08138 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08139 Уязвимость веб-интерфейса IP-телефонов Cisco IP Phone, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08352 Уязвимость платформы электронного обучения Alumne LMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08409 Уязвимость средств управления доступом к сети Fortinet FortiNAC и FortiNAC-F, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08419 Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08434 Уязвимость приложения для редактирования файлов поиска Splunk App for Lookup File Editing, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08572 Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450, позволяющая нарушителю выполнить произвольные сценарии и вызвать перезагрузку устройства
BDU:2023-08670 Уязвимость функции server.transformIndexHtml() локального сервера разработки приложений Vite, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08705 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08706 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08707 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08708 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08709 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08710 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08711 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08712 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08713 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08714 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08715 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08716 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08717 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08718 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08719 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08720 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08721 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08722 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08723 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08724 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08725 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08726 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08727 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08732 Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08733 Уязвимость плагина Flat PM Plugin системы управления содержимым сайта WordPress, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08737 Уязвимость системы управления процессом набора персонала OpenCATS, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08738 Уязвимость компонента callback системы управления процессом набора персонала OpenCATS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08739 Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08437 Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08438 Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08439 Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08440 Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08457 Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз SEL-411L, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю создавать атаки на основе межсайтовых сценариев против авторизованног...
BDU:2023-08494 Уязвимость веб-приложения для развёртывания распределённых социальных сетей Mastodon, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08604 Уязвимость микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX88U, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08608 Уязвимость системы управления контентом OpenCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08609 Уязвимость системы управления контентом OpenCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08620 Уязвимость плагина tagDiv Composer Plugin системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08624 Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08658 Уязвимость сценария proxy.php встроенного сервера редактирования документов Collabora Online - Built-in CODE Server (richdocumentscode), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08780 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08781 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08782 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08783 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08784 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08785 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-08786 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08787 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08788 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08789 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08790 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08791 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08792 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08793 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08794 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08795 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08796 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08797 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08798 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08799 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08800 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08805 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08806 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08807 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08808 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08809 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08810 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08811 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09047 Уязвимость метода saveNodeLabel системы управления, диагностики и оптимизации работы сетевых устройств ProSAFE Network Management System (NMS300), позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атаки
BDU:2023-09072 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-09103 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2023-09104 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2023-09105 Уязвимость компонентов various, URL универсальной системы мониторинга Zabbix, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2023-09106 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2024-00119 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2023-03657 Уязвимость веб-интерфейса управления операционных систем ArubaOS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07474 Уязвимость функции foogallery_image_editor_modal плагина FooGallery системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07475 Уязвимость библиотеки dompdf плагина PDF Generator системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-07487 Уязвимость функции Check Email системы управления процессом набора персонала OpenCATS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08875 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08876 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08877 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08878 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08879 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08880 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-08881 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08882 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08883 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08884 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08885 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08886 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08900 Уязвимость системы комментариев для сайта Anycomment.io, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-08902 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08903 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08904 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08905 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08906 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08907 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08908 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08909 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08910 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08911 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08912 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08913 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08914 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08915 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08916 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08917 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08918 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08919 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2023-08920 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08921 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08922 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08923 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08924 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08812 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08813 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08814 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08819 Уязвимость графического интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2023-08820 Уязвимость графического интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2023-08825 Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2023-08826 Уязвимость веб-сервера программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2023-08844 Уязвимость системы управления производственными процессами Opcenter Quality, веб-системы управления технологическими процессами SIMATIC PCS neo, программного средства автоматизации и управления производственными процессами SINUMERIK Integrate RunMyHM...
BDU:2023-08851 Уязвимость инструмента для мониторинга Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить CSRF-атаку
BDU:2023-08854 Уязвимость инструмента для мониторинга Nagios XI, связанная с непринятием мер по защите структуры веб-страницы при обработке полей ввода $ARG1$ и $ARG2$, позволяющая нарушителю выполнить произвольные команды
BDU:2023-08856 Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG FLEX, ATP и VPN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольные сценарии на уязвимом устройстве
BDU:2023-08857 Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG FLEX, USG20(W)-VPN и VPN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольные сценарии на уязвимом устройстве
BDU:2023-08858 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08859 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08860 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08861 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08862 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-08863 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08864 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08865 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08866 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08867 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08868 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08869 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08872 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08873 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08874 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09120 Уязвимость компонента JoltTransform платформы обработки данных Apache NiFi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2023-09122 Уязвимость системы управления документами OpenKM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-09129 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09130 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09131 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09132 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09133 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09134 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-09135 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00012 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00013 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00014 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00015 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00120 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00121 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00122 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00123 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00124 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00125 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00126 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00127 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS)
BDU:2024-00192 Уязвимость программного средства мониторинга сети Cacti, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00230 Уязвимость настраиваемых разделов администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код
BDU:2024-00367 Уязвимость компонента Policy Management средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю повысить свои привилегии
BDU:2024-00016 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00017 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00018 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00019 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00020 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00021 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00029 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-00034 Уязвимость компонента APDU Frame Layout Handler программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00038 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00039 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00040 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00041 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00042 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00043 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00044 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00045 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00047 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00048 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00049 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00050 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00051 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00052 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00061 Уязвимость операционной системы PAN-OS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаки с использованием межсайтовых сценариев (XSS)
BDU:2024-00064 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00065 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00066 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00067 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00068 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00069 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00070 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00071 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00072 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00073 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00074 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00075 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00076 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00077 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00078 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00374 Уязвимость файла /download.php?file=author.png генератора QR-кодов QR Code Generator, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-00757 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять межсайтовые сценарии атаки (XSS)
BDU:2024-00758 Уязвимость метода emmit_debug_note файла webauth_operation.php интерфейса J-Web операционных систем Juniper Networks Junos OS на устройствах серий SRX и EX, позволяющая нарушителю выполнять произвольный код
BDU:2024-00855 Уязвимость микропрограммного обеспечения поточных газоанализаторов Emerson Rosemount X-STREAM, позволяющая нарушителю внедрить произвольный HTML-код
BDU:2024-00884 Уязвимость фильтра xmlattr шаблонизатора Jinja2 для языка программирования Python, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01166 Уязвимость микропрограммного обеспечения базовыми станциями (BS) для беспроводной связи Baicells Nova 436Q, Nova 430E, Nova 430I и Neutrino 430, позволяющая нарушителю выполнить произвольный код
BDU:2024-01254 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-01260 Уязвимость компонента org.xwiki.commons:xwiki-commons-xml платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01261 Уязвимость модуля restricted платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01267 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код
BDU:2023-08925 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08926 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08927 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08928 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08929 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08930 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08931 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08932 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08933 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08934 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08935 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08936 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08937 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08965 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08966 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08967 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08968 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08969 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08970 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08971 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08972 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08973 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08974 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2023-08981 Уязвимость плагина WP-Ban системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-08983 Уязвимость плагина Sunshine Photo Cart системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-08984 Уязвимость плагина ProfileGrid системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08985 Уязвимость плагина Show All Comments системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08987 Уязвимость плагина CRM Perks Forms системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-08988 Уязвимость плагина Essential Real Estatet системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-08989 Уязвимость микропрограммного обеспечения систем управления сетями LTE Baicells RTS RTD, позволяющая нарушителю выполнить произвольный код с root-привилегиями
BDU:2023-08993 Уязвимость веб-интерфейса системы обслуживания и управления списками адресов электронной почты LISTSERV, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-08996 Уязвимость компонента indexFile системы управления процессом набора персонала OpenCATS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2023-08997 Уязвимость модуля Configuration/Holidays системы управления взаимоотношениями с клиентами Rukovoditel, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-09006 Уязвимость веб-сервера программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-00456 Уязвимость веб-интерфейса VPN-шлюза корпоративных сетей Pulse Connect Secure, позволяющая выполнить провести атаку межсайтового скриптинга (XSS)
BDU:2024-00718 Уязвимость компонента proxy.php онлайн-офисного пакета Collabora Online, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-00735 Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01079 Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-01096 Уязвимость программного средства RESTEasy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2024-01119 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01120 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01139 Уязвимость компонента Online Preview CMS-системы PublicCMS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01140 Уязвимость плагина POST SMTP Mailer системы управления содержимым сайта WordPress, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01274 Уязвимость пакета com.xwiki.identity-oauth:identity-oauth-ui платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01292 Уязвимость приложения для хранения фотографий Photo Station, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01311 Уязвимость приложения для хранения фотографий Photo Station, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять произвольные команды
BDU:2024-01720 Уязвимость функции update_cdn_status() плагина LiteSpeed Cache for WordPress (LSCWP) системы управления содержимым сайта WordPress , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или повысить свои привилегии
BDU:2024-01737 Уязвимость функции предварительного просмотра WYSIWYG-редактора CKEditor, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-01744 Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02095 Уязвимость системы управления тестированием Kiwi TCMS, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные вложения в планы тестирования и тестовые сценарии
BDU:2024-02097 Уязвимость системы управления тестированием Kiwi TCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю загружать произвольные вложения в планы тестирования и тестовые сценарии
BDU:2024-02136 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-02137 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-00079 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00085 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00089 Уязвимость сценария templates_import.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ на чтение, изменение или удаление данных
BDU:2024-00568 Уязвимость программного обеспечения для управления и контроля доступа к корпоративным ресурсам и приложениям IBM Security Verify Governance , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения на в...
BDU:2024-00572 Уязвимость веб-интерфейса системы сбора и анализа событий безопасности IBM QRadar SIEM, позволяющая нарушителю обойти ограничения на выполнение JavaScript
BDU:2024-00575 Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения на выполнение JavaScript
BDU:2024-00589 Уязвимость компонента Centralized Thirdparty Jars (AntiSamy) сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-00641 Уязвимость корпоративного магазина приложений Citrix StoreFront, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-00976 Уязвимость систем безопасности электронной почты FireEye EX 3500, 5500, 8500, позволяющая нарушителю выполнить межсайтовй скриптинг
BDU:2024-00982 Уязвимость плагина Ultimate WP Query Search Filter системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-00990 Уязвимость компонента API PUT Request Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольные запросы API PUT
BDU:2024-00993 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network (EPN) Manager, позволяющая нарушителю пров...
BDU:2024-00994 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network (EPN) Manager, позволяющая нарушителю выпо...
BDU:2024-00998 Уязвимость операционной системы NEXO-OS инструментов для монтажных работ на производственных линиях Bosch Nexo cordless nutrunner и Bosch Nexo special cordless nutrunner, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный...
BDU:2024-01007 Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01008 Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01009 Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01022 Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Xtended Services Platform (XSP) и BroadWorks Application Delivery Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01025 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01327 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01329 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01330 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01331 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01332 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01352 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01353 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01354 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01355 Уязвимость сценария modDLPTemplateMatch_drildown.php средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01368 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01369 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-01396 Уязвимость веб-интерфейса операционной системы PAN-OS централизованной системы управления межсетевыми экранами Palo Alto Networks Panorama, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01542 Уязвимость системы управления контентом Joomla!, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01574 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01594 Уязвимость системы управления содержимым Joomla!, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01595 Уязвимость системы управления содержимым Joomla!, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-01616 Уязвимость компонента /usr/local/nagios/bin/npcd инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2024-01916 Уязвимость микропрограммного обеспечения устройства дистанционного управления подстанциями Schneider Electric Easergy T200, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-01942 Уязвимость веб-интерфейса программного средства разработки приложений IBM Engineering Requirements Management DOORS, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-01958 Уязвимость веб-интерфейса управления программного обеспечения контроллера Cisco AppDynamics Controller, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02172 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02192 Уязвимость VPN-сервера микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02140 Уязвимость плагина Popup Builder системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02148 Уязвимость веб-интерфейса на базе искуственного интеллекта ChatGPT-Next-Web, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
BDU:2024-02162 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02165 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02166 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02167 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02168 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02169 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02170 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02748 Уязвимость расширения ProofreadPage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02755 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02778 Уязвимость файла include/logging/RightsLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02784 Уязвимость расширения CampaignEvents программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02785 Уязвимость расширения CheckUser программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02786 Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02787 Уязвимость расширения PageTriage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02788 Уязвимость расширения WatchAnalytics программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02789 Уязвимость расширения Phonos программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-02790 Уязвимость расширения GlobalBlocking программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-03060 Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинг...
BDU:2024-01447 Уязвимость функции Captive Portal операционных систем PAN-OS, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-01448 Уязвимость функции GlobalProtect Portals операционных систем PAN-OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-01455 Уязвимость веб-интерфейса управления средства управления доступом к сети Fortinet FortiNAC, позволяющая нарушителю осуществить атаку межсайтового скриптинга (XSS)
BDU:2024-01509 Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01527 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01528 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-01624 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01625 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страниицы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01628 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страниицы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-01630 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-01801 Уязвимость компонента Form Authentication Java-фреймворка Quarkus, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02005 Уязвимость плагина Jenkins HTML Publisher, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02006 Уязвимость плагина Jenkins HTML Publisher, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и определять, существует ли путь к файловой системе контроллера Jenkins
BDU:2024-02013 Уязвимость компонента Oracle LDAP Attribute Handler средств управления доступом Broadcom Symantec Identity Manager и Symantec Identity Governance and Administration, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02042 Уязвимость веб-интерфейса модуля Nginx Vhost Traffic Status (nginx-module-vts), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02044 Уязвимость компонентов dlapn.cgi, dldongle.cgi, dlcfg.cgi, fwup.cgi и seama.cgi микропрограммного обеспечения маршрутизатора D-LINK GO-RT-AC750, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02052 Уязвимость микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50 (AX3000), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02073 Уязвимость веб-инструмента совместной работы по планированию, созданию, управлению и выполнению тестов на всех этапах цикла разработки IBM Engineering Test Management, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая на...
BDU:2024-02306 Уязвимость компонента Lab Handler программного обеспечения для многопользовательской сетевой эмуляции EVE-NG, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02318 Уязвимость компонента фильтрации MAC-адресов микропрограммного обеспечения маршрутизатора TOTOLINK X2000R, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02322 Уязвимость веб-приложения phpMyFAQ, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-02323 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-02325 Уязвимость функции FILTER_VALIDATE_EMAIL веб-приложения phpMyFAQ, позволяющая нарушителю выполнить произвольный код
BDU:2024-02330 Уязвимость браузера Microsoft Edge, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки
BDU:2024-02335 Уязвимость веб-приложения phpMyFAQ, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02336 Уязвимость параметра contentLink веб-приложения phpMyFAQ, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-02361 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02362 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02363 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02364 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02365 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02492 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02493 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02495 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02502 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02509 Уязвимость компонента /index.php?page=search веб-приложения для управления активами центров обработки данных RackTables, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-02510 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02548 Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атак...
BDU:2024-02549 Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атак...
BDU:2024-02566 Уязвимость компонента Application Summary декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02575 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02228 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-02239 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02240 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02241 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02242 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02244 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02264 Уязвимость пакета excalidraw программной платформы Node.js, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02269 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02375 Уязвимость веб-приложения PRO32 Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02385 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02386 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02387 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02388 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02389 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02390 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02391 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02451 Уязвимость конфигурации агента системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю реализовать межсайтовые сценарные атаки
BDU:2024-02454 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и реализовать межсайтовые сценарные атаки
BDU:2024-02458 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02459 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02460 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02462 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02463 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02466 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02467 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02630 Уязвимость компонента Sanitize::Config::RELAXED библиотеки Sanitize для языка программирования Ruby, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02647 Уязвимость компонента Wiki Page Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-02652 Уязвимость систем мониторинга сети OpenNMS Meridian и Horizon, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации о сеансе
BDU:2024-02665 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-02668 Уязвимость функции SMC Downloads веб-приложения управления межсетевым экраном Forcepoint NGFW Security Management Center, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-02675 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-02680 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-02715 Уязвимость страницы ведения логов (журналов) веб-приложения командно-управляющей платформы для выполнения пентестов NorthStar C2, позволяющая нарушителю выполнить произвольный код
BDU:2024-02959 Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-02960 Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-02961 Уязвимость CMS-системы Netcat, связанная с связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2024-02963 Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-02964 Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-02965 Уязвимость CMS-системы Netcat, связанная с связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02992 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-03103 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-03117 Уязвимость элемента управления Webview2 браузера Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-03510 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03568 Уязвимость системы управления контентом CMS Zaptrade, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить межсайтовые сценарии атаки
BDU:2024-03570 Уязвимость веб-сервера микропрограммного обеспечения асинхронных серверов Moxa NPort 5100A, позволяющая нарушителю повысить свои привилегии
BDU:2024-03592 Уязвимость компонента index.php?module=users/registrationaction=save системы управления взаимоотношениями с клиентами Rukovoditel, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03593 Уязвимость сценария htdocs/webinc/js/bsc_sms_inbox.php микропрограммного обеспечения маршрутизаторов D-Link DIR-845L, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03600 Уязвимость операционной системы QTS сетевых хранилищ QNAP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03714 Уязвимость модуля "Avatar" ("Аватар") системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и провести атаку межсайтового скриптинга (XSS)
BDU:2024-03782 Уязвимость пользовательского интерфейса программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04045 Уязвимость конфигурации агента системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04170 Уязвимость парсера HtmlAgilityPack библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04172 Уязвимость браузера Firefox for iOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю добавить небезопасный элемент на страницу после определенной задержки времени
BDU:2024-04176 Уязвимость платформы для развертывания сетей MileSight DeviceHub существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04286 Уязвимость микропрограммного обеспечения коммутаторов Avocent DSR2030, Avocent SVIP1020, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04305 Уязвимость пользовательского интерфейса веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM WebClient UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04346 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04349 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04360 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04361 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04373 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04374 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04375 Уязвимость реализации протокола OAuth системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04376 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04377 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04378 Уязвимость конфигурации сборки (build configuration) системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04489 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04495 Уязвимость компонента Thumbnails веб-приложения для управления проектами и задачами Redmine, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04496 Уязвимость компонента Textile веб-приложения для управления проектами и задачами Redmine, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04497 Уязвимость компонента Markdown веб-приложения для управления проектами и задачами Redmine, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04516 Уязвимость единго интерфейса для приложений SAP NetWeaver Business Client, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04533 Уязвимость пользовательского интерфейса веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM WebClient UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04534 Уязвимость платформы управления жизненным циклом моделей машинного обучения MLflow, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04909 Уязвимость файла /labvantage /rc?command=страницастраница=LV_ViewSampleSpecoosonly=Y_sdialog=Y лабораторной информационной системы Labvantage LIMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04931 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04932 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04933 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04934 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04935 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-04940 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04941 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04942 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04943 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04944 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02993 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02994 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02996 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02997 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-02998 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-03005 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-03006 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-03007 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-03008 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-03009 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-03037 Уязвимость пользовательского интерфейса программного обеспечения для запуска больших языковых моделей (LLM) GPT NVIDIA ChatRTX для Windows, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информ...
BDU:2024-03357 Уязвимость функции tutor_instructor_list плагина Tutor LMS системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-03359 Уязвимость компонента JKit - Banner плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-03360 Уязвимость компонента Image Box плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-03361 Уязвимость компонента Testimonial Widget Attributes плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-03362 Уязвимость плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-03365 Уязвимость плагина Cornerstone системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-03366 Уязвимость плагина Cornerstone системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-03367 Уязвимость плагина Forminator системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и проводить межсайтовые сценарные атаки
BDU:2024-03409 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные ата...
BDU:2024-03410 Уязвимость QA-платформы Apache Answer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-03450 Уязвимость компонента session_login.php микропрограммного обеспечения беспроводных точек доступа D-Link, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-03487 Уязвимость файла includes/CommentFormatter/CommentParser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)
BDU:2024-03498 Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)
BDU:2024-04185 Уязвимость микропрограммного обеспечения маршрутизатора SpaceX Starlink Router Gen 2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04195 Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04201 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04202 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04203 Уязвимость программного средства мониторинга сети Cacti, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межстайтового скриптинга (XSS) и выполнить произвольный код
BDU:2024-04273 Уязвимость системы управления контентом Ghost, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04274 Уязвимость компонента URL Handler программного обеспечения интерактивного обучения пользователей SAP-систем SAP Companion, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04280 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04632 Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая выполнить произвольный код
BDU:2024-04635 Уязвимость корпоративного сервера Р7-Офис, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04639 Уязвимость компонента Identity Manager программного обеспечения для управления и контроля доступа к корпоративным ресурсам и приложениям IBM Security Verify Governance, позволяющая нарушителю выполнить произвольный код
BDU:2024-04647 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить...
BDU:2024-04651 Уязвимость микропрограммного обеспечения принтеров HP LaserJet Pro, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05003 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05004 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05005 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05006 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04945 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04946 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04947 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04948 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04949 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04950 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04955 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04958 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04965 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04966 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04970 Уязвимость компонента New Activity Handler виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код
BDU:2024-04990 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04992 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04993 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04994 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04995 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04996 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04997 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04998 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04999 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05000 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05001 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05002 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05225 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05226 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05227 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05228 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05229 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05230 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05231 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05232 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05233 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05234 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05235 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05236 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05260 Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-05261 Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-05270 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-05271 Уязвимость модуля Bulletin Messages веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-05272 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-05331 Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе
BDU:2024-05333 Уязвимость плагина wpo365 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05340 Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05342 Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-02863 Уязвимость компонента Document Handler системы управления документами ONLYOFFICE Workspace, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02891 Уязвимость плагина Jenkins Red Hat Dependency Analytics, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления фай...
BDU:2024-02900 Уязвимость сервера автоматизации Jenkins, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления файлами в рабочих...
BDU:2024-02910 Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию о сеан...
BDU:2024-03626 Уязвимость программного обеспечения для видеоконференций Vinteo Client позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03627 Уязвимость CMS-системы Netcat, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03924 Уязвимость функции display_settings программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить межсайтовый скриптинг
BDU:2024-03968 Уязвимость платформы клиентских данных (CDP) Microsoft Dynamics 365 Customer Insights, позволяющая нарушителю проводить спуфинг атаки
BDU:2024-03970 Уязвимость платформы клиентских данных (CDP) Microsoft Dynamics 365 Customer Insights, позволяющая нарушителю проводить спуфинг атаки
BDU:2024-03971 Уязвимость службы для переноса данных из локальной среды Azure Migrate, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2024-03995 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04384 Уязвимость режима Debug Mode PHP фреймворка Yii, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04396 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-04702 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04703 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-04704 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05126 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05127 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05128 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05136 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05137 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05138 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05139 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05140 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05141 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05146 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05147 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05148 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05149 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05150 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05151 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05152 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05153 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05154 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05155 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05156 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05163 Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-05164 Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-05166 Уязвимость веб-консоли программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-05172 Уязвимость функции Diagnosis Ping административного веб-интерфейса микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A и Moxa EDS-408A, позволяющая нарушителю выполнить произвольный код
BDU:2024-05007 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05008 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05009 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05010 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05017 Уязвимость компонента User Admin Application программного средства создания и развертывания веб-приложений SAP NetWeaver AS for Java, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05039 Уязвимость компонента Rich Text Editor среды обработки больших данных Querybook, позволяющая нарушителю выполнить произвольный код
BDU:2024-05065 Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для системы обеспечения безопасности электронной почты Cisco Secure Email Gateway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05066 Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для Cisco Secure Email and Web Manager и Secure Email Gateway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05067 Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для Cisco Secure Email and Web Manager и Secure Web Appliance, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05074 Уязвимость компонента System Info Page системы управления данными Sourcecodester Service Provider Management System, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05091 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05092 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05093 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05094 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05095 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05096 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05104 Уязвимость веб-приложения SAP Financial Consolidation, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-05112 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05117 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05118 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05119 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05120 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05121 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05122 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05123 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05124 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05125 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05438 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05439 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05440 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05441 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05442 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05443 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05444 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05445 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05446 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05447 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05448 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05449 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05343 Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе
BDU:2024-05344 Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе
BDU:2024-05345 Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе
BDU:2024-05642 Уязвимость модуля фильтрации веб-трафика HTTP Inspection веб-шлюза Trend Micro InterScan Web Security Virtual Appliance (IWSVA), позволяющая нарушителю повысить свои привилегии и осуществить межсайтовые сценарные атаки
BDU:2024-05694 Уязвимость модуля единого входа в приложения (SAML) программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05706 Уязвимость микропрограммного обеспечения оборудования Modicon Controllers, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2024-05712 Уязвимость фреймворка для обработки фоновых задач в веб-приложениях Sidekiq, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05720 Уязвимость конечной точки /settings/store API инструмента управления базами данных pgAdmin, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2024-05743 Уязвимость программного средства мониторинга сети Cacti, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовый скриптинг
BDU:2024-05744 Уязвимость функции automation_tree_rules_form_save() (automation_tree_rules.php) программного средства мониторинга сети Cacti, позволяющая нарушителю провести атаку межстайтового скриптинга (XSS)
BDU:2024-05745 Уязвимость функции form_save() (data_queries.php) программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить межсайтовый скриптинг
BDU:2024-05761 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05774 Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN Orchestrator, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05802 Уязвимость компонента Sign-In браузера Google Chrome, позволяющая нарушителю выполнить проводить межсайтовые сценарные атаки
BDU:2024-05803 Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05805 Уязвимость системы работы с заявками и инцидентами GLPI, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05806 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-06105 Уязвимость программного обеспечения управления изменениями в процессе разработки IBM Rational ClearQuest, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе
BDU:2024-06116 Уязвимость элемента управления Code Inspection системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06117 Уязвимость элемента управления Show Connection системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06146 Уязвимость функции message_body() файла program/actions/mail/show.php почтового клиента RoundCube Webmail, позволяющая нарушителю получить полный доступ к электронной почте путём отправки специально сформированного сообщения
BDU:2024-06197 Уязвимость компонента User Profile Handler сервера для создания веб-блогов Apache Roller, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05450 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05451 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05452 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05453 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05454 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05455 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05456 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05457 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05458 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05459 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05460 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05461 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05462 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05463 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05464 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05465 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05466 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05467 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05468 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05469 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05470 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05471 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05472 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05473 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05808 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05810 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05814 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с отсутствием нейтрализации HTML-тегов во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05815 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализация входных данных во время генерации веб-страницы, позволяющая нарушителю получить несанкционированный доступ к файлам cookie администратора GLPI
BDU:2024-05819 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга
BDU:2024-05820 Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга
BDU:2024-05822 Уязвимость плагина отчетов системы работы с заявками и инцидентами GLPI reports, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, используемых в команде SQL, позволяющая нарушителю провести XSS-атаки
BDU:2024-05824 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю сохранить произвольный код в ссылках справки
BDU:2024-05825 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05826 Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю создавать вредоносную внешнюю ссылку
BDU:2024-05854 Уязвимость системы отслеживания ошибок Roundup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-05866 Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN Orchestrator, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05869 Уязвимость веб-интерфейса программного средства синхронизации обмена идентификационными данными IBM Security Directory Integrator и интеграции данных IBM Security Verify Directory Integrator, позволяющая нарушителю выполнить произвольный код и раскры...
BDU:2024-05874 Уязвимость системы создания и управления бизнес-приложениями Archer Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-06512 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атак...
BDU:2024-06513 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атак...
BDU:2024-06546 Уязвимость сервиса аналитики Calltouch, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный скрипт
BDU:2024-06561 Уязвимость интерфейса администрирования корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю выполнить произвольный код JavaScript
BDU:2024-06569 Уязвимость компонента Content Security Policy браузеров Firefox, Firefox ESR, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-06574 Уязвимость функции Relay Hosts Configuration средства развертывания и управления почтовым сервером, основанного на контейнерной технологии Docker, mailcow:dockerized, позволяющая нарушителю выполнить произвольный код
BDU:2024-06576 Уязвимость журнала API средства развертывания и управления почтовым сервером, основанного на контейнерной технологии Docker, mailcow:dockerized, позволяющая нарушителю выполнить произвольный код
BDU:2024-06587 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-06594 Уязвимость программного обеспечения для лицензирования продуктов 1С:СЛК, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06600 Уязвимость файла /api/v1/alerts системы мониторинга Prometheus для обработки оповещений Alertmanager, позволяющая нарушителю выполнить произвольный код
BDU:2024-06602 Уязвимость файла actionpack/lib/action_dispatch/middleware/templates/routes/_table.html.erb интерпретатора Ruby, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-06938 Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2024-07425 Уязвимость панели управления хостингом Webmin, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-07621 Уязвимость компонента Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-07622 Уязвимость компонента расширений веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-07762 Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-07763 Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-07782 Уязвимость браузера Microsoft Edge, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить спуфинг-атаку
BDU:2024-07797 Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR , позволяющая нарушителю проводить межса...
BDU:2024-07801 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-07855 Уязвимость реализации прикладного программного интерфейса программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю п...
BDU:2024-07856 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 (On-Premises), связанная с непринятием мер по защите стурктуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2024-08016 Уязвимость менеджера паролей Passwork, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05218 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05219 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05220 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05221 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05222 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05223 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05224 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05474 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05475 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05476 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05477 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05478 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05479 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05480 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05481 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-05484 Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-05486 Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-05507 Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг атаки
BDU:2024-05566 Уязвимость браузера Microsoft Edge, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-05568 Уязвимость компонента Provider сетевого программного средства Apache Airflow, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05570 Уязвимость редактора форматированного текста TinyMCE, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-05917 Уязвимость компонента Custom Actions программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю провести атаку межсайт...
BDU:2024-05933 Уязвимость сценария app\admin\groups\edit-group.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05934 Уязвимость сценария /app/tools/request-ip/index.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05935 Уязвимость сценария app\admin\firewall-zones\zones-edit-network.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05936 Уязвимость сценария /app/admin/powerDNS/record-edit.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05962 Уязвимость микропрограммного обеспечения принтера Brother DCP-7065DN, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код путем формирования специального GET-запроса с параметром id
BDU:2024-05990 Уязвимость микропрограммного обеспечения коммутаторов TP-Link TL-SG1016DE, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06434 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06435 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06438 Уязвимость вирутальных веб-файлов программного средства для планирования ресурсов Microsoft Dynamics CRM, позволяющая нарушителю проводить спуфинг атаки
BDU:2024-06440 Уязвимость сценария session_login.cgi панели управления хостингом Webmin и веб-интерфейса для unix-подобных систем Usermin, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06446 Уязвимость веб-интерфейса SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06458 Уязвимость интегрированной системы гибридных облачных вычислений Azure Stack Hub, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-06470 Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная c непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код
BDU:2024-07262 Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю реализовать межсайтовые сценарные атаки путем изменения имени проекта
BDU:2024-07264 Уязвимость компонента Reporter Widgetsr программного средства мониторинга ИТ-инфраструктуры Veeam ONE, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2024-07354 Уязвимость сетевого фреймворка Twisted, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2024-07715 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-07878 Уязвимость платформы MSHTML операционных систем Microsoft Windows, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-08017 Уязвимость менеджера паролей Passwork, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-08021 Уязвимость менеджера паролей Passwork, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку
BDU:2024-08024 Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с недостатками проверки входных данных, содержащих признаки XSS-атаки, позволяющая нарушителю осуществить межсайтовую сценарную атаку
BDU:2024-08025 Уязвимость сервера отчетов Power BI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08029 Уязвимость адресной строки Omnibox браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08239 Уязвимость сервера отчетов Power BI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08291 Уязвимость системы защиты от вредоносных программ PT MultiScanner и сетевой песочницы PT Sandbox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить JavaScript-код в браузере атакуемого пользователя
BDU:2024-08354 Уязвимость редактора форматированного текста TinyMCE, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-08955 Уязвимость функции обмена изображениями программного обеспечения для проведения видеоконференций Jitsi Meet, позволяющая нарушителю загружать произвольные GIF-файлы
BDU:2024-02590 Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02591 Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02594 Уязвимость плагина панели WorldMap платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02614 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю внедрять введенный URL-адреса
BDU:2024-02615 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-02628 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-03290 Уязвимость функции setWiFiExtenderConfig микропрограммного обеспечения роутеров TOTOLINK EX200, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03295 Уязвимость функции setWiFiExtenderConfig микропрограммного обеспечения роутеров TOTOLINK EX200, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03296 Уязвимость микропрограммного обеспечения роутеров TOTOLINK N300RT, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-03300 Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-04813 Уязвимость плагина WP Statistics системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить межсайтовый скриптинг XSS
BDU:2024-04814 Уязвимость плагина WP Meta SEO системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить межсайтовый скриптинг XSS
BDU:2024-04827 Уязвимость файла /labvantage/rc?command=filefile=WEB-CORE/elements/files/filesembedded.jspsize=32 лабораторной информационной системы Labvantage LIMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-04900 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-06203 Уязвимость интерфейса биллинговой системы для интернет-провайдеров Carbon Billing 5, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06212 Уязвимость программного обеспечения для обучения сотрудников навыкам по информационной безопасности Antiphish, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-06254 Уязвимость функции rcmail_action_mail_get- run() почтового клиента RoundCube Webmail, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06262 Уязвимость системы управления Git-репозиториями Gitea, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-06274 Уязвимость реализации сценария sysinfo.cgi панели управления хостингом Webmin, позволяющая нарушителю выполнить произвольный скрипт
BDU:2024-06277 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06609 Уязвимость системы сборки на основе RPM koji, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести XSS-атаки
BDU:2024-06653 Уязвимость программной платформы Ruby on Rails, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-06713 Уязвимость платформы обмена сообщениями Tinode Chat, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06714 Уязвимость платформы обмена сообщениями Tinode Chat, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06730 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06748 Уязвимость модуля управления процессами (Process Management) системы обработки заявок OTRS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06750 Уязвимость системы обработки заявок OTRS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06757 Уязвимость приложения для загрузки файлов QTS Download Station операционных системы QTS сетевых устройств Qnap, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06761 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06762 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06763 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06764 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06765 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06766 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06767 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06768 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06769 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-06770 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08712 Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, проводить межсайтовые сценарные атаки
BDU:2024-08721 Уязвимость сценария links.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08727 Уязвимость JavaScript-библиотеки jQuery UI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку
BDU:2024-08728 Уязвимость инструмента для сбора данных и контроля процессов промышленной автоматизации LAquis SCADA, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09423 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suit, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-09467 Уязвимость веб-консоли программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09473 Уязвимость функции Alert Transports системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09474 Уязвимость функции Device Dependencies системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09475 Уязвимость функции Alert Rules системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09517 Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05875 Уязвимость системы создания и управления бизнес-приложениями Archer Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-05897 Уязвимость сценария app\admin\groups\edit-group.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-05904 Уязвимость программного средства визуализации и анализа конфигурационных файлов Splunk Config Explorer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06383 Уязвимость модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06384 Уязвимость параметра pricerule модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06385 Уязвимость параметров component_id и object_id модуля landing CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06386 Уязвимость параметра code модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06387 Уязвимость функции alter_form.php CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06388 Уязвимость параметра site_id модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06389 Уязвимость модуля filemanager CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06390 Уязвимость параметра market модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06391 Уязвимость модуля filemanager CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06392 Уязвимость модуля stats CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06393 Уязвимость параметра phase модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06395 Уязвимость модуля landing CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06396 Уязвимость модуля calendar CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06397 Уязвимость параметра type модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06398 Уязвимость модуля logging CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06399 Уязвимость параметра promotion_discount модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06401 Уязвимость параметра file модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06404 Уязвимость модуля comments CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2024-06817 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-06818 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-06831 Уязвимость браузера Microsoft Edge для Android, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-06834 Уязвимость сценария dynamic_script.cgi микропрограммного обеспечения сетевых устройств Zyxel ATP, USG FLEX и USG FLEX 50(W)/USG20(W)-VPN, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-06883 Уязвимость веб-браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2024-08498 Уязвимость компонента /soplanning/www/process/groupe_save.php CMS-системы SOPlanning (Simple Online Planning), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-08500 Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-08503 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю провести межсайтовые сценарные атаки (XSS)
BDU:2024-08510 Уязвимость компонента soplanning/www/process/xajax_server.php CMS-системы SOPlanning (Simple Online Planning), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-08513 Уязвимость веб-приложение для управления и администрирования платформы SAP Commerce Backoffice, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки
BDU:2024-08514 Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08563 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-08564 Уязвимость переменной $pconfig в файле interfaces_groups_edit.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код
BDU:2024-08576 Уязвимость веб-интерфейса управления микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08591 Уязвимость технологии Port Forwarding микропрограммного обеспечения маршрутизаторов D-Link DSL-2750U, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-09034 Уязвимость функции git_connect_git компонента connect.c распределенной системы управления версиями Git, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2024-09071 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09072 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09073 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09074 Уязвимость компонента Markdown Parsing программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09075 Уязвимость компонента Hub Settings программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09076 Уязвимость компонента Agile Boards Page программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09077 Уязвимость компонента Widget API программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09078 Уязвимость компонента App Manifest программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09097 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-09098 Уязвимость плагина HashiCorp Vault системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-09099 Уязвимость страницы agentPushPreset стемы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-09518 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-09836 Уязвимость веб-интерфейса управления приложения для управления контакт-центром Cisco Unified Contact Center Management Portal (Unified CCMP), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09840 Уязвимость веб-интерфейса микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800, Cisco IP Phone 8800 и Cisco Video Phone 8875, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09843 Уязвимость веб-интерфейса микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800, Cisco IP Phone 8800 и Cisco Video Phone 8875, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09872 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09873 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09906 Уязвимость программного обеспечения Palo Alto Networks операционной системы PAN-OS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10685 Уязвимость веб-интерфейса управления программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM) и системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructuret, позволяющая нарушителю ос...
BDU:2024-10823 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-10827 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10828 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10829 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10830 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10833 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10834 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10835 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10838 Уязвимость службы веб-клиента VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-10841 Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслужива...
BDU:2024-10863 Уязвимость программной платформы для управления контентом Django CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10880 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайт...
BDU:2024-10898 Уязвимость менеджера репозиториев Sonatype Nexus Repository Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-10907 Уязвимость модуля Summary компонента Workflow фреймворка сканирования уязвимостей Osmedeus, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11339 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-07880 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08108 Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки путём выполнения произвольного JavaScript-кода
BDU:2024-08146 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-08202 УУязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-08212 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-08213 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-08631 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08662 Уязвимость системы управления контентом (CMS) iCMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-08693 Уязвимость веб-интерфейса управления приложения для управления контакт-центром Cisco Unified Contact Center Management Portal (Unified CCMP), позволяющая нарушителю выполнить произвольный код в контексте уязвимого интерфейса или получить доступ к кон...
BDU:2024-08697 Уязвимость веб-интерфейса управления микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter (ATA) серии 190, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08813 Уязвимость сценария wlogin.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08821 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-08827 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08830 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08834 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08838 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08846 Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08866 Уязвимость плагина CMSMasters системы управления содержимым сайта WordPress, позволяющая нарушителю повысить свои привилегии и осуществлять межсайтовые сценарные атаки
BDU:2024-08868 Уязвимость плагина Relevanssi системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (Stored XSS)
BDU:2024-09116 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09629 Уязвимость компонента /htdocs/webinc/js/info.php микропрограммного обеспечения маршрутизатора D-Link DIR-815 REV. B, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-09631 Уязвимость сценария htdocs/webinc/body/bsc_sms_send.php микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, DIR-865L, DIR-868L, DIR-880L, позволяющая нарушителю провести XSS-атаку
BDU:2024-09632 Уязвимость сценария htdocs/webinc/js/adv_parent_ctrl_map.php микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, DIR-865L, DIR-868L, DIR-880L, позволяющая нарушителю провести XSS-атаку
BDU:2024-09635 Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить XSS-атаку
BDU:2024-09645 Уязвимость панели администрирования микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-600M C1, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-09654 Уязвимость программного обеспечения энергомониторинга Power Monitoring Expert, Power Operation, Power SCADA Operation, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2024-10298 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10302 Уязвимость функции обмена видеофайлами программного обеспечения для проведения видеоконференций Jitsi Meet, позволяющая нарушителю загружать произвольные видеофайлы
BDU:2024-10326 Уязвимость веб-серверов OZW672 и OZW772, связанная с защитой учётных записей пользователей, позволяющая нарушителю выполнить атаки с помощью межсайтовых сценариев (XSS)
BDU:2024-10327 Уязвимость раздела Navigation (Навигация) браузера Google Chrome, связана с недостаточным соблюдением политик, позволяющая нарушителю повысить свои привилегии
BDU:2024-10329 Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю подменить пользовательский интерфейс
BDU:2024-10335 Уязвимость микропрограммного обеспечения промышленных маршрутизаторов SCALANCE M-800, связана с остутсвием отчистки имен файлов перед загрузкой, позволяющая нарушителю нарушить целостность системы
BDU:2024-10424 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-10425 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-10426 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-10431 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку
BDU:2024-11029 Уязвимость CMS-системы Drupal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-11030 Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-11085 Уязвимость системы для автоматизации бизнес-процессов Naumen Service Management Platform, существующая из-за недостаточной фильтрации входных данных и непринятия мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового...
BDU:2024-11089 Уязвимость портала системы для автоматизации бизнесс-процессов Naumen Service Management Platform (Naumen SMP Portal), связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-11104 Уязвимость программного средства для резервного копирования и восстановления данных Veritas NetBackup, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
BDU:2024-11343 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11344 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11345 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-08740 Уязвимость сценария links.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08742 Уязвимость цифровой платформы "Форсайт. Аналитическая платформа", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-08749 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки
BDU:2024-08794 Уязвимость компонента веб-конференций платформы для совместной работы MiCollab, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08795 Уязвимость пакета Suite Applications Services платформы для совместной работы MiCollab, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2024-08805 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-08808 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09250 Уязвимость сценария links.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-09290 Уязвимость механизма CORS браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти ограничения безопасности, поучить несанкционированный доступ к защищаемой информации и выполнить произвольный код
BDU:2024-09324 Уязвимость веб-портала Portal for ArcGIS, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2024-09325 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-09327 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-09331 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-09333 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-09334 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2024-09335 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить полный контроль над приложением
BDU:2024-09336 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить полный контроль над приложением
BDU:2024-09337 Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить полный контроль над приложением
BDU:2024-09390 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10192 Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10194 Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)
BDU:2024-10200 Уязвимость инструмента настройки сервиса Consul, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10238 Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю выполнить произвольный код
BDU:2024-10240 Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-10242 Уязвимость компонента Manager серверного программного обеспечения Wowza Streaming Engine, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10247 Уязвимость модуля Briefcase корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10266 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный javascript-код
BDU:2024-10284 Уязвимость компонента Message Handler многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11216 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11219 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11220 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11221 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11222 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11223 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11224 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2024-11240 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11241 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11242 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11245 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11246 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11247 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11248 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11249 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11346 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11347 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11348 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11349 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11350 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11351 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11352 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11353 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11359 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11360 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11362 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11363 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11364 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11365 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11366 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11367 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11368 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11369 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11370 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11377 Уязвимость операционной системы для управления сетевыми устройствами Synology Router Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11379 Уязвимость операционной системы для управления сетевыми устройствами Synology Router Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11380 Уязвимость функции Network WOL операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-09100 Уязвимость в настройках конфигурации резервного копирования системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-09102 Уязвимость плагина AWS Core системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2024-09708 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10054 Уязвимость средства просмотра PDF-документов внутри страниц XWiki PDF Viewer Macro (Pro), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-10465 Уязвимость функции загрузки файлов модуля конфигурации VPN микропрограммного обеспечения маршрутизаторов D-Link DWR 2000M, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-10484 Уязвимость инструмента для рендеринга видео RenderTune, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-10533 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю реализовать спуфинг-атаку
BDU:2024-10541 Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2024-10553 Уязвимость компонента URL Handler корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-10648 Уязвимость функции автозаполнения Autofill браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
BDU:2024-10649 Уязвимость модуля отображения Blink браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-10651 Уязвимость компонента FileSystem браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю обойти ограничения файловой системы
BDU:2024-10977 Уязвимость программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-11007 Уязвимость веб-интерфейса системы анализа и обнаружения угроз SOLDR, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-11481 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить XSS-атак
BDU:2024-11516 Уязвимость модуля TechDocs платформы для построения порталов разработчиков Backstage, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11603 Уязвимость библиотеки для извлечения данных из Excel файлов SimpleXLSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript код
BDU:2024-11608 Уязвимость веб-интерфейса управлениясистем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкц...
BDU:2024-11625 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-11627 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-11639 Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостаточным кодированием вводимых пользовательских данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2024-11642 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11646 Уязвимость функции formWsc микропрограммного обеспечения роутера Totolink A3002R, позволяющая нарушителю выполнить произвольный код
BDU:2024-11656 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить XSS-атаки
BDU:2024-11657 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить XSS-атаки
BDU:2024-11658 Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00118 Уязвимость веб-интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00123 Уязвимость веб-сервера VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00142 Уязвимость инструмента для создания презентаций на основе Markdown Marp Core, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00385 Уязвимость модуля Coffee CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2025-00393 Уязвимость модуля Browser Back Button CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00394 Уязвимость модуля TacJS CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2025-00425 Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00472 Уязвимость функции Login Message микропрограммного обеспечения промышленных Ethernet-шлюзов Moxa MGate, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00477 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00493 Уязвимость панели управления веб-хостингом CyberPanel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00502 Уязвимость функции generateMeta() PHP-библиотеки PhpSpreadsheet , позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00503 Уязвимость сценария Accounting.php (/phpoffice/phpspreadsheet/samples/Wizards/NumberFormat/Accounting.php) PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00504 Уязвимость сценария download.php (/phpoffice/phpspreadsheet/samples/download.php) PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00505 Уязвимость функции generateHTMLHeader() PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00506 Уязвимость сценария Convert-Online.php (phpoffice/phpspreadsheet/samples/Engineering/Convert-Online.php) PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00507 Уязвимость сценария Currency.php (phpoffice/phpspreadsheet/samples/Wizards/NumberFormat/Currency.php) PHP-библиотеки PhpSpreadsheett, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00508 Уязвимость функции generateRow() PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11382 Уязвимость компонента WiFi Connect MAC Filter операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11383 Уязвимость компонента Router Port Forward операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11384 Уязвимость компонента WiFi Connect Setting операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11386 Уязвимость компонента DDNS Record операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2024-11395 Уязвимость компонента Search/Node Information Section пользовательского интерфейса программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2024-11412 Уязвимость модуля RADIUS Setting - RADIUS Server Configuration программного обеспечения для мониторинга, управления и настройки точек доступа Draytek VigorAP, позволяющая нарушителю проводить атаку межсайтового скриптинга (XSS)
BDU:2024-11437 Уязвимость поля Profile Name программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS...
BDU:2024-11438 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11439 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11440 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11441 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11442 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11443 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11444 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11445 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11446 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00011 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00012 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00013 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00014 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00015 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00016 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00017 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00018 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00019 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00020 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00042 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00043 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00044 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00045 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00046 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00047 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00048 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00049 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00050 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00051 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00052 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00053 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00054 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00055 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00056 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00057 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-00076 Уязвимость библиотеки просмотрщика документов в веб-версии клиента системы коммуникаций eXpress, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный Java Script-код
BDU:2025-00652 Уязвимость функции sub_422eb8 микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольные команды
BDU:2025-00884 Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer А20, позволяющая нарушителю выполнить произвольный код
BDU:2025-00888 Уязвимость облачной системы управления взаимоотношениями с клиентами amoCRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-00889 Уязвимость системы управления содержимым сайта (CMS) Strapi, связанная с непринятием мер по защите веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript код
BDU:2025-00898 Уязвимость компонента Briefcase Module корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00917 Уязвимость функции content_security_policy расширения Action Pack интерпретатора Ruby, позволяющая нарушителю проводить межсайтовые сценарные атаки(XSS)
BDU:2025-00931 Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-00942 Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации
BDU:2025-00945 Уязвимость инструмента для html-шаблонизации jinja, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг (XSS)
BDU:2025-00966 Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01015 Уязвимость системы сборки на основе RPM koji, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, проводить межсайтовые сценарные атакиа (XSS)
BDU:2025-01486 Уязвимость библиотеки аутентификации на языке TypeScript Better Auth, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01522 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн...
BDU:2025-01524 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн...
BDU:2024-11447 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11448 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11449 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11450 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11451 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11452 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11453 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11454 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11455 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11456 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11457 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11458 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11459 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11460 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11461 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11462 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11463 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11464 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11468 Уязвимость программной платформы QuLog Center для управления устройствами NAS QNAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-11469 Уязвимость программной платформы QuLog Center для управления устройствами NAS QNAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02412 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02423 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02425 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02426 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02458 Уязвимость веб-приложения для управления финансами Wallos, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02461 Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02468 Уязвимость веб-интерфейса сервера приложений IBM WebSphere Application Server, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-02481 Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
BDU:2025-02484 Уязвимость сценария /Activity-Feed/userId/user_id CMS-системы DNN, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02485 Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02486 Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02881 Уязвимость платформы централизованного управления промышленными периферийными приложениями и устройствами Siemens Industrial Edge Management (IEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайт...
BDU:2025-03232 Уязвимость веб-интерфейса платформы управления и автоматизации рабочих процессов IBM Jazz for Service Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01525 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн...
BDU:2025-01526 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн...
BDU:2025-01748 Уязвимость веб-интерфейса системы сбора и анализа событий безопасности IBM QRadar SIEM, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-01792 Уязвимость веб-интерфейса платформы управления данными IBM InfoSphere Master Data Management (MDM), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01826 Уязвимость программного комплекса Брест, связанная с отсутствием валидации входных данных атрибутов пользователя. позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-01873 Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01874 Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01875 Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01876 Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01878 Уязвимость функции описания диаграммы панели управления программного обеспечения визуализации данных Apache Superset, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01883 Уязвимость сценария message.jsp веб-консоли администрирования программной платформы Apache ActiveMQ, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01884 Уязвимость сценария sshterm.php (usr/local/nagiosxi/html/admin/sshterm.php) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01885 Уязвимость шаблона phpgacl/acl_admin.tpl PHP-библиотеки для управления доступом в веб-приложениях phpGACL системы для ведения медицинской документации OpenEMR, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01886 Уязвимость шаблона phpgacl/assign_group.tpl PHP-библиотеки для управления доступом в веб-приложениях phpGACL системы для ведения медицинской документации OpenEMR, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01887 Уязвимость шаблона phpgacl/acl_admin.tpl PHP-библиотеки для управления доступом в веб-приложениях phpGACL системы для ведения медицинской документации OpenEMR, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01897 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02315 Уязвимость полей адресной книги Address Book URI почтового клиента Thunderbird, Thunderbird ESR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-02322 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)
BDU:2025-02327 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)
BDU:2025-02329 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)
BDU:2025-02340 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02341 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02366 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02373 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02374 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02376 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02377 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02378 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02380 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02381 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02382 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02384 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02385 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02386 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02387 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02388 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02389 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02390 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02391 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02392 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02393 Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03102 Уязвимость микропрограммного обеспечения программируемого логического контроллера Advantech ADAM 5550, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03175 Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00514 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-00515 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-00569 Уязвимость модуля Tooltip CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00572 Уязвимость модуля OAuth OpenID Connect Single Sign On CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00575 Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных
BDU:2025-01029 Уязвимость модуля POST File CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01031 Уязвимость модуля Tarte au Citron CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01165 Уязвимость модуля SVG Embed CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01167 Уязвимость модуля Views SVG Animation CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01168 Уязвимость модуля Cookiebot + GTM CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01176 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить спуфинг-атаку
BDU:2025-01353 Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить и выполнить произвольный код в браузере пользователя в контексте...
BDU:2025-01555 Уязвимость веб-интерфейса управления микропрограммного обеспечения шлюза Cisco Expressway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-01561 Уязвимость пользовательского интерфейса программного обеспечения управления кластерами Kubernets Rancher, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-01583 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак
BDU:2025-01597 Уязвимость системы управления контентом Umbraco CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-01616 Уязвимость графического интерфейса пользователя системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2025-01617 Уязвимость графического интерфейса пользователя системы управления безопасностью FortiSIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01621 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01622 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01628 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01629 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку
BDU:2025-01630 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01639 Уязвимость функции generateNavigation() PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01960 Уязвимость веб-приложения для электронной коммерции с открытым кодом PrestaShop, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02009 Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-02068 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02080 Уязвимость веб-интерфейса программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controller и IBM Controller, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный дос...
BDU:2025-02158 Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-02165 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-816, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-02166 Уязвимость сценария sysinfo.asp микропрограммного обеспечения маршрутизаторов ASUS RT-N12E, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-02180 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02186 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-02205 Уязвимость сценария search.php системы управления недвижимостью Real Estate Property Management System, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-02543 Уязвимость платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02546 Уязвимость платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-02547 Уязвимость библиотеки pdf.js платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-02575 Уязвимость режима Debug Mode PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02583 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02647 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Edimax AC1200 Wi-Fi 5 BR-6476AC, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02733 Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02751 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-02752 Уязвимость компонента BI Launchpad платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-02753 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-04291 Уязвимость графического интерфейса инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю выполнить произвольный код
BDU:2024-11250 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11251 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11252 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11253 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11269 Уязвимость системы управления Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2024-11270 Уязвимость расширения для чтения файлов SimpleXLSX class, связанная с отсутствием санитизации, позволяющая нарушителю выполнить произвольный код
BDU:2025-00217 Уязвимость веб-интерфейса управления транспортного SDN-контроллера Cisco Crosswork Network Controller (CNC), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00233 Уязвимость модуля Typogrify CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00257 Уязвимость модуля File Entity CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки
BDU:2025-00261 Уязвимость модуля Entity Form Steps CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00294 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-00315 Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00328 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00329 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00330 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00331 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00332 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00334 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00335 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-00712 Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса
BDU:2025-00715 Уязвимость графической библиотеки Skia браузера Google Chrome и Microsoft Edge, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-00717 Уязвимость компонента Tracing браузера Google Chrome и Microsoft Edge, позволяющая нарушителю межсайтовые сценарные атаки
BDU:2025-00750 Уязвимость функции конфиденциальности Fenced Frames браузера Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00752 Уязвимость компонента Extensions (Расширения) браузера Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
BDU:2025-00753 Уязвимость компонента Compositing браузера Google и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса
BDU:2025-00754 Уязвимость функции Navigation браузера Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
BDU:2025-00765 Уязвимость модуля UI сервиса для управления бизнесом Битрикс24 и системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, позволяющая нарушителю выполнить произвольный код
BDU:2025-00853 Уязвимость модуля View Password CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-00857 Уязвимость модуля Open Social CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01191 Уязвимость компонента Monitor платформы управления корпоративными активами на основе искусственного интеллекта IBM Maximo Application Suite, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-01194 Уязвимость плагина Vault системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01216 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-01288 Уязвимость модуля Device Settings системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01307 Уязвимость веб-приложения для управления и администрирования платформы SAP Commerce Backoffice, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-01317 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01318 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2025-01319 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01320 Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-01326 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-01327 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-01328 Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-03854 Уязвимость компонента Sherpa Orchestrator платформы для автоматизации процессов Sherpa RPA, позволяющая нарушителю выполнить межсайтовый скриптинг XSS
BDU:2025-05053 Уязвимость компонента Root Access Control микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05100 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-05455 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-05508 Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-05652 Уязвимость веб-интерфейса средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-05700 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05701 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05702 Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05718 Уязвимость конфигурации GlobalProtect Gateway и GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю выполнить межсайтовые сценарные атаки
BDU:2025-05727 Уязвимость программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), платформы виртуализации VMware Cloud Foundation и телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по з...
BDU:2025-05730 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-05731 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-05732 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-06217 Уязвимость плагина "Импорт из XML и YML", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06218 Уязвимость плагина "Импорт из Excel", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06219 Уязвимость плагина "Экспорт в Excel", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06220 Уязвимость плагина "Экспорт/Импорт товаров в Excel", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06327 Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06375 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
BDU:2025-06728 Уязвимость инструмента просмотра параметров контента программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга...
BDU:2025-02754 Уязвимость файла /admin/article.php компонента Subpage Handler системы для создания блогов и веб-сайтов CMS Emlog Pro, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02759 Уязвимость программной интеграционной платформы SAP NetWeaver AS for Java, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-02773 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02787 Уязвимость параметра Tittle модуля Events/Agenda системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-02788 Уязвимость параметра Tittle модуля Product Dolibarr системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-03518 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03519 Уязвимость модуля Application security (AppSec) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03540 Уязвимость модуля интеграции агента в облако Cloud Profile системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03621 Уязвимость компонента WEBGUI программной интеграционной платформы SAP NetWeaver Application Server ABAP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-03622 Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-03627 Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-03628 Уязвимость сервера веб-приложений Netweaver Application Server Java, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-03681 Уязвимость системы для управления внутренними сервисами и автоматизации бизнес-процессов IntraService, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный Javascript-код
BDU:2025-04172 Уязвимость функции twisted.web.util.redirectTo сетевого фреймворка Twisted, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2025-04557 Уязвимость PHP фреймворка Yii, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04576 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04577 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04578 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04579 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04580 Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04581 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)
BDU:2025-04847 Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-05023 Уязвимость веб-интерфейса управления микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, позволяющая нарушителю выполнить произвольный код
BDU:2025-05159 Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2025-05212 Уязвимость файла /_parse/load_user-profile.php системы подбора персонала Job Recruitment, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
BDU:2025-05223 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05537 Уязвимость библиотек libxml2, libxpc операционных систем MacOS, iPadOS, iOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-05556 Уязвимость встроенного веб-сервера микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation Micrologix 1100 и 1400, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05568 Уязвимость браузера Safari операционных систем iPadOS, iOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-05633 Уязвимость компонента API универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольные команды
BDU:2025-05634 Уязвимость веб-интейрфеса универсальной системы мониторинга Zabbix, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2025-05793 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостаточной очисткой данных, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-05812 Уязвимость компонента Virtual Server Page микропрограммного обеспечения роутеров TOTOLINK N150RT, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05814 Уязвимость компонента URL Filtering Page микропрограммного обеспечения роутеров TOTOLINK N150RT, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05827 Уязвимость компонента VPN Page микропрограммного обеспечения роутеров TOTOLINK A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06122 Уязвимость функции создания нового пользователя клиента программного обеспечения видеоконференцсвязи VideoGrace, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06127 Уязвимость функции создания конференции клиента программного обеспечения видеоконференцсвязи VideoGrace, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06183 Уязвимость веб-интерфейса платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06476 Уязвимость конфигурации MAC Filtering модуля Firewall микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-06477 Уязвимость модуля NAT Mapping микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-06482 Уязвимость плагина Apache Felix HTTP Webconsole, связанная с непринятием мер по защите структуры веб-страницы, позваляющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06514 Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06522 Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06595 Уязвимость операционной системы Android, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-06731 Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06735 Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06738 Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06761 Уязвимость компонента BI Workspace платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-06786 Уязвимость сервера программного обеспечения для видеоконференций Vinteo, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) и выполнить произвольный...
BDU:2025-03720 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-03789 Уязвимость редактора математических формул MathLive, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03800 Уязвимость расширения Clickstorm SEO (cs_seo) системы управления контентом TYPO3, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03823 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03824 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03825 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-03826 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04721 Уязвимость функции doUpate веб-интерфейса микропрограммного обеспечения маршрутизатора TP-Link TL-WR841N, позволяющая нарушителю внедрить произвольный JavaScript-код
BDU:2025-04791 Уязвимость программной платформы ColdFusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-04810 Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю отправлять сообщения, содержащие код JavaScript
BDU:2025-05335 Уязвимость веб-интерфейса облачной платформы для автоматизации бизнес-процессов IBM Cloud Pak for Business Automation, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05337 Уязвимость модуля Latex Proof-Reading хранилища программных продуктов языка Python PyPi, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-05340 Уязвимость утилиты Configuration средств контроля доступа и удаленной аутентификации BIG-IP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-05346 Уязвимость программного средства автоматизации цифровых процессов IBM Business Automation Workflow и программной платформы автоматизации бизнес-процессов и управления задачами IBM Business Automation Workflow Enterprise Service Bus, связанная с непри...
BDU:2025-05349 Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с непринятием мер по защите структуры веб-страницы, позволяяющая нарушителю проводить межсайтовый скриптинг
BDU:2025-05371 Уязвимость микропрограммного обеспечения роутеров TOTOLINK N150RT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05373 Уязвимость микропрограммного обеспечения роутеров TOTOLINK N150RT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05374 Уязвимость микропрограммного обеспечения роутеров TOTOLINK N150RT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05393 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак
BDU:2025-05401 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн...
BDU:2025-05856 Уязвимость файла /adv_dhcps.php компонента Static Pool Settings Page микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2695, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05857 Уязвимость файла /adv_arpspoofing.php компонента ARP Spoofing Prevention Page микропрограммного обеспечения беспроводных точек доступа D-Link D-Link DAP-2695, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-05858 Уязвимость файла /adv_arpspoofing.php компонента ARP Spoofing Prevention Page микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2695, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06611 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06645 Уязвимость функции загрузки файлов программного средства управления жизненным циклом разработки Polarion ALM (Application Lifecycle Management), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-06939 программного средства Network Configuration Manager (NCM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-06941 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код
BDU:2025-06959 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и осуществить CSRF-атаку
BDU:2025-06960 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
BDU:2025-06961 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
BDU:2025-06962 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
BDU:2025-06963 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
BDU:2025-06964 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
BDU:2025-06965 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
BDU:2025-06966 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
BDU:2025-07421 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07423 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07424 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07434 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07690 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-03870 Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-03875 Уязвимость web-интерфейса информационной системы "Центральный архив медицинских изображений" (ЦАМИ), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03881 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2025-03882 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2025-03989 Уязвимость компонента Custom Tabs браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
BDU:2025-03998 Уязвимость интерактивной консоли Swagger UI платформы электронной коммерции SAP Commerce, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-04607 Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-04609 Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных в функциях отображения изображений, позволяющая нарушителю выполнить произвольный код
BDU:2025-04611 Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных в функциях отображения документов, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-04655 Уязвимость графического интерфейса средства выявления и принятия мер реагирования на внешние и внутренние угрозы безопасности Fortinet FortiDeceptor, позволяющая нарушителю выполнить произвольный код
BDU:2025-05999 Уязвимость расширения Backup Plus (ns_backup) системы управления контентом TYPO3, позволяющая нарушителю выполнять произвольные команды
BDU:2025-06070 Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2025-06072 Уязвимость файла HTMLMultiSelectField.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2025-06390 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2025-06441 Уязвимость компонента Parent Controls микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06442 Уязвимость конфигурации URL Filtering модуля Firewall микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06445 Уязвимость конфигурации Virtual Server модуля NAT Mapping микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06466 Уязвимость конфигурации Virtual Server модуля NAT Mapping микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-06470 Уязвимость конфигурации IP/Port Filtering модуля Firewall микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-06809 Уязвимость компонента Custom Frontend Plugin платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-06810 Уязвимость программного продукта для идентификации, моделирования и визуализации архитектуры приложений в реальном времени IBMTivoli Application Dependency Discovery Manager (TADDM), связанная с непринятием мер по защите структуры веб-страницы, позво...
BDU:2025-06823 Уязвимость реализации протокола WOPI офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-06843 Уязвимость программного обеспечения управления кластерами Dell Storage Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07172 Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS
BDU:2025-07181 Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Delivery Platform, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07216 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07298 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07299 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07300 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07301 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07302 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07303 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07304 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07305 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07306 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07321 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07539 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-07546 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07547 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07548 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07549 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07027 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-07028 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-07029 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-07030 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-07031 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-07034 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07035 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07036 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07037 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07038 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07039 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07040 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07041 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07042 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07043 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07044 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07045 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07046 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07047 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07048 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07049 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07050 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07051 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07052 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07053 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07054 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07055 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07056 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07057 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07058 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07059 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07060 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07062 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07075 Уязвимость веб-сервера платформы цифрового взаимодействия Nuance Digital Engagement Platform операционной системы Windows, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07101 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07102 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07103 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07104 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07105 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07106 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07691 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07692 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07693 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07694 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07695 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07696 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07697 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07435 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07436 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07437 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07438 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07439 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07440 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07442 Уязвимость компонента ABAP Keyword Documentation программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07595 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки
BDU:2025-07602 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07603 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07604 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07605 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07606 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07607 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07608 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07609 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07610 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07611 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07612 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07613 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07614 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07615 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07616 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07617 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07618 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07619 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07620 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07621 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07622 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07623 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07624 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-07631 Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-07633 Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-07634 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07636 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07637 Уязвимость функции Performance Monitor системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07654 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07655 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07656 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07699 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07710 Уязвимость веб-интерфейса онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть учетные данные
BDU:2025-07771 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07772 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07773 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07550 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07551 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07552 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07553 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07554 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07555 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07556 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07557 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07558 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07559 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07560 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07561 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07562 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07563 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07564 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07565 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07566 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07568 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07569 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07571 Уязвимость аналитической базы данных Apache Druid, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес, провести атаку межсайтового скриптинга (XSS) или осуществить SSRF-атаку
BDU:2025-07574 Уязвимость модуля управления cookie-соглашением на сайтах Drupal COOKiES Consent Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-07576 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-07577 Уязвимость сервера электронной почты MDaemon, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07582 Уязвимость компонента HTTP Header Handler браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-08008 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08009 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08010 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08011 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08012 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08013 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08014 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08015 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08016 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08017 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08018 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08042 Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Delivery Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08114 Уязвимость функции General HTML Support (GHS) и HTML embed панели инструментов Block Toolbar WYSIWYG-редактора CKEditor, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08115 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08116 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08117 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08118 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07107 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07108 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07109 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07110 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07111 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07112 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07113 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07114 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07115 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07118 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07121 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07127 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07128 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07130 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07131 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07133 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07954 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07955 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07956 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07957 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07958 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07959 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07960 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07961 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07962 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07963 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07964 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07965 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07966 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07967 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07968 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07969 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07970 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08181 Уязвимость страницы блокировки межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю выполнить произвольный код
BDU:2025-08187 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08188 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08195 Уязвимость программного пакета OpenSearch, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08210 Уязвимость программного обеспечения для интеграции данных PI Connector for CygNet, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08219 Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08243 Уязвимость веб-интерфейса управления программной платформы для управления вызовами в контакт-центре Cisco Unified Intelligent Contact Management Enterprise, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08273 Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-07774 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07775 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07777 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07778 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07779 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07780 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07781 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07782 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07784 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07785 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07786 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07787 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09077 Уязвимость файла index.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09097 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09098 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09099 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09105 Уязвимость компонента diskUsageBuildsStats Page системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю реализовать межсайтовые сценарные атаки
BDU:2025-09149 Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09715 Уязвимость веб-интерфейса платформы управления рисками на предприятии IBM OpenPages, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации
BDU:2025-07657 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07658 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07659 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07660 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07661 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07662 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07663 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07664 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07665 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07666 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07667 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07668 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07669 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07670 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07671 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07672 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07673 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07674 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07675 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07676 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07677 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07678 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07679 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07680 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07681 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07682 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07683 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07684 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07685 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07686 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07687 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07688 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-07689 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08461 Уязвимость пакета Laravel Translation Manager PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08519 Уязвимость компонента DOM системы управления контентом и медиа-данными Adobe Experience Manager (AEM), позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08521 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08597 Уязвимость программного средства управления версиями Mercurial, связаная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)
BDU:2025-08963 Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08969 Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08972 Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-09390 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09406 Уязвимость сценария personalizacao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09407 Уязвимость сценария personalizacao_imagem.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09408 Уязвимость сценария pre_cadastro_atendido.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09732 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию
BDU:2025-09733 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию
BDU:2025-09767 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09783 Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08276 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08279 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08320 Уязвимость плагина Applitools Eyes сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08377 Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08378 Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08379 Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08380 Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08396 Уязвимость платформы для создания, публикации и воспроизведения цифровой рекламы Adobe Experience Manager (AEM) Screens, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08397 Уязвимость платформы для создания, публикации и воспроизведения цифровой рекламы Adobe Experience Manager (AEM) Screens, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08670 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express (Unified CCX), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08683 Уязвимость системы управления содержимым сайта UMI CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю перехватить сессию администратора
BDU:2025-08777 Уязвимость программного обеспечения для организации и управления базами знаний и документацией KBPublisher, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08881 Уязвимость компонента dynamic_analysis.html фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2025-08910 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-09193 Уязвимость программной платформы мониторинга AutoGRAPH Web, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09205 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09206 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09207 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09208 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09249 Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Robotic Process Automation, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе
BDU:2025-09265 Уязвимость сценария adicionar_cor.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09266 Уязвимость сценария adicionar_especie.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09267 Уязвимость сценария cadastro_adotante.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09268 Уязвимость сценария adicionar_enfermidade.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09269 Уязвимость сценария control.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09270 Уязвимость сценария personalizacao_selecao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09272 Уязвимость сценария adicionar_raca.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09273 Уязвимость сценария personalizacao_selecao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-09278 Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09313 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09320 Уязвимость веб-менеджера WeGIA, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10229 Уязвимость пользовательского интерфейса платформы сетевой виртуализации VMware NSX, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10230 Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10231 Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10275 Уязвимость модуля "Система бонусов. Программы лояльности", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-10327 Уязвимость веб-интерфейса управления централизованной системой управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-10338 Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10517 Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10518 Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10519 Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10520 Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10521 Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10522 Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10523 Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-11442 Уязвимость плагина Demo User Digital Zoom Studio системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-11493 Уязвимость пользовательского интерфейса управления брокера сообщений RabbitMQ и облачной платформы передачи сообщений Tanzu RabbitMQ, позволяющая выполнить произвольный JavaScript-код
BDU:2025-11537 Уязвимость компонента WebGUI микропрограммного обеспечения маршрутизаторов WRC-1167GHBK2-S, позволяющая нарушителю выполнить произвольный код
BDU:2025-11556 Уязвимость набора инструментов для совместной работы и управления контентом ENOVIA Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11557 Уязвимость набора инструментов для совместной работы и управления контентом Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11558 Уязвимость программного обеспечения управления изменениями и конфигурациями в инженерных и производственных процессах ENOVIA Change Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сц...
BDU:2025-11560 Уязвимость набора инструментов для совместной работы и управления контентом ENOVIA Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11561 Уязвимость программного решения для цифрового управления городской инфраструктурой City Referential Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11562 Уязвимость программного решения для цифрового управления городской инфраструктурой City Referential Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11563 Уязвимость программного решения для управления портфелями проектов Project Portfolio Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11564 Уязвимость программного решения для многодисциплинарной оптимизации Multidisciplinary Optimization Engineer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11565 Уязвимость программного обеспечения Product Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11566 Уязвимость компонента Items Management Service программного решения для проектирования и оптимизации сервисных процессов Service Process Engineer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11567 Уязвимость набора инструментов для совместной работы и управления контентом Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11568 Уязвимость программного обеспечения управления Product Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11569 Уязвимость программного обеспечения управления Product Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12952 Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-08119 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08120 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08121 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08122 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-08126 Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-08165 Уязвимость системы распределения задач Out of Office Assistant, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09533 Уязвимость компонента /vb.htm микропрограммного обеспечения беспроводной IP-камеры D-Link DCS-6010L, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-09575 Уязвимость веб-интерфейса системы сбора и анализа событий IBM QRadar SIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09666 Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09688 Уязвимость веб-интерфейса системы сбора и анализа событий безопасности IBM QRadar SIEM, позволяющая нарушителю выполнить произвольный код
BDU:2025-09707 Уязвимость веб-интерфейса программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-09708 Уязвимость веб-интерфейса программного обеспечения IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-10426 Уязвимость платформы для разработки пользовательского интерфейса SAPUI5, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информацииии
BDU:2025-10437 Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарны...
BDU:2025-10475 Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе
BDU:2025-10477 Уязвимость платформы виртуализации систем хранения данных IBM System Storage Virtualization Engine, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2025-10489 Уязвимость браузера Mozilla Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-10505 Уязвимость браузеров Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10864 Уязвимость PHP-библиотеки TCPDF, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10883 Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10885 Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10886 Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10887 Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10890 Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10945 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю выполнить произвольный код
BDU:2025-10981 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10983 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10984 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-10992 Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сцена...
BDU:2025-10996 Уязвимость плагина Dear Flipbook системы управления содержимым сайта WordPress, позволяющая нарушителю DOM Based XSS-атаку
BDU:2025-11607 Уязвимость файлового сервера SolarWinds Serv-U File Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11615 Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-11660 Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)
BDU:2025-11696 Уязвимость почтового клиента Airmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11703 Уязвимость компонента Dashboard микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11714 Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-11725 Уязвимость веб-интерфейса операционной системы Cisco AsyncOS, позволяющая нарушителю выполнить XSS-атаку
BDU:2025-12561 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) и получить доступ к з...
BDU:2025-12572 Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-12640 Уязвимость сервиса визуализации данных Kibana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая проводить межсайтовые сценарные атаки (XSS)
BDU:2025-12693 Уязвимость компонента tipo_relatorio файла relatorio_geracao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-12953 Уязвимость компонента Favorites инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю осуществить CSRF-атаку
BDU:2025-12954 Уязвимость компонента eProcurement программного средства управления финансами SAP S/4HANA Finance, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-13057 Уязвимость модулей End-User Portal и Teams системы управления службой поддержки FreeScout, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-13060 Уязвимость модуля Knowledge Base системы управления службой поддержки FreeScout, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-14303 Уязвимость компонента Capacity Planning Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14304 Уязвимость компонента Executive Summary Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14394 Уязвимость библиотеки Vega сервиса визуализации данных Kibana, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14401 Уязвимость системы управления взаимоотношениями с клиентами vTiger CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14406 Уязвимость функции Views инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-15271 Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнит...
BDU:2025-09427 Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Intelbras RX 1500 и RX 3000, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-09479 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-09491 Уязвимость веб-консоли управления для OSGi-фреймворков Apache Felix, позволяющая нарушителю провести атаку межсайтового скриптинга
BDU:2025-09842 Уязвимость веб-интерфейса платформы виртуализации систем хранения данных IBM System Storage Virtualization Engine, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию
BDU:2025-09843 Уязвимость программного обеспечения для развертывания и управления облачной корпоративной системой на основе контейнеров IBM Cloud Pak System, связанная с непринятием мер по нейтрализации scipt-related тэгов html на веб-странице, позволяющая нарушите...
BDU:2025-10165 Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-10192 Уязвимость WEB-приложения ВРМ-системы "АвиаБит-Аэропорт", связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force)
BDU:2025-10194 Уязвимость cистемы управления предприятием EvaProject (Carbon ERP), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к API-токену
BDU:2025-10226 Уязвимость программных продуктов VMware ESXi, VMware vCenter Server, Cloud Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-10713 Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10817 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2025-10828 Уязвимость PHP-класса для генерации PDF-документов TCPDF, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-10842 Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнять атаки межсайтового скриптинга
BDU:2025-11065 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11332 Уязвимость компонента Site Permissions браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11412 Уязвимость программного обеспечения TrueConf Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-12728 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-12729 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к з...
BDU:2025-12757 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12758 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12760 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12761 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12762 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12763 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12764 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12765 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12766 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12767 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12768 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12769 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12770 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12771 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12772 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12773 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12789 Уязвимость платформы управления сетевыми ресурсами Juniper Networks Junos Space, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код с правами администратора
BDU:2025-13925 Уязвимость модуля Link field display CMS-системы Drupal, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-13975 Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-13985 Уязвимость функции NetworksController.addNetworkAction() программного обеспечения удаленного мониторинга с возможностями виртуальной частной сети Advantech WebAccess/VPN, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-13987 Уязвимость функции StandaloneVpnClientsController.addStandaloneVpnClientAction() программного обеспечения удаленного мониторинга с возможностями виртуальной частной сети Advantech WebAccess/VPN, позволяющая нарушителю провести атаку межсайтового скри...
BDU:2025-14412 Уязвимость журнала аудита инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14413 Уязвимость модуля My Tools ("Мои инструменты") инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14416 Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14417 Уязвимость функции update checking инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14418 Уязвимость модуля Apply Configuration "Применить конфигурацию" инструмента инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-15296 Уязвимость файла users.shtm многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-15297 Уязвимость файла usersProfiles.shtm многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-15967 Уязвимость программного средства мониторинга и анализа сетевого трафика Nagios Network Analyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10539 Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP (BIC Document), позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой...
BDU:2025-10648 Уязвимость приложения для интеграции и преобразования данных SAP Data Services, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-10662 Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-10682 Уязвимость сценария bsc_lan.php микропрограммного обеспечения маршрутизаторов D-Link DIR‑818LW, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11155 Уязвимость программного обеспечения ведения управленческого учета "Куб24", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11156 Уязвимость программного обеспечения ведения управленческого учета "Куб24", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-11171 Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
BDU:2025-12388 Уязвимость модуля Compound Events многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12389 Уязвимость модуля Graphical Views многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12400 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-12414 Уязвимость компонента Web UI микропрограммного обеспечения ленточного накопителя IBM Storage TS4500, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2025-12423 Уязвимость платформы для корпоративного обучения Reezonly LMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-12427 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-12845 Уязвимость компонента Code Inspection Report Tab программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-13111 Уязвимость веб-браузера Naver Whale, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-13119 Уязвимость системы рендеринга XWiki Rendering, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-13139 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-13153 Уязвимость модуля API:Feedcontributions программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-13157 Уязвимость компонента Special:ApiSandbox программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-13161 Уязвимость компонента MultimediaViewer программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-13179 Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-13199 Уязвимость компонента Legacy Chat программного решения для управления контакт-центрами MiContact Center Business, позволяющая нарушителю выполнить произвольный код
BDU:2025-13241 Уязвимость PHP-библиотеки PhpSpreadsheet, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-13678 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-13791 Уязвимость компонента PdfViewer библиотеки компонентов пользовательского интерфейса Kendo UI и программного средства Telerik UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-13809 Уязвимость фреймворка для корпоративных веб-приложений Jmix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-14703 Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-14707 Уязвимость инструмента модификации данных Bulk Modification Tool инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14758 Уязвимость FTP-сервера для управления файлами Rumpus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14760 Уязвимость FTP-сервера для управления файлами Rumpus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14767 Уязвимость микропрограммного обеспечения IP-видеодомофонов Zenitel TCIV-3+, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15430 Уязвимость панели мониторинга программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-15462 Уязвимость компонента userEmail микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольные команды
BDU:2025-15561 Уязвимость компилятора шаблонов среды проектирования приложений и платформы разработки одностраничных приложений Аngular, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-15563 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15564 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15565 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15566 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15567 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15568 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15569 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15570 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15968 Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15969 Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15970 Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-15973 Уязвимость программного средства мониторинга и анализа сетевого трафика Nagios Network Analyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15980 Уязвимость расширений XWiki Platform Flamingo Skin Resources и XWiki Platform Web Templates платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16003 Уязвимость плагина JoomlaUX JUX Real Estate для системы управления контентом (CMS) Joomla, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2025-16037 Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16043 Уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16044 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-16093 Уязвимость веб-инструмента администрирования LDAP phpLDAPadmin, позволяющая нарушителю выполнить произвольный код
BDU:2025-16121 Уязвимость программного обеспечения управления копированием данных для систем хранения данных IBM Copy Services Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2025-12698 Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничением имени пути к каталогу с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные...
BDU:2025-12699 Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничением имени пути к каталогу с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные...
BDU:2025-12700 Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничением имени пути к каталогу с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные...
BDU:2025-13403 Уязвимость платформы электронного сбора данных Clincapture EDC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2025-13437 Уязвимость поля HTTP Meta Info интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))
BDU:2025-13438 Уязвимость полей HTTP Meta Info, Footer Copyright и Footer Version интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-13531 Уязвимость микропрограммного обеспечения маршрутизаторов Moxa серии TN-4500A, TN-5500A, TN-G4500 и TN-G6500, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-13552 Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-13555 Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-13556 Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14047 Уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint Security для операционных систем MacOS, Linux, связанная с переадресацией на ненадежный сайт, позволяющая нарушителю провести отраженную X...
BDU:2025-14079 Уязвимость программного средства для планирования ресурсов Dynamics 365 Field Service, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-14108 Уязвимость компонента Choice Authentication Module системы аутентификации для веб-приложений LemonLDAP::NG, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14186 Уязвимость программного обеспечения Dynamics 365 Field Service, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг атаки
BDU:2025-14798 Уязвимость платформы управления безопасностью Microsoft 365 Defender Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-14858 Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить меж...
BDU:2025-14876 Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю обойти защитный механизм песочницы
BDU:2025-14877 Уязвимость сценариев sequites.php, indexes.php, admin.php веб-инструмента администрирования СУБД PostgreSQL phpPgAdmin, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14902 Уязвимость страницы административного интерфейса system_settings.shtm системы для сбора данных и контроля процессов автоматизации ScadaBR (сейчас Scada-LTS), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14903 Уязвимость модуля maintenance_events.shtm многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14904 Уязвимость компонента Folder Handler многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14905 Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14927 Уязвимость службы Web Map Service (WMS) программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-15719 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15720 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15721 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15722 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15723 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15725 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15727 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2025-15754 Уязвимость компонента drm/xe ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-15867 Уязвимость интерфейса Swagger UI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код
BDU:2025-15870 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15907 Уязвимость веб-интерфейса маршрутизатора DZS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-16304 Уязвимость программной интеграционной платформы SAP NetWeaver ABAP, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16305 Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-16311 Уязвимость веб-интерфейса программного обеспечения IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-16369 Уязвимость системы сбора и анализа событий безопасности IBM QRadar SIEM, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-16380 Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаем...
BDU:2026-00218 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2026-00219 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2026-00220 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2026-00223 Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00224 Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS...
BDU:2026-00225 Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00237 Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00238 Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00252 Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00272 Уязвимость модуля Snapshots (Снимки) программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00273 Уязвимость функции Create User (Создание пользователя) программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00275 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-14419 Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14423 Уязвимость модуля Manage Users "Управление пользователями" административного интерфейса инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14434 Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-14435 Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-14445 Уязвимость cистемы управления предприятием EvaProject, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2025-14451 Уязвимость приложения для автоматизации бизнес-процессов и обработки данных SAP Business Connector (SAP BC), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14470 Уязвимость панелей мониторинга инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14471 Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-14474 Уязвимость веб-интерфейса инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-14476 Уязвимость библиотеки jQuery Migrate инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-14493 Уязвимость инструмента для создания пользовательских визуализаций Graph Explorer (GE) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-14496 Уязвимость модуля Core Command Expansion инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14499 Уязвимость программной платформы для веб-приложений Mavo, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-14512 Уязвимость операционной системы KeeneticOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить полный контроль над устройством
BDU:2025-14517 Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14520 Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-14522 Уязвимость модуля Graph Explorer инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14531 Уязвимость компонента Bandwidth Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
BDU:2025-14533 Уязвимость функции Replay инструмента визуализации данных Hypermap инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные (XSS)
BDU:2025-16187 Уязвимость компонента Live Auction Cockpit приложения для автоматизации закупки услуг SAP Supplier Relationship Management, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16248 Уязвимость программного обеспечения управления лицензиями IBM License Metric Tool, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2025-16249 Уязвимость консоли управления оборудованием IBM Hardware Management Console, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-16252 Уязвимость программного обеспечения для управления требованиями IBM Engineering Requirements Management DOORS Next, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-16264 Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-16265 Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2025-16268 Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XS...
BDU:2025-16282 Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2025-16296 Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00049 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизатора LB-Link BL-CPE300M, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00058 Уязвимость программного обеспечения для проведения онлайн-экзаменов Tecnick TCExam, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00064 Уязвимость компонента HTTP GET Request Handler файла /app/sae/design/desktop/flat программного обеспечения для разработки мобильных приложений SiberianCMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00068 Уязвимость компонента .innerHtml веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить DOM Based XSS-атаку
BDU:2026-00117 Уязвимость компонента NTP Region операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00118 Уязвимость компонента VPN Setting операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды
BDU:2026-00154 Уязвимость сборщика Tsup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00156 Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2026-00174 Уязвимость службы автоматического резервного копирования конфигурации программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код
BDU:2026-00175 Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код
BDU:2026-00205 Уязвимость плагинов Drag and Drop Multiple File Upload PRO и Drag and Drop Multiple File Upload PRO - Contact Form 7 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-00761 Уязвимость приложение для блокировки рекламы и интернет-трекеров Pi-hole, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00763 Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00795 Уязвимость почтового клиента Microsoft Outlook, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный JavaScript-код
BDU:2025-15572 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15573 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15574 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15575 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15576 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15577 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15578 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15580 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15583 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15586 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15589 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15591 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15594 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15595 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15599 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2025-15601 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15606 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15610 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15614 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15615 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15618 Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-15631 Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести межсайтовые сценарные атаки (XSS) и выполнить произвольный код с прав...
BDU:2025-15644 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15645 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15646 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15647 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15648 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15649 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15650 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15651 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15652 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15653 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15681 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15689 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-15691 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00938 Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00967 Уязвимость платформы виртуализации zVirt, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-00973 Уязвимость файла templates/logging_macros.vm платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать межсайтовые сценарные атаки
BDU:2026-00978 Уязвимость поля субтитров событий календаря виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00994 Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2026-00995 Уязвимость компонента Product Quality Management приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00287 Уязвимость пользовательского интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00291 Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00292 Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00293 Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00317 Уязвимость службы SAML Assertion Consumer Service (ACS) сервера OpenVPN Access, позволяющая нарушителю выполнить произвольный HTML-код или web-скрипт
BDU:2026-00336 Уязвимость сервера резервного копирования данных Veritas Appliance, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) и вызвать отказ в обслуживании
BDU:2026-00340 Уязвимость функции Safe Access операционных систем SRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ на чтение и изменение файлов
BDU:2026-00350 Уязвимость платформы для разработки приложений Netigma, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-02872 Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-02902 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02905 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02907 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02908 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02909 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02910 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02914 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02918 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02919 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02920 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02921 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02922 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02926 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02929 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02931 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02932 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02933 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02934 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02940 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02941 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02942 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02943 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02944 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02945 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02946 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02947 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02948 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02949 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02950 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02951 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02952 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02953 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02954 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-04257 Уязвимость сценария frontend/src/utils/chat/markdown.js системы запуска и управления большими языковыми моделями (LLM) AnythingLLM, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2026-04697 Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-04710 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04711 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04712 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04713 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16381 Уязвимость программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2025-16382 Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаем...
BDU:2025-16435 Уязвимость модуля Reports программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16436 Уязвимость функции Instant Search модуля Content Search программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus , позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16437 Уязвимость веб-интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16440 Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16441 Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16442 Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2025-16482 Уязвимость метода Mailgen.generatePlaintext(email) пакета Mailgen программной платформы Node.js, позволяющая нарушителю выполнить произвольный HTML-код
BDU:2025-16488 Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая наруш...
BDU:2026-00003 Уязвимость плагина Magic the Gathering Card Tooltips системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00630 Уязвимость приложения для автоматизации бизнес-процессов и обработки данных SAP Business Connector (SAP BC), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00653 Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN Orchestrator, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-00687 Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
BDU:2026-01281 Уязвимость пакетов npm React Router и Remix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-01725 Уязвимость веб-интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код
BDU:2026-01757 Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
BDU:2026-01759 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про...
BDU:2026-01760 Уязвимость программных продуктов Cisco Unified Contact Center Enterprise и Cisco Packaged Contact Center Enterprise, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-01763 Уязвимость программных продуктов Cisco Unified Contact Center Enterprise и Cisco Packaged Contact Center Enterprise, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-01764 Уязвимость веб-интерфейса средства унифицированного управления Cisco Unified Computing System (UCS) Manager, позволяющая нарушителю выполнить произвольный код и раскрыть конфиденциальную информацию
BDU:2026-01767 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю вып...
BDU:2026-01768 Уязвимость веб-интерфейса управления системы обработки вызовов Cisco Unified Communications Manager IM Presence Service (Unified CM IMP), позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к конфиденциальной инфор...
BDU:2026-01811 Уязвимость службы аналитики данных Azure HDInsights, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-01816 Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код
BDU:2026-01817 Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код
BDU:2026-01818 Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код
BDU:2026-01824 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-01000 Уязвимость компонента Scripting Admin программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтен...
BDU:2026-01010 Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-01025 Уязвимость пользовательского интерфейса платформы управления мобильными устройствами Telpo MDM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-01953 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-02000 Уязвимость программного средства управления жизненным циклом разработки Polarion ALM (Application Lifecycle Management), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS...
BDU:2026-02010 Уязвимость компонента Explore Traces платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2026-02095 Уязвимость инструмента для архивирования и распространения веб-ссылок LinkAce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-02324 Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-02353 Уязвимость компонента MarkdownRenderer.jsx системы управления большими языковыми моделями (LLM) New API, позволяющая нарушителю проводить атаки межсайтового скриптинга
BDU:2026-02354 Уязвимость ИИ-платформы для автоматизации обучения OpenSift, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга
BDU:2026-02446 Уязвимость страницы Jupyter интегрированной среды разработки программного обеспечения JetBrains PyCharm, позволяющая нарушителю проводить атаки межсайтового скриптинга
BDU:2026-02452 Уязвимость почтового клиента Active! mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-03177 Уязвимость плагина для визуализации grafanacubism-panel платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю раскрыть и модифицировать защищаемую информацию
BDU:2026-03203 Уязвимость компонента LDAP Server системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код
BDU:2026-03217 Уязвимость системы управления безопасностью FortiSIEM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-03222 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-03223 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-03436 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-03444 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M241, Modicon M251, Modicon M258 и Modicon LMC058, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провод...
BDU:2026-03529 Уязвимость сценария system_name_set.cgi микропрограммного обеспечения коммутаторов EDIMAX GS-5008PL, позволяющая нарушителю выполнить произвольный код
BDU:2026-03581 Уязвимость клиента электронной почты Nextcloud mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-04129 Уязвимость модуля html/template языка программирования Go, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-04445 Уязвимость веб-интерфейса системы сбора и анализа событий IBM QRadar SIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04446 Уязвимость веб-интерфейса системы сбора и анализа событий IBM QRadar SIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04921 Уязвимость функции Create/Edit Conference программного обеспечения TrueConf Server, позволяющая нарушителю выполнить произвольный код
BDU:2026-04922 Уязвимость функции Create/Edit Conference программного обеспечения TrueConf Server, позволяющая нарушителю получить доступ к аутентификационным данным
BDU:2026-04945 Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-04714 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00796 Уязвимость почтового клиента Microsoft Outlook, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00797 Уязвимость почтового клиента Microsoft Outlook, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольные CSS-стили
BDU:2026-00804 Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой данных, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00810 Уязвимость веб-приложения QGIS QWC2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-00811 Уязвимость графического интерфейса веб-приложения QGIS QWC2, позволяющая нарушителю выполнить произвольный код
BDU:2026-00823 Уязвимость плагина Coverage сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00827 Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
BDU:2026-00831 Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-00846 Уязвимость учетной записи Microsoft, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить подмену учетных данных пользователя
BDU:2026-00919 Уязвимость программного обеспечения для удалённого доступа и управления RuDesktop, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить вредоносный JavaScript-код
BDU:2026-00920 Уязвимость программного обеспечения для удалённого доступа и управления RuDesktop, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить вредоносный JavaScript-код
BDU:2026-02166 Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
BDU:2026-02169 Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю перехватить сессию и захватить учетную запись
BDU:2026-02194 Уязвимость расширения Live Server редактора исходного кода Visual Studio Code, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-02197 Уязвимость почтового сервера SmarterTools SmarterMail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-03014 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2026-03030 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2026-03031 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2026-03032 Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
BDU:2026-03051 Уязвимость пакета программ Microsoft 365 Apps for Enterprise, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-03303 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03346 Уязвимость функции output() библиотеки для создания PDF-файлов jsPDF, позволяющая нарушителю выполнить произвольный код
BDU:2026-03379 Уязвимость приложения Nextcloud Contacts облачного программного обеспечения для создания и использования хранилища данных Nextcloud, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденц...
BDU:2026-03414 Уязвимость почтового клиента RoundCube Webmail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-03431 Уязвимость интерфейса Mermaid UI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код
BDU:2026-04716 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04717 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04718 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04719 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04720 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04721 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04722 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04723 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04724 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04725 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04726 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04727 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04728 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04729 Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04730 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04715 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04731 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04732 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04733 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04734 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04735 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04736 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04737 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04738 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04739 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04740 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04741 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04742 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку
BDU:2026-04743 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04744 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04745 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку
BDU:2026-04746 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04747 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04748 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04749 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04750 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04751 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04752 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04753 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04754 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04755 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04756 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04757 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04758 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04759 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04760 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04761 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04762 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04763 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04764 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04765 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04766 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04767 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04768 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04769 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04770 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04771 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04772 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04773 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04774 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04775 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04776 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04777 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04778 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04779 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04780 Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2026-04792 Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-04795 Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-04796 Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-04797 Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2026-04798 Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2006-10001 Subscribe to Comments Plugin subscribe-to-comments.php cross site scripting
CVE-2008-10002 cfire24 ajaxlife cross site scripting
CVE-2009-10001 jianlinwei cool-php-captcha example-form.php cross site scripting
CVE-2009-10002 dpup fittr-flickr EXIF Preview easy-exif.js cross site scripting
CVE-2009-10003 capnsquarepants wordcraft tag.php cross site scripting
CVE-2009-10004 Turante Sandbox Theme functions.php sandbox_body_class cross site scripting
CVE-2010-10002 SimpleSAMLphp simplesamlphp-module-openid OpenID consumer.php cross site scripting
CVE-2010-10004 Information Cards Module cross site scripting
CVE-2010-10008 simplesamlphp simplesamlphp-module-openidprovider trust.tpl.php cross site scripting
CVE-2010-10010 Stars Alliance PsychoStats login.php cross site scripting
CVE-2010-4264 It was found in vanilla forums before 2.0.10 a cross-site scripting vulnerability where a filename could contain arbitrary co...
CVE-2011-10006 GamerZ WP-PostRatings wp-postratings.php cross site scripting
CVE-2011-10036 Nagios XI < 2011R1.9 XSS via backend_url JavaScript Link Handler
CVE-2011-10037 Nagios XI < 2011R1.9 XSS via xiwindow Variables Affecting Permalinks
CVE-2011-10038 Nagios XI < 2011R1.9 XSS via Recurring Downtime Script
CVE-2011-10039 Nagios XI < 2011R1.9 XSS via Alert Heatmap Report & “My Reports” Listing
CVE-2011-10040 Nagios XI < 2011R1.9 XSS via Status/Report Page Link Functions
CVE-2011-1497 A cross-site scripting vulnerability flaw was found in the auto_link function in Rails before version 3.0.6.
CVE-2012-10002 ahmyi RivetTracker css.php changeColor cross site scripting
CVE-2012-10003 ahmyi RivetTracker cross site scripting
CVE-2012-10004 backdrop-contrib Basic Cart basic_cart.cart.inc basic_cart_checkout_form_submit cross site scripting
CVE-2012-10005 manikandan170890 php-form-builder-class Textarea Textarea.php cross site scripting
CVE-2012-10007 madgicweb BuddyStream Plugin ShareBox.php cross site scripting
CVE-2012-10013 Kau-Boy Backend Localization Plugin backend_localization.php cross site scripting
CVE-2012-10014 Kau-Boy Backend Localization Plugin backend_localization.php localize_backend cross site scripting
CVE-2012-10032 Maxthon3 about:history XCS Trusted Zone Code Execution
CVE-2013-10010 zerochplus thread.res.pl PrintResList cross site scripting
CVE-2013-10020 MMDeveloper A Forms Plugin a-forms.php cross site scripting
CVE-2013-10021 dd32 Debug Bar Plugin class-debug-bar-queries.php render cross site scripting
CVE-2013-10022 BestWebSoft Contact Form Plugin contact_form.php cntctfrm_check_form cross site scripting
CVE-2013-10026 Mail Subscribe List Plugin index.php cross site scripting
CVE-2013-10028 EELV Newsletter Plugin lettreinfo.php style_newsletter cross site scripting
CVE-2013-10071 Nagios XI < 2012R1.6 Reflected XSS via Dashlet AJAX Load Functionality
CVE-2013-10074 Nagios XI < 2012R2.6 XSS via Tools Menu
CVE-2013-4170 In general, Ember.js escapes or strips any user-supplied content before inserting it in strings that will be sent to innerHTM...
CVE-2014-0883 IBM Power Hardware Management Console cross-site scripting
CVE-2014-125027 Yuna Scatari TBDev usersearch.php get_user_icons cross site scripting
CVE-2014-125031 kirill2485 TekNet loggedin.php cross site scripting
CVE-2014-125034 stiiv contact_app View.php render cross site scripting
CVE-2014-125035 Jobs-Plugin cross site scripting
CVE-2014-125039 kkokko NeoXplora Trainer cross site scripting
CVE-2014-125070 yanheven console tables.py AvailabilityZonesTable cross site scripting
CVE-2014-125078 yanheven console horizon.instances.js cross site scripting
CVE-2014-125088 qt-users-jp silk header.qml cross site scripting
CVE-2014-125089 cention-chatserver InternalChatProtocol.fe _formatBody cross site scripting
CVE-2014-125090 Media Downloader Plugin getfile.php dl_file_resumable cross site scripting
CVE-2014-125092 MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scripting
CVE-2014-125094 phpMiniAdmin cross site scripting
CVE-2014-125095 BestWebSoft Contact Form Plugin bws_menu.php bws_add_menu_render cross site scripting
CVE-2014-125096 Fancy Gallery Plugin Options Page class.options.php cross site scripting
CVE-2014-125097 BestWebSoft Facebook Like Button facebook-button-plugin.php fcbkbttn_settings_page cross site scripting
CVE-2014-125098 Dart http_server Directory Listing virtual_directory.dart VirtualDirectory cross site scripting
CVE-2014-125100 BestWebSoft Job Board Plugin cross site scripting
CVE-2014-125103 BestWebSoft Twitter Plugin twitter.php twttr_settings_page cross site scripting
CVE-2014-125105 Broken Link Checker Plugin Settings Page core.php options_page cross site scripting
CVE-2014-125108 w3c online-spellchecker-py spellchecker cross site scripting
CVE-2014-125109 BestWebSoft Portfolio Plugin bws_menu.php bws_add_menu_render cross site scripting
CVE-2014-125110 wp-file-upload Plugin wfu_ajaxactions.php wfu_ajax_action_callback cross site scripting
CVE-2014-125111 namithjawahar Wp-Insert cross site scripting
CVE-2014-125128 'sanitize-html' prior to version 1.0.3 is vulnerable to Cross-site Scripting (XSS). The function 'naughtyHref' doesn't proper...
CVE-2014-2370 Omron NS Series HMI Improper Neutralization of Input During Web Page Generation
CVE-2014-3650 Multiple persistent cross-site scripting (XSS) flaws were found in the way Aerogear handled certain user-supplied content. A...
CVE-2014-5397 Schneider Electric Wonderware Cross-site Scripting
CVE-2014-5408 Nordex NC2 Cross-site Scripting
CVE-2014-5411 Schneider Electric SCADA Expert ClearSCADA Cross-site Scripting
CVE-2015-0749 Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
CVE-2015-10006 admont28 Ingnovarq insertarSliderAjax.php cross site scripting
CVE-2015-10007 82Flex WEIPDCRM cross site scripting
CVE-2015-10010 OpenDNS OpenResolve API endpoints.py get cross site scripting
CVE-2015-10013 WebDevStudios taxonomy-switcher Plugin taxonomy-switcher.php taxonomy_switcher_init cross site scripting
CVE-2015-10019 foxoverflow MySimplifiedSQL MySimplifiedSQL_Examples.php cross site scripting
CVE-2015-10021 ritterim definely database.js cross site scripting
CVE-2015-10028 ss15-this-is-sparta Main Page roomElement.js cross site scripting
CVE-2015-10032 HealthMateWeb createaccount.php cross site scripting
CVE-2015-10049 Overdrive Eletrônica course-builder oeditor.html cross site scripting
CVE-2015-10058 Wikisource Category Browser index.php cross site scripting
CVE-2015-10059 s134328 Webapplication-Veganguide apiService.js cross site scripting
CVE-2015-10072 NREL api-umbrella-web Flash Message cross site scripting
CVE-2015-10073 tinymighty WikiSEO Meta Property Tag WikiSEO.body.php modifyHTML cross site scripting
CVE-2015-10074 OpenSeaMap online_chart index.php init cross site scripting
CVE-2015-10075 Custom-Content-Width custom-content-width.php register_settings cross site scripting
CVE-2015-10078 atwellpub Resend Welcome Email Plugin resend-welcome-email.php send_welcome_email_url cross site scripting
CVE-2015-10079 juju2143 WalrusIRC parser.js parseLinks cross site scripting
CVE-2015-10080 NREL api-umbrella-web Admin Data Table cross site scripting
CVE-2015-10089 flame.js cross site scripting
CVE-2015-10090 Landing Pages Plugin cross site scripting
CVE-2015-10092 Qtranslate Slug Plugin class-qtranslate-slug.php add_slug_meta_box cross site scripting
CVE-2015-10093 Mark User as Spammer Plugin plugin.php user_row_actions cross site scripting
CVE-2015-10094 Fastly Plugin api.php post cross site scripting
CVE-2015-10095 woo-popup Plugin class-woo-popup-admin.php cross site scripting
CVE-2015-10098 Broken Link Checker Plugin ui_get_action_links cross site scripting
CVE-2015-10101 Google Analytics Top Content Widget Plugin class-tgm-plugin-activation.php cross site scripting
CVE-2015-10107 Simplr Registration Form Plus+ Plugin cross site scripting
CVE-2015-10110 ruddernation TinyChat Room Spy Plugin room-spy.php wp_show_room_spy cross site scripting
CVE-2015-10117 Gravity Forms DPS PxPay Plugin cross site scripting
CVE-2015-10118 cchetanonline WP-CopyProtect wp-copyprotect.php CopyProtect_options_page cross site scripting
CVE-2015-10119 View All Posts Page Plugin view-all-posts-pages.php action_admin_notices_activation cross site scripting
CVE-2015-10120 WDS Multisite Aggregate Plugin WDS_Multisite_Aggregate_Options.php update_options cross site scripting
CVE-2015-10121 Beeliked Microsite Plugin beelikedmicrosite.php embed_handler cross site scripting
CVE-2015-10127 PlusCaptcha Plugin cross site scripting
CVE-2015-10128 rt-prettyphoto Plugin rt-prettyphoto.php royal_prettyphoto_plugin_links cross site scripting
CVE-2015-10131 chrisy TFO Graphviz Plugin tfo-graphviz-admin.php admin_page cross site scripting
CVE-2015-10132 Thimo Grauerholz WP-Spreadplugin spreadplugin.php cross site scripting
CVE-2015-20019 Content text slider on post < 6.9 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2015-20105 ClickBank Affiliate Ads <= 1.20 - CSRF to Stored Cross-Site Scripting
CVE-2015-20106 ClickBank Affiliate Ads <= 1.20 - Admin+ Stored Cross-Site Scripting
CVE-2015-3172 EidoGo is susceptible to Cross-Site Scripting (XSS) attacks via maliciously crafted SGF input.
CVE-2015-3976 GE Multilink Cross-site Scripting
CVE-2015-4582 The TheCartPress boot-store (aka Boot Store) theme 1.6.4 for WordPress allows header.php tcp_register_error XSS. NOTE: CVE-20...
CVE-2015-6462 Reflected Cross-Site Scripting (nonpersistent) allows an attacker to craft a specific URL, which contains Java script that wi...
CVE-2015-9056 Kibana versions prior to 4.1.3 and 4.2.1 are vulnerable to a XSS attack.
CVE-2015-9102 Multiple cross-site scripting (XSS) vulnerabilities in Synology Photo Station 6.0 before 6.0-2638 and 6.3 before 6.3-2962 all...
CVE-2015-9103 Multiple cross-site scripting (XSS) vulnerabilities in Synology Note Station 1.1-0212 and earlier allow remote authenticated...
CVE-2015-9104 Cross-site scripting (XSS) vulnerabilities in Synology Audio Station 5.1 before 5.1-2550 and 5.4 before 5.4-2857 allows remot...
CVE-2015-9105 Multiple cross-site scripting (XSS) vulnerabilities in Synology Video Station 1.2 before 1.2-0455, 1.5 before 1.5-0772, and 1...
CVE-2016-10366 Kibana versions after and including 4.3 and before 4.6.2 are vulnerable to a cross-site scripting (XSS) attack.
CVE-2016-10531 marked is an application that is meant to parse and compile markdown. Due to the way that marked 0.3.5 and earlier parses inp...
CVE-2016-10537 backbone is a module that adds in structure to a JavaScript heavy application through key-value pairs and custom events conne...
CVE-2016-10547 Nunjucks is a full featured templating engine for JavaScript. Versions 2.4.2 and lower have a cross site scripting (XSS) vuln...
CVE-2016-15008 oxguy3 coebot-www channel.js showChannelBoir cross site scripting
CVE-2016-15010 University of Cambridge django-ucamlookup Lookup cross site scripting
CVE-2016-15022 mosbth cimage check_system.php cross site scripting
CVE-2016-15025 generator-hottowel 404 Error _app.js cross site scripting
CVE-2016-15027 meta4creations Post Duplicator Plugin notices.php mtphr_post_duplicator_notice cross site scripting
CVE-2016-15029 Ydalb mapicoin stats.php cross site scripting
CVE-2016-15032 mback2k mh_httpbl Extension class.tx_mhhttpbl.php stopOutput cross site scripting
CVE-2016-15035 Doc2k RE-Chat re_chat.js cross site scripting
CVE-2016-15037 go4rayyan Scumblr Task cross site scripting
CVE-2016-15041 MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scripti...
CVE-2016-15049 Nagios Log Server < 1.4.2 Dashboards Logs Table XSS
CVE-2016-15051 Nagios XI < 5.2.4 XSS via Report startdate/enddate Fields
CVE-2016-15052 Nagios XI < 5.2.4 XSS via Menu System
CVE-2016-15053 Nagios XI < 5.2.4 XSS via “My Reports” Listing
CVE-2016-2138 In kippo-graph before version 1.5.1, there is a cross-site scripting vulnerability in xss_clean() in class/KippoInput.class.p...
CVE-2016-2139 In kippo-graph before version 1.5.1, there is a cross-site scripting vulnerability in $file_link in class/KippoInput.class.ph...
CVE-2016-3709 Possible cross-site scripting vulnerability in libxml after commit 960f0e2.
CVE-2016-5819 Moxa G3100V2 Series, editions prior to Version 2.8, and OnCell G3111/G3151/G3211/G3251 Series, editions prior to Version 1.7...
CVE-2016-6343 JBoss BPM Suite 6 is vulnerable to a reflected XSS via dashbuilder. Remote attackers can entice authenticated users that have...
CVE-2016-6555 OpenNMS Stored XSS via SNMP Trap Alerts
CVE-2016-6556 OpenNMS Stored XSS via SNMP Agent Data
CVE-2016-8608 JBoss BRMS 6 and BPM Suite 6 are vulnerable to a stored XSS via business process editor. The flaw is due to an incomplete fix...
CVE-2016-8613 A flaw was found in foreman 1.5.1. The remote execution plugin runs commands on hosts over SSH from the Foreman web UI. When...
CVE-2016-8634 A vulnerability was found in foreman 1.14.0. When creating an organization or location in Foreman, if the name contains HTML...
CVE-2016-8639 It was found that foreman before 1.13.0 is vulnerable to a stored XSS via an organization or location name. This could allow...
CVE-2016-9126 Revive Adserver before 3.2.3 suffers from persistent XSS. Usernames are not properly escaped when displayed in the audit trai...
CVE-2016-9128 Revive Adserver before 3.2.3 suffers from reflected XSS. The affiliate-preview.php script in www/admin is vulnerable to a ref...
CVE-2016-9130 Revive Adserver before 3.2.3 suffers from Persistent XSS. A vector for persistent XSS attacks via the Revive Adserver user in...
CVE-2016-9454 Revive Adserver before 3.2.3 suffers from Persistent XSS. A vector for persistent XSS attacks via the Revive Adserver user in...
CVE-2016-9457 Revive Adserver before 3.2.3 suffers from Reflected XSS. `www/admin/stats.php` is vulnerable to reflected XSS attacks via mul...
CVE-2016-9465 Nextcloud Server before 10.0.1 & ownCloud Server before 9.0.6 and 9.1.2 suffer from Stored XSS in CardDAV image export. The C...
CVE-2016-9466 Nextcloud Server before 10.0.1 & ownCloud Server before 9.0.6 and 9.1.2 suffer from Reflected XSS in the Gallery application....
CVE-2016-9470 Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download. `www/delivery/asyncspc.php` was vulnerable to th...
CVE-2016-9472 Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected XSS. The Revive Adserver web installer scripts were vulnerable...
CVE-2016-9490 ManageEngine Applications Manager versions 12 and 13 suffer from a Reflected Cross-Site Scripting vulnerability
CVE-2016-9605 A flaw was found in cobbler software component version 2.6.11-1. It suffers from an invalid parameter validation vulnerabilit...
CVE-2017-0890 Nextcloud Server before 11.0.3 is vulnerable to an inadequate escaping leading to a XSS vulnerability in the search module. T...
CVE-2017-0891 Nextcloud Server before 9.0.58 and 10.0.5 and 11.0.3 are vulnerable to an inadequate escaping of error messages leading to XS...
CVE-2017-0893 Nextcloud Server before 9.0.58 and 10.0.5 and 11.0.3 are shipping a vulnerable JavaScript library for sanitizing untrusted us...
CVE-2017-0917 Gitlab Community Edition version 10.2.4 is vulnerable to lack of input validation in the CI job component resulting in persis...
CVE-2017-0923 Gitlab Community Edition version 9.1 is vulnerable to lack of input validation in the IPython notebooks component resulting i...
CVE-2017-0924 Gitlab Community Edition version 10.2.4 is vulnerable to lack of input validation in the labels component resulting in persis...
CVE-2017-0931 html-janitor node module suffers from a Cross-Site Scripting (XSS) vulnerability via clean() accepting user-controlled values...
CVE-2017-11481 Kibana versions prior to 6.0.1 and 5.6.5 had a cross-site scripting (XSS) vulnerability via URL fields that could allow an at...
CVE-2017-12072 Cross-site scripting (XSS) vulnerability in PixlrEditorHandler.php in Synology Photo Station before 6.8.0-3456 allows remote...
CVE-2017-12175 Red Hat Satellite before 6.5 is vulnerable to a XSS in discovery rule when you are entering filter and you use autocomplete f...
CVE-2017-12212 A vulnerability in the web framework of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a r...
CVE-2017-12220 A vulnerability in the web-based management interface of Cisco Firepower Management Center could allow an unauthenticated, re...
CVE-2017-12221 A vulnerability in the web framework of Cisco Firepower Management Center could allow an authenticated, remote attacker to co...
CVE-2017-12248 A vulnerability in the web framework code of Cisco Unified Intelligence Center Software could allow an unauthenticated, remot...
CVE-2017-12254 A vulnerability in the web interface of Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to...
CVE-2017-12257 A vulnerability in the web framework of Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to conduc...
CVE-2017-12265 A vulnerability in the web-based management interface of Cisco Adaptive Security Appliance (ASA) Software could allow an unau...
CVE-2017-12269 A vulnerability in the web UI of Cisco Spark Messaging Software could allow an authenticated, remote attacker to perform a st...
CVE-2017-12272 A vulnerability in the web framework code of Cisco IOS XE Software could allow an unauthenticated, remote attacker to conduct...
CVE-2017-12288 A vulnerability in the web-based management interface of Cisco Unified Contact Center Express could allow an unauthenticated,...
CVE-2017-12290 Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an...
CVE-2017-12291 Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an...
CVE-2017-12292 Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an...
CVE-2017-12294 A vulnerability in Cisco WebEx Meetings Server could allow an authenticated, remote attacker to conduct a cross-site scriptin...
CVE-2017-12296 A vulnerability in Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to conduct a cross-site script...
CVE-2017-12298 A vulnerability in Cisco WebEx Meeting Center could allow an unauthenticated, remote attacker to conduct a cross-site scripti...
CVE-2017-12304 A vulnerability in the IOS daemon (IOSd) web-based management interface of Cisco IOS and IOS XE Software could allow an unaut...
CVE-2017-12307 A vulnerability in the web framework of Cisco Small Business Managed Switches software could allow an unauthenticated, remote...
CVE-2017-12320 Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an...
CVE-2017-12321 Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an...
CVE-2017-12322 Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an...
CVE-2017-12323 Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an...
CVE-2017-12343 Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra...
CVE-2017-12344 Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra...
CVE-2017-12345 Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra...
CVE-2017-12346 Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra...
CVE-2017-12347 Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra...
CVE-2017-12348 Multiple vulnerabilities in the web-based management interface of Cisco UCS Central Software could allow a remote attacker to...
CVE-2017-12349 Multiple vulnerabilities in the web-based management interface of Cisco UCS Central Software could allow a remote attacker to...
CVE-2017-12356 A vulnerability in the web-based management interface of Cisco Jabber for Windows, Mac, Android, and iOS could allow an unaut...
CVE-2017-12357 A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an authenticated, r...
CVE-2017-12358 A vulnerability in the web-based management interface of Cisco Jabber for Windows, Mac, Android, and iOS could allow an authe...
CVE-2017-12366 A vulnerability in Cisco WebEx Meeting Center could allow an unauthenticated, remote attacker to conduct a cross-site scripti...
CVE-2017-13994 A Cross-site Scripting issue was discovered in LOYTEC LVIS-3ME versions prior to 6.2.0. The web interface lacks proper web re...
CVE-2017-14801 Reflected xss in Admin Console REST interface
CVE-2017-15092 A cross-site scripting issue has been found in the web interface of PowerDNS Recursor from 4.0.0 up to and including 4.0.6, w...
CVE-2017-15100 An attacker submitting facts to the Foreman server containing HTML can cause a stored XSS on certain pages: (1) Facts page, w...
CVE-2017-15125 A flaw was found in CloudForms before 5.9.0.22 in the self-service UI snapshot feature where the name field is not properly s...
CVE-2017-15888 Cross-site scripting (XSS) vulnerability in Custom Internet Radio List in Synology Audio Station before 6.3.0-3260 allows rem...
CVE-2017-15890 Cross-site scripting (XSS) vulnerability in Disclaimer in Synology MailPlus Server before 1.4.0-0415 allows remote authentica...
CVE-2017-15892 Multiple cross-site scripting (XSS) vulnerabilities in Slash Command Creator in Synology Chat before 2.0.0-1124 allow remote...
CVE-2017-16006 Remarkable is a markdown parser. In versions 1.6.2 and lower, remarkable allows the use of `data:` URIs in links and can ther...
CVE-2017-16008 i18next is a language translation framework. Because of how the interpolation is implemented, making replacements from the di...
CVE-2017-16009 ag-grid is an advanced data grid that is library agnostic. ag-grid is vulnerable to Cross-site Scripting (XSS) via Angular Ex...
CVE-2017-16010 i18next is a language translation framework. When using the .init method, passing interpolation options without passing an es...
CVE-2017-16016 Sanitize-html is a library for scrubbing html input of malicious values. Versions 1.11.1 and below are vulnerable to cross si...
CVE-2017-16017 sanitize-html is a library for scrubbing html input for malicious values Versions 1.2.2 and below have a cross site scripting...
CVE-2017-16018 Restify is a framework for building REST APIs. Restify >=2.0.0 <=4.0.4 using URL encoded script tags in a non-existent URL, a...
CVE-2017-16019 GitBook is a command line tool (and Node.js library) for building beautiful books using GitHub/Git and Markdown (or AsciiDoc)...
CVE-2017-16022 Morris.js creates an svg graph, with labels that appear when hovering over a point. The hovering label names are not escaped...
CVE-2017-16721 A Cross-site Scripting issue was discovered in Geovap Reliance SCADA Version 4.7.3 Update 2 and prior. This vulnerability cou...
CVE-2017-16767 Cross-site scripting (XSS) vulnerability in User Profile in Synology Surveillance Station before 8.1.2-5469 allows remote aut...
CVE-2017-16771 Cross-site scripting (XSS) vulnerability in Log Viewer in Synology Photo Station before 6.8.3-3463 and before 6.3-2971 allows...
CVE-2017-16774 Cross-site scripting (XSS) vulnerability in SYNO.Core.PersonalNotification.Event in Synology DiskStation Manager (DSM) before...
CVE-2017-20008 myCRED < 1.7.8 - Reflected Cross-Site Scripting
CVE-2017-20153 aerouk imageserve cross site scripting
CVE-2017-20155 Sterc Google Analytics Dashboard for MODX Internal Search widget.analytics.tpl cross site scripting
CVE-2017-20158 vova07 Yii2 FileAPI Widget UploadAction.php run cross site scripting
CVE-2017-20159 rf Keynote rumble.rb cross site scripting
CVE-2017-20167 Minichan reports.php cross site scripting
CVE-2017-20175 DaSchTour matomo-mediawiki-extension Username Piwik.hooks.php cross site scripting
CVE-2017-20176 ciubotaru share-on-diaspora new_window.php cross site scripting
CVE-2017-20177 WangGuard Plugin WGG User List wangguard-user-info.php wangguard_users_info cross site scripting
CVE-2017-20182 Mobile Vikings Django AJAX Utilities Backslash pagination.js Pagination cross site scripting
CVE-2017-20183 External Media without Import Plugin external-media-without-import.php print_media_new_panel cross site scripting
CVE-2017-20185 Fuzzy SWMP GET Parameter swmp.php cross site scripting
CVE-2017-20188 Zimbra zm-ajax XFormItem.js XFormItem.prototype.setError cross site scripting
CVE-2017-20191 Zimbra zm-admin-ajax Form Textbox Field Error XFormItem.js XFormItem.prototype.setError cross site scripting
CVE-2017-20192 Formidable Form Builder < 2.05.03 - Unauthenticated Stored Cross-Site Scripting
CVE-2017-20193 Product Vendors <= 2.0.35 - Reflected Cross Site Scripting
CVE-2017-20209 Nagios Fusion < 4.0.1 XSS via Users/Servers Page
CVE-2017-2601 Jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting in parameter names and descriptions (S...
CVE-2017-2607 jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting vulnerability in console notes (SECURI...
CVE-2017-2610 jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting in search suggestions due to improperl...
CVE-2017-2661 ClusterLabs pcs before version 0.9.157 is vulnerable to a cross-site scripting vulnerability due to improper validation of No...
CVE-2017-2683 A non-privileged user of the Siemens web application RUGGEDCOM NMS < V1.2 on port 8080/TCP and 8081/TCP could perform a persi...
CVE-2017-2687 Siemens RUGGEDCOM ROX I (all versions) contain a vulnerability in the integrated web server at port 10000/TCP which is prone...
CVE-2017-5256 In version 3.5 and prior of Cambium Networks ePMP firmware, all authenticated users have the ability to update the Device Nam...
CVE-2017-5257 In version 3.5 and prior of Cambium Networks ePMP firmware, an attacker who knows (or guesses) the SNMP read/write (RW) commu...
CVE-2017-5258 In version 3.5 and prior of Cambium Networks ePMP firmware, an attacker who knows or can guess the RW community string can pr...
CVE-2017-6029 A Cross-Site Scripting issue was discovered in Certec EDV GmbH atvise scada prior to Version 3.0. This may allow remote code...
CVE-2017-6053 A Cross-Site Scripting issue was discovered in Trihedral VTScada Versions prior to 11.2.26. A cross-site scripting vulnerabil...
CVE-2017-6611 A vulnerability in the web framework code of Cisco Prime Infrastructure 2.2(2) could allow an unauthenticated, remote attacke...
CVE-2017-6618 A vulnerability in the web-based GUI of Cisco Integrated Management Controller (IMC) 3.0(1c) could allow an authenticated, re...
CVE-2017-6654 A vulnerability in the web-based management interface of Cisco Unified Communications Manager 10.5 through 11.5 could allow a...
CVE-2017-6761 A vulnerability in the web-based management interface of Cisco Finesse 10.6(1) and 11.5(1) could allow an unauthenticated, re...
CVE-2017-6762 A vulnerability in the web-based management interface of Cisco Jabber Guest Server 10.6(9), 11.0(0), and 11.0(1) could allow...
CVE-2017-6764 A vulnerability in the web-based management interface of Cisco Adaptive Security Appliance (ASA) 9.5(1) could allow an authen...
CVE-2017-6789 A vulnerability in the Cisco Unified Intelligence Center web interface could allow an unauthenticated, remote attacker to imp...
CVE-2017-6864 The integrated web server in Siemens RUGGEDCOM ROX I (all versions) at port 10000/TCP could allow an authenticated user to pe...
CVE-2017-7419 NetIQ Access Manager OAuth Consent screen XSS attack
CVE-2017-7421 Reflected and stored Cross-Site Scripting (XSS, CWE-79) vulnerabilities in Directory Server (aka Enterprise Server Administra...
CVE-2017-7422 Reflected and stored Cross-Site Scripting (XSS, CWE-79) vulnerabilities in esfadmingui in Micro Focus Enterprise Developer an...
CVE-2017-7427 iManager - Multiple Reflected Cross-Site Scripting attacks
CVE-2017-7437 Cross site scripting attacks against NetIQ Privileged Account Manager
CVE-2017-7438 DOM cross site scripting attack against NetIQ Privileged Account Manager
CVE-2017-7463 JBoss BRMS 6 and BPM Suite 6 before 6.4.3 are vulnerable to a reflected XSS via artifact upload. A malformed XML file, if upl...
CVE-2017-7514 A cross-site scripting (XSS) flaw was found in how the failed action entry is processed in Red Hat Satellite before version 5...
CVE-2017-7534 OpenShift Enterprise version 3.x is vulnerable to a stored XSS via the log viewer for pods. The flaw is due to lack of sanita...
CVE-2017-7535 foreman before version 1.16.0 is vulnerable to a stored XSS in organizations/locations assignment to hosts. Exploiting this r...
CVE-2017-7538 A cross-site scripting (XSS) flaw was found in how an organization name is displayed in Satellite 5, before 5.8. A user able...
CVE-2017-8439 Kibana version 5.4.0 was affected by a Cross Site Scripting (XSS) bug in the Time Series Visual Builder. This bug could allow...
CVE-2017-8440 Starting in version 5.3.0, Kibana had a cross-site scripting (XSS) vulnerability in the Discover page that could allow an att...
CVE-2017-9276 XSS Vulnerability in iManager
CVE-2017-9394 A stored cross-site scripting vulnerability in CA Identity Governance 12.6 allows remote authenticated attackers to display H...
CVE-2017-9555 Cross-site scripting (XSS) vulnerability in PixlrEditorHandler.php in Synology Photo Station before 6.7.0-3414 allows remote...
CVE-2017-9556 Cross-site scripting (XSS) vulnerability in Video Metadata Editor in Synology Video Station before 2.3.0-1435 allows remote a...
CVE-2018-0091 A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated,...
CVE-2018-0093 A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, r...
CVE-2018-0098 A vulnerability in the web-based management interface of Cisco WAP150 Wireless-AC/N Dual Radio Access Point with Power over E...
CVE-2018-0118 A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated,...
CVE-2018-0128 A vulnerability in the web-based management interface of Cisco Data Center Analytics Framework could allow an unauthenticated...
CVE-2018-0129 A vulnerability in the web-based management interface of Cisco Data Center Analytics Framework could allow an unauthenticated...
CVE-2018-0144 A vulnerability in the web-based management interface of Cisco Prime Data Center Network Manager could allow an unauthenticat...
CVE-2018-0145 A vulnerability in the web-based management interface of the Cisco Data Center Analytics Framework application could allow an...
CVE-2018-0149 A vulnerability in the web-based management interface of Cisco Integrated Management Controller Supervisor Software and Cisco...
CVE-2018-0186 Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, re...
CVE-2018-0188 Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, re...
CVE-2018-0190 Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, re...
CVE-2018-0199 A vulnerability in Cisco Jabber Client Framework (JCF) could allow an unauthenticated, remote attacker to conduct a cross-sit...
CVE-2018-0200 A vulnerability in the web-based interface of Cisco Prime Service Catalog could allow an unauthenticated, remote attacker to...
CVE-2018-0201 A vulnerability in Cisco Jabber Client Framework (JCF) could allow an authenticated, remote attacker to conduct a cross-site...
CVE-2018-0205 A vulnerability in the User Provisioning tab in the Cisco Prime Collaboration Provisioning Tool could allow an unauthenticate...
CVE-2018-0206 A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated,...
CVE-2018-0208 A vulnerability in the web-based management interface of the (cloud based) Cisco Registered Envelope Service could allow an a...
CVE-2018-0212 A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated,...
CVE-2018-0219 A vulnerability in the web-based management interface of Cisco Unified Computing System (UCS) Director could allow an unauthe...
CVE-2018-0220 A vulnerability in the web-based management interface of Cisco Videoscape AnyRes Live could allow an authenticated, remote at...
CVE-2018-0223 A vulnerability in DesktopServlet in the web-based management interface of Cisco Security Manager could allow an unauthentica...
CVE-2018-0242 A vulnerability in the WebVPN web-based management interface of Cisco Adaptive Security Appliance could allow an unauthentica...
CVE-2018-0251 A vulnerability in the Web Server Authentication Required screen of the Clientless Secure Sockets Layer (SSL) VPN portal of C...
CVE-2018-0276 A vulnerability in Cisco WebEx Connect IM could allow an unauthenticated, remote attacker to conduct a cross-site scripting (...
CVE-2018-0289 A vulnerability in the logs component of Cisco Identity Services Engine could allow an unauthenticated, remote attacker to co...
CVE-2018-0327 A vulnerability in the web framework of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker...
CVE-2018-0328 A vulnerability in the web framework of Cisco Unified Communications Manager and Cisco Unified Presence could allow an unauth...
CVE-2018-0339 A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated,...
CVE-2018-0340 A vulnerability in the web framework of the Cisco Unified Communications Manager (Unified CM) software could allow an authent...
CVE-2018-0354 A vulnerability in the web framework of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a c...
CVE-2018-0356 A vulnerability in the web framework of Cisco WebEx could allow an unauthenticated, remote attacker to conduct a cross-site s...
CVE-2018-0357 A vulnerability in the web framework of Cisco WebEx could allow an unauthenticated, remote attacker to conduct a cross-site s...
CVE-2018-0366 A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, r...
CVE-2018-0367 A vulnerability in the web-based management interface of the Cisco Registered Envelope Service could allow an authenticated,...
CVE-2018-0386 A vulnerability in Cisco Unified Communications Domain Manager Software could allow an unauthenticated, remote attacker to co...
CVE-2018-0388 Cisco Wireless LAN Controller Software Cross-Site Scripting Vulnerability
CVE-2018-0390 A vulnerability in the web framework of Cisco Webex could allow an unauthenticated, remote attacker to conduct a Document Obj...
CVE-2018-0396 A vulnerability in the web framework of the Cisco Unified Communications Manager IM and Presence Service software could allow...
CVE-2018-0400 Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al...
CVE-2018-0401 Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al...
CVE-2018-0402 Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al...
CVE-2018-0403 Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al...
CVE-2018-0406 A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, r...
CVE-2018-0407 A vulnerability in the web-based management interface of Cisco Small Business 300 Series (Sx300) Managed Switches could allow...
CVE-2018-0408 A vulnerability in the web-based management interface of Cisco Small Business 300 Series (Sx300) Managed Switches could allow...
CVE-2018-0411 A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated,...
CVE-2018-0450 Cisco Data Center Network Manager Cross-Site Scripting Vulnerability
CVE-2018-0452 Cisco Tetration Analytics Cross-Site Scripting Vulnerability
CVE-2018-0458 Cisco Prime Collaboration Assurance Cross-Site Scripting Vulnerability
CVE-2018-0465 Cisco Small Business 300 Series Managed Switches Cross-Site Scripting Vulnerability
CVE-2018-0482 Cisco Prime Network Control System Stored Cross-Site Scripting Vulnerability
CVE-2018-0483 Cisco Jabber Client Framework Instant Message Cross-Site Scripting Vulnerability
CVE-2018-0719 Security Advisory for Vulnerabilities in QTS
CVE-2018-10609 Martem TELEM GW6 and GWM devices with firmware 2018.04.18-linux_4-01-601cb47 and prior allow improper sanitization of data ov...
CVE-2018-1081 A flaw was found in Moodle 3.4 to 3.4.1, 3.3 to 3.3.4, 3.2 to 3.2.7, 3.1 to 3.1.10 and earlier unsupported versions. Unauthen...
CVE-2018-10854 cloudforms version, cloudforms 5.8 and cloudforms 5.9, is vulnerable to a cross-site-scripting. A flaw was found in CloudForm...
CVE-2018-10934 A cross-site scripting (XSS) vulnerability was found in the JBoss Management Console versions before 7.1.6.CR1, 7.1.6.GA. Use...
CVE-2018-10937 A cross site scripting flaw exists in the tetonic-console component of Openshift Container Platform 3.11. An attacker with th...
CVE-2018-11449 A vulnerability has been identified in SCALANCE M875 (All versions). An attacker with access to the local file system might o...
CVE-2018-11450 A reflected Cross-Site-Scripting (XSS) vulnerability has been identified in Siemens PLM Software TEAMCENTER (V9.1.2.5). If a...
CVE-2018-1229 Pivotal Spring Batch Admin, all versions, contains a stored XSS vulnerability in the file upload feature. An unauthenticated...
CVE-2018-13293 Cross-site scripting (XSS) vulnerability in Control Panel SSO Settings in Synology DiskStation Manager (DSM) before 6.2.1-238...
CVE-2018-14655 A flaw was found in Keycloak 3.4.3.Final, 4.0.0.Beta2, 4.3.0.Final. When using 'response_mode=form_post' it is possible to in...
CVE-2018-14664 A flaw was found in foreman from versions 1.18. A stored cross-site scripting vulnerability exists due to an improperly escap...
CVE-2018-14784 NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The device is vulnerable to se...
CVE-2018-15393 Cisco Content Security Management Appliance (SMA) Cross-Site Scripting Vulnerability
CVE-2018-15400 Cisco Cloud Services Platform 2100 Cross-Site Scripting Vulnerability
CVE-2018-15406 Cisco UCS Director Stored Cross-Site Scripting Vulnerability
CVE-2018-15426 Cisco Unity Connection Stored Cross-Site Scripting Vulnerability
CVE-2018-15434 Cisco Unified IP Phone 7900 Series Cross-Site Scripting Vulnerability
CVE-2018-15435 Cisco SocialMiner Cross-Site Scripting Vulnerability
CVE-2018-15436 Cisco Webex Centers Cross-Site Scripting Vulnerability
CVE-2018-15440 Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities
CVE-2018-15451 Cisco Prime Service Catalog Cross-Site Scripting Vulnerability
CVE-2018-15455 Cisco Identity Services Engine Logging Cross-Site Scripting Vulnerability
CVE-2018-15457 Cisco Prime Infrastructure Cross-Site Scripting Vulnerability
CVE-2018-15461 Cisco Webex Business Suite Cross-Site Scripting Vulnerability
CVE-2018-15463 Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities
CVE-2018-15467 Cisco TelePresence Management Suite Cross-Site Scripting Vulnerability
CVE-2018-15613 Orchestration Designer Runtime Config XSS
CVE-2018-15614 IP Office one-X Portal XSS
CVE-2018-15633 Cross-site scripting (XSS) issue in "document" module in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier...
CVE-2018-15634 Cross-site scripting (XSS) issue in attachment management in Odoo Community 14.0 and earlier and Odoo Enterprise 14.0 and ear...
CVE-2018-15635 Cross-site scripting vulnerability in the Discuss App of Odoo Community 12.0 and earlier, and Odoo Enterprise 12.0 and earlie...
CVE-2018-15638 Cross-site scripting (XSS) issue in mail module in Odoo Community 13.0 and earlier and Odoo Enterprise 13.0 and earlier, allo...
CVE-2018-15641 Cross-site scripting (XSS) issue in web module in Odoo Community 11.0 through 14.0 and Odoo Enterprise 11.0 through 14.0, all...
CVE-2018-16459 An unescaped payload in exceljs <v1.6 allows a possible XSS via cell value when worksheet is displayed in browser.
CVE-2018-16468 In the Loofah gem for Ruby, through v2.2.2, unsanitized JavaScript may occur in sanitized output when a crafted SVG element i...
CVE-2018-16471 There is a possible XSS vulnerability in Rack before 2.0.6 and 1.6.11. Carefully crafted requests can impact the data returne...
CVE-2018-16474 A stored xss in tianma-static module versions <=1.0.4 allows an attacker to execute arbitrary javascript.
CVE-2018-16480 A XSS vulnerability was found in module public <0.1.4 that allows malicious Javascript code to run in the browser, due to the...
CVE-2018-16481 A XSS vulnerability was found in html-page <=2.1.1 that allows malicious Javascript code to be executed in the user's browser...
CVE-2018-16484 A XSS vulnerability was found in module m-server <1.4.2 that allows malicious Javascript code or HTML to be executed, due to...
CVE-2018-16861 A cross-site scripting (XSS) flaw was found in the foreman component of satellite. An attacker with privilege to create entri...
CVE-2018-16887 A cross-site scripting (XSS) flaw was found in the katello component of Satellite. An attacker with privilege to create/edit...
CVE-2018-17904 Reliance 4 SCADA/HMI, Version 4.7.3 Update 3 and prior. This vulnerability could allow an unauthorized attacker to inject arb...
CVE-2018-18985 Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1...
CVE-2018-18991 Reflected cross-site scripting (non-persistent) in SCADA WebServer (Versions prior to 2.03.0001) could allow an attacker to s...
CVE-2018-18997 Pluto Safety PLC Gateway Ethernet devices in ABB GATE-E1 and GATE-E2 all versions allows an unauthenticated attacker using th...
CVE-2018-19006 OSIsoft PI Vision, versions PI Vision 2017, and PI Vision 2017 R2, The application contains a cross-site scripting vulnerabil...
CVE-2018-19942 Cross-site Scripting Vulnerability in File Station
CVE-2018-19943 If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already...
CVE-2018-19951 If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. This issue affec...
CVE-2018-19953 If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already...
CVE-2018-19954 The cross-site scripting vulnerability has been reported to affect earlier versions of Photo Station. If exploited, the vulne...
CVE-2018-19955 The cross-site scripting vulnerability has been reported to affect earlier versions of Photo Station. If exploited, the vulne...
CVE-2018-19956 The cross-site scripting vulnerability has been reported to affect earlier versions of Photo Station. If exploited, the vulne...
CVE-2018-25050 Harvest Chosen abstract-chosen.coffee AbstractChosen cross site scripting
CVE-2018-25051 JmPotato Pomash editor.html cross site scripting
CVE-2018-25052 Catalyst-Plugin-Session Session ID Session.pm _load_sessionid cross site scripting
CVE-2018-25053 moappi Json2html json2html.js cross site scripting
CVE-2018-25054 shred cilla Search search.jsp cross site scripting
CVE-2018-25055 FarCry Solr Pro Plugin Search solrProSearch.cfc cross site scripting
CVE-2018-25056 yolapi metadata.py render_description cross site scripting
CVE-2018-25063 Zenoss Dashboard defaultportlets.js cross site scripting
CVE-2018-25064 OSM Lab show-me-the-way site.js cross site scripting
CVE-2018-25065 Wikimedia mediawiki-extensions-I18nTags Unlike Parser I18nTags_body.php cross site scripting
CVE-2018-25073 Newcomer1989 TSN-Ranksystem bot.php getlog cross site scripting
CVE-2018-25080 MobileDetect Example session_example.php initLayoutType cross site scripting
CVE-2018-25084 Ping Identity Self-Service Account Manager SSAMController.java cross site scripting
CVE-2018-25085 Responsive Menus Configuration Setting responsive_menus.module responsive_menus_admin_form_submit cross site scripting
CVE-2018-25086 sea75300 FanPress CM Template Preview templatepreview.php getArticlesPreview cross site scripting
CVE-2018-25090 Wago: Improper Neutralization of Input During Web Page Generation in multiple devices
CVE-2018-25097 Acumos Design Studio cross site scripting
CVE-2018-25101 l2c2technologies Koha opac-MARCdetail.pl cross site scripting
CVE-2018-25119 Nagios Fusion < 4.1.5 XSS via fusionwindow Parameter
CVE-2018-25121 Nagios XI < 5.4.13 XSS via Views Page
CVE-2018-3716 simplehttpserver node module suffers from a Cross-Site Scripting vulnerability to a lack of validation of file names.
CVE-2018-3717 connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file...
CVE-2018-3726 crud-file-server node module before 0.8.0 suffers from a Cross-Site Scripting vulnerability to a lack of validation of file n...
CVE-2018-3735 bracket-template suffers from reflected XSS possible when variable passed via GET parameter is used in template
CVE-2018-3740 A specially crafted HTML fragment can cause Sanitize gem for Ruby to allow non-whitelisted attributes to be used on a whiteli...
CVE-2018-3741 There is a possible XSS vulnerability in all rails-html-sanitizer gem versions below 1.0.4 for Ruby. The gem allows non-white...
CVE-2018-3755 XSS in sexstatic <=0.6.2 causes HTML injection in directory name(s) leads to Stored XSS when malicious file is embed with <if...
CVE-2018-3763 In Nextcloud Calendar before 1.5.8 and 1.6.1, a missing sanitization of search results for an autocomplete field could lead t...
CVE-2018-3764 In Nextcloud Contacts before 2.1.2, a missing sanitization of search results for an autocomplete field could lead to a stored...
CVE-2018-3769 ruby-grape ruby gem suffers from a cross-site scripting (XSS) vulnerability via "format" parameter.
CVE-2018-3771 An XSS in statics-server <= 0.0.9 can be used via injected iframe in the filename when statics-server displays directory inde...
CVE-2018-3773 There is a stored Cross-Site Scripting vulnerability in Open Graph meta properties read by the `metascrape` npm module <= 3.9...
CVE-2018-3780 A missing sanitization of search results for an autocomplete field in NextCloud Server <13.0.5 could lead to a stored XSS req...
CVE-2018-3781 A missing sanitization of search results for an autocomplete field in NextCloud Talk <3.2.5 could lead to a stored XSS requir...
CVE-2018-3818 Kibana versions 5.1.1 to 6.1.2 and 5.6.6 had a cross-site scripting (XSS) vulnerability via the colored fields formatter that...
CVE-2018-3820 Kibana versions after 6.1.0 and before 6.1.3 had a cross-site scripting (XSS) vulnerability in labs visualizations that could...
CVE-2018-3821 Kibana versions after 5.1.1 and before 5.6.7 and 6.1.3 had a cross-site scripting (XSS) vulnerability in the tag cloud visual...
CVE-2018-3823 X-Pack Machine Learning versions before 6.2.4 and 5.6.9 had a cross-site scripting (XSS) vulnerability. Users with manage_ml...
CVE-2018-3824 X-Pack Machine Learning versions before 6.2.4 and 5.6.9 had a cross-site scripting (XSS) vulnerability. If an attacker is abl...
CVE-2018-3830 Kibana versions 5.3.0 to 6.4.1 had a cross-site scripting (XSS) vulnerability via the source field formatter that could allow...
CVE-2018-4842 A vulnerability has been identified in SCALANCE X-200IRT switch family (incl. SIPLUS NET variants) (All versions < V5.4.1), S...
CVE-2018-5405 The Quest Kace K1000 Appliance is vulnerable to JavaScript injection.
CVE-2018-5411 Pixar's Tractor software, versions 2.2 and earlier, contains a stored cross-site scripting vulnerability
CVE-2018-5550 Versions of Epson AirPrint released prior to January 19, 2018 contain a reflective cross-site scripting (XSS) vulnerability,...
CVE-2018-6333 The hhvm-attach deep link handler in Nuclide did not properly sanitize the provided hostname parameter when rendering. As a r...
CVE-2018-6341 React applications which rendered to HTML using the ReactDOMServer API were not escaping user-supplied attribute names at ren...
CVE-2018-6586 CA API Developer Portal 3.5 up to and including 3.5 CR6 has a stored cross-site scripting vulnerability related to profile pi...
CVE-2018-6587 CA API Developer Portal 3.5 up to and including 3.5 CR6 has a reflected cross-site scripting vulnerability related to the wid...
CVE-2018-6588 CA API Developer Portal 3.5 up to and including 3.5 CR5 has a reflected cross-site scripting vulnerability related to the api...
CVE-2018-6590 CA API Developer Portal 4.x, prior to v4.2.5.3 and v4.2.7.1, has an unspecified reflected cross-site scripting vulnerability.
CVE-2018-7508 A Cross-site Scripting issue was discovered in OSIsoft PI Web API versions 2017 R2 and prior. Cross-site scripting may occur...
CVE-2018-7512 A cross-site scripting vulnerability has been identified in Geutebruck G-Cam/EFD-2250 Version 1.12.0.4 and Topline TopFD-2125...
CVE-2018-7834 A CWE-79 Cross-Site Scripting vulnerability exists in all versions of the TSXETG100 allowing an attacker to send a specially...
CVE-2018-8846 Philips e-Alert Unit (non-medical device), Version R2.1 and prior. The software does not neutralize or incorrectly neutralize...
CVE-2018-8910 Cross-site scripting (XSS) vulnerability in Attachment Preview in Synology Drive before 1.0.1-10253 allows remote authenticat...
CVE-2018-8911 Cross-site scripting (XSS) vulnerability in Attachment Preview in Synology Note Station before 2.5.1-0844 allows remote authe...
CVE-2018-8912 Cross-site scripting (XSS) vulnerability in SYNO.NoteStation.Note in Synology Note Station before 2.5.1-0844 allows remote au...
CVE-2018-8915 Cross-site scripting (XSS) vulnerability in Notification Center in Synology Calendar before 2.1.1-0502 allows remote authenti...
CVE-2018-8917 Cross-site scripting (XSS) vulnerability in info.cgi in Synology DiskStation Manager (DSM) before 6.1.6-15266 allows remote a...
CVE-2018-8918 Cross-site scripting (XSS) vulnerability in info.cgi in Synology Router Manager (SRM) before 1.1.7-6941 allows remote attacke...
CVE-2018-8921 Cross-site scripting (XSS) vulnerability in File Sharing Notify Toast in Synology Drive before 1.0.2-10275 allows remote auth...
CVE-2018-8923 Cross-site scripting (XSS) vulnerability in Attachment Preview in Synology File Station before 1.1.4-0122 allows remote authe...
CVE-2018-8924 Cross-site scripting (XSS) vulnerability in Title Tootip in Synology Office before 3.0.3-2143 allows remote authenticated use...
CVE-2018-8928 Cross-site scripting (XSS) vulnerability in Address Book Editor in Synology CardDAV Server before 6.0.8-0086 allows remote au...
CVE-2019-0047 Junos OS: Persistent XSS vulnerability in J-Web
CVE-2019-1010091 tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation. The impact is: Ja...
CVE-2019-1010237 Ilias 5.3 before 5.3.12; 5.2 before 5.2.21 is affected by: Cross Site Scripting (XSS) - CWE-79 Type 2: Stored XSS (or Persist...
CVE-2019-10146 A Reflected Cross Site Scripting flaw was found in all pki-core 10.x.x versions module from the pki-core server due to the CA...
CVE-2019-10177 A stored cross-site scripting (XSS) vulnerability was found in the PDF export component of CloudForms, versions 5.9 and 5.10,...
CVE-2019-10178 It was found that the Token Processing Service (TPS) did not properly sanitize the Token IDs from the "Activity" page, enabli...
CVE-2019-10179 A vulnerability was found in all pki-core 10.x.x versions, where the Key Recovery Authority (KRA) Agent Service did not prope...
CVE-2019-10180 A vulnerability was found in all pki-core 10.x.x version, where the Token Processing Service (TPS) did not properly sanitize...
CVE-2019-10215 Bootstrap-3-Typeahead after version 4.0.2 is vulnerable to a cross-site scripting flaw in the highlighter() function. An atta...
CVE-2019-10219 A vulnerability was found in Hibernate-Validator. The SafeHtml validator annotation fails to properly sanitize payloads consi...
CVE-2019-10221 A Reflected Cross Site Scripting vulnerability was found in all pki-core 10.x.x versions, where the pki-ca module from the pk...
CVE-2019-10241 In Eclipse Jetty version 9.2.26 and older, 9.3.25 and older, and 9.4.15 and older, the server is vulnerable to XSS conditions...
CVE-2019-10957 Geutebruck IP Cameras G-Code(EEC-2xxx), G-Cam(EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx): All versions 1.12.0.25 and prior may al...
CVE-2019-11274 UAA SCIM Filter XSS
CVE-2019-11281 RabbitMQ XSS attack
CVE-2019-11291 RabbitMQ XSS attack via federation and shovel endpoints
CVE-2019-11776 In Eclipse BIRT versions 1.0 to 4.7, the Report Viewer allows Reflected XSS in URL parameter. Attacker can execute the payloa...
CVE-2019-11825 Cross-site scripting (XSS) vulnerability in Event Editor in Synology Calendar before 2.3.0-0615 allows remote attackers to in...
CVE-2019-11827 Cross-site scripting (XSS) vulnerability in SYNO.NoteStation.Shard in Synology Note Station before 2.5.3-0863 allows remote a...
CVE-2019-11828 Cross-site scripting (XSS) vulnerability in Chart in Synology Office before 3.1.4-2771 allows remote authenticated users to i...
CVE-2019-11928 An input validation issue in WhatsApp Desktop versions prior to v0.3.4932 could have allowed cross-site scripting upon clicki...
CVE-2019-12631 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2019-12637 Cisco Identity Services Engine Multiple Stored Cross-Site Scripting Vulnerabilities
CVE-2019-12638 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerability
CVE-2019-12644 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2019-12667 Cisco IOS XE Software Stored Cross-Site Scripting Vulnerability
CVE-2019-12668 Cisco IOS and IOS XE Software Stored Banner Cross-Site Scripting Vulnerability
CVE-2019-12695 Cisco Adaptive Security Appliance and Firepower Threat Defense Software WebVPN Cross-Site Scripting Vulnerability
CVE-2019-12702 Cisco SPA100 Series Analog Telephone Adapters Reflected Cross-Site Scripting Vulnerability
CVE-2019-12703 Cisco SPA122 ATA with Router Devices DHCP Services Cross-Site Scripting Vulnerability
CVE-2019-12705 Cisco Expressway Series and TelePresence Video Communication Server Cross-Site Scripting Vulnerability
CVE-2019-12707 Multiple Cisco Unified Communications Products Cross-Site Scripting Vulnerability
CVE-2019-12712 Cisco Prime Infrastructure Cross-Site Scripting Vulnerability
CVE-2019-12713 Cisco Prime Infrastructure Cross-Site Scripting Vulnerability
CVE-2019-12715 Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
CVE-2019-12716 Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
CVE-2019-12718 Cisco Small Business Smart and Managed Switches Cross-Site Scripting Vulnerability
CVE-2019-13407 Advan VD-1 has a reflected XSS vulnerability in page cgibin/ssi.cgi
CVE-2019-13422 Search Guard Kibana Plugin versions before 5.6.8-7 and before 6.x.y-12 had an issue that an attacker can redirect the user to...
CVE-2019-13538 3S-Smart Software Solutions GmbH CODESYS V3 Library Manager, all versions prior to 3.5.16.0, allows the system to display act...
CVE-2019-13934 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webclient of Siemens AG...
CVE-2019-13935 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webclient of Siemens AG...
CVE-2019-13936 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webclient of Siemens AG...
CVE-2019-13943 A vulnerability has been identified in EN100 Ethernet module DNP3 variant (All versions), EN100 Ethernet module IEC 61850 var...
CVE-2019-14862 There is a vulnerability in knockout before version 3.5.0-beta, where after escaping the context of the web application, the...
CVE-2019-14863 There is a vulnerability in all angular versions before 1.5.0-beta.0, where after escaping the context of the web application...
CVE-2019-14881 A vulnerability was found in moodle 3.7 before 3.7.3, where there is blind XSS reflected in some locations where user email i...
CVE-2019-14884 A vulnerability was found in Moodle 3.7 before 3.73, 3.6 before 3.6.7 and 3.5 before 3.5.9, where a reflected XSS possible fr...
CVE-2019-15071 Openfind MAIL2000 Webmail Pre-Auth Cross-Site Scripting
CVE-2019-15072 Openfind MAIL2000 Webmail Post-Auth Cross-Site Scripting
CVE-2019-15253 Cisco Digital Network Architecture Center Stored Cross-Site Scripting Vulnerability
CVE-2019-15268 Cisco Firepower Management Center Multiple Cross-Site Scripting Vulnerabilities
CVE-2019-15269 Cisco Firepower Management Center Multiple Cross-Site Scripting Vulnerabilities
CVE-2019-15270 Cisco Firepower Management Center Stored Cross-Site Scripting Vulnerability
CVE-2019-15278 Cisco Finesse Cross-Site Scripting Vulnerability
CVE-2019-15280 Cisco Firepower Management Center Software Stored Cross-Site Scripting Vulnerability
CVE-2019-15281 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerability
CVE-2019-15586 A XSS exists in Gitlab CE/EE < 12.1.10 in the Mermaid plugin.
CVE-2019-15587 In the Loofah gem for Ruby through v2.3.0 unsanitized JavaScript may occur in sanitized output when a crafted SVG element is...
CVE-2019-15602 The fileview package v0.1.6 has inadequate output encoding and escaping, which leads to a stored Cross-Site Scripting (XSS) v...
CVE-2019-15603 The seefl package v0.1.1 is vulnerable to a stored Cross-Site Scripting (XSS) vulnerability via a malicious filename rendered...
CVE-2019-15607 A stored XSS vulnerability is present within node-red (version: <= 0.20.7) npm package, which is a visual tool for wiring the...
CVE-2019-15614 Missing sanitization in the iOS App 2.24.4 causes an XSS when opening malicious HTML files.
CVE-2019-15618 Missing escaping of HTML in the Updater of Nextcloud 15.0.5 allowed a reflected XSS when starting the updater from a maliciou...
CVE-2019-15619 Improper neutralization of file names, conversation names and board names in Nextcloud Server 16.0.3, Nextcloud Talk 6.0.3 an...
CVE-2019-15706 An improper neutralization of input during web page generation in the SSL VPN portal of FortiProxy version 2.0.0, version 1.2...
CVE-2019-15968 Cisco Unified Communications Domain Manager Persistent Cross-Site Scripting Vulnerability
CVE-2019-15969 Cisco Web Security Appliance Management Interface Cross-Site Scripting Vulnerability
CVE-2019-15973 Cisco Industrial Network Director Reflected Cross-Site Scripting Vulnerability
CVE-2019-15994 Cisco Stealthwatch Enterprise Cross-Site Scripting Vulnerability
CVE-2019-16008 Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware Cross-Site Scripting Vulnerability
CVE-2019-16010 Cisco SD-WAN Solution vManage Stored Cross-Site Scripting Vulnerability
CVE-2019-16015 Cisco Data Center Analytics Framework Cross-Site Scripting Vulnerability
CVE-2019-16024 Cisco Crosswork Change Automation Cross-Site Scripting Vulnerability
CVE-2019-16025 Cisco Emergency Responder Stored Cross-Site Scripting Vulnerability
CVE-2019-16149 An Improper Neutralization of Input During Web Page Generation in FortiClientEMS version 6.2.0 may allow a remote attacker to...
CVE-2019-16151 An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiOS 6.4.1 and below, 6.2.9 and b...
CVE-2019-1642 Cisco Firepower Management Center Cross-Site Scripting Vulnerability
CVE-2019-1643 Cisco Prime Infrastructure Cross-Site Scripting Vulnerability
CVE-2019-1655 Cisco Webex Meetings Server Cross-Site Scripting Vulnerability
CVE-2019-1661 Cisco TelePresence Management Suite Cross-Site Scripting Vulnerability
CVE-2019-1665 Cisco Hyperflex Stored Cross-Site Scripting Vulnerability
CVE-2019-1668 Cisco SocialMiner Chat Feed Cross-Site Scripting Vulnerability
CVE-2019-1670 Cisco Unified Intelligence Center Software Cross-Site Scripting Vulnerability
CVE-2019-1671 Cisco Firepower Management Center Cross-Site Scripting Vulnerability
CVE-2019-1673 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2019-16763 XSS in Pannellum from 2.5.0 through 2.5.4
CVE-2019-16769 Affected versions of serialize-javascript are vulnerable to Cross-site Scripting (XSS)
CVE-2019-1677 Cisco Webex Meetings for Android Cross-Site Scripting Vulnerability
CVE-2019-16772 regular expressions Cross-Site Scripting (XSS) vulnerability in serialize-to-js
CVE-2019-16780 Stored cross-site scripting (XSS) in WordPress block editor
CVE-2019-16781 Stored cross-site scripting (XSS) in WordPress block editor
CVE-2019-1685 Cisco Unity Connection Reflected Cross-Site Scripting Vulnerability
CVE-2019-1701 Cisco Adaptive Security Appliance and Firepower Threat Defense Software WebVPN Cross-Site Scripting Vulnerabilities
CVE-2019-1702 Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerabilities
CVE-2019-1707 Cisco DNA Center Access Contract Stored Cross-Site Scripting Vulnerability
CVE-2019-1719 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2019-1733 Cisco NX-OS Software NX-API Sandbox Cross-Site Scripting Vulnerability
CVE-2019-17632 In Eclipse Jetty versions 9.4.21.v20190926, 9.4.22.v20191022, and 9.4.23.v20191118, the generation of default unhandled Error...
CVE-2019-17634 Eclipse Memory Analyzer version 1.9.1 and earlier is subject to a cross site scripting (XSS) vulnerability when generating an...
CVE-2019-1777 Cisco Registered Envelope Service Stored Cross-Site Scripting Vulnerability
CVE-2019-1792 Cisco Umbrella Cross-Site Scripting Vulnerability
CVE-2019-1802 Cisco Firepower Management Center Persistent Cross-Site Scripting Vulnerability
CVE-2019-18233 In Advantech Spectre RT Industrial Routers ERT351 5.1.3 and prior, the affected product does not neutralize special character...
CVE-2019-18249 Reliable Controls MACH-ProWebCom/Sys, all versions prior to 2.15 (Firmware versions prior to 8.26.4), may allow attacker to e...
CVE-2019-18265 Digital Alert Systems’ DASDEC software prior to version 4.1 contains a cross-site scripting (XSS) vulnerability that allows r...
CVE-2019-18267 An issue was found in GE S2020/S2020G Fast Switch 61850, S2020/S2020G Fast Switch 61850 Versions 07A03 and prior. An attacker...
CVE-2019-1827 Cisco Small Business RV320 and RV325 Routers Online Help Reflected Cross-Site Scripting Vulnerability
CVE-2019-18273 OSIsoft PI Vision, PI Vision 2017 R2 and PI Vision 2017 R2 SP1. The affected product is vulnerable to cross-site scripting, w...
CVE-2019-1838 Cisco Application Policy Infrastructure Controller Web-Based Management Interface Cross-Site Scripting Vulnerability
CVE-2019-18426 A vulnerability in WhatsApp Desktop versions prior to 0.3.9309 when paired with WhatsApp for iPhone versions prior to 2.20.10...
CVE-2019-1852 Cisco Prime Network Registrar Cross-Site Scripting Vulnerability
CVE-2019-1856 Cisco Prime Collaboration Assurance Cross-Site Scripting Vulnerability
CVE-2019-18571 The RSA Identity Governance and Lifecycle and RSA Via Lifecycle and Governance products prior to 7.1.1 P03 contain a reflecte...
CVE-2019-18574 RSA Authentication Manager software versions prior to 8.4 P8 contain a stored cross-site scripting vulnerability in the Secur...
CVE-2019-18578 Dell EMC XtremIO XMS versions prior to 6.3.0 contain a stored cross-site scripting vulnerability. A low-privileged malicious...
CVE-2019-18588 Dell EMC Unisphere for PowerMax versions prior to 9.1.0.9, Dell EMC Unisphere for PowerMax versions prior to 9.0.2.16, and De...
CVE-2019-1870 Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerability
CVE-2019-1882 Cisco Industrial Network Director Stored Cross-Site Scripting Vulnerability
CVE-2019-18942 Stored cross site scripting
CVE-2019-19002 ABB eSOMS X-XSS-Protection not enabled
CVE-2019-19003 ABB eSOMS: HTTPOnly flag not set
CVE-2019-19284 A vulnerability has been identified in XHQ (All Versions < 6.1). The web interface could allow Cross-Site Scripting (XSS) att...
CVE-2019-19288 A vulnerability has been identified in XHQ (All Versions < 6.1). The web interface could allow Cross-Site Scripting (XSS) att...
CVE-2019-19293 A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0). The web interface of the Control...
CVE-2019-19294 A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0). The web interface of the Control...
CVE-2019-1930 Cisco Firepower Management Center RSS Cross-Site Scripting Vulnerabilities
CVE-2019-1931 Cisco Firepower Management Center RSS Cross-Site Scripting Vulnerabilities
CVE-2019-19336 A cross-site scripting vulnerability was reported in the oVirt-engine's OAuth authorization endpoint before version 4.3.8. UR...
CVE-2019-1941 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2019-1949 Cisco Firepower Management Center Persistent Cross-Site Scripting Vulnerability
CVE-2019-1956 Cisco SPA112 2-Port Phone Adapter Stored Cross-Site Scripting Vulnerability
CVE-2019-1973 Cisco Enterprise NFV Infrastructure Software Cross-site Scripting Vulnerability
CVE-2019-19757 An internal product security audit of Lenovo XClarity Administrator (LXCA) discovered a Document Object Model (DOM) based cro...
CVE-2019-25084 Hide Files on GitHub options.js addEventListener cross site scripting
CVE-2019-25086 IET-OU Open Media Player timedtext.php webvtt cross site scripting
CVE-2019-25088 ytti Oxidized Web conf_search.haml cross site scripting
CVE-2019-25090 FreePBX arimanager Views cross site scripting
CVE-2019-25092 Nakiami Mellivora Admin Panel user.inc.php print_user_ip_log cross site scripting
CVE-2019-25093 dragonexpert Recent Threads on Index Setting hooks.php recentthread_list_threads cross site scripting
CVE-2019-25094 innologi appointments Extension Appointment cross site scripting
CVE-2019-25095 kakwa LdapCherry URL cross site scripting
CVE-2019-25096 soerennb eXtplorer cross site scripting
CVE-2019-25105 dro.pm fileman.php cross site scripting
CVE-2019-25156 dstar2018 Agency search.php cross site scripting
CVE-2019-25216 Rich Reviews <= 1.7.4 - Stored Cross-Site Scripting
CVE-2019-25225 `sanitize-html` prior to version 2.0.0-beta is vulnerable to Cross-site Scripting (XSS). The `sanitizeHtml()` function in `in...
CVE-2019-3686 XSS in distri and version parameter in openQA
CVE-2019-3747 Dell EMC Integrated Data Protection Appliance versions prior to 2.3 contain a stored cross-site scripting vulnerability. A re...
CVE-2019-3754 Dell EMC Unity Operating Environment versions prior to 5.0.0.0.5.116, Dell EMC UnityVSA versions prior to 5.0.0.0.5.116 and D...
CVE-2019-3761 The RSA Identity Governance and Lifecycle software and RSA Via Lifecycle and Governance products prior to 7.1.0 P08 contain a...
CVE-2019-3769 Dell Wyse Management Suite versions prior to 1.4.1 contain a stored cross-site scripting vulnerability. A remote authenticate...
CVE-2019-3770 Dell Wyse Management Suite versions prior to 1.4.1 contain a stored cross-site scripting vulnerability when unregistering a d...
CVE-2019-3776 Reflected XSS in Pivotal Operations Manager
CVE-2019-3808 A flaw was found in Moodle versions 3.6 to 3.6.1, 3.5 to 3.5.3, 3.4 to 3.4.6, 3.1 to 3.1.15 and earlier unsupported versions....
CVE-2019-3810 A flaw was found in moodle versions 3.6 to 3.6.1, 3.5 to 3.5.3, 3.4 to 3.4.6, 3.1 to 3.1.15 and earlier unsupported versions....
CVE-2019-3826 A stored, DOM based, cross-site scripting (XSS) flaw was found in Prometheus before version 2.7.1. An attacker could exploit...
CVE-2019-3847 A vulnerability was found in moodle before versions 3.6.3, 3.5.5, 3.4.8 and 3.1.17. Users with the "login as other users" cap...
CVE-2019-3865 A vulnerability was found in quay-2, where a stored XSS vulnerability has been found in the super user function of quay. Atta...
CVE-2019-3872 It was found that a SAMLRequest containing a script could be processed by Picketlink versions shipped in Jboss Application Pl...
CVE-2019-3873 It was found that Picketlink as shipped with Jboss Enterprise Application Platform 7.2 would accept an xinclude parameter in...
CVE-2019-3889 A reflected XSS vulnerability exists in authorization flow of OpenShift Container Platform versions: openshift-online-3, open...
CVE-2019-3911 Reflected cross-site scripting (XSS) vulnerability in LabKey Server Community Edition before 18.3.0-61806.763 allows an unaut...
CVE-2019-3925 Crestron AM-100 with firmware 1.6.0.2 and AM-101 with firmware 2.7.0.2 are vulnerable to command injection via SNMP OID iso.3...
CVE-2019-3926 Crestron AM-100 with firmware 1.6.0.2 and AM-101 with firmware 2.7.0.2 are vulnerable to command injection via SNMP OID iso.3...
CVE-2019-3929 The Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco w...
CVE-2019-5422 XSS in buttle npm package version 0.2.0 causes execution of attacker-provided code in the victim's browser when an attacker c...
CVE-2019-5457 Cross-site scripting (XSS) vulnerability in min-http-server (all versions) allows an attacker with access to the server file...
CVE-2019-5458 Cross-site scripting (XSS) vulnerability in http-file-server (all versions) allows an attacker with access to the server file...
CVE-2019-5467 An input validation and output encoding issue was discovered in the GitLab CE/EE wiki pages feature which could result in a p...
CVE-2019-5471 An input validation and output encoding issue was discovered in the GitLab email notification feature which could result in a...
CVE-2019-6142 It has been reported that XSS is possible in Forcepoint Email Security, versions 8.5 and 8.5.3. It is strongly recommended th...
CVE-2019-6146 It has been reported that cross-site scripting (XSS) is possible in Forcepoint Web Security, version 8.x, via host header inj...
CVE-2019-6528 PSI GridConnect GmbH Telecontrol Gateway and Smart Telecontrol Unit family, IEC104 Security Proxy versions Telecontrol Gatewa...
CVE-2019-6562 In Philips Tasy EMR, Tasy EMR Versions 3.02.1744 and prior, the software incorrectly neutralizes user-controllable input befo...
CVE-2019-6565 Moxa IKS and EDS fails to properly validate user input, giving unauthenticated and authenticated attackers the ability to per...
CVE-2019-6697 An Improper Neutralization of Input vulnerability affecting FortiGate version 6.2.0 through 6.2.1, 6.0.0 through 6.0.6 in the...
CVE-2019-6835 A Cross-Site Scripting (XSS) CWE-79 vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002...
CVE-2019-6853 A CWE-79: Failure to Preserve Web Page Structure vulnerability exists in Andover Continuum (models 9680, 5740 and 5720, bCX40...
CVE-2019-7000 Avaya Aura Conferencing XSS
CVE-2019-7004 Avaya IP Office XSS Vulnerability
CVE-2019-7608 Kibana versions before 5.6.15 and 6.6.1 had a cross-site scripting (XSS) vulnerability that could allow an attacker to obtain...
CVE-2019-7621 Kibana versions before 6.8.6 and 7.5.1 contain a cross site scripting (XSS) flaw in the coordinate and region map visualizati...
CVE-2019-9508 Vertiv Avocent UMG-4000 version 4.2.1.19 web interface is vulnerable to stored cross site scripting
CVE-2019-9509 The web interface of the Vertiv Avocent UMG-4000 version 4.2.1.19 is vulnerable to reflected cross site scripting
CVE-2019-9537 Telos Automated Message Handling System reflected XSS in uploaditem.asp
CVE-2019-9538 Telos Automated Message Handling System reflected XSS in LDAP cbURL parameter
CVE-2019-9539 Telos Automated Message Handling System reflected XSS in ModalWindowPopup.asp
CVE-2019-9540 Telos Automated Message Handling System reflected XSS in prefs.asp
CVE-2019-9542 Telos Automated Message Handling System reflected XSS in itemlookup.asp
CVE-2020-10041 A vulnerability has been identified in SICAM MMU (All versions < V2.05), SICAM SGU (All versions), SICAM T (All versions < V2...
CVE-2020-10146 Microsoft Teams displayName stored cross-site scripting vulnerability
CVE-2020-10509 Sunnet eHRD - Cross-Site Scripting
CVE-2020-10614 In OSIsoft PI System multiple products and versions, an authenticated remote attacker with write access to PI Vision database...
CVE-2020-10630 SAE IT-systems FW-50 Remote Telemetry Unit (RTU). The software does not neutralize or incorrectly neutralizes user-controllab...
CVE-2020-10633 A non-persistent XSS (cross-site scripting) vulnerability exists in eWON Flexy and Cosy (all firmware versions prior to 14.1s...
CVE-2020-10643 OSIsoft PI System
CVE-2020-10688 A cross-site scripting (XSS) flaw was found in RESTEasy in versions before 3.11.1.Final and before 4.5.3.Final, where it did...
CVE-2020-10748 A flaw was found in Keycloak's data filter, in version 10.0.1, where it allowed the processing of data URLs in some circumsta...
CVE-2020-10776 A flaw was found in Keycloak before version 12.0.0, where it is possible to add unsafe schemes for the redirect_uri parameter...
CVE-2020-11001 Possible XSS attack in Wagtail
CVE-2020-12021 In OSIsoft PI Web API 2019 Patch 1 (1.12.0.6346) and all previous versions, the affected product is vulnerable to a cross-sit...
CVE-2020-12512 Pepper+Fuchs Comtrol IO-Link Master Cross-Site Scripting
CVE-2020-12517 Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS: An authenticated low privileged user could embed maliciou...
CVE-2020-12530 An issue was discovered in MB connect line mymbCONNECT24 and mbCONNECT24 software in all versions through V2.6.2. There is an...
CVE-2020-13176 The Management Interface of the Teradici Cloud Access Connector and Cloud Access Connector Legacy for releases prior to April...
CVE-2020-13669 Cross-site Scripting (XSS) vulnerability in ckeditor of Drupal Core allows attacker to inject XSS. This issue affects: Drupal...
CVE-2020-13672 Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization API fails to properly filter cross-site scripting unde...
CVE-2020-13954 Apache CXF Reflected XSS in the services listing page via the styleSheetPath
CVE-2020-13959 Velocity Tools XSS Vulnerability
CVE-2020-11022 Potential XSS vulnerability in jQuery
CVE-2020-11023 Potential XSS vulnerability in jQuery
CVE-2020-11025 Authenticated cross-site scripting (XSS) in WordPress Customizer
CVE-2020-11029 Cross-site scripting in stats method (object cache) in WordPress
CVE-2020-11036 XSS in GLPI
CVE-2020-11051 XSS in Wiki.js
CVE-2020-11055 Cross-site Scripting in BookStack
CVE-2020-11062 Reflexive XSS in GLPI
CVE-2020-11064 Cross-Site Scripting in TYPO3 CMS
CVE-2020-11065 Cross-Site Scripting in TYPO3 CMS
CVE-2020-11070 Cross-Site Scripting in SVG Sanitizer
CVE-2020-11074 Stored XSS in PrestaShop
CVE-2020-11082 Cross-Site Scripting in Kaminari
CVE-2020-11083 Stored XSS in October
CVE-2020-11859 Potential Cross Site Scripting vulnerability in OpenText iManager
CVE-2020-14320 In Moodle before 3.9.1, 3.8.4 and 3.7.7, the filter in the admin task log required extra sanitizing to prevent a reflected XS...
CVE-2020-14333 A flaw was found in Ovirt Engine's web interface in ovirt 4.4 and earlier, where it did not filter user-controllable paramete...
CVE-2020-14492 OpenClinic GA
CVE-2020-14502 The web interface of the 1734-AENTR communication module is vulnerable to stored XSS. A remote, unauthenticated attacker coul...
CVE-2020-15083 Reflected XSS when uploading an image in the Product page in PrestaShop
CVE-2020-15092 Stored XSS in TimelineJS3
CVE-2020-15118 Cross-Site Scripting in Wagtail
CVE-2020-15119 DOM-based XSS in auth0-lock
CVE-2020-15138 Cross-Site Scripting in Prism
CVE-2020-15139 XSS in MyBB
CVE-2020-15154 Cross Site Scripting in baserCMS
CVE-2020-15155 Cross-Site Scripting in baserCMS
CVE-2020-15159 Cross Site Scripting leading to RCE in baserCMS
CVE-2020-15161 Potential XSS in PrestaShop
CVE-2020-15162 Stored XSS in PrestaShop
CVE-2020-15169 XSS in Action View
CVE-2020-15177 Unauthenticated Stored XSS in GLPI
CVE-2020-15178 Potential XSS in PrestaShop contactform
CVE-2020-15179 HTML Injection in ScratchSig
CVE-2020-15183 Reflected XSS leading to RCE in SoyCMS
CVE-2020-15217 User data exposure in GLPI
CVE-2020-15221 XSS in the breadcrumbs
CVE-2020-15231 Cross-site scripting attack in mapfish-print
CVE-2020-15245 Email verification bypass in Sylius
CVE-2020-15249 Stored XSS by authenticated backend user with access to upload files
CVE-2020-15253 Stored XSS in Grocy
CVE-2020-15263 XSS in platform
CVE-2020-15273 Cross-Site Scripting in baserCMS
CVE-2020-15274 Stored XSS via search result in Wiki.js
CVE-2020-15275 malicious SVG attachment causing stored XSS vulnerability in MoinMoin
CVE-2020-15276 Cross Site Scripting in baserCMS
CVE-2020-15781 A vulnerability has been identified in SICAM WEB firmware for SICAM A8000 RTUs (All versions < V05.30). The login screen does...
CVE-2020-15855 Two cross-site scripting vulnerabilities were fixed in Bodhi 5.6.1.
CVE-2020-1607 Junos OS: Cross-Site Scripting (XSS) in J-Web
CVE-2020-24416 Blind stored XSS in Marketo Sales insight plugin for SalesForce
CVE-2020-24442 Reflected Cross-Site Scripting (XSS) in Adobe Connect
CVE-2020-24443 Reflected Cross-Site Scripting (XSS) in Adobe Connect
CVE-2020-24445 Cross-site Scripting Vulnerability in Commenting Function of Adobe Experience Manager (AEM)
CVE-2020-2491 Cross-site Scripting Vulnerability in Photo Station
CVE-2020-16206 The affected product is vulnerable to stored cross-site scripting, which may allow an attacker to remotely execute arbitrary...
CVE-2020-16210 The affected product is vulnerable to reflected cross-site scripting, which may allow an attacker to remotely execute arbitra...
CVE-2020-16218 Philips Patient Monitoring Devices Cross-site Scripting
CVE-2020-16242 GE Reason S20 Ethernet Switch
CVE-2020-16246 GE Reason S20 Ethernet Switch
CVE-2020-1673 Junos OS: Reflected Cross-site Scripting vulnerability in J-Web and web based (HTTP/HTTPS) services
CVE-2020-1691 In Moodle 3.8, messages required extra sanitizing before updating the conversation overview, to prevent the risk of stored cr...
CVE-2020-1696 A flaw was found in the all pki-core 10.x.x versions, where Token Processing Service (TPS) where it did not properly sanitize...
CVE-2020-1697 It was found in all keycloak versions before 9.0.0 that links to external applications (Application Links) in the admin conso...
CVE-2020-1721 A flaw was found in the Key Recovery Authority (KRA) Agent Service in pki-core 10.10.5 where it did not properly sanitize the...
CVE-2020-1760 A flaw was found in the Ceph Object Gateway, where it supports request sent by an anonymous user in Amazon S3. This flaw coul...
CVE-2020-1766 Improper handling of uploaded inline images
CVE-2020-1771 Possible XSS in Customer user address book
CVE-2020-1936 Stored XSS in Apache Ambari
CVE-2020-2005 PAN-OS: GlobalProtect Clientless VPN session hijacking
CVE-2020-2017 PAN-OS: DOM-Based cross site scripting vulnerability in management web interface
CVE-2020-2036 PAN-OS: Reflected Cross-Site Scripting (XSS) vulnerability in management web interface
CVE-2020-24408 Stored XSS in customer address upload feature
CVE-2020-25627 The moodlenetprofile user profile field required extra sanitizing to prevent a stored XSS risk. This affects versions 3.9 to...
CVE-2020-25628 The filter in the tag manager required extra sanitizing to prevent a reflected XSS risk. This affects 3.9 to 3.9.1, 3.8 to 3....
CVE-2020-25631 A vulnerability was found in Moodle 3.9 to 3.9.1, 3.8 to 3.8.4 and 3.7 to 3.7.7 where it was possible to include JavaScript i...
CVE-2020-25702 In Moodle, it was possible to include JavaScript when re-naming content bank items. Versions affected: 3.9 to 3.9.2. This is...
CVE-2020-25706 A cross-site scripting (XSS) vulnerability exists in templates_import.php (Cacti 1.2.13) due to Improper escaping of error me...
CVE-2020-25715 A flaw was found in pki-core 10.9.0. A specially crafted POST request can be used to reflect a DOM-based cross-site scripting...
CVE-2020-26083 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2020-26198 Dell EMC iDRAC9 versions prior to 4.32.10.00 and 4.40.00.00 contain a reflected cross-site scripting vulnerability in the iDR...
CVE-2020-26205 XSS in Sal
CVE-2020-26210 Cross-Site Scripting in BookStack
CVE-2020-26211 Cross-Site Scripting in BookStack
CVE-2020-26216 Cross-Site Scripting in TYPO3 Fluid
CVE-2020-26218 HTML Injection in touchbase.ai
CVE-2020-26221 Stored Cross Site Scripting in touchbase.ai
CVE-2020-26225 Reflected XSS in PrestaShop Product Comments
CVE-2020-26227 Cross-Site Scripting in Fluid view helpers
CVE-2020-26239 Cross-Site Scripting in Scratch browser addons
CVE-2020-26249 Remote Code Execution (RCE) Exploit on Cross Site Scripting (XSS) Vulnerability
CVE-2020-26257 Denial of service attack via incorrect parameters to federation APIs
CVE-2020-26280 XSS in OpenSlides
CVE-2020-26287 Stored XSS in mermaid diagrams
CVE-2020-26296 XSS in Vega
CVE-2020-26297 XSS in mdBook's search page
CVE-2020-26298 Injection in Redcarpet
CVE-2020-27219 In all version of Eclipse Hawkbit prior to 0.3.0M7, the HTTP 404 (Not Found) JSON response body returned by the REST API may...
CVE-2020-27224 In Eclipse Theia versions up to and including 1.2.0, the Markdown Preview (@theia/preview), can be exploited to execute arbit...
CVE-2020-27262 Innokas Yhtymä Oy Vital Signs Monitor VC150 prior to Version 1.7.15 A stored cross-site scripting (XSS) vulnerability exists...
CVE-2020-27659 Multiple cross-site scripting (XSS) vulnerabilities in Synology SafeAccess before 1.2.3-0234 allow remote attackers to inject...
CVE-2020-27783 A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which...
CVE-2020-27832 A flaw was found in Red Hat Quay, where it has a persistent Cross-site Scripting (XSS) vulnerability when displaying a reposi...
CVE-2020-28210 A CWE-79 Improper Neutralization of Input During Web Page Generation (Cross-site Scripting) vulnerability exists in EcoStruxu...
CVE-2020-29025 DOM-based Javascript injection
CVE-2020-29027 Reflected Cross Site Scripting
CVE-2020-29028 Reflected XSS issues
CVE-2020-29029 XSS issue due to insufficient sanitization of input field
CVE-2020-29496 Dell Wyse Management Suite versions prior to 3.1 contain a stored cross-site scripting vulnerability. A remote authenticated...
CVE-2020-29497 Dell Wyse Management Suite versions prior to 3.1 contain a stored cross-site scripting vulnerability. A remote authenticated...
CVE-2020-3113 Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability
CVE-2020-3121 Cisco Small Business Smart and Managed Switches Cross-Site Scripting Vulnerability
CVE-2020-3129 Cisco Unity Connection Stored Cross-Site Scripting Vulnerability
CVE-2020-3136 Cisco Jabber Guest Cross-Site Scripting Vulnerability
CVE-2020-3137 Cisco Email Security Appliance Cross-Site Scripting Vulnerability
CVE-2020-3149 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerability
CVE-2020-3156 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2020-3157 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2020-3159 Cisco Finesse Web-Based Management Interface Cross-Site Scripting Vulnerability
CVE-2020-3185 Cisco TelePresence Management Suite Stored Cross-Site Scripting Vulnerability
CVE-2020-3192 Cisco Prime Collaboration Provisioning Cross-Site Scripting Vulnerability
CVE-2020-3233 Cisco IOx Application Framework Local Manager Stored Cross-Site Scripting Vulnerability
CVE-2020-3282 Cisco Unified Communications Products Cross-Site Scripting Vulnerability
CVE-2020-3313 Cisco Firepower Management Center Cross-Site Scripting Vulnerability
CVE-2020-3320 Cisco Firepower Management Center Cross-Site Scripting Vulnerability
CVE-2020-3340 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
CVE-2020-3346 Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
CVE-2020-3348 Cisco Data Center Network Manager Cross-Site Scripting Vulnerabilities
CVE-2020-3349 Cisco Data Center Network Manager Cross-Site Scripting Vulnerabilities
CVE-2020-3354 Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability
CVE-2020-3355 Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability
CVE-2020-3356 Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability
CVE-2020-3406 Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability
CVE-2020-3420 Cisco Unified Communications Manager Stored Cross-Site Scripting Vulnerability
CVE-2020-3431 Cisco Small Business RV Series Routers Cross-Site Scripting Vulnerability
CVE-2020-3439 Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability
CVE-2020-3460 Cisco Data Center Network Manager Cross-Site Scripting Vulnerability
CVE-2020-3463 Cisco Webex Meetings Reflected Cross-Site Scripting Vulnerability
CVE-2020-3464 Cisco UCS Director Stored Cross-Site Scripting Vulnerability
CVE-2020-3466 Cisco DNA Center Cross-Site Scripting Vulnerabilities
CVE-2020-3491 Cisco Vision Dynamic Signage Director Stored Cross-Site Scripting Vulnerability
CVE-2020-35037 Events Manager < 5.9.8 - Cross-Site Scripting (XSS)
CVE-2020-3515 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2020-35170 Dell EMC Unisphere for PowerMax versions prior to 9.1.0.9, Dell EMC Unisphere for PowerMax versions prior to 9.0.2.16, and De...
CVE-2020-3518 Cisco Data Center Network Manager Cross-Site Scripting Vulnerability
CVE-2020-3523 Cisco Data Center Network Manager Cross-Site Scripting Vulnerability
CVE-2020-3532 Cisco Unified Communications Products Cross-Site Scripting Vulnerability
CVE-2020-3536 Cisco SD-WAN vManage Cross-Site Scripting Vulnerability
CVE-2020-3551 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2020-3553 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2020-35740 HGiga MailSherlock - XSS -1
CVE-2020-35741 HGiga MailSherlock - XSS -2
CVE-2020-3579 Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability
CVE-2020-3580 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting...
CVE-2020-3581 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting...
CVE-2020-3582 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting...
CVE-2020-3583 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting...
CVE-2020-3587 Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability
CVE-2020-3589 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2020-3590 Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability
CVE-2020-3591 Cisco SD-WAN vManage Cross-Site Scripting Vulnerability
CVE-2020-3599 Cisco Adaptive Security Appliance Software Web-Based Management Interface Reflected Cross-Site Scripting Vulnerability
CVE-2020-36194 XSS Vulnerability in QTS and QuTS heroCommand Injection Vulnerabilities in QTS and QuTS hero
CVE-2020-36510 15Zine < 3.3.0 - Reflected Cross-Site Scripting
CVE-2020-36523 PlantUML Database Information Macro cross site scripting
CVE-2020-36524 Refined Toolkit UI-Image/UI-Button cross site scripting
CVE-2020-36525 Linking New Windows Macro cross site scripting
CVE-2020-36526 Countdown Timer Macro cross site scripting
CVE-2020-36527 Server Status HTTP Status/SMTP Status cross site scripting
CVE-2020-36634 Indeed Engineering util ViewExportedVariablesServlet.java appendTo cross site scripting
CVE-2020-36635 OpenMRS Appointment Scheduling Module AppointmentTypeValidator.java validateFieldName cross site scripting
CVE-2020-36636 OpenMRS Admin UI Module Account Setup AccountPageController.java sendErrorMessage cross site scripting
CVE-2020-36637 Chris92de AdminServ adminserv.php cross site scripting
CVE-2020-36638 Chris92de AdminServ adminserv.php cross site scripting
CVE-2020-36644 jamesmartin Inline SVG URL Parameter helpers.rb cross site scripting
CVE-2020-36653 GENI Portal error-text.php cross site scripting
CVE-2020-36654 GENI Portal sliceresource.php no_invocation_id_error cross site scripting
CVE-2020-36656 Spectra < 1.15.0 - Contributor+ Stored Cross-Side Scripting
CVE-2020-36826 AwesomestCode LiveBot parseMessage.js parseSend cross site scripting
CVE-2020-36828 DiscuzX install_function.php show_next_step cross site scripting
CVE-2020-36844 The KnowBe4 Security Awareness Training application before 2020-01-10 allows reflected XSS. The response has a SCRIPT element...
CVE-2020-36853 10WebMapBuilder <= 1.0.63 - Unauthenticated Stored Cross-Site Scripting via Plugin Settings Change
CVE-2020-36854 Async JavaScript <= 2.19.07.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting
CVE-2020-36858 Nagios Log Server < 2.1.6 XSS via Create User, Edit User, & Manage Host Lists Pages
CVE-2020-36860 Nagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit Pages
CVE-2020-36861 Nagios XI < 5.7.5 Core Config Manager (CCM) XSS via Overlay Rendering and Notification/Check Period Pages
CVE-2020-36862 Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts
CVE-2020-36864 Nagios XI < 5.7.2 XSS via Dashboard Background Color Setting
CVE-2020-36865 Nagios XI < 5.7.2 XSS via BPI Config Management
CVE-2020-36866 Nagios XI < 5.7.3 XSS via Manage Users in Admin Interface
CVE-2020-4038 Reflected XSS in GraphQL Playground
CVE-2020-4041 The filename of uploaded files vulnerable to stored XSS in Bolt CMS
CVE-2020-4051 XSS in Dijit Editor's LinkDialog plugin
CVE-2020-4052 Stored XSS through template injection in Wiki.js
CVE-2020-4054 Cross-site Scripting in Sanitize
CVE-2020-4061 Cross-site Scripting in OctoberPotential self-XSS when pasting content from malicious websites
CVE-2020-4070 Cross-site Scripting in CSS Validator
CVE-2021-1575 Cisco Virtualized Voice Browser Cross-Site Scripting Vulnerability
CVE-2021-1582 Cisco Application Policy Infrastructure Controller Stored Cross-Site Scripting Vulnerability
CVE-2021-1599 Cisco Unified Customer Voice Portal Cross-Site Scripting Vulnerability
CVE-2021-1603 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
CVE-2021-1604 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
CVE-2021-1605 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
CVE-2021-1606 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
CVE-2021-1607 Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
CVE-2021-20183 It was found in Moodle before version 3.10.1 that some search inputs were vulnerable to reflected XSS due to insufficient esc...
CVE-2021-20186 It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that if the TeX notation filter was enabled, additional...
CVE-2021-20279 The ID number user profile field required additional sanitizing to prevent a stored XSS risk in moodle before 3.10.2, 3.9.5,...
CVE-2021-20280 Text-based feedback answers required additional sanitizing to prevent stored XSS and blind SSRF risks in moodle before 3.10.2...
CVE-2021-20293 A reflected Cross-Site Scripting (XSS) flaw was found in RESTEasy in all versions of RESTEasy up to 4.6.0.Final, where it did...
CVE-2021-20323 A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak.
CVE-2021-20553 IBM Sterling B2B Integrator Standard Edition cross-site scripting
CVE-2021-20654 Wekan, open source kanban board system, between version 3.12 and 4.11, is vulnerable to multiple stored cross-site scripting....
CVE-2021-20994 WAGO: Managed Switches: Reflected Cross-site Scripting
CVE-2021-21004 Cross-site Scripting Vulnerability in Phoenix Contact FL SWITCH SMCS series products
CVE-2021-21023 Magento Commerce Stored Cross Site Scripting Vulnerability Could Lead To Arbitrary Code Execution
CVE-2020-7006 Systech Corporation NDS-5000 Terminal Server, NDS/5008 (8 Port, RJ45), firmware Version 02D.30. Successful exploitation of th...
CVE-2020-7015 Kibana versions before 6.8.9 and 7.7.0 contains a stored XSS flaw in the TSVB visualization. An attacker who is able to edit...
CVE-2020-7017 In Kibana versions before 6.8.11 and 7.8.1 the region map visualization in contains a stored XSS flaw. An attacker who is abl...
CVE-2020-7033 Avaya Equinox Conferencing XSS
CVE-2020-7256 Network Security Management (NSM) - Cross site scripting vulnerability
CVE-2020-7258 Network Security Management (NSM) - Cross site scripting vulnerability
CVE-2020-7301 DLP ePO extension - Cross site scripting
CVE-2020-7303 DLP ePO extension - Cross-site scripting
CVE-2020-7309 Cross Site Scripting vulnerability in ePO extension of MACC
CVE-2020-7317 ePolicy Orchistrator (ePO) - Cross-Site Scripting vulnerability
CVE-2020-7318 ePolicy Orchistrator (ePO) - Cross-Site Scripting vulnerability
CVE-2020-8477 ABB System 800xA Information Manager Remote Code Execution
CVE-2020-8923 XSS in Dart
CVE-2020-9055 Versiant Lynx Customer Service Portal version 3.5.2 is vulnerable to stored cross-site scripting, which may allow an attacker...
CVE-2020-9056 Periscope BuySpeed version 14.5 is vulnerable to stored cross-site scripting
CVE-2020-9732 Stored XSS in AEM Sites Components
CVE-2020-9734 Stored XSS in AEM Forms component
CVE-2020-9735 Stored XSS in AEM's Content Repository Development Environment
CVE-2020-9736 Stored XSS in AEM's Content Repository Development Environment
CVE-2020-9737 Stored XSS in AEM's Content Repository Development Environment
CVE-2020-9738 Stored XSS in AEM's Content Repository Development Environment
CVE-2020-9740 Stored XSS in AEM Design Importer Component
CVE-2020-9741 Stored XSS in AEM Forms Components
CVE-2020-9742 Reflected XSS in AEM Inbox module
CVE-2021-0268 Junos OS: J-Web has an Improper Neutralization of CRLF Sequences in its HTTP Headers which allows an attacker to carry out mu...
CVE-2021-0275 Junos OS: J-Web: Cross-site scripting attack allows an attacker to gain control of another users session.
CVE-2021-1127 Cisco Enterprise NFV Infrastructure Software Cross-Site Scripting Vulnerability
CVE-2021-1130 Cisco DNA Center Cross-Site Scripting Vulnerability
CVE-2021-1151 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1152 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1153 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1154 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1155 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1156 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1157 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1158 Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti...
CVE-2021-1238 Cisco Firepower Management Center Stored Cross-Site Scripting Vulnerabilities
CVE-2021-1239 Cisco Firepower Management Center Stored Cross-Site Scripting Vulnerabilities
CVE-2021-1245 Cisco Finesse OpenSocial Gadget Editor Cross-Site Scripting Vulnerability
CVE-2021-1254 Cisco Finesse Cross-Site Scripting Vulnerabilities
CVE-2021-1271 Cisco Web Security Appliance Stored Cross-Site Scripting Vulnerability
CVE-2021-1374 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family Stored Cross-Site Scripting Vulnerability
CVE-2021-1395 Cisco Unified Intelligence Center Reflected Cross-Site Scripting Vulnerability
CVE-2021-1444 Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software Web Services Interface Cro...
CVE-2021-1455 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2021-1456 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2021-1457 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2021-1458 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2021-1463 Cisco Unified Intelligence Center Reflected Cross-Site Scripting Vulnerability
CVE-2020-5142 A stored cross-site scripting (XSS) vulnerability exists in the SonicOS SSLVPN web interface. A remote unauthenticated attack...
CVE-2020-5223 Persistent XSS vulnerability in filename of attached file in PrivateBin
CVE-2020-5226 Cross-site scripting in SimpleSAMLphp
CVE-2020-5264 Reflected XSS in security compromised page of PrestaShop
CVE-2020-5265 Reflected XSS on AdminAttributesGroups page of PrestaShop
CVE-2020-5266 Stored XSS on back office edit page
CVE-2020-5269 Reflected XSS on AdminFeatures page of PrestaShop
CVE-2020-5271 Reflected XSS with dashboard calendar of PrestaShop
CVE-2020-5272 Reflected XSS on Search page of PrestaShop
CVE-2020-5273 Stored XSS with custom URLs in PrestaShop module ps_linklist
CVE-2020-5276 Reflected XSS on AdminCarts page of PrestaShop
CVE-2020-5277 Reflected XSS with url_name parameter of PrestaShop module ps_facetedsearch
CVE-2020-5278 Reflected XSS on Exception page of PrestaShop
CVE-2020-5285 Reflected XSS with back parameter in PrestaShop
CVE-2020-5286 Reflected XSS related in import page in PrestaShop
CVE-2020-5294 Reflected XSS with social networks fields
CVE-2020-5317 Dell EMC ECS versions prior to 3.4.0.1 contain an XSS vulnerability. A remote authenticated malicious user could exploit this...
CVE-2020-5334 RSA Archer, versions prior to 6.7 P2 (6.7.0.2), contains a Document Object Model (DOM) based cross-site scripting vulnerabili...
CVE-2020-5336 RSA Archer, versions prior to 6.7 P1 (6.7.0.1), contain a URL injection vulnerability. An unauthenticated attacker could pote...
CVE-2020-5339 RSA Authentication Manager versions prior to 8.4 P10 contain a stored cross-site scripting vulnerability in the Security Cons...
CVE-2020-5340 RSA Authentication Manager versions prior to 8.4 P10 contain a stored cross-site scripting vulnerability in the Security Cons...
CVE-2020-5346 RSA Authentication Manager versions prior to 8.4 P11 contain a stored cross-site scripting vulnerability in the Security Cons...
CVE-2020-5398 RFD Attack via "Content-Disposition" Header Sourced from Request Input by Spring MVC or Spring WebFlux Application
CVE-2020-6159 URLs using “javascript:” have the protocol removed when pasted into the address bar to protect users from cross-site scriptin...
CVE-2020-6777 Stored XSS in Bosch PRAESIDEO and Bosch PRAESENSA Management Interface
CVE-2020-6804 XSS in Mozilla WebThings Gateway
CVE-2020-6973 Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2. Multiple cross-s...
CVE-2020-7333 Cross-site Scripting (XSS) in firewall ePO extension of McAfee Endpoint Security (ENS)
CVE-2020-7354 Rapid7 Metasploit Pro Stored XSS in 'host' field
CVE-2020-7355 Rapid7 Metasploit Pro Stored XSS in 'notes' field
CVE-2020-7390 Sage X3 Syracuse Persistent XSS in Edit User page
CVE-2020-7481 A CWE-79:Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists Andover Co...
CVE-2020-7482 A CWE-79:Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists Andover Co...
CVE-2020-7546 A CWE-79: Improper Neutralization of Input During Web Page Generation vulnerability exists in EcoStruxureª and SmartStruxureª...
CVE-2020-7570 A CWE-79 Improper Neutralization of Input During Web Page Generation (Cross-site Scripting Stored) vulnerability exists in Ec...
CVE-2020-7571 A CWE-79 Multiple Improper Neutralization of Input During Web Page Generation (Cross-site Scripting Reflected) vulnerability...
CVE-2020-7574 A vulnerability has been identified in Climatix POL908 (BACnet/IP module) (All versions), Climatix POL909 (AWM module) (All v...
CVE-2020-7576 A vulnerability has been identified in Camstar Enterprise Platform (All versions), Opcenter Execution Core (All versions < V8...
CVE-2020-7690 All affected versions <2.0.0 of package jspdf are vulnerable to Cross-site Scripting (XSS). It is possible to inject JavaScri...
CVE-2020-7809 Estsoft ALSong DOM-Based XSS Vulnerability
CVE-2020-8020 Persistent XSS in markdown parser used by obs-server
CVE-2020-8031 obs: Stored XSS
CVE-2020-8115 A reflected XSS vulnerability has been discovered in the publicly accessible afr.php delivery script of Revive Adserver <= 5....
CVE-2020-8120 A reflected Cross-Site Scripting vulnerability in Nextcloud Server 16.0.1 was discovered in the svg generation.
CVE-2020-8127 Insufficient validation in cross-origin communication (postMessage) in reveal.js version 3.9.1 and earlier allow attackers to...
CVE-2020-8155 An outdated 3rd party library in the Files PDF viewer for Nextcloud Server 18.0.2 caused a Cross-site scripting vulnerability...
CVE-2020-8160 MendixSSO <= 2.1.1 contains endpoints that make use of the openid handler, which is suffering from a Cross-Site Scripting vul...
CVE-2020-8170 We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vulnerabilities fou...
CVE-2020-8176 A cross-site scripting vulnerability exists in koa-shopify-auth v3.1.61-v3.1.62 that allows an attacker to inject JS payloads...
CVE-2020-8189 A cross-site scripting error in Nextcloud Desktop client 2.6.4 allowed to present any html (including local links) when respo...
CVE-2020-8191 Improper input validation in Citrix ADC and Citrix Gateway versions before 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 and...
CVE-2020-8198 Improper input validation in Citrix ADC and Citrix Gateway versions before 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 and...
CVE-2020-8204 A cross site scripting (XSS) vulnerability exists in Pulse Connect Secure <9.1R5 on the PSAL Page.
CVE-2020-8208 Improper input validation in Citrix XenMobile Server 10.12 before RP1, Citrix XenMobile Server 10.11 before RP4, Citrix XenMo...
CVE-2020-8217 A cross site scripting (XSS) vulnerability in Pulse Connect Secure <9.1R8 allowed attackers to exploit in the URL used for Ci...
CVE-2020-8238 A vulnerability in the authenticated user web interface of Pulse Connect Secure and Pulse Policy Secure < 9.1R8.2 could allow...
CVE-2021-21029 Magento Commerce Reflected Cross-site Scripting Vulnerability Could Lead To Arbitrary JavaScript Execution
CVE-2021-21030 Magento Commerce Stored Cross-site Scripting Could Lead To Arbitrary Javascript Execution
CVE-2021-21043 Reflected Cross-site Scripting (XSS) on version-compare and page-compare tools
CVE-2021-21079 Adobe Connect Reflected Cross-site Scripting via archiveOffset parameter
CVE-2021-21080 Adobe Connect Reflected Cross-site Scripting via query parameter
CVE-2021-21084 Adobe Experience Manager stored cross-site scripting vulnerability in resource resolver factory could lead to arbitrary code...
CVE-2021-21087 ColdFusion Improper neutralization of web input during page generation could lead to arbitrary JavaScript execution in the br...
CVE-2021-21258 XSS injection in ajax/kanban
CVE-2021-21259 Stored XSS in slide mode
CVE-2021-21260 XSS in description field
CVE-2021-21283 XSS in Flarum Sticky extension.
CVE-2021-21312 Stored XSS on documents
CVE-2021-21314 XSS injection on ticket update
CVE-2021-21319 Several stored XSS
CVE-2021-21325 Stored XSS in budget type
CVE-2021-21332 Cross-site scripting (XSS) vulnerability in the password reset endpoint
CVE-2021-1490 Cisco Web Security Appliance Cross-Site Scripting Vulnerability
CVE-2021-1507 Cisco SD-WAN vManage API Stored Cross-Site Scripting Vulnerability
CVE-2021-21441 XSS in the ticket overview screens
CVE-2021-21442 XSS vulnerability in Time Accounting
CVE-2021-21515 Dell EMC SourceOne, versions 7.2SP10 and prior, contain a Stored Cross-Site Scripting vulnerability. A remote low privileged...
CVE-2021-21541 Dell EMC iDRAC9 versions prior to 4.40.00.00 contain a DOM-based cross-site scripting vulnerability. A remote unauthenticated...
CVE-2021-21542 Dell EMC iDRAC9 versions prior to 4.40.10.00 contain multiple stored cross-site scripting vulnerabilities. A remote authentic...
CVE-2021-21543 Dell EMC iDRAC9 versions prior to 4.40.00.00 contain multiple stored cross-site scripting vulnerabilities. A remote authentic...
CVE-2021-21576 Dell EMC iDRAC9 versions prior to 4.40.40.00 contain a DOM-based cross-site scripting vulnerability. A remote attacker could...
CVE-2021-21577 Dell EMC iDRAC9 versions prior to 4.40.40.00 contain a DOM-based cross-site scripting vulnerability. A remote attacker could...
CVE-2021-21581 Dell EMC iDRAC9 versions prior to 5.00.00.00 contain a cross-site scripting vulnerability. A remote attacker could potentiall...
CVE-2021-22676 UserExcelOut.asp within WebAccess/SCADA is vulnerable to cross-site scripting (XSS), which could allow an attacker to send ma...
CVE-2021-22706 A CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists in EVlink...
CVE-2020-8245 Improper Input Validation on Citrix ADC and Citrix Gateway 13.0 before 13.0-64.35, Citrix ADC and NetScaler Gateway 12.1 befo...
CVE-2020-8262 A vulnerability in the Pulse Connect Secure / Pulse Policy Secure below 9.1R9 could allow attackers to conduct Cross-Site Scr...
CVE-2020-8263 A vulnerability in the authenticated user web interface of Pulse Connect Secure < 9.1R9 could allow attackers to conduct Cros...
CVE-2020-8264 In actionpack gem >= 6.0.0, a possible XSS vulnerability exists when an application is running in development mode allowing a...
CVE-2020-8280 A missing file type check in Nextcloud Contacts 3.4.0 allows a malicious user to upload SVG files as PNG files to perform cro...
CVE-2020-8281 A missing file type check in Nextcloud Contacts 3.3.0 allows a malicious user to upload malicious SVG files to perform cross-...
CVE-2020-8288 The `specializedRendering` function in Rocket.Chat server before 3.9.2 allows a cross-site scripting (XSS) vulnerability by w...
CVE-2020-8291 A link preview rendering issue in Rocket.Chat versions before 3.9 could lead to potential XSS attacks.
CVE-2020-8292 Rocket.Chat server before 3.9.0 is vulnerable to a self cross-site scripting (XSS) vulnerability via the drag & drop function...
CVE-2020-8294 A missing link validation in Nextcloud Server before 20.0.2, 19.0.5, 18.0.11 allows execution of a stored XSS attack using In...
CVE-2020-8340 A cross-site scripting (XSS) vulnerability was discovered in the legacy IBM and Lenovo System x IMM2 (Integrated Management M...
CVE-2020-8347 A reflective cross-site scripting (XSS) vulnerability was reported in Lenovo Enterprise Network Disk prior to version 6.1 pat...
CVE-2020-8348 A DOM-based cross-site scripting (XSS) vulnerability was reported in Lenovo Enterprise Network Disk prior to version 6.1 patc...
CVE-2021-21799 Cross-site scripting vulnerabilities exist in the telnet_form.php script functionality of Advantech R-SeeNet v 2.4.12 (20.10....
CVE-2021-21800 Cross-site scripting vulnerabilities exist in the ssh_form.php script functionality of Advantech R-SeeNet v 2.4.12 (20.10.202...
CVE-2021-21801 This vulnerability is present in device_graph_page.php script, which is a part of the Advantech R-SeeNet web applications. A...
CVE-2021-21802 This vulnerability is present in device_graph_page.php script, which is a part of the Advantech R-SeeNet web applications. A...
CVE-2021-21803 This vulnerability is present in device_graph_page.php script, which is a part of the Advantech R-SeeNet web applications. A...
CVE-2021-22291 EIBPORT Reflected XSS
CVE-2021-22503 Improper Neutralization of Input During Web Page Generation Vulnerability
CVE-2021-22510 Reflected XSS vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins plugin. The vulnerability affects al...
CVE-2021-22528 Information leakage vulnerability in NetIQ Access Manager versions prior to version 4.5.4 and 5.0.1
CVE-2021-22540 XSS in Dart SDK
CVE-2021-22849 Hyweb HyCMS-J1 - Stored XSS
CVE-2021-22871 Revive Adserver before 5.1.0 permits any user with a manager account to store possibly malicious content in the URL website p...
CVE-2021-22872 Revive Adserver before 5.1.0 is vulnerable to a reflected cross-site scripting (XSS) vulnerability via the publicly accessibl...
CVE-2021-22874 Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` para...
CVE-2021-22875 Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.
CVE-2021-22878 Nextcloud Server prior to 20.0.6 is vulnerable to reflected cross-site scripting (XSS) due to lack of sanitization in `OC.Not...
CVE-2021-22886 Rocket.Chat before 3.11, 3.10.5, 3.9.7, 3.8.8 is vulnerable to persistent cross-site scripting (XSS) using nested markdown ta...
CVE-2021-22888 Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones...
CVE-2021-22889 Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (...
CVE-2021-22936 A vulnerability in Pulse Connect Secure before 9.1R12 could allow a threat actor to perform a cross-site script attack agains...
CVE-2021-22722 A CWE-79: Improper Neutralization of Input During Web Page Generation ('Stored Cross-site Scripting') vulnerability exists in...
CVE-2021-22723 A CWE-79: Improper Neutralization of Input During Web Page Generation (Cross-siteScripting) through Cross-Site Request Forger...
CVE-2021-23174 WordPress Download Monitor plugin <= 4.4.6 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-23209 WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.32 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulner...
CVE-2021-23225 Cacti 1.1.38 allows authenticated users with User Management permissions to inject arbitrary web script or HTML in the "new_u...
CVE-2021-23228 Delta Electronics DIAEnergie (Update A)
CVE-2021-23260 Stored XSS Vulnerability in File Name of the File Upload function
CVE-2021-23282 Stored Cross-site Scripting reported in Intelligent Power Manager v1
CVE-2021-23283 Security issues in Eaton Intelligent Power Protector (IPP)
CVE-2021-23284 Security issues in Eaton Intelligent Power Manager Infrastructure
CVE-2021-23285 Security issues in Eaton Intelligent Power Manager Infrastructure
CVE-2021-23287 Security issues in Intelligent Power Manager (IPM 1)
CVE-2021-23288 Security issues in Intelligent Power Protector
CVE-2021-23848 Reflected XSS in URL handler
CVE-2021-22948 Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() P...
CVE-2021-23027 On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, and 14.1.x before 14.1.4.3, a DOM based cross-site scripting (XSS)...
CVE-2021-23037 On all versions of 16.1.x, 16.0.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x, a reflected cross-site scripting (XSS) vulnera...
CVE-2021-23038 On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all versions o...
CVE-2021-23041 On BIG-IP version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all versi...
CVE-2021-23054 On version 16.x before 16.1.0, 15.1.x before 15.1.4, 14.1.x before 14.1.4.4, and all versions of 13.1.x, 12.1.x, and 11.6.x,...
CVE-2021-23150 WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.31 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-24124 WP Shieldon 1.6.3 - Unauthenticated Cross-Site Scripting (XSS)
CVE-2021-24126 Envira Gallery Lite < 1.8.3.3 - Authenticated Stored Cross-Site Scripting
CVE-2021-24127 ThirstyAffiliates < 3.9.3 - Authenticated Stored XSS
CVE-2021-24128 Team Members < 5.0.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24129 Themify Portfolio Post < 1.1.6 - Authenticated Stored Cross-Site Scripting
CVE-2021-24134 Constant Contact Forms < 1.8.8 - Multiple Authenticated Stored XSS
CVE-2021-24135 WP Customer Reviews < 3.4.3 - Multiple Unauthenticated and Low Priv Authenticated Stored XSS
CVE-2021-24136 Testimonials Widget < 4.0.0 - Multiple Authenticated Stored XSS
CVE-2021-24147 Modern Events Calendar Lite < 5.16.5 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24152 Popup Builder < 3.74 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2020-2493 Cross-site Scripting Vulnerability in Multimedia Console
CVE-2020-2494 Cross-site Scripting Vulnerability in Music Station
CVE-2020-2495 Cross-site scripting vulnerability in QTS and QuTS hero
CVE-2020-2496 Cross-site scripting vulnerability in QTS and QuTS hero
CVE-2021-24153 Yoast SEO < 3.4.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24156 Testimonial Rotator <= 3.0.3 - Authenticated Stored Cross-Site Scripting
CVE-2021-24157 Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Stored Cross Site Scripting
CVE-2021-24168 Easy Contact Form Pro < 1.1.1.9 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24169 Advanced Order Export For WooCommerce < 3.1.8 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24176 JH 404 Logger <= 1.1 - Unauthenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24177 WP File Manager < 7.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24180 Related Posts for WordPress < 2.0.4 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24187 SEO Redirection < 6.4 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24196 Social Slider Widget < 1.8.5 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24201 Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Column Element
CVE-2021-24202 Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Heading Widget
CVE-2021-24203 Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Divider Widget
CVE-2021-24204 Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Accordion Widget
CVE-2021-24205 Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widget
CVE-2021-23854 Reflected XSS in page parameter
CVE-2021-23856 Reflected Cross-Site-Scripting
CVE-2021-23860 Reflected Cross Site Scripting (XSS) vulnerability in Bosch VRM / BVMS
CVE-2021-23881 Stored Cross Site Scripting in ENS
CVE-2021-24225 Advanced Booking Calendar < 1.6.7 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24228 Patreon WordPress < 1.7.2 - Reflected XSS on Login Form
CVE-2021-24229 Patreon WordPress < 1.7.2 - Reflected XSS on patreon_save_attachment_patreon_level AJAX action
CVE-2021-24232 Advanced Booking Calendar < 1.6.8 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24233 Cooked Pro < 1.7.5.6 - Unauthenticated Reflected Cross Site Scripting (XSS)
CVE-2021-24234 Ivory Search < 4.6.1 - Reflected Cross Site Scripting (XSS)
CVE-2021-24235 Goto - Tour & Travel < 2.0 - Unauthenticated Reflected XSS
CVE-2021-24237 Realteo < 1.2.4 - Unauthenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24239 Pie Register < 3.7.0.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24241 Advanced Custom Field Pro < 5.9.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24243 WPBakery Page Builder Clipboard < 4.5.6 - Subscriber+ Stored Cross-Site Scripting (XSS)
CVE-2020-2497 Cross-site scripting vulnerability in QTS and QuTS hero
CVE-2020-2498 Cross-site scripting vulnerability in QTS and QuTS hero
CVE-2021-24206 Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Image Box Widget
CVE-2021-24208 WP Page Builder < 1.2.4 - Multiple Stored Cross-Site scripting (XSS)
CVE-2021-24211 WordPress Related Posts <= 3.6.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24213 GiveWP < 2.10.0 - Reflected Cross Site Scripting (XSS)
CVE-2021-24214 OpenID Connect Generic Client 3.8.0-3.8.1 - Reflected Cross Site Scripting (XSS) via Login Error
CVE-2021-24329 WP Super Cache < 1.7.3 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24330 Funnel Builder by CartFlows < 1.6.13 - Authenticated Stored XSS via FB Pixel ID and Google Analytics ID
CVE-2021-24331 Smooth Scroll Page Up/Down Buttons < 1.4 - Authenticated Stored XSS
CVE-2021-24332 Autoptimize < 2.8.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24334 Instant Images WordPress Plugin < 4.4.0.1 - Authenticated Stored XSS & XFS
CVE-2021-24335 Car Repair Services < 4.0 - Unauthenticated Reflected XSS & XFS
CVE-2021-24338 Pods < 2.7.27 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24339 Pods < 2.7.27 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24342 JNews < 8.0.6 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24343 iFlyChat – WordPress Chat < 4.7.0 - Admin+ Stored Cross-Site Scripting (XSS)
CVE-2021-24344 Easy Preloader <= 1.0.0 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24245 Stop Spammers < 2021.9 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24246 WorkScout Core < 1.3.4 - Authenticated Stored XSS & XFS
CVE-2021-24247 Contact Form Check Tester <= 1.0.2 - Broken Access Control to Cross-Site Scripting (XSS)
CVE-2021-24250 Business Directory Plugin < 5.11.2 - Authenticated Stored Cross-Site Scripting
CVE-2021-24255 Essential Addons for Elementor < 4.5.4 - Contributor+ Stored Cross-Site Scripting (XSS)
CVE-2021-24256 Elementor - Header, Footer & Blocks Template < 1.5.8 - Contributor+ Stored XSS
CVE-2021-24257 Premium Addons for Elementor < 4.2.8 - Contributor+ Stored Cross-Site Scripting (XSS)
CVE-2021-24258 ElementsKit and ElementsKit Pro < 2.2.0 - Contributor+ Stored XSS
CVE-2021-24259 Elementor Addon Elements < 1.11.2 - Contributor+ Stored XSS
CVE-2021-24260 Livemesh Addons for Elementor < 6.8 - Contributor+ Stored XSS
CVE-2021-24261 HT Mega - Absolute Addons for Elementor Page Builder < 1.5.7 - Contributor+ Stored XSS
CVE-2021-24262 WooLentor - WooCommerce Elementor Addons + Builder < 1.8.6 - Contributor+ Stored XSS
CVE-2021-24263 PowerPack Addons for Elementor < 2.3.2 - Contributor+ Stored XSS
CVE-2021-24264 Image Hover Effects - Elementor Addon < 1.3.4 - Contributor+ Stored XSS
CVE-2021-24265 Rife Elementor Extensions & Templates < 1.1.6 - Contributor+ Stored XSS
CVE-2021-24266 The Plus Addons for Elementor Page Builder Lite < 2.0.6 - Contributor+ Stored XSS
CVE-2020-2502 Cross-site Scripting Vulnerability in Photo Station
CVE-2020-2503 Stored cross-site scripting vulnerability in QES
CVE-2020-25158 B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
CVE-2021-24346 Stock in & out <= 1.0.4 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24349 Gallery From Files <= 1.6.0 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24350 Visitors <= 0.3 - Unauthenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24351 The Plus Addons for Elementor < 4.1.12 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24357 FooGallery < 2.0.35 - Authenticated Stored Cross-Site Scripting
CVE-2021-24362 Photo Gallery < 1.5.75 - Stored Cross-Site Scripting via Uploaded SVG
CVE-2021-24364 Jannah < 5.4.4 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24365 Admin Columns Free (< 4.3.2) & Pro (< 5.5.2) - Authenticated Stored Cross-Site Scripting (XSS) in Custom Field
CVE-2021-24366 Admin Columns Free < 4.3 & Pro < 5.5.1 - Admin+ Stored XSS in Label
CVE-2021-24367 WP Config File Editor <= 1.7.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24368 Quiz And Survey Master < 7.1.18 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24369 GetPaid < 2.3.4 - Authenticated Stored XSS
CVE-2021-24372 WP Hardening < 1.2.2 - Reflected XSS via URI
CVE-2021-24373 WP Hardening < 1.2.2 - Reflected XSS via historyvalue
CVE-2021-24378 Autoptimize < 2.7.8 - Authenticated Stored XSS via File Upload
CVE-2021-24381 NinjaForms < 3.5.8.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24382 Smart Slider 3 < 3.5.0.9 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2020-25163 OSIsoft PI Vision Cross-site Scripting
CVE-2021-24267 All-in-One Addons for Elementor - WidgetKit < 2.3.10 - Contributor+ Stored XSS
CVE-2021-24268 JetWidgets For Elementor < 1.0.9 - Contributor+ Stored XSS
CVE-2021-24269 Sina Extension for Elementor < 3.3.12 - Contributor+ Stored XSS
CVE-2021-24270 DethemeKit For Elementor < 1.5.5.5 - Contributor+ Stored XSS
CVE-2021-24271 Ultimate Addons for Elementor < 1.30.0 - Contributor+ Stored XSS
CVE-2021-24273 Clever Addons for Elementor < 2.1.0 - Contributor+ Stored XSS
CVE-2021-24274 Ultimate Maps by Supsystic < 1.2.5 - Reflected Cross-Site scripting (XSS)
CVE-2021-24275 Popup by Supsystic < 1.10.5 - Reflected Cross-Site scripting (XSS)
CVE-2021-24276 Contact Form by Supsystic < 1.7.15 - Reflected Cross-Site scripting (XSS)
CVE-2021-24277 RSS for Yandex Turbo < 1.30 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24283 Accordion < 2.2.30 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24286 Redirect 404 to Parent < 1.3.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24287 Select All Categories and Taxonomies < 1.3.2 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24290 Store Locator Plus <= 5.5.15 - Unauthenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24291 Photo Gallery < 1.5.69 - Multiple Reflected Cross-Site Scripting (XSS)
CVE-2021-24292 Happy Addons for Elementor Free < 2.24.0 and Pro < 1.17.0 - Contributor+ Stored XSS
CVE-2021-24383 WP Google Maps < 8.1.12 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24386 WP SVG Images < 3.4 - Authenticated (author+) Stored XSS via SVG
CVE-2021-24387 Real Estate 7 < 3.1.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24388 Vik Rent Car < 1.1.7 - CSRF to Stored XSS
CVE-2021-24389 FoodBakery < 2.2 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24407 Jannah < 5.4.5 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24408 Prismatic < 2.8 - Contributor+ Stored XSS
CVE-2021-24409 Prismatic < 2.8 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24410 Telugu Bible Verse Daily <= 1.0 - CSRF to Stored XSS
CVE-2021-24411 Social Tape <= 1.0 - CSRF to Stored XSS
CVE-2021-24412 Html5 Audio Player < 2.1.3 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24413 Easy Twitter Feed < 1.2 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24414 YT Player < 1.4 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24415 Polo Video Gallery <= 1.2 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24416 StreamCast < 2.1.1 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24418 Smooth Scroll Page Up/Down Buttons <= 1.4 - Authenticated Stored XSS via psb_positioning
CVE-2021-21340 Cross-Site Scripting in Content Preview
CVE-2021-21358 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in typo3/cms-form
CVE-2021-21365 Cross-Site Scripting in Content Rendering
CVE-2021-21370 Cross-Site Scripting in Content Preview (CType menu)
CVE-2021-21383 XSS in Wiki.js
CVE-2021-21398 Possible XSS injection through DataColumn Grid class
CVE-2021-21418 Potential XSS injection in the newsletter conditions field
CVE-2021-21422 XSS Vulnerability in mongo-express
CVE-2021-21434 XSS in Survey Module
CVE-2021-24437 Favicon by RealFaviconGenerator <= 1.3.20 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24438 ShareThis Dashboard for Google Analytics < 2.5.2 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24439 Browser Screenshots < 1.7.6 - Contributor+ Stored XSS
CVE-2021-24440 Sign-up Sheets < 1.0.14 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24443 Youzify < 1.0.7 - Stored Cross-Site Scripting via Biography
CVE-2021-24293 NextGEN Gallery Pro < 3.1.11 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24294 DSGVO All in one for WP < 4.0 - Unauthenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24296 WP Customer Reviews < 3.5.6 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24297 Goto < 2.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24298 Simple Giveaways < 2.36.2 - Unauthenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24299 ReDi Restaurant Reservations < 21.0426 - Unauthenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24300 PickPlugins Product Slider for WooCommerce < 1.13.22 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24301 Hotjar Connecticator <= 1.1.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24302 Hana Flv Player <= 3.1.3 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24304 Newsmag < 5.0 - Unauthenticated Reflected Cross-site Scripting (XSS)
CVE-2021-24305 Target First Plugin 2.0 - Unauthenticated Stored XSS via Licence Key
CVE-2021-24306 Ultimate Member < 2.1.20 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24308 LifterLMS < 4.21.1 - Authenticated Stored XSS in Edit Profile
CVE-2021-24309 Weekly Schedule < 3.4.3 - Authenticated Stored XSS
CVE-2021-24310 Photo Gallery < 1.5.67 - Authenticated Stored Cross-Site Scripting via Gallery Title
CVE-2021-24313 WP Prayer < 1.6.2 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24419 WP YouTube Lyte < 1.7.16 - Authenticated Stored XSS
CVE-2021-24420 Request a Quote < 2.3.4 - Authenticated Stored XSS
CVE-2021-24421 WP JobSearch < 1.7.4 - Authenticated Stored XSS
CVE-2021-24423 UpdraftPlus < 1.16.59 - Admin+ Stored Cross-Site Scripting
CVE-2021-24424 WP Reset < 1.90 - Authenticated Stored XSS
CVE-2021-24425 myStickymenu < 2.5.2 - Authenticated Stored XSS
CVE-2021-24426 Backup by 10Web <= 1.0.20 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24427 W3 Total Cache < 2.1.3 - Authenticated Stored XSS
CVE-2021-24428 RSS for Yandex Turbo <= 1.30 - Authenticated Stored XSS
CVE-2021-24429 Salon Booking System < 6.3.1 - Unauthenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24431 Language Bar Flags <= 1.0.8 - CSRF to Stored XSS
CVE-2021-24432 Advanced AJAX Product Filters < 1.5.4.7 - Unauthenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24433 Simple Sort&Search <= 0.0.3 - Ccontributor+ Stored XSS
CVE-2021-24434 Glass <= 1.3.2 - CSRF to Stored Cross-Site Scripting (XSS)
CVE-2021-24435 Titan Framework <= 1.12.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24436 W3 Total Cache < 2.1.4 - Reflected XSS in Extensions Page (Attribute Context)
CVE-2021-24756 WP System Log < 1.0.21 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24759 PDF.js Viewer < 2.0.2 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24760 Gutenberg PDF Viewer Block < 1.0.1 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24768 WP RSS Aggregator < 4.19.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24543 jQuery Reply to Comment <= 1.31 - CSRF to Stored Cross-Site Scripting
CVE-2021-24544 Responsive WordPress Slider <= 2.2.0 - Subscriber+ Stored Cross-Site Scripting
CVE-2021-24545 WP HTML Author Bio <= 1.2.0 - Author+ Stored Cross-Site Scripting
CVE-2021-24547 KN Fix Your Title <= 1.0.1 - Authenticated Stored XSS
CVE-2021-24548 Mimetic Books <= 0.2.13 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24556 Email Subscriber <= 1.1 - Unauthenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24558 Project Status <= 1.6 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24559 Qyrr < 0.7 - Authenticated (contributor+) Stored XSS
CVE-2021-24560 Software License Manager < 4.4.8 - Reflected Cross-Site Scripting
CVE-2021-24561 WP SMS < 5.4.13 - Authenticated Stored Cross-Site Scripting
CVE-2021-24563 Frontend Uploader <= 1.3.2 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24564 WPFront Scroll Top < 2.0.6.07225 - Authenticated Stored XSS
CVE-2021-24565 Contact Form 7 Captcha < 0.0.9 - CSRF to Stored XSS
CVE-2021-24567 Simple Post <= 1.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24568 AddToAny < 1.7.46 - Authenticated Stored XSS
CVE-2021-24569 Cookie Notice & Compliance for GDPR / CCPA < 2.1.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24570 Paypal Donation < 1.3.1 - CSRF to Stored Cross-Site Scripting
CVE-2021-24571 HD Quiz < 1.8.4 - Authenticated Stored XSS
CVE-2021-24574 Simple Banner < 2.10.4 - Authenticated Stored XSS
CVE-2021-24576 Easy Accordion < 2.0.22 - Authenticated Stored XSS
CVE-2021-24577 Coming Soon and Maintenance Mode < 3.5.3 - Authenticated Stored XSS
CVE-2021-24578 SportsPress < 2.7.9 - Reflected Cross-Site Scripting
CVE-2021-24581 Blue Admin <= 21.06.01 - CSRF to Stored Cross-Site Scripting (XSS)
CVE-2021-24582 ThinkTwit < 1.7.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24584 Timetable and Event Schedule by MotoPress < 2.4.2 - Unauthorised Event TimeSlot Update
CVE-2021-24586 Per Page Add to Head < 1.4.4 - CSRF to Stored XSS
CVE-2021-24587 Splash Header < 1.20.8 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24588 SMS Alert Order Notifications – WooCommerce < 3.4.7 Authenticated Cross Site Scripting
CVE-2021-24590 Cookie Notice & Consent Banner for GDPR & CCPA Compliance < 1.7.2 - Authenticated Stored XSS
CVE-2021-24591 Highlight < 0.9.3 - Authenticated Stored Cross-Site Scripting
CVE-2021-24592 Sitewide Notice WP < 2.3 - Authenticated Stored XSS
CVE-2021-24593 Business Hours Indicator < 2.3.5 - Authenticated Stored XSS
CVE-2021-24594 Translate WordPress - Google Language Translator < 6.0.12 - Admin+ Stored Cross-Site Scripting
CVE-2021-24595 WP Cookie Choice <= 1.1.0 - CSRF to Stored Cross-Site Scripting
CVE-2021-24596 youForms for WordPress <= 1.0.5 - Authenticated Stored Cross-Site Scripting
CVE-2021-24597 You Shang <= 1.0.1 - Authenticated Stored Cross-Site Scripting
CVE-2021-24598 Testimonial Builder < 1.6.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-24599 Email Encoder < 2.1.2 - Reflected Cross Site Scripting
CVE-2021-24600 WP Dialog <= 1.2.5.5 - Authenticated Stored Cross-Site Scripting
CVE-2021-24601 WPFront Notification Bar < 2.1.0.08087 - Authenticated Stored XSS
CVE-2021-24603 Site Reviews < 5.13.1 - Authenticated Stored XSS
CVE-2021-24604 Availability Calendar < 1.2.2 - Authenticated Stored Cross-Site Scripting
CVE-2021-24605 Custom Post View Generator <= 0.4.6 - Reflected Cross-Site Scripting
CVE-2021-24607 Storefront Footer Text <= 1.0.1 - Admin+ Stored Cross-Site Scripting
CVE-2021-24608 Formidable Form Builder < 5.0.07 - Admin+ Stored Cross-Site Scripting
CVE-2021-24609 WP Mapa Politico Espana < 3.7.0- Authenticated Stored XSS
CVE-2021-24610 TranslatePress < 2.0.9 - Authenticated Stored Cross-Site Scripting
CVE-2021-24611 Keywords & Meta <= 3.0 - CSRF to Stored Cross-Site Scripting (XSS)
CVE-2021-24612 Sociable <= 4.3.4.1 - Admin+ Stored Cross-Site Scripting
CVE-2021-24613 Post Views Counter < 1.3.5 - Authenticated Stored XSS
CVE-2021-24614 Book appointment Online < 1.39 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24615 Wechat Reward <= 1.7 - CSRF to Stored Cross-Site Scripting
CVE-2021-24616 AddToAny Share Buttons < 1.7.48 - Admin+ Stored Cross-Site Scripting
CVE-2021-24617 GamePress <= 1.1.0 - Reflected Cross-Site Scripting
CVE-2021-24444 TaxoPress < 3.0.7.2 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24445 My Site Audit <= 1.2.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24448 Profile Builder < 3.4.8 - Authenticated Stored XSS
CVE-2021-24450 ProfilePress < 3.1.8 - Authenticated Stored XSS
CVE-2021-24452 W3 Total Cache < 2.1.5 - Reflected XSS in Extensions Page (JS Context)
CVE-2021-24454 YOP Poll < 6.2.8 - Stored Cross-Site Scripting
CVE-2021-24455 Tutor LMS < 1.9.2 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24464 YouTube Embed, Playlist and Popup < 2.3.9 - Contributor+ Stored XSS
CVE-2021-24466 Verse-O-Matic <= 4.1.1 - CSRF to Stored XSS
CVE-2021-24467 Leaflet Map < 3.0.0 - Arbitrary Settings Update via CSRF Leading to Stored XSS
CVE-2021-24468 Leaflet Map < 3.0.0 - Contributor+ Stored XSS
CVE-2021-24470 Yada Wiki < 3.4.1 - Contributor+ Stored XSS
CVE-2021-24471 YouTube Embed < 5.2.2 - Contributor+ Stored XSS
CVE-2021-24474 Awesome Weather Widget <= 3.0.2 - Reflected Cross-site Scripting (XSS)
CVE-2021-24476 Steam Group Viewer <= 2.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24477 Migrate Users <= 1.0.1 - CSRF to Stored Cross-Site Scripting (XSS)
CVE-2021-24315 Give WP < 2.10.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24316 Mediumish <= 1.0.47 - Unauthenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24317 Listeo < 1.6.11 - Multiple XSS & XFS vulnerabilities
CVE-2021-24319 Bello < 1.6.0 - Authenticated Cross-Site Scripting (XSS) and XFS
CVE-2021-24320 Bello < 1.6.0 - Unauthenticated Reflected XSS & XFS
CVE-2021-24322 Database Backup for WordPress < 2.4 - Authenticated Persistent Cross-Site Scripting (XSS)
CVE-2021-24323 Woocommerce < 5.2.0 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24325 404 SEO Redirection <= 1.3 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24326 All 404 Redirect to Homepage < 1.21 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24327 SEO Redirection < 6.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24642 Scroll Baner <= 1.0 - CSRF to RCE
CVE-2021-24643 WP Map Block < 1.2.3 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24645 Booking.com Product Helper < 1.0.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24646 Booking.com Banner Creator < 1.4.3 - Admin+ Stored Cross-Site Scripting
CVE-2021-24653 Cookie Bar < 1.8.9 - Admin+ Stored Cross-Site Scripting
CVE-2021-24654 User Registration < 2.0.2 - Low Privilege Stored Cross-Site Scripting
CVE-2021-24656 Simple Social Media Share Buttons < 3.2.4 - Authenticated Stored Cross-Site Scripting
CVE-2021-24657 Limit Login Attempts < 4.0.50 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24658 Erident Custom Login and Dashboard < 3.5.9 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24659 PostX Gutenberg Blocks for Post Grid < 2.4.10 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24660 PostX Gutenberg Blocks Saved Templates Addon < 2.4.10 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24664 WPSchoolPress < 2.1.17 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2021-24665 WP Video Lightbox < 1.9.3 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24667 Gallery Blocks with Lightbox < 2.2.1- Authenticated Stored Cross-Site Scripting
CVE-2021-24670 CoolClock < 4.3.5 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24671 MX Time Zone Clocks < 3.4.1 - Contributor+ Cross-Site Scripting
CVE-2021-24672 One User Avatar < 2.3.7 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24673 Appointment Hour Booking < 1.3.16 - Authenticated Stored Cross-Site Scripting
CVE-2021-24676 Better Find and Replace < 1.2.9 - Reflected Cross-Site Scripting
CVE-2021-24678 CM Tooltip Glossary < 3.9.21 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24679 Bitcoin / AltCoin Payment Gateway for WooCommerce < 1.6.1 - Reflected Cross-Site Scripting
CVE-2021-24680 WP Travel Engine < 5.3.1 - Editor+ Stored Cross-Site Scripting
CVE-2021-24681 Duplicate Page <= 4.4.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24682 Cool Tag Cloud < 2.26 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24683 Weather Effect < 1.3.4 - CSRF to Stored Cross-Site Scripting
CVE-2021-24685 Flat Preloader < 1.5.4 - CSRF to Stored Cross-Site Scripting
CVE-2021-24687 Modern Events Calendar Lite < 5.22.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24690 Chained Quiz < 1.2.7.2 - Authenticated Stored Cross Site Scripting
CVE-2021-24691 Quiz And Survey Master < 7.3.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24693 Simple Download Monitor < 3.9.5 - Contributor+ Stored Cross-Site Scripting via File Thumbnail
CVE-2021-24694 Simple Download Monitor < 3.9.11 - Contributor+ Stored Cross-Site Scripting via Shortcodes
CVE-2021-24697 Simple Download Monitor < 3.9.5 - Reflected Cross-Site Scripting
CVE-2021-24699 Easy Media Download < 1.1.7 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24700 Forminator < 1.15.4 - Admin+ Stored Cross-Site Scripting
CVE-2021-24701 Quiz Tool Lite <= 2.3.15 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2021-24702 LearnPress < 4.1.3.1 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2021-24705 NEX-Forms < 8.4.3 - Stored Cross-Site Scripting via CSRF
CVE-2021-24706 Qwizcards < 3.62 - Admin+ Stored Cross Site Scripting
CVE-2021-24708 WP All Export < 1.3.1 - Admin+ Stored Cross-Site Scripting
CVE-2021-24709 Weather Effect < 1.3.6 - Admin+ Stored Cross-Site Scripting
CVE-2021-24710 Print-O-Matic < 2.0.3 - Admin+ Stored Cross-Site Scripting
CVE-2021-24712 Appointment Hour Booking – WordPress Booking Plugin < 1.3.17 - Authenticated Stored XSS
CVE-2021-24713 Video Lessons Manager - Admin+ Stored Cross-Site Scripting
CVE-2021-24771 Inspirational Quote Rotator <= 1.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-24773 WordPress Download Manager < 3.2.16 - Admin+ Stored Cross-Site Scripting
CVE-2021-24618 Donate With QRCode < 1.4.5 - Stored Cross-Site Scripting
CVE-2021-24619 Per Page Add to Head <= 1.4.4 - Authenticated Stored XSS
CVE-2021-24621 WP Courses LMS < 2.0.44 - Authenticated Stored XSS via Video Embed Code
CVE-2021-24622 WP Ticket < 5.10.4 - Admin+ Stored Cross-Site Scripting
CVE-2021-24623 WordPress Advanced Ticket System < 1.0.64 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24624 MP3 Audio Player for Music, Radio & Podcast by Sonaar < 2.4.2 - Multiple Admin+ Cross Site Scripting
CVE-2021-24632 Recipe Card Blocks < 2.8.1 - Reflected Cross-Site Scripting
CVE-2021-24634 Recipe Card Blocks < 2.8.3 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24637 Fonts Plugin < 3.0.3 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24640 Gutenslider < 5.2.0 - Contributor+ Stored XSS
CVE-2021-24870 WP Fastest Cache < 0.9.5 - CSRF to Stored Cross-Site Scripting
CVE-2021-24871 Get Custom Field Values < 4.0.1 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24873 Tutor LMS < 1.9.11 - Reflected Cross-Site Scripting
CVE-2021-24874 Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue < 3.1.31 - Reflected Cross-Site Scripting
CVE-2021-24875 eCommerce Product Catalog for WordPress < 3.0.39 - Reflected Cross-Site Scripting
CVE-2021-24876 Registrations for The Events Calendar < 2.7.5 - Reflected Cross-Site Scripting
CVE-2021-24878 SupportCandy < 2.2.7 - Reflected Cross-Site Scripting
CVE-2021-24880 SupportCandy < 2.2.7 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24882 Slideshow Gallery < 1.7.4 - Admin+ Stored Cross-Site Scripting
CVE-2021-24782 Flex Local Fonts <= 1.0.0 - Admin+ Stored Cross-Site-Scripting
CVE-2021-24785 Great Quotes <= 1.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-24787 Client Invoicing by Sprout Invoices < 19.9.7 - Admin+ Stored Cross-Site Scripting
CVE-2021-24714 WP All Import < 3.6.3 - Admin+ Stored Cross-Site Scripting
CVE-2021-24715 WP Sitemap Page < 1.7.0 - Admin+ Stored Cross Site Scripting
CVE-2021-24716 Modern Events Calendar Lite < 5.22.3 - Authenticated Stored Cross Site Scripting
CVE-2021-24718 ARForms Form Builder < 1.5 - Admin+ Stored Cross Site Scripting
CVE-2021-24719 Enfold Theme < 4.8.4 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24720 GeoDirectory < 2.1.1.3 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24722 Restaurant Menu by MotoPress < 2.4.2 - Admin+ Stored Cross Site Scripting
CVE-2021-24723 WP Reactions Lite < 1.3.6 - Authenticated Stored Cross Site Scripting
CVE-2021-24724 Timetable and Event Schedule by MotoPress < 2.3.19 - Author+ Stored Cross-Site Scripting
CVE-2021-24729 Logo Showcase with Slick Slider < 1.2.4 - Author+ Stored Cross Site Scripting
CVE-2021-24732 Dflip Lite < 1.7.10 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24734 Compact WP Audio Player < 1.9.7 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24736 Shared Files < 1.6.57 - Admin+ Stored Cross-Site Scripting
CVE-2021-24737 Comments - wpDiscuz <= 7.3.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-24738 Logo Carousel < 3.4.2 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24740 Tutor LMS < 1.9.9 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2021-24743 Podcast Subscribe Buttons < 1.4.2 - Contributor+ Stored XSS
CVE-2021-24744 WordPress Contact Forms by Cimatti < 1.4.12 - Admin+ Stored Cross-Site Scripting
CVE-2021-24883 Popup Anything < 2.0.4 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24884 Formidable Form Builder < 4.09.05 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24885 YOP Poll < 6.1.2 - Reflected Cross-Site Scripting
CVE-2021-24888 ImageBoss < 3.0.6 - Admin+ Stored Cross-Site Scripting
CVE-2021-24891 Elementor < 3.4.8 - DOM Cross-Site-Scripting
CVE-2021-24895 Cybersoldier < 1.7.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-24896 Caldera forms < 1.9.5 - Admin+ Stored Cross-Site Scripting
CVE-2021-24897 Add Subtitle <= 1.1.0 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24898 EditableTable <= 0.1.4 - Admin+ Stored Cross-Site Scripting
CVE-2021-24899 Media-Tags <= 3.2.0.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24900 Ninja Tables < 4.1.8 - Admin+ Stored Cross-Site Cross-Site Scripting
CVE-2021-24901 Security Audit <= 1.0.0 - Admin+ Stored Cross Site Scripting
CVE-2021-24902 Typebot < 1.4.3 - Admin+ Stored Cross Site Scripting
CVE-2021-24903 GRAND FlaGallery <= 6.1.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24904 Mortgage Calculators WP < 1.56 - Admin+ Stored Cross-Site Scripting
CVE-2021-24907 Everest Forms < 1.8.0 - Reflected Cross-Site Scripting
CVE-2021-24908 Check & Log Email < 1.0.4 - Reflected Cross-Site Scripting
CVE-2021-24909 ACF Photo Gallery Field < 1.7.5 - Reflected Cross-Site Scripting
CVE-2021-24789 Flat Preloader < 1.5.5 - Admin+ Stored Cross-Site Scripting
CVE-2021-24792 Shiny Buttons <= 1.1.0 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24793 WPeMatico RSS Feed Fetcher < 2.6.12 - Admin+ Stored Cross-Site Scripting
CVE-2021-24794 Connections Business Directory < 10.4.3 - Admin+ Stored Cross-Site Scripting
CVE-2021-24796 My Tickets < 1.8.31 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24797 Tickera < 3.4.8.3 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24798 WP Header Images < 2.0.1 - Reflected Cross-Site Scripting
CVE-2021-24807 Support Board < 3.3.5 - Agent+ Stored Cross-Site Scripting
CVE-2021-24808 BP Better Messages < 1.9.9.41 - Reflected Cross-Site Scripting
CVE-2021-24810 WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scripting
CVE-2021-24910 Transposh WordPress Translation < 1.0.8 - Reflected Cross-Site Scripting
CVE-2021-24911 Transposh WordPress Translation < 1.0.8 - Stored Cross-Site Scripting
CVE-2021-24912 Transposh WordPress Translation < 1.0.8 - CSRF to Stored XSS
CVE-2021-24918 Smash Balloon Social Post Feed < 4.0.1 - Subscriber+ Arbitrary Plugin Settings Update to Stored XSS
CVE-2021-24920 StatCounter < 2.0.7 - Admin+ Stored Cross-Site Scripting
CVE-2021-24921 Advanced Database Cleaner < 3.0.4 - Reflected Cross-Site Scripting
CVE-2021-24923 Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue < 3.1.25 - Reflected XSS
CVE-2021-24924 Email Log < 2.4.8 - Reflected Cross-Site Scripting
CVE-2021-24925 Modern Events Calendar Lite < 6.1.5 - Reflected Cross-Site Scripting
CVE-2021-24927 My Calendar < 3.2.18 - Subscriber+ Reflected Cross-Site Scripting
CVE-2021-24930 Bookly < 20.3.1 - Staff Member Stored Cross-Site Scripting
CVE-2021-24932 Auto Featured Image < 3.9.3 - Reflected Cross-Site Scripting
CVE-2021-24933 Dynamic Widgets <= 1.5.16 - Reflected Cross-Site Scripting
CVE-2021-24934 Visual CSS Style Editor < 7.5.4 - Reflected Cross-Site Scripting
CVE-2021-24935 WP Google Fonts < 3.1.5 - Reflected Cross-Site Scripting
CVE-2021-24937 Asset CleanUp < 1.3.8.5 - Reflected Cross-Site Scripting
CVE-2021-24938 WooCommerce Currency Switcher < 1.3.7.1 - Reflected Cross-Site Scripting
CVE-2021-24811 Shop Page WP < 1.2.8 - Admin+ Stored Cross-Site Scripting
CVE-2021-24812 BetterLinks < 1.2.6 - Admin+ Stored Cross-Site Scripting
CVE-2021-24745 About Author Box < 1.0.2 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24746 Sassy Social Share < 3.3.40 - Reflected Cross-Site Scripting
CVE-2021-24751 GenerateBlocks < 1.4.0 - Contributor+ Stored Cross-Site Scripting
CVE-2021-25000 Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in General Module
CVE-2021-25001 Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in Product XML Feeds Module
CVE-2021-25005 SEUR Oficial < 1.7.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-25006 MOLIE <= 0.5 - Reflected Cross-Site Scripting
CVE-2021-25008 Code Snippets < 2.14.3 - Reflected Cross-Site Scripting
CVE-2021-25012 Pz-LinkCard <= 2.4.4.4 - Reflected Cross-Site Scripting
CVE-2021-25015 myCred < 2.4 - Reflected Cross-Site Scripting
CVE-2021-25016 Chaty < 2.8.3 - Reflected Cross-Site Scripting
CVE-2021-25017 Tutor LMS < 1.9.12 - Reflected Cross-Site Scripting
CVE-2021-25019 SEO Plugin by Squirrly SEO < 11.1.12 - Reflected Cross-Site Scripting
CVE-2021-25022 UpdraftPlus < 1.16.66 - Reflected Cross-Site Scripting
CVE-2021-25024 Event Calendar < 1.1.51 - Reflected Cross-Site Scripting
CVE-2021-25026 Patreon WordPress < 1.8.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-25027 PowerPack Addons for Elementor < 2.6.2 - Reflected Cross-Site Scripting
CVE-2021-25029 Cluevo < 1.8.1 - Admin+ Stored Cross Site Scripting
CVE-2021-24813 Events Made Easy < 2.2.24 - Admin+ Stored Cross-Site Scripting
CVE-2021-24815 Paypal Donation < 1.3.2 - Admin+ Stored Cross-Site Scripting
CVE-2021-24817 Ultimate NoFollow <= 1.4.8 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24821 Cost Calculator < 1.6 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24822 Stylish Cost Calculator < 7.04 - Subscriber+ Unauthorised AJAX Calls to Stored XSS
CVE-2021-24826 Custom Content Shortcode < 4.0.2 - Authenticated Stored Cross-Site Scripting
CVE-2021-24828 Mortgage Calculator / Loan Calculator < 1.5.17 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24830 Advanced Access Manager < 6.8.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-24833 YOP Poll < 6.3.1 - Author+ Stored Cross-Site Scripting via Preview Module
CVE-2021-24834 YOP Poll < 6.3.1 - Author+ Stored Cross-Site Scripting via Options Module
CVE-2021-24837 Passster < 3.5.5.8 - Contributor+ Stored Cross-Site Scripting
CVE-2021-25031 Image Hover Effects Ultimate < 9.7.1 - Reflected Cross-Site Scripting
CVE-2021-25034 WP User < 7.0 - Reflected Cross-Site Scripting
CVE-2021-25035 Backup and Staging by WP Time Capsule < 1.22.7 - Reflected Cross-Site Scripting
CVE-2021-25038 Multisite User Sync/Unsync < 2.1.2 - Reflected Cross-Site Scripting
CVE-2021-25039 Multisite Content Copier/Updater < 2.1.0 - Reflected Cross-Site Scripting
CVE-2021-25040 Booking Calendar < 8.9.2 - Reflected Cross-Site Scripting
CVE-2021-25041 Photo Gallery by 10Web < 1.5.68 - Reflected Cross-Site Scripting (XSS)
CVE-2021-25043 WOOCS < 1.3.7.3 - Reflected Cross-Site Scripting
CVE-2021-25044 Cryptocurrency Pricing list and Ticker <= 1.5 - Reflected Cross-Site Scripting
CVE-2021-25046 Modern Events Calendar Lite < 6.2.0 - Subscriber+ Category Add Leading to Stored XSS
CVE-2021-25047 10Web Social Photo Feed < 1.4.29 - Reflected Cross-Site Scripting (XSS)
CVE-2021-25048 KingComposer <= 2.9.6 - Subscriber+ Stored Cross-Site Scripting
CVE-2021-25049 Mobile Events Manager < 1.4.4 - Admin+ Stored Cross-Site Scripting
CVE-2021-25050 Remove Footer Credit < 1.0.11 - Admin+ Stored Cross-Site Scripting
CVE-2021-25055 FeedWordPress < 2022.0123 - Reflected Cross-Site Scripting (XSS)
CVE-2021-25056 Ninja Forms < 3.6.10 - Admin+ Stored Cross-Site Scripting
CVE-2021-25057 Translation Exchange <= 1.0.14 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-25058 The Buffer Button <= 1.0 - Authenticated Stored Cross Site Scripting (XSS)
CVE-2021-24939 LoginWP < 3.0.0.5 - Reflected Cross-Site Scripting
CVE-2021-24940 Persian Woocommerce <= 5.8.0 - Reflected Cross-Site Scripting
CVE-2021-24941 Icegram < 2.0.5 - Reflected Cross-Site Scripting
CVE-2021-24944 Custom Dashboard & Login Page < 7.0 - Admin+ Stored Cross-Site Scripting
CVE-2021-24953 Advanced iFrame < 2022 - Reflected Cross-Site Scripting
CVE-2021-24954 ProfilePress < 3.2.3 - Reflected Cross-Site Scripting
CVE-2021-24955 ProfilePress < 3.2.3 - Reflected Cross-Site Scripting
CVE-2021-24956 Blog2Social < 6.8.7 - Reflected Cross-Site Scripting
CVE-2021-24958 Meks Easy Photo Feed Widget < 1.2.4 - Subscriber+ Settings Update to Stored XSS
CVE-2021-24961 WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcode
CVE-2021-24963 LiteSpeed Cache < 4.4.4 - Admin+ Reflected Cross-Site Scripting
CVE-2021-24964 LiteSpeed Cache < 4.4.4 - IP Check Bypass to Unauthenticated Stored XSS
CVE-2021-24965 Five Star Restaurant Reservations < 2.4.8 - Subscriber+ Stored Cross-Site Scripting
CVE-2021-24967 Contact Form & Lead Form Elementor Builder < 1.6.4 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24969 Download Manager < 3.2.22 - Subscriber+ Stored Cross-Site Scripting
CVE-2021-24971 WP Responsive Menu < 3.1.7.1 - Subscriber+ Settings Update to Stored XSS
CVE-2021-24972 Pixel Cat Lite < 2.6.3 - Admin+ Stored Cross-Site Scripting
CVE-2021-24841 Helpful < 4.4.59 - Admin+ Stored Cross-Site Scripting
CVE-2021-24850 Insert Pages < 3.7.0 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24854 QR Redirector < 1.6.1 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24855 Display Post Metadata < 1.5.0 - Contributor+ Stored Cross-Site Scripting
CVE-2021-24856 Shared Files < 1.6.61 - Admin+ Stored Cross-Site Scripting
CVE-2021-25112 WHMCS Bridge < 6.4b - Reflected Cross-Site Scripting (XSS)
CVE-2021-25060 Five Star Business Profile and Schema < 2.1.7 - Subscriber+ Page Creation & Settings Update to Stored XSS
CVE-2021-25061 WP Booking System – Booking Calendar < 2.0.15 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-25062 Orders Tracking for WooCommerce < 1.1.10 - Reflected Cross-Site Scripting
CVE-2021-25063 Contact Form 7 Skins < 2.5.1 - Reflected Cross-Site Scripting (XSS)
CVE-2021-25065 Smash Balloon Social Post Feed < 4.1.1 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-25066 Ninja Forms < 3.6.10 - Admin+ Stored Cross-Site Scripting via Import
CVE-2021-25067 Landing Page Builder < 1.4.9.6 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-25071 Akismet Privacy Policies <= 2.0.1 - Reflected Cross-Site Scripting
CVE-2021-25077 Store Toolkit for WooCommerce < 2.3.2 - Reflected Cross-Site Scripting
CVE-2021-25078 Affiliates Manager < 2.9.0 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-25079 Contact Form Entries < 1.2.4 - Reflected Cross-Site Scripting
CVE-2021-25080 Contact Form Entries < 1.1.7 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-25083 Registrations for the Events Calendar < 2.7.10 - Reflected Cross-Site Scripting
CVE-2021-25085 WOOF - Products Filter for WooCommerce < 1.2.6.3 - Reflected Cross-Site Scripting
CVE-2021-25086 Advanced Page Visit Counter < 6.1.2 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-25088 Google XML Sitemaps < 4.1.3 - Admin+ Stored Cross-Site Scripting
CVE-2021-25089 UpdraftPlus < 1.16.69 - Reflected Cross-Site Scripting
CVE-2021-25090 GridKit Portfolio < 2.1.0 - Subscriber+ Stored Cross-Site Scripting
CVE-2021-24973 Site Reviews < 5.17.3 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24974 Product Feed PRO for WooCommerce < 11.0.7 - Subscriber+ Settings Update to Stored XSS
CVE-2021-24975 NextScripts: Social Networks Auto-Poster < 4.3.24 - Unauthenticated Stored XSS
CVE-2021-24976 Smart SEO Tool < 3.0.6 - Reflected Cross-Site Scripting
CVE-2021-24979 Paid Memberships Pro < 2.6.6 - Reflected Cross-Site Scripting
CVE-2021-24980 Gwolle Guestbook < 4.2.0 - Reflected Cross-Site Scripting
CVE-2021-24982 Child Theme Generator <= 2.2.7 - Reflected Cross-Site Scripting
CVE-2021-24983 Asset CleanUp < 1.3.8.5 - Reflected Cross-Site Scripting via AJAX Action
CVE-2021-24984 WPFront User Role Editor < 3.2.1.11184 - Reflected Cross-Site Scripting
CVE-2021-24985 Easy Forms for Mailchimp < 6.8.6 - Reflected Cross-Site Scripting
CVE-2021-24986 Post Grid < 2.1.16 - Reflected Cross-Site Scripting via keyword
CVE-2021-24987 Super Socializer < 7.13.30 - Reflected Cross-Site Scripting
CVE-2021-24988 WP RSS Aggregator < 4.19.3 - Subscriber+ Stored Cross-Site Scripting
CVE-2021-24991 WooCommerce PDF Invoices & Packing Slips < 2.10.5 - Reflected Cross-Site Scripting
CVE-2021-24992 Buttonizer - Smart Floating Action Button < 2.5.5 - Admin+ Stored Cross-Site Scripting
CVE-2021-24994 WPvivid Backup and Migration Plugin < 0.9.69 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-24995 HTML5 Responsive FAQ <= 2.8.5 - Admin+ Stored Cross-Site Scripting
CVE-2021-25113 Dropdown Menu Widget <= 1.9.7 - Subscriber+ Arbitrary Settings Update to Stored XSS
CVE-2021-25115 WP Photo Album Plus < 8.0.10 - Stored Cross-Site Scripting (XSS)
CVE-2021-25117 WP Postratings < 1.86.1 - Admin+ Stored Cross-Site Scripting
CVE-2021-25120 Easy Social Feed < 6.2.7 - Reflected Cross-Site Scripting
CVE-2021-25313 Rancher: XSS on /v3/cluster/
CVE-2021-24996 IDPay for Contact Form 7 <= 2.1.2 - Reflected Cross-Site Scripting
CVE-2021-24999 Booster for Woocommerce < 5.4.9 - Reflected Cross-Site Scripting in PDF Invoicing Module
CVE-2021-25656 Avaya Aura Experience Portal XSS vulnerabilities
CVE-2021-25955 Stored XSS in “Dolibarr” leads to privilege escalation
CVE-2021-25959 OpenCRX - Reflected Cross-Site Scripting in Password Reset Functionality
CVE-2021-25963 Shuup - Reflected XSS in Error Page
CVE-2021-25964 Stored Cross-Site Scripting (XSS) in Calibre-web via Description Field in Metadata
CVE-2021-25967 CKAN - Stored Cross-Site Scripting (XSS) via SVG File Upload
CVE-2021-25968 OpenCMS - Stored Cross-Site Scripting (XSS) in Sitemap
CVE-2021-25969 Camaleon CMS - Stored Cross-Site Scripting (XSS) in Comments
CVE-2021-25974 Publify - Stored Cross-Site Scripting (XSS) in Editor
CVE-2021-25975 Publify - Stored Cross-Site Scripting (XSS) due to Unrestricted File Upload
CVE-2021-25977 Piranha CMS - Stored XSS in Page Title
CVE-2021-25978 Apostrophe - XSS
CVE-2021-25982 FactorJS - Reflected Cross-Site Scripting (XSS) in Search Functionality
CVE-2021-25983 FactorJS - Reflected Cross-Site Scripting (XSS) in Tags and Categories Functionality
CVE-2021-25984 FactorJS - Stored Cross-Site Scripting (XSS) in Post Reply Functionality
CVE-2021-24478 Bookshelf <= 2.0.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24479 DrawBlog <= 0.90 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24480 Event Geek <= 2.5.2 - Stored Cross-site Scripting (XSS)
CVE-2021-24481 Any Hostname <= 1.0.6 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24482 Related Posts for WordPress <= 2.0.4 - Authenticated Stored XSS & XFS
CVE-2021-24485 Special Text Boxes < 5.9.110 - Admin+ Stored Cross-Site Scripting
CVE-2021-24486 Simple Social Media Share Buttons < 3.2.3 - Contributor+ Stored XSS
CVE-2021-24487 St Daily Tip <= 4.7 - CSRF to Stored Cross-Site Scripting
CVE-2021-24488 Post Grid < 2.1.8 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24489 Request a Quote < 2.3.9 - Admin+ Stored Cross-Site Scripting
CVE-2021-24494 WP Offload SES Lite < 1.4.5 - Stored Cross-Site Scripting (XSS)
CVE-2021-24495 Marmoset Viewer < 1.9.3 - Reflected Cross Site Scripting
CVE-2021-24496 Community Event < 1.4.8 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24498 Calendar Event Multi View < 1.4.01 - Unauthenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-24502 WP Google Map < 1.7.7 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24503 Popular Brand SVG Icons - Simple Icons < 2.7.8 - Contributor+ Stored XSS
CVE-2021-24504 WP LMS <= 1.1.2 - Stored Cross-Site Scripting (XSS)
CVE-2021-25091 Link Library < 7.2.9 - Reflected Cross-Site Scripting
CVE-2021-25099 Give < 2.17.3 - Unauthenticated Reflected Cross-Site Scripting
CVE-2021-25100 Give < 2.17.3 - Reflected Cross-Site Scripting via Donation Forms Dashboard
CVE-2021-25101 Anti-Malware Security and Brute-Force Firewall < 4.20.94 - Admin+ Reflected Cross-Site Scripting
CVE-2021-25102 All In One WP Security < 4.4.11 - Authenticated Reflected Cross-Site Scripting
CVE-2021-25103 GTranslate < 2.9.7 - Reflected Cross-Site Scripting
CVE-2021-25104 Ocean Extra < 1.9.5 - Reflected Cross-Site Scripting
CVE-2021-25105 Ivory Search < 5.4.1 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2021-25106 WPLegalPages < 2.7.1 - Subscriber+ Arbitrary Settings Update to Stored XSS
CVE-2021-25107 Form Store to DB < 1.1.1 - Unauthenticated Stored Cross-Site Scripting
CVE-2021-26544 Apache Livy (Incubating) is vulnerable to cross site scripting
CVE-2021-26628 MaxBoard XSS and File Upload Vulnerability
CVE-2021-26636 Maxboard Remote Code Execution
CVE-2021-26947 Cross-site scripting (XSS) issue Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier, allows remote attacker...
CVE-2021-27416 Cross-site scripting in Hitachi ABB Power Grids Ellipse EAM
CVE-2021-27436 WebAccess/SCADA Versions 9.0 and prior is vulnerable to cross-site scripting, which may allow an attacker to send malicious J...
CVE-2021-25986 Django-wiki - Stored Cross-Site Scripting (XSS) in Notifications Section
CVE-2021-25987 Hexo - Stored XSS
CVE-2021-25988 ifme - Stored Cross-Site Scripting (XSS) in Notifications section
CVE-2021-25989 ifme - Stored Cross-Site Scripting (XSS) in Groups section
CVE-2021-25990 ifme - Stored Cross-Site Scripting (XSS) in Contacts section
CVE-2021-25993 Requarks wiki.js - Stored Cross-Site Scripting (XSS) in markdown editor
CVE-2021-26087 An improper neutralization of input during web page generation in FortiWLC version 8.6.0, version 8.5.3 and below, version 8....
CVE-2021-26247 As an unauthenticated remote user, visit "http://<CACTI_SERVER>/auth_changepassword.php?ref=<script>alert(1)</script>" to suc...
CVE-2021-26256 WordPress Survey Maker plugin <= 2.0.6 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-26263 Cross-site scripting (XSS) issue in Discuss app of Odoo Community 14.0 through 15.0, and Odoo Enterprise 14.0 through 15.0, a...
CVE-2021-28556 Magento Commerce DOM-based cross-site scripting (XSS) could lead to arbitrary javascript execution
CVE-2021-28625 Adobe Experience Manager Cross-site Scripting vulnerability in inbox workitem.jsp
CVE-2021-28628 Adobe Experience Manager Cross-site Scripting vulnerability in inbox render.jsp
CVE-2021-28806 DOM-Based XSS Vulnerability in QTS and QuTS hero
CVE-2021-28807 Post-Authentication Reflected XSS Vulnerability in Q'center
CVE-2021-24505 Forms < 1.12.3 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24508 Smash Balloon Social Post Feed < 2.19.2 - Unauthenticated Stored XSS
CVE-2021-24509 Page View Counts < 2.4.9 - Contributor+ Stored XSS
CVE-2021-24510 MF Gig Calendar < 1.2 - Reflected Cross-Site Scripting (XSS)
CVE-2021-24512 Video Posts Webcam Recorder < 3.2.4 - Authenticated Reflected XSS
CVE-2021-24513 Form Builder < 1.9.8.4 - Authenticated Stored Cross-Site Scripting
CVE-2021-24514 Visual Form Builder < 3.0.4 - Admin+ Stored Cross-Site Scripting
CVE-2021-24515 Video Gallery - Vimeo and YouTube Gallery < 1.1.5 - Admin+ Stored Cross-Site Scripting
CVE-2021-24516 PlanSo Forms <= 2.6.3 - Authenticated Stored Cross-Site Scripting
CVE-2021-24517 Stop Spammers Security < 2021.18 - Authenticated Stored XSS
CVE-2021-24518 WPFront Notification Bar < 2.0.0.07176 - Authenticated Stored XSS
CVE-2021-24519 Vik Rent Car < 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24522 ProfilePress < 3.1.11 - Unauthenticated Cross-Site Scripting (XSS) in tabbed login/register widget
CVE-2021-24523 Daily Prayer Time < 2021.08.10 - Authenticated Stored XSS
CVE-2021-24524 GiveWP < 2.12.0 - Authenticated Stored XSS
CVE-2021-24525 Shortcodes Ultimate < 5.10.2 - Contributor+ Stored XSS
CVE-2021-24526 Form Maker < 1.13.60 - Authenticated Stored XSS
CVE-2021-27442 Weintek EasyWeb cMT Cross-site Scripting
CVE-2021-27465 A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected applications do...
CVE-2021-27479 ZOLL Defibrillator Dashboard, v prior to 2.2,The affected product’s web application could allow a low privilege user to injec...
CVE-2021-27658 exacqVision Enterprise Manager CSS
CVE-2021-27659 exacqVision Web Service CSS
CVE-2021-27778 HCL Traveler is susceptible to a cross-site scripting vulnerability which could allow an attacker to execute a malicious scri...
CVE-2021-27781 HCL BigFix Mobile / Modern Client Management is vulnerable to stored cross-site scripting
CVE-2021-27907 Apache Superset stored XSS on Dashboard markdown
CVE-2021-27909 XSS vulnerability on password reset page
CVE-2021-27910 Stored XSS vulnerability on Bounce Management Callback
CVE-2021-27911 XSS vulnerability on contacts view
CVE-2021-27912 XSS vulnerability on asset view
CVE-2021-27914 A cross-site scripting (XSS) vulnerability in the installer component of Mautic before 4.3.0 allows admins to inject executab...
CVE-2021-31558 Delta Electronics DIAEnergie (Update A)
CVE-2021-31830 Cross site Scripting (XSS) vulnerability in McAfee DBSec
CVE-2021-29103 There is a reflected Cross Site Scripting (XSS) vulnerability in Esri ArcGIS Server version 10.8.1 and below.
CVE-2021-29104 There is a stored Cross Site Scripting (XXS) vulnerability in ArcGIS Server Manager version 10.8.1 and below.
CVE-2021-29105 There is a stored Cross Site Scripting (XSS) vulnerability in Esri ArcGIS Server Services Directory version 10.8.1 and below.
CVE-2021-29106 There is a reflected Cross Site Scripting (XSS) vulnerability in Esri ArcGIS Server version 10.8.1 and below.
CVE-2021-29107 There is a stored Cross Site Scripting (XXS) vulnerability in ArcGIS Server Manager version 10.8.1 and below.
CVE-2021-29109 A reflected XSS vulnerability in Esri Portal for ArcGIS version 10.9.
CVE-2021-29110 Stored cross-site scripting (XSS) issue in Esri Portal for ArcGIS may allow a remote unauthenticated attacker to pass and sto...
CVE-2021-29116 BUG-000142180 Hosted feature services vulnerable to stored XSS
CVE-2021-29434 Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields
CVE-2021-29438 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in @nextcloud/dialogs
CVE-2021-29448 Stored DOM XSS in Pi-hole Admin Web Interface
CVE-2021-29459 XSS Cross Site Scripting
CVE-2021-29460 Cross-site scripting (XSS) from unsanitized uploaded SVG files
CVE-2021-29484 DOM XSS in Theme Preview
CVE-2021-29489 Options structure open to XSS if passed unfiltered
CVE-2021-29625 XSS in doc_link
CVE-2021-29669 IBM Jazz Foundation cross-site scripting
CVE-2021-30170 Jun-He Technology Ltd. ERP POS - Stored XSS-1
CVE-2021-30171 Jun-He Technology Ltd. ERP POS - Stored XSS-2
CVE-2021-30172 Jun-He Technology Ltd. Quan-Fang-Wei-Tong-Xun system - Reflected XSS
CVE-2021-30174 RiyaLab Co., Ltd. CloudISO - Stored XSS
CVE-2021-31834 McAfee ePO Cross-Site Scripting vulnerability
CVE-2021-31835 McAfee ePO Cross-Site Scripting vulnerability
CVE-2021-31848 Data Loss Prevention (DLP) ePO extension - Cross site scripting (XSS)
CVE-2021-31851 Cross-Site Scripting vulnerability in Policy Auditor
CVE-2021-31852 Cross-Site Scripting vulnerability in Policy Auditor
CVE-2021-32005 SiteManager Log View XSS Issue
CVE-2021-32009 Missing XSS guards on firmware page
CVE-2021-32478 The redirect URI in the LTI authorization endpoint required extra sanitizing to prevent reflected XSS and open redirect risks...
CVE-2021-32536 MCU Technologies MCUsystem - Reflected XSS
CVE-2021-32539 Hundred Plus 101EIP - Stored XSS-1
CVE-2021-32540 Hundred Plus 101EIP - Stored XSS-2
CVE-2021-24528 FluentSMTP < 2.0.1 - Authenticated Stored XSS
CVE-2021-24529 Grid Gallery < 1.2.5 - Authenticated Stored Cross Site Scripting (XSS)
CVE-2021-24530 Alojapro Widget <= 1.1.15 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24531 Charitable – Donation Plugin < 1.6.51 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24533 Maintenance < 4.03 - Authenticated Stored XSS
CVE-2021-24534 PhoneTrack Meu Site Manager <= 0.1 - Authenticated Stored XSS
CVE-2021-24535 Light Messages <= 1.0 - CSRF to Stored XSS
CVE-2021-24536 Custom Login Redirect <= 1.0.0 - CSRF to Stored XSS
CVE-2021-24538 Current Book <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24539 Coming Soon, Under Construction & Maintenance Mode By Dazzler < 1.6.7 - Admin+ Stored Cross-Site Scripting
CVE-2021-24540 Wonder Video Embed < 1.8 - Contributor+ Stored XSS
CVE-2021-24541 Wonder PDF Embed < 1.7 - Contributor+ Stored XSS
CVE-2021-3043 Prisma Cloud: Cross-Site Scripting (XSS) Vulnerability in Prisma Cloud Compute Web Console
CVE-2021-3052 PAN-OS: Reflected Cross-Site Scripting (XSS) in Web Interface
CVE-2021-31355 Junos OS: Stored Cross-Site Scripting (XSS) vulnerability in captive portal
CVE-2021-31373 Junos OS: SRX Series: Persistent XSS vulnerability in J-Web
CVE-2021-32542 SysJust CTS Web - Reflected XSS
CVE-2021-32544 Intelligent global technology Ltd, igt+ - DOM-based Cross-Site Scripting
CVE-2021-32609 XSS vulnerability on Explore page
CVE-2021-32616 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in 1CDN
CVE-2021-32641 Reflected XSS when using flashMessages
CVE-2021-32644 Cross-site Scripting in Random.php
CVE-2021-32664 Reflected XSS in Combodo/iTop
CVE-2021-32667 Cross-Site Scripting in Page Preview
CVE-2021-32668 Cross-Site Scripting in Query Generator & Query View
CVE-2021-32669 Cross-Site Scripting in Backend Grid View
CVE-2021-32670 Reflected cross-site scripting issue in Datasette
CVE-2021-32671 XSS vulnerability with translator
CVE-2021-32681 Improper escaping of HTML ('Cross-site Scripting') in Wagtail StreamField blocks
CVE-2021-32683 XSS through createObjectURL
CVE-2021-32696 Passing in a non-string 'html' argument can lead to unsanitized output
CVE-2021-32702 Reflected XSS from the callback handler's error query parameter
CVE-2021-32713 Authenticated Stored XSS
CVE-2021-32733 XSS in Nextcloud Text application
CVE-2021-32737 XSS Injection in Media Collection Title was possible
CVE-2021-32745 Reflected Cross-Site-Scripting vulnerability
CVE-2021-32764 YouTube Onebox susceptible to XSS
CVE-2021-32768 Cross-Site Scripting via Rich-Text Content
CVE-2021-32782 Cross-Site Scripting in Nextcloud Circles
CVE-2021-32792 XSS vulnerability when using OIDCPreservePost On in mod_auth_openidc
CVE-2021-32793 Stored XSS Vulnerability in the Pi-hole Webinterface
CVE-2021-32797 JupyterLab: XSS due to lack of sanitization of the action attribute of an html <form>
CVE-2021-32798 Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) in notebook
CVE-2021-32808 Cross-site scripting in ckeditor via abuse of undo functionality
CVE-2021-32812 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') and Improper Encoding or Escaping of Out...
CVE-2021-32818 Remote code execution and Reflected cross site scripting in haml-coffee
CVE-2021-32850 jQuery MiniColors vulnerable to Cross-site Scripting
CVE-2021-32851 jQuery MiniColors vulnerable to Cross-site Scripting
CVE-2021-32852 countly-server vulnerable to Cross-site Scripting
CVE-2021-32853 Erxes vulnerable to Cross-site Scripting
CVE-2021-32854 textAngular text editor vulnerable to Cross-site Scripting
CVE-2021-32855 vditor vulnerable to Cross-site Scripting
CVE-2021-32856 Microweber vulnerable to Cross-site Scripting
CVE-2021-32857 Cockpit vulnerable to Cross-site Scripting
CVE-2021-32858 esdoc-publish-html-plugin vulnerable to Cross-site Scripting
CVE-2021-32859 Baremetrics date range picker vulnerable to Cross-site Scripting
CVE-2021-32860 iziModal vulnerable to Cross-site Scripting
CVE-2021-32862 nbconvert vulnerable to cross-site scripting (XSS) via multiple exploit paths
CVE-2021-32927 Uffizio GPS Tracker Cross-site Scripting
CVE-2021-32962 Claroty Secure Remote Access Site - Authentication Bypass Using an Alternate Path or Channel
CVE-2021-32989 LCDS LAquis SCADA - Cross-site Scripting
CVE-2021-33001 xArrow SCADA Cross-site Scripting
CVE-2021-33021 xArrow SCADA Cross-site Scripting
CVE-2021-33025 xArrow SCADA Path Traversal
CVE-2021-33179 The general user interface in Nagios XI versions prior to 5.8.4 is vulnerable to authenticated reflected cross-site scripting...
CVE-2021-33192 Display information UI XSS
CVE-2021-33611 Reflected cross-site scripting in vaadin-menu-bar webjar resources in Vaadin 14
CVE-2021-33694 SAP Cloud Connector, version - 2.0, does not sufficiently encode user-controlled inputs, allowing an attacker with Administra...
CVE-2021-33702 Under certain conditions, NetWeaver Enterprise Portal, versions - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficie...
CVE-2021-33703 Under certain conditions, NetWeaver Enterprise Portal, versions - 7.30, 7.31, 7.40, 7.50, does not sufficiently encode URL pa...
CVE-2021-33710 A vulnerability has been identified in Teamcenter Active Workspace V4 (All versions < V4.3.9), Teamcenter Active Workspace V5...
CVE-2021-33848 Fresenius Kabi Agilia Connect Infusion System cross site scripting
CVE-2021-33851 A cross-site scripting (XSS) attack can cause arbitrary code (JavaScript) to run in a user's browser and can use an applicati...
CVE-2021-33852 A cross-site scripting (XSS) attack can cause arbitrary code (JavaScript) to run in a user's browser and can use an applicati...
CVE-2021-33853 A Cross-Site Scripting (XSS) attack can cause arbitrary code (javascript) to run in a user’s browser while the browser is con...
CVE-2021-3427 The Deluge Web-UI is vulnerable to XSS through a crafted torrent file. The the data from torrent files is not properly saniti...
CVE-2021-34354 Stored Cross-site Scripting Vulnerability in Photo Station
CVE-2021-34355 Stored XSS Vulnerability in Photo Station
CVE-2021-34356 Stored XSS Vulnerability in Photo Station
CVE-2021-34357 Reflected XSS Vulnerability in QmailAgent
CVE-2021-34359 Stored XSS Vulnerability in Proxy Server
CVE-2021-34361 Reflected XSS Vulnerability in Proxy Server
CVE-2021-34562 A vulnerability in WirelessHART-Gateway 3.0.8 it is possible to inject arbitrary JavaScript into the application's response
CVE-2021-34582 Phoenix Contact: FL MGUARD XSS through web-based management and REST API
CVE-2021-34590 Bender Charge Controller: Cross-site Scripting
CVE-2021-34620 CSRF in WP Fluent Forms < 3.6.67 allows stored XSS and Privilege Escalation
CVE-2021-34625 WP Upload Restriction <= 2.2.3 - Authenticated Stored Cross-Site Scripting
CVE-2021-34635 Poll Maker <= 3.2.8 - Reflected Cross-Site Scripting
CVE-2021-34638 WordPress Download Manager <= 3.1.24 Authenticated Directory Traversal
CVE-2021-34640 Securimage-WP-Fixed <= 3.5.4 Reflected Cross-Site Scripting
CVE-2021-34641 SEOPress <= 5.0.0 – 5.0.3 Authenticated Stored Cross-Site Scripting
CVE-2021-34642 Smart Email Alerts <= 1.0.10 Reflected Cross-Site Scripting
CVE-2021-34643 Skaut bazar <= 1.3.2 Reflected Cross-Site Scripting
CVE-2021-34644 Multiplayer Games <= 3.7 Reflected Cross-Site Scripting
CVE-2021-34649 Simple Behance Portfolio <= 0.2 Reflected Cross-Site Scripting
CVE-2021-34650 eID Easy <= 4.6 Reflected Cross-Site Scripting
CVE-2021-34651 Scribble Maps <= 1.2 Reflected Cross-Site Scripting
CVE-2021-34652 Media Usage <= 0.0.4 Reflected Cross-Site Scripting
CVE-2021-34653 WP Fountain <= 1.5.9 Reflected Cross-Site Scripting
CVE-2021-34654 Custom Post Type Relations <= 1.0 Reflected Cross-Site Scripting
CVE-2021-34655 WP Songbook <= 2.0.11 Reflected Cross-Site Scripting
CVE-2021-34656 2Way VideoCalls and Random Chat - HTML5 Webcam Videochat <= 5.2.7 Reflected Cross-Site Scripting
CVE-2021-34657 TypoFR <= 0.11 Reflected Cross-Site Scripting
CVE-2021-34658 Simple Popup Newsletter <= 1.4.7 Reflected Cross-Site Scripting
CVE-2021-34659 Plugmatter Pricing Table Lite <= 1.0.32 Reflected Cross-Site Scripting
CVE-2021-34660 WP Fusion Lite <= 3.37.18 Reflected Cross-Site Scripting
CVE-2021-34663 jQuery Tagline Rotator <= 0.1.5 Reflected Cross-Site Scripting
CVE-2021-34664 Moova for WooCommerce <= 3.5 Reflected Cross-Site Scripting
CVE-2021-34665 WP SEO Tags <= 2.2.7 Reflected Cross-Site Scripting
CVE-2021-34666 Add Sidebar <= 2.0.0 Reflected Cross-Site Scripting
CVE-2021-34667 Calendar_plugin <= 1.0 Reflected Cross-Site Scripting
CVE-2021-34668 WordPress Real Media Library <= 4.14.1 Author-only Stored Cross-Site Scripting
CVE-2021-34731 Cisco Prime Access Registrar Stored Cross-Site Scripting Vulnerability
CVE-2021-34732 Cisco Prime Collaboration Provisioning Cross-Site Scripting Vulnerability
CVE-2021-34738 Cisco Identity Services Engine Cross-Site Scripting Vulnerabilities
CVE-2021-34742 Cisco Vision Dynamic Signage Director Reflected Cross-Site Scripting Vulnerability
CVE-2021-3857 Cross-site Scripting (XSS) - Stored in chaskiq/chaskiq
CVE-2021-3862 Cross-site Scripting (XSS) - Reflected in icecoder/icecoder
CVE-2021-3863 Cross-site Scripting (XSS) - Generic in snipe/snipe-it
CVE-2021-3866 Cross-site Scripting (XSS) - Stored in zulip/zulip
CVE-2021-38674 Reflected XSS Vulnerability in TFTP
CVE-2021-38675 Stored XSS Vulnerability in Image2PDF
CVE-2021-38677 Reflected XSS Vulnerability in QcalAgent
CVE-2021-38680 Reflected XSS in Kazoo Server
CVE-2021-38681 Reflected XSS Vulnerability in Ragic Cloud DB
CVE-2021-3879 Cross-site Scripting (XSS) - Stored in snipe/snipe-it
CVE-2021-38927 IBM Aspera Console cross-site scripting
CVE-2021-39014 IBM Cloud Object Storage System cross-site scripting
CVE-2021-39036 IBM Cognos Analytics cross-site scripting
CVE-2021-3904 Cross-site Scripting (XSS) - Stored in getgrav/grav
CVE-2021-39136 Cross-site scripting vulnerability in file upload
CVE-2021-3914 It was found that the smallrye health metrics UI component did not properly sanitize some user inputs. An attacker could use...
CVE-2021-39161 Cross-site scripting via category name in Discourse
CVE-2021-39166 Improper Neutralization of Text-Values in Object Version Preview
CVE-2021-39169 XSS vulnerability using dialog
CVE-2021-39178 XSS in Image Optimization API for Next.js versions between 10.0.0 and 11.1.0
CVE-2021-39183 Unsafe inline XSS Owncast
CVE-2021-39199 Cross site scripting via unsafe defaults in remark-html
CVE-2021-3920 Cross-site Scripting (XSS) - Stored in getgrav/grav-plugin-admin
CVE-2021-39201 Authenticated cross-site scripting (XSS) in WordPress editor
CVE-2021-39202 WordPress 5.8 beta: Stored Cross-Site Scripting (XSS) vulnerability in widget
CVE-2021-39205 DOM-based XSS/Content Spoofing via Prototype Pollution
CVE-2021-39221 XSS in Contacts
CVE-2021-39222 XSS in Talk
CVE-2021-39308 WooCommerce myghpay Payment Gateway <= 3.0 Reflected Cross-Site Scripting
CVE-2021-39309 Parsian Bank Gateway for Woocommerce <= 1.0 Reflected Cross-Site Scripting
CVE-2021-39310 Real WYSIWYG <= 0.0.2 Reflected Cross-Site Scripting
CVE-2021-39311 link-list-manager <= 1.0 Reflected Cross-Site Scripting
CVE-2021-39313 Simple Image Gallery <= 1.0.6 Reflected Cross-Site Scripting
CVE-2021-39314 WooCommerce EnvioPack <= 1.2 Reflected Cross-Site Scripting
CVE-2021-39315 Magic Post Voice <= 1.2 Reflected Cross-Site Scripting
CVE-2021-39318 H5P CSS Editor <= 1.0 Reflected Cross-Site Scripting
CVE-2021-39319 duoFAQ - Responsive, Flat, Simple FAQ <= 1.4.8 Reflected Cross-Site Scripting
CVE-2021-39320 underConstruction <= 1.18 - Reflected Cross-Site Scripting
CVE-2021-39322 Easy Social Icons <= 3.0.8 - Reflected Cross-Site Scripting
CVE-2021-39325 OptinMonster <= 2.6.0 Reflected Cross-Site Scripting
CVE-2021-39328 Simple Job Board <= 2.9.4 Authenticated Stored Cross-Site Scripting
CVE-2021-39329 JobBoardWP – Job Board Listings and Submissions <= 1.0.7 Authenticated Stored Cross-Site Scripting
CVE-2021-39332 Business Manager – WordPress ERP, HR, CRM, and Project Management Plugin <= 1.4.5 Authenticated Stored Cross-Site Scripting
CVE-2021-39334 Job Board Vanila Plugin <= 1.0 Authenticated Stored Cross-Site Scripting
CVE-2021-39335 WpGenius Job Listing <= 1.0.2 Authenticated Stored Cross-Site Scripting
CVE-2021-39336 Job Manager <= 0.7.25 Authenticated Stored Cross-Site Scripting
CVE-2021-39337 job-portal <= 0.0.1 Authenticated Stored Cross-Site Scripting
CVE-2021-39338 MyBB Cross-Poster <= 1.0 Authenticated Stored Cross-Site Scripting
CVE-2021-39340 Notification – Custom Notifications and Alerts for WordPress <= 7.2.4 Authenticated Stored Cross-Site Scripting
CVE-2021-39343 MPL-Publisher – Self-publish your book & ebook <= 1.30.2 Authenticated Stored Cross-Site Scripting
CVE-2021-39344 KJM Admin Notices <= 2.0.1 Authenticated Stored Cross-Site Scripting
CVE-2021-39345 HAL <= 2.1.1 Authenticated Stored Cross-Site Scripting
CVE-2021-39346 Google Maps Easy <= 1.9.33 Authenticated Stored Cross-Site Scripting
CVE-2021-39349 Author Bio Box <= 3.3.1 Authenticated Stored Cross-Site Scripting
CVE-2021-39350 FV Flowplayer Video Player <= 7.5.0.727 - 7.5.2.727 Reflected Cross-Site Scripting
CVE-2021-39354 Easy Digital Downloads <= 2.11.2 Authenticated Reflected Cross-Site Scripting
CVE-2021-39355 Indeed Job Importer <= 1.0.5 Authenticated Stored Cross-Site Scripting
CVE-2021-39356 Content Staging <= 2.0.1 Authenticated Stored Cross-Site Scripting
CVE-2021-39357 Leaky Paywall <= 4.16.5 Authenticated Stored Cross-Site Scripting
CVE-2021-3938 Cross-site Scripting (XSS) - Generic in snipe/snipe-it
CVE-2021-3945 Cross-site Scripting (XSS) - Stored in django-helpdesk/django-helpdesk
CVE-2021-3950 Cross-site Scripting (XSS) - Stored in django-helpdesk/django-helpdesk
CVE-2021-3961 Cross-site Scripting (XSS) - Stored in snipe/snipe-it
CVE-2021-3977 Cross-site Scripting (XSS) - Stored in invoiceninja/invoiceninja
CVE-2021-3983 Cross-site Scripting (XSS) - Stored in kevinpapst/kimai2
CVE-2021-3985 Cross-site Scripting (XSS) - Stored in kevinpapst/kimai2
CVE-2021-3988 Cross-site Scripting (XSS) in janeczku/calibre-web
CVE-2021-3994 Cross-site Scripting (XSS) - Stored in django-helpdesk/django-helpdesk
CVE-2021-40115 Cisco Webex Video Mesh Cross-Site Scripting Vulnerability
CVE-2021-40121 Cisco Identity Services Engine Cross-Site Scripting Vulnerabilities
CVE-2021-4018 Cross-site Scripting (XSS) - Stored in snipe/snipe-it
CVE-2021-4020 Cross-site Scripting (XSS) - Stored in meetecho/janus-gateway
CVE-2021-40337 OWASP Related Vulnerabilities in Hitachi Energy’s LinkOne Product
CVE-2021-4035 Wocu Monitoring stored Cross-Site Scripting (XSS)
CVE-2021-4038 NSM vulnerable to XSS
CVE-2021-4046 TCMAN GIM Cross-Site Scripting (XSS)
CVE-2021-4050 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2021-40711 Adobe Experience Manager Stored Cross-Site Scripting Could Lead to Arbitrary Code Execution
CVE-2021-40714 Adobe Experience Manager Reflected Cross Site Scripting via accesskey parameter
CVE-2021-4072 Cross-site Scripting (XSS) - Stored in elgg/elgg
CVE-2021-40721 Adobe Connect Reflected Cross Site Scripting
CVE-2021-4074 WHMCS Bridge <= 6.1 Subscriber+ Stored Cross-Site Scripting
CVE-2021-4081 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore
CVE-2021-4084 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2021-4103 Cross-site Scripting (XSS) - Stored in vanessa219/vditor
CVE-2021-4107 Cross-site Scripting (XSS) - Reflected in yetiforcecompany/yetiforcecrm
CVE-2021-4108 Cross-site Scripting (XSS) - Stored in snipe/snipe-it
CVE-2021-41086 Clipboard-based XSS in jsuites
CVE-2021-41095 XSS via blocked watched word in error message
CVE-2021-41101 CORS `Access-Control-Allow-Origin` settings are too lenient
CVE-2021-41134 Stored XSS in Jupyter nbdime
CVE-2021-41139 Reflected XSS vulnerability in time.php
CVE-2021-41142 XSS via the name of a deleted attachment
CVE-2021-41156 Reflected XSS vulnerability
CVE-2021-4116 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2021-41161 XSS in csvimport in 3.0.0-beta versions
CVE-2021-41162 Cross-site Scripting in Combodo iTop
CVE-2021-41164 Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
CVE-2021-41165 HTML comments vulnerability allowing to execute JavaScript code
CVE-2021-41169 Improper Neutralization HTML tags in sulu/sulu
CVE-2021-41172 Self-XSS in AS_Redis
CVE-2021-41174 XSS vulnerability allowing arbitrary JavaScript execution
CVE-2021-41175 Stored XSS in Client Groups Management (Authenticated)
CVE-2021-41182 XSS in the `altField` option of the Datepicker widget
CVE-2021-41183 XSS in `*Text` options of the Datepicker widget
CVE-2021-41184 XSS in the `of` option of the `.position()` util
CVE-2021-41188 Authenticated Stored XSS in Administration
CVE-2021-4121 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2021-41236 XSS vulnerability in oro/platform
CVE-2021-4124 Cross-site Scripting (XSS) - Stored in meetecho/janus-gateway
CVE-2021-41248 XSS vulnerability in GraphiQL
CVE-2021-41249 XSS vulnerability in GraphQL Playground
CVE-2021-41252 Cross-site scripting (XSS) from writer field content in the site frontend
CVE-2021-41258 Cross-site scripting (XSS) from image block content in the site frontend
CVE-2021-41261 Stored Cross-site Scripting in Galette
CVE-2021-4132 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2021-4139 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2021-4143 Cross-site Scripting (XSS) - Generic in bigbluebutton/bigbluebutton
CVE-2021-41541 A vulnerability has been identified in Climatix POL909 (AWB module) (All versions < V11.44), Climatix POL909 (AWM module) (Al...
CVE-2021-41542 A vulnerability has been identified in Climatix POL909 (AWB module) (All versions < V11.44), Climatix POL909 (AWM module) (Al...
CVE-2021-41563 Tad Book3 - Stored XSS
CVE-2021-41565 Tad TadTools - Reflected XSS
CVE-2021-41567 Tad Uploader - Stored XSS
CVE-2021-4169 Cross-site Scripting (XSS) - Reflected in livehelperchat/livehelperchat
CVE-2021-4170 Cross-site Scripting (XSS) - Stored in janeczku/calibre-web
CVE-2021-4172 Cross-site Scripting (XSS) - Stored in star7th/showdoc
CVE-2021-4175 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2021-4176 Cross-site Scripting (XSS) - Reflected in livehelperchat/livehelperchat
CVE-2021-4179 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2021-41810 Script injection in M-Files Server products with versions before 22.2.11051.0, allows executing stored script in admin tool
CVE-2021-41836 Fathom Analytics <= 3.0.4 Authenticated Stored Cross-Site Scripting
CVE-2021-4195 XSS in Firmanet Software and Technology Customer Relation Manager
CVE-2021-42061 SAP BusinessObjects Business Intelligence Platform (Web Intelligence) - version 420, does not sufficiently encode user-contro...
CVE-2021-42080 Reflected XSS vulnerability in OSNEXUS QuantaStor before 6.0.0.355
CVE-2021-42083 Authenticated Stored XSS in OSNEXUS QuantaStor 6.0.0.335
CVE-2021-42118 Stored XSS in TopEase
CVE-2021-42119 Stored XSS in Search Function in TopEase
CVE-2021-4222 WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scripting
CVE-2021-4231 Angular Comment cross site scripting
CVE-2021-4232 Zoo Management System manage-ticket.php cross site scripting
CVE-2021-42329 ShinHer Information Co., LTD. ShinHer StudyOnline System - Stored XSS
CVE-2021-42335 Huachu Digital Technology Co.,Ltd. Easytest - Stored XSS
CVE-2021-42357 DOM based XSS Vulnerability in Apache Knox
CVE-2021-42360 Starter Templates — Elementor, Gutenberg & Beaver Builder Templates <= 2.7.0 Authenticated Block Import to Stored XSS
CVE-2021-42361 Contact Form Email <= 1.3.24 Authenticated Stored Cross-Site Scripting
CVE-2021-42363 Preview E-Mails for WooCommerce <= 1.6.8 Reflected Cross-Site Scripting
CVE-2021-42365 Asgaros Forums <= 1.15.13 Authenticated Stored XSS
CVE-2021-42367 Variation Swatches for WooCommerce <= 2.1.1 Authenticated Stored Cross-Site Scripting
CVE-2021-42534 Trane Building Automation Controllers Cross-site Scripting
CVE-2021-42546 Reflected XSS in search functionality of WP Cloud Plugins - Use-Your-Drive
CVE-2021-42547 reflected XSS in search functionality of WP Cloud Plugins - Out-of-the-Box
CVE-2021-42548 reflected XSS in search functionality of WP Cloud Plugins - Share-one-Drive
CVE-2021-42549 reflected XSS in search functionality of WP Cloud Plugins - Lets-Box
CVE-2021-42551 Reflected XSS in NetBiblio WebOPAC search functionality
CVE-2021-42552 Reflected XSS in Archivista
CVE-2021-4263 leanote history.js define cross site scripting
CVE-2021-42703 AzeoTech DAQFactory
CVE-2021-4282 FreePBX voicemail page.voicemail.php cross site scripting
CVE-2021-4283 FreeBPX voicemail Settings ssettings.php cross site scripting
CVE-2021-42838 Grand Vice info Co. webopac7 - Reflected XSS
CVE-2021-4284 OpenMRS HTML Form Entry UI Framework Integration Module cross site scripting
CVE-2021-4285 Nagios NCPA tail.html cross site scripting
CVE-2021-4288 OpenMRS openmrs-module-referenceapplication userApp.gsp cross site scripting
CVE-2021-4289 OpenMRS openmrs-module-referenceapplication User App Page UserAppPageController.java post cross site scripting
CVE-2021-4291 OpenMRS Admin UI Module location.gsp cross site scripting
CVE-2021-4292 OpenMRS Admin UI Module Manage Privilege Page privilege.gsp cross site scripting
CVE-2021-4293 gnuboard youngcart5 menu_list_update.php cross site scripting
CVE-2021-4296 w3c Unicorn ValidatorNuMessage.java ValidatorNuMessage cross site scripting
CVE-2021-4302 slackero phpwcms SVG File cross site scripting
CVE-2021-4303 shannah Xataface Installer install_form.js.php testftp cross site scripting
CVE-2021-4309 01-Scripts 01ACP cross site scripting
CVE-2021-4310 01-Scripts 01-Artikelsystem 01article.php cross site scripting
CVE-2021-4312 Th3-822 Rapidleech zip.php zip_go cross site scripting
CVE-2021-4325 NHN TOAST UI Chart Legend cross site scripting
CVE-2021-43409 WPO365 | LOGIN - Wordpress Plugin Persistent Cross-Site Scripting
CVE-2021-43549 OSIsoft PI Web API
CVE-2021-43551 OSIsoft PI Vision
CVE-2021-43558 A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A URL...
CVE-2021-43761 Adobe Experience Manager Stored XSS on Edit Tag page via Localization input
CVE-2021-43764 Adobe Experience Manager Stored XSS in the Spin Set
CVE-2021-43765 Adobe Experience Manager Stored XSS in the Carousel Set
CVE-2021-43776 XSS vulnerability in @backstage/plugin-auth-backend
CVE-2021-43785 Cross Site Scripting Vulnerability in @joeattardi/emoji-button
CVE-2021-43787 XSS via prototype pollution
CVE-2021-43808 Blade `@parent` Exploitation Leading To Possible XSS in Laravel
CVE-2021-43810 Cross-site Scripting (XSS) when redirect an url
CVE-2021-43817 Reflected Cross-Site-Scripting vulnerability in Collabora Online
CVE-2021-43818 HTML Cleaner allows crafted and SVG embedded scripts to pass through
CVE-2021-43841 XSS by SVG upload in xwiki-platform
CVE-2021-43842 Stored XSS via SVG file upload in Wiki.js
CVE-2021-43853 Cross-Site Scripting in AjaxNetProfessional
CVE-2021-43855 Stored XSS via SVG in Requarks/wiki
CVE-2021-43856 Stored XSS in non-image uploads in Requarks/wiki
CVE-2021-43861 Incorrect sanitisation function leads to `XSS`
CVE-2021-43932 Elcomplus SmartPtt Cross-site Scripting
CVE-2021-43991 Persistent XSS via Avatar Upload in Kentico Xperience CMS
CVE-2021-44053 Reflected XSS
CVE-2021-44163 Chain Sea Information Integration Co., Ltd ai chatbot system - Reflected XSS
CVE-2021-44176 Adobe Experience Manager Stored XSS in workflow Stages parameter
CVE-2021-44177 Adobe Experience Manager Stored XSS in user name parameter in the package manager
CVE-2021-44178 Adobe Experience Manager Reflected XSS in /bin/wcm/contentfinder/page/view.html
CVE-2021-44200 Self cross-site scripting (XSS) was possible on devices page
CVE-2021-44201 Cross-site scripting (XSS) was possible in notification pop-ups
CVE-2021-44202 Stored cross-site scripting (XSS) was possible in activity details
CVE-2021-44203 Stored cross-site scripting (XSS) was possible in protection plan details
CVE-2021-4431 msyk FMDataAPI FMDataAPI_Sample.php cross site scripting
CVE-2021-44461 Cross-site scripting (XSS) issue in Accounting app of Odoo Enterprise 13.0 through 15.0, allows remote attackers who are able...
CVE-2021-44471 Delta Electronics DIAEnergie (Update A)
CVE-2021-44478 A vulnerability has been identified in Polarion ALM (All versions < V21 R2 P2), Polarion WebClient for SVN (All versions). A...
CVE-2021-4452 Google Language Translator <= 6.0.9 - Reflected Cross-Site Scripting
CVE-2021-44543 An XSS vulnerability was found in Privoxy which was fixed in cgi_error_no_template() by encode the template name when Privoxy...
CVE-2021-44544 Delta Electronics DIAEnergie (Update A)
CVE-2021-44760 WordPress WP-DownloadManager plugin <= 1.68.6 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2021-44775 Cross-site scripting (XSS) issue in Website app of Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier, allo...
CVE-2021-44791 Reflected XSS on certain HTTP endpoints
CVE-2021-45071 Cross-site scripting (XSS) issue Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier, allows remote attacker...
CVE-2021-45229 Apache Airflow: Reflected XSS via Origin Query Argument in URL
CVE-2021-45476 Information disclosure in Yordam Library Information Document Automation Program
CVE-2021-45479 XSS in Yordam Library Automation System
CVE-2021-45721 JFrog Artifactory prior to version 7.29.8 and 6.23.38 is vulnerable to Reflected Cross-Site Scripting (XSS) through one of th...
CVE-2021-46676 Vulnerability XSS in Transaction Map name field
CVE-2021-46677 Vulnerability XSS in Event filter name field
CVE-2021-46678 Vulnerability XSS in service form name field
CVE-2021-46679 Vulnerability XSS in service elements
CVE-2021-46680 Vulnerability XSS in module form name field
CVE-2021-46681 Vulnerability XSS in module mass operation name field
CVE-2021-46780 Easy Google Maps < 1.9.32 - Reflected Cross-Site Scripting
CVE-2021-46781 Coming Soon by Supsystic < 1.7.6 - Reflected Cross-Site Scripting
CVE-2021-46782 Pricing Table by Supsystic < 1.9.5 - Reflected Cross-Site Scripting
CVE-2021-47689 Nagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates Pages
CVE-2021-47690 Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Overlay Modals
CVE-2021-47691 Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services Page
CVE-2021-47694 Nagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test Command
CVE-2021-47695 Nagios XI < 5.8.0 XSS via My Tools Page
CVE-2021-47696 Nagios XI < 5.8.0 XSS via BPI Config ID Handling
CVE-2021-47697 Nagios XI < 5.8.0 XSS via Views URL Handling
CVE-2021-47698 Nagios XI < 5.8.7 XSS in Core UI Views URL handling
CVE-2021-35030 A vulnerability was found in the CGI program in Zyxel GS1900-8 firmware version V2.60, that did not properly sterilize packet...
CVE-2021-3509 A flaw was found in Red Hat Ceph Storage 4, in the Dashboard component. In response to CVE-2020-27839, the JWT token was move...
CVE-2021-35222 Resource.aspx Reflected Cross-Site Scripting Vulnerability
CVE-2021-35227 Insecure Web Configuration for RabbitMQ Management Plugin in SolarWinds ARM
CVE-2021-35229 Cross-Site Scripting Vulnerability using SQL Query
CVE-2021-35238 Stored XSS through URL POST parameter in CreateExternalWebsite Vulnerability
CVE-2021-35239 Stored XSS in Maps text box hyperlink Vulnerability
CVE-2021-35240 Stored XSS via Help Server settings
CVE-2021-3529 A flaw was found in noobaa-core in versions before 5.7.0. This flaw results in the name of an arbitrarily URL being copied in...
CVE-2021-3535 Rapid7 Nexpose is vulnerable to a non-persistent cross-site scripting vulnerability affecting the Security Console's Filtered...
CVE-2021-3536 A flaw was found in Wildfly in versions before 23.0.2.Final while creating a new role in domain mode via the admin console, i...
CVE-2021-3539 EspoCRM Avatar Persistent XSS
CVE-2021-3672 A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers...
CVE-2021-36737 XSS in V3 Demo Portlet
CVE-2021-36738 XSS vulnerability in the JSP version of the Apache Pluto Applicant MVCBean CDI portlet
CVE-2021-36739 XSS vulnerability in the MVCBean JSP portlet maven archetype
CVE-2021-36803 Akaunting Avatar Persistent XSS
CVE-2021-36805 Akaunting Invoice Footer Persistent XSS
CVE-2021-36806 A reflected XSS vulnerability allows an open redirect when the victim clicks a malicious link to an error page on Sophos E...
CVE-2021-36821 WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36823 WordPress Absolutely Glamorous Custom Admin plugin <= 6.8 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36826 WordPress WP Project Manager plugin <= 2.4.13 - Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36827 WordPress Ninja Forms Contact Form plugin <= 3.6.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36828 WordPress WP Maintenance plugin <= 6.0.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36829 WordPress Launcher: Coming Soon & Maintenance Mode plugin <= 1.0.11 - Authenticated Stored Cross-Site Scripting (XSS) vulnera...
CVE-2021-36830 WordPress Comment Guestbook plugin <= 0.8.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36832 WordPress Icegram plugin <= 2.0.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36833 WordPress MC4WP plugin <= 4.8.6 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36839 WordPress Social Media Follow Buttons Bar plugin <= 4.73 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36841 YITH Maintenance Mode (WordPress plugin) <= 1.3.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability.
CVE-2021-36843 WordPress Floating Social Media Icon plugin <= 4.3.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36844 WordPress WP Subscribe plugin <= 1.2.12 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36845 YITH Maintenance Mode (WordPress plugin) <= 1.3.8 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2021-36846 WordPress Chaty plugin <= 2.8.3 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36847 WordPress Webba Booking plugin <= 4.2.21 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36848 WordPress Social Media Feather plugin <= 2.0.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36849 WordPress Social Media Share Buttons plugin <= 3.8.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36851 WordPress Testimonial Slider plugin <= 3.5.8.3 - Cross-Site Scripting (XSS) vulnerability
CVE-2021-36855 WordPress Booking Ultra Pro plugin <= 1.1.4 - Cross-Site Scripting (XSS) via Cross-Site Request Forgery (CSRF) vulnerability
CVE-2021-36857 WordPress Testimonial Builder plugin <= 1.6.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36858 WordPress Testimonials plugin <= 2.6 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36863 WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36864 WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2021-36866 WordPress Easy Pricing Tables plugin <= 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36867 WordPress Psychological tests & quizzes plugin <= 0.21.19 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36869 WordPress Ivory Search plugin <= 4.6.6 - Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2021-36870 WordPress WP Google Maps plugin <= 8.1.12 - Multiple Authenticated Persistent XSS vulnerabilities
CVE-2021-36871 WordPress WP Google Maps Pro premium plugin <= 8.1.11 - Multiple Authenticated Persistent XSS vulnerabilities
CVE-2021-36872 WordPress Popular Posts plugin <= 5.3.3 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
CVE-2021-36873 WordPress iQ Block Country plugin <= 1.2.11 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
CVE-2021-36875 WordPress uListing plugin <= 2.0.5 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2021-36884 WordPress Backup Migration plugin <= 1.1.5 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
CVE-2021-36885 WordPress Contact Form 7 Database Addon – CFDB7 plugin <= 1.2.6.1 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnera...
CVE-2021-36887 WordPress tarteaucitron.js – Cookies legislation & GDPR plugin <= 1.5.4 - Cross-Site Request Forgery (CSRF) vulnerability lea...
CVE-2021-36889 WordPress tarteaucitron.js – Cookies legislation & GDPR plugin <= 1.6 - Multiple Stored Authenticated Cross-Site Scripting (X...
CVE-2021-36893 WordPress Responsive Tabs plugin <= 4.0.5 - Cross-Site Scripting (XSS) vulnerability
CVE-2021-36895 WordPress Tripetto plugin <= 5.1.4 - Unauthenticated Cross-Site Scripting (XSS) vulnerability via SVG image upload
CVE-2021-36896 WordPress Pricing Table plugin <= 1.5.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36899 WordPress Asset CleanUp: Page Speed Booster plugin <= 1.3.8.4 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerabil...
CVE-2021-36901 WordPress Age Gate plugin <= 2.17.0 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36905 WordPress Quiz And Survey Master plugin <= 7.3.4 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2021-36910 WordPress WP-Appbox plugin <= 4.3.20 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-27917 XSS in contact tracking and page hits report
CVE-2021-28161 In Eclipse Theia versions up to and including 1.8.0, in the debug console there is no HTML escaping, so arbitrary Javascript...
CVE-2021-34759 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2021-34760 Cisco TelePresence Management Suite Stored Cross-Site Scripting Vulnerability
CVE-2021-34784 Cisco Prime Infrastructure and Evolved Programmable Network Manager Stored Cross-Site Scripting Vulnerability
CVE-2021-34789 Cisco Tetration Stored Cross-Site Scripting Vulnerability
CVE-2021-3486 GLPi 9.5.4 does not sanitize the metadata. This way its possible to insert XSS into plugins to execute JavaScript code.
CVE-2021-36026 Magento Commerce Stored Cross-site Scripting Vulnerability
CVE-2021-36027 Magento Commerce Stored Cross-site Scripting Vulnerability
CVE-2021-36062 Adobe Connect Reflected Cross-site Scripting via 'campaign-id' parameter
CVE-2021-36063 Adobe Connect Reflected Cross-site Scripting via 'isTabletDeviceHTML' parameter
CVE-2021-36092 XSS attack using special link in email
CVE-2021-36094 XSS attack in appointment edit popup screen
CVE-2021-3619 Rapid7 Velociraptor Notebooks Authenticated Persistent XSS
CVE-2021-36206 CEVAS
CVE-2021-36214 LINE client for iOS before 10.16.3 allows cross site script with specific header in WebView.
CVE-2021-3628 OpenKM Document Management Community vulnerable to Cross Site Scripting
CVE-2021-36398 In moodle, ID numbers displayed in the web service token list required additional sanitizing to prevent a stored XSS risk.
CVE-2021-36399 In Moodle, ID numbers displayed in the quiz override screens required additional sanitizing to prevent a stored XSS risk.
CVE-2021-36401 In Moodle, ID numbers exported in HTML data formats required additional sanitizing to prevent a local stored XSS risk.
CVE-2021-3646 Cross-site Scripting (XSS) - Reflected in btcpayserver/btcpayserver
CVE-2021-3741 Stored Cross-site Scripting (XSS) in chatwoot/chatwoot
CVE-2021-37633 XSS via d-popover and d-html-popover attribute
CVE-2021-37634 LeafKit allows XSS with untrusted user input
CVE-2021-3767 Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
CVE-2021-3768 Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
CVE-2021-37695 Execution of JavaScript code using malformed HTML in ckeditor
CVE-2021-37700 Clipboard-based DOM-XSS
CVE-2021-37710 Cross-Site Scripting via SVG media files
CVE-2021-3780 Cross-site Scripting (XSS) - Stored in chocobozzz/peertube
CVE-2021-3783 Cross-site Scripting (XSS) - Reflected in yourls/yourls
CVE-2021-3785 Cross-site Scripting (XSS) - Stored in yourls/yourls
CVE-2021-37859 Reflected XSS in OAuth Flow
CVE-2021-37860 Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard contents, which allows a user-assisted attacker to injec...
CVE-2021-37936 It was discovered that Kibana was not sanitizing document fields containing HTML snippets. Using this vulnerability, an attac...
CVE-2021-3811 Cross-site Scripting (XSS) - Reflected in pi-hole/adminlte
CVE-2021-38119 Possible Reflected Cross-Site Scripting (XSS) Vulnerability in OpenText iManager
CVE-2021-3812 Cross-site Scripting (XSS) - Reflected in pi-hole/adminlte
CVE-2021-38131 Cross-Site Scripting (XSS) Vulnerability
CVE-2021-38134 Possible Reflected and Stored XSS in OpenText iManager
CVE-2021-3816 Cacti 1.1.38 allows authenticated users with User Management permissions to inject arbitrary HTML in the group_prefix field d...
CVE-2021-3830 Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserver
CVE-2021-3831 Cross-site Scripting (XSS) - Reflected in gnuboard/gnuboard5
CVE-2021-38315 SP Project & Document Manager <= 4.25 Reflected Cross-Site Scripting
CVE-2021-38316 WP Academic People List <= 0.4.1 Reflected Cross-Site Scripting
CVE-2021-38317 Konnichiwa! Membership <= 0.8.3 Reflected Cross-Site Scripting
CVE-2021-38318 3D Cover Carousel <= 1.0 Reflected Cross-Site Scripting
CVE-2021-38319 More From Google <= 0.0.2 Reflected Cross-Site Scripting
CVE-2021-38320 simpleSAMLphp Authentication <= 0.7.0 Reflected Cross-Site Scripting
CVE-2021-38321 Custom Menu Plugin <= 1.3.3 Reflected Cross-Site Scripting
CVE-2021-38322 Twitter Friends Widget <= 3.1 Reflected Cross-Site Scripting
CVE-2021-38323 RentPress <= 6.6.4 Reflected Cross-Site Scripting
CVE-2021-38325 User Activation Email <= 1.3.0 Reflected Cross-Site Scripting
CVE-2021-38326 Post Title Counter <= 1.1 Reflected Cross-Site Scripting
CVE-2021-38327 YouTube Video Inserter <= 1.2.1.0 Reflected Cross-Site Scripting
CVE-2021-38328 Notices <= 6.1 Reflected Cross-Site Scripting
CVE-2021-38329 DJ EmailPublish <= 1.7.2 Reflected Cross-Site Scripting
CVE-2021-38330 Yet Another bol.com Plugin <= 1.4 Reflected Cross-Site Scripting
CVE-2021-38331 WP-T-Wap <= 1.13.2 Reflected Cross-Site Scripting
CVE-2021-38332 On Page SEO + Whatsapp Chat Button <= 1.0.1 Reflected Cross-Site Scripting
CVE-2021-38333 WP Scrippets <= 1.5.1 Reflected Cross-Site Scripting
CVE-2021-38334 WP Design Maps & Places <= 1.2 Reflected Cross-Site Scripting
CVE-2021-38335 Wise Agent Capture Forms <= 1.0 Reflected Cross-Site Scripting
CVE-2021-38336 Edit Comments XT <= 1.0 Reflected Cross-Site Scripting
CVE-2021-38337 RSVPMaker Excel <= 1.1 Reflected Cross-Site Scripting
CVE-2021-38338 Border Loading Bar <= 1.0.1 Reflected Cross-Site Scripting
CVE-2021-38339 Simple Matted Thumbnails <= 1.01 Reflected Cross-Site Scripting
CVE-2021-3834 Integria IMS vulnerable to Cross Site Scripting (XSS)
CVE-2021-38340 Wordpress Simple Shop <= 1.2 Reflected Cross-Site Scripting
CVE-2021-38341 WooCommerce Payment Gateway Per Category <= 2.0.10 Reflected Cross-Site Scripting
CVE-2021-38344 Brizy <= 2.3.11 Authenticated Stored Cross-Site Scripting
CVE-2021-38345 Brizy <= 1.0.125 and 1.0.127 – 2.3.11 Incorrect authorization checks allowing Post modification
CVE-2021-38346 Brizy <= 2.3.11 Authenticated Unrestricted File Upload and Path Traversal
CVE-2021-38347 Custom Website Data <= 2.2 Reflected Cross-Site Scripting
CVE-2021-38348 Advance Search <= 1.1.2 Reflected Cross-Site Scripting
CVE-2021-38349 Integration of Moneybird for WooCommerce <= 2.1.1 Reflected Cross-Site Scripting
CVE-2021-38350 spideranalyse <= 0.0.1 Reflected Cross-Site Scripting
CVE-2021-38351 OSD Subscribe <= 1.2.3 Reflected Cross-Site Scripting
CVE-2021-38352 Feedify – Web Push Notifications <= 2.1.8 Reflected Cross-Site Scripting
CVE-2021-38353 Dropdown and scrollable Text <= 2.0 Reflected Cross-Site Scripting
CVE-2021-38354 GNU-Mailman Integration <= 1.0.6 Reflected Cross-Site Scripting
CVE-2021-38355 Bug Library <= 2.0.3 Reflected Cross-Site Scripting
CVE-2021-38356 NextScripts: Social Networks Auto-Poster <= 4.3.20 Reflected Cross-Site Scripting
CVE-2021-38357 SMS OVH <= 0.1 Reflected Cross-Site Scripting
CVE-2021-38358 MoolaMojo <= 0.7.4.1 Reflected Cross-Site Scripting
CVE-2021-38359 WordPress InviteBox Plugin <= 1.4.1 Reflected Cross-Site Scripting
CVE-2021-38361 .htaccess Redirect <= 0.3.1 Reflected Cross-Site Scripting
CVE-2021-38403 Delta Electronics DIALink
CVE-2021-38407 Delta Electronics DIALink
CVE-2021-3841 Stored Cross-site Scripting (XSS) in sylius/sylius
CVE-2021-38411 Delta Electronics DIALink
CVE-2021-38428 Delta Electronics DIALink
CVE-2021-38466 InHand Networks IR615 Router
CVE-2021-38468 InHand Networks IR615 Router
CVE-2021-38482 InHand Networks IR615 Router
CVE-2021-38488 Delta Electronics DIALink
CVE-2021-3853 Cross-site Scripting (XSS) - Stored in chaskiq/chaskiq
CVE-2022-0662 Adrotate < 5.8.23 - Admin+ XSS via Advert Name
CVE-2022-0663 Print, PDF, Email by PrintFriendly < 5.2.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-0674 Kunze Law < 2.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0678 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2022-0680 Plezi < 1.0.3 - Unauthenticated Stored XSS
CVE-2022-0683 Essential Addons for Elementor Lite <= 5.0.8 Reflected Cross-Site Scripting
CVE-2022-0684 WP Home Page Menu < 3.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0690 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2021-47699 Nagios XI < 5.8.7 XSS in Audit Log via Send to NLS Form
CVE-2022-0020 Cortex XSOAR: Stored Cross-Site Scripting (XSS) Vulnerability in Web Interface
CVE-2022-0087 Cross-site Scripting (XSS) - Reflected in keystonejs/keystone
CVE-2022-0121 Cross-site Scripting in hoppscotch/hoppscotch
CVE-2022-0145 Cross-site Scripting (XSS) - Stored in forkcms/forkcms
CVE-2022-0147 Cookie Information < 2.0.8 - Reflected Cross-Site Scripting
CVE-2022-0148 All-in-one Floating Contact Form < 2.0.4 - Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2022-0149 WooCommerce – Store Exporter < 2.7.1 - Reflected Cross-Site Scripting (XSS)
CVE-2022-0150 WP Accessibility Helper (WAH) < 0.6.0.7 - Reflected Cross-Site Scripting (XSS)
CVE-2022-0157 Cross-site Scripting (XSS) - Stored in phoronix-test-suite/phoronix-test-suite
CVE-2022-0159 Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore
CVE-2022-0161 ARI Fancy Lightbox < 1.3.9 - Reflected Cross-Site Scripting
CVE-2022-0176 PowerPack Lite for Beaver Builder < 1.2.9.3 - Reflected Cross-Site Scripting
CVE-2022-0186 Image Photo Gallery Final Tiles Grid < 3.5.3 - Contributor+ Stored Cross-Site Scripting
CVE-2022-0189 WP RSS Aggregator < 4.20 - Reflected Cross-Site Scripting (XSS)
CVE-2022-0193 Complianz - GDPR/CCPA Cookie Consent < 6.0.0 - Reflected Cross-Site Scripting
CVE-2022-0200 Themify Portfolio Post < 1.1.7 - Reflected Cross-Site Scripting
CVE-2022-0201 Permalink Manager < 2.2.15 - Reflected Cross-Site Scripting
CVE-2022-0205 YOP Poll < 6.3.5 - Author+ Stored Cross-Site Scripting
CVE-2022-0206 NewStatPress < 1.3.6 - Reflected Cross-Site Scripting
CVE-2022-0208 MapPress Maps for WordPress < 2.73.4 - Reflected Cross-Site scripting
CVE-2022-0209 Mitsol Social Post Feed < 1.11 - Admin+ Stored Cross-Site Scripting
CVE-2022-0210 Random Banner <= 4.1.4 Admin+ Stored Cross-Site Scripting
CVE-2022-0211 Shield Security < 13.0.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-0212 SpiderCalendar <= 1.5.65 - Reflected Cross-Site Scripting
CVE-2022-0218 WP HTML Mail <= 3.0.9 Missing Authorization on REST-API Route
CVE-2022-0225 A flaw was found in Keycloak. This flaw allows a privileged attacker to use the malicious payload as the group name while cre...
CVE-2022-0230 Better WordPress Google XML Sitemaps <= 1.4.1 - Unauthenticated Stored Cross-Site Scripting
CVE-2022-0232 User Registration, Login & Landing Pages – LeadMagic <= 1.2.7 Admin+ Stored Cross-Site Scripting
CVE-2022-0233 ProfileGrid – User Profiles, Memberships, Groups and Communities <= 4.7.4 Authenticated Stored Cross-Site Scripting
CVE-2022-0234 WOOCS < 1.3.7.5 - Reflected Cross-Site Scripting
CVE-2022-0243 Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore
CVE-2022-0248 Contact Form Submissions < 1.7.3 - Unauthenticated Stored XSS
CVE-2022-0250 Redirection for Contact Form 7 < 2.5.0 - Reflected Cross-Site Scripting
CVE-2022-0251 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0252 Give < 2.17.3 - Reflected Cross-Site Scripting via Import Tool
CVE-2022-0253 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0256 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0257 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0260 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0262 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0268 Cross-site Scripting (XSS) - Stored in getgrav/grav
CVE-2022-0271 LearnPress < 4.1.6 - Reflected Cross-Site Scripting
CVE-2022-0274 Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore
CVE-2022-0278 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-0282 Cross-site Scripting in microweber/microweber
CVE-2022-0285 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0288 Ad Inserter < 2.7.10 - Reflected Cross-Site Scripting
CVE-2022-0314 Nimble Page Builder < 3.2.2 - Reflected Cross-Site Scripting
CVE-2022-0321 WP Voting Contest < 3.0 - Reflected Cross-Site Scripting
CVE-2022-0327 Master Addons for Elementor < 1.8.2 - Reflected Cross-Site Scripting
CVE-2022-0341 Cross-site Scripting (XSS) - Stored in vanessa219/vditor
CVE-2022-0346 Google XML Sitemap Generator < 2.0.4 - Reflected Cross-Site Scripting
CVE-2022-0347 LoginPress < 1.5.12 - Reflected Cross-Site Scripting
CVE-2022-0348 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0350 Cross-site Scripting (XSS) - Stored in vanessa219/vditor
CVE-2022-0352 Cross-site Scripting (XSS) - Reflected in janeczku/calibre-web
CVE-2022-0360 WP Ultimate CSV Importer < 6.4.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-0364 Modern Events Calendar Lite < 6.4.0 - Contributor+ Stored Cross Site Scripting
CVE-2022-0370 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2021-36911 WordPress Comment Engine Pro plugin <= 1.0 - Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36912 Andrea Pernici News Sitemap for Google plugin <= 1.0.16 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2021-36914 WordPress CalderaWP License Manager plugin <= 1.2.11 - Cross-Site Request Forgery (CSRF) vulnerability leading to Reflected C...
CVE-2021-36919 WordPress Awesome Support plugin <= 6.0.6 - Multiple Authenticated Reflected Cross-Site Scripting (XSS) vulnerabilities
CVE-2021-36920 WordPress plugin Download Monitor <= 4.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2021-3693 Cross-site Scripting (XSS) - DOM in ledgersmb/ledgersmb
CVE-2021-3694 Cross-site Scripting (XSS) - Reflected in ledgersmb/ledgersmb
CVE-2021-37208 A vulnerability has been identified in RUGGEDCOM i800, RUGGEDCOM i800NC, RUGGEDCOM i801, RUGGEDCOM i801NC, RUGGEDCOM i802, RU...
CVE-2021-37211 Larvata Digital Technology Co. Ltd. FLYGO - Stored XSS
CVE-2021-37216 QSAN Storage Manager - Reflected Cross-Site Scripting
CVE-2022-0376 User Meta < 2.4.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-0378 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2022-0379 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-0380 Fotobook <= 3.2.3 Reflected Cross-Site Scripting
CVE-2022-0381 Embed Swagger <= 1.0.0 Reflected Cross-Site Scripting
CVE-2022-0385 Crazy Bone <= 0.6.0 - Unauthenticated Stored XSS
CVE-2022-0387 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0388 Interactive Medical Drawing of Human Body < 2.6 - Admin+ Stored XSS
CVE-2022-0389 WP Time Slots Booking Form < 1.1.63 - Admin+ Stored Cross-Site Scripting
CVE-2022-0394 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0395 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0397 WPC Smart Wishlist for WooCommerce < 2.9.4 - Reflected Cross-Site Scripting
CVE-2022-0399 Advanced Product Labels for WooCommerce < 1.2.3.7 - Reflected Cross-Site Scripting
CVE-2022-0402 Superforms < 6.0.4 - Reflected Cross-Site Scripting
CVE-2022-0418 Event List < 0.8.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-0422 White Label MS < 2.2.9 - Reflected Cross-Site Scripting
CVE-2022-0423 3D FlipBook < 1.12.1 - Subscriber+ Stored Cross-Site Scripting
CVE-2022-0426 Product Feed PRO for WooCommerce < 11.2.3 - Reflected Cross-Site Scripting
CVE-2022-0428 Content Egg < 5.3.0 - Reflected Cross-Site Scripting
CVE-2022-0429 WP Cerber Security, Anti-spam & Malware Scan < 8.9.6 - Unauthenticated Stored Cross-Site Scripting
CVE-2022-0431 Google Pagespeed Insights < 4.0.4 - Reflected Cross-Site Scripting
CVE-2022-0437 Cross-site Scripting (XSS) - DOM in karma-runner/karma
CVE-2022-0446 Simple Banner < 2.12.0 - Admin+ Stored Cross Site Scripting
CVE-2022-0447 Post Grid < 2.1.16 - Reflected Cross-Site Scripting via post_types
CVE-2022-0448 CP Blocks < 1.0.15 - Admin+ Stored Cross-Site Scripting
CVE-2022-0449 Flexi - Guest Submit < 4.20 - Reflected Cross-Site Scripting
CVE-2022-0471 Favicon by RealFaviconGenerator < 1.3.23 - Reflected Cross-Site Scripting
CVE-2022-0473 Dynamic field error message is vulnerable to XSS
CVE-2022-0475 Possible XSS attack via translation
CVE-2022-0501 Cross-site Scripting (XSS) - Reflected in ptrofimov/beanstalk_console
CVE-2022-0502 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0503 Multisite Content Copier/Updater < 2.1.2 - Reflected Cross-Site Scripting
CVE-2022-0506 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-0509 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0510 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore
CVE-2022-0526 Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot
CVE-2022-0527 Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot
CVE-2022-0531 WPvivid Backup and Migration Plugin < 0.9.70 - Reflected Cross-Site Scripting
CVE-2022-0533 Ditty (formerly Ditty News Ticker) < 3.0.15 - Reflected Cross-Site Scripting (XSS)
CVE-2022-0535 E2Pdf < 1.16.45 - Admin+ Stored Cross-Site Scripting (XSS)
CVE-2022-0539 Cross-site Scripting (XSS) - Stored in ptrofimov/beanstalk_console
CVE-2022-0542 Cross-site Scripting (XSS) - DOM in chatwoot/chatwoot
CVE-2022-0558 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-0565 Cross-site Scripting in pimcore/pimcore
CVE-2022-0571 Cross-site Scripting (XSS) - Reflected in phoronix-test-suite/phoronix-test-suite
CVE-2022-0575 Cross-site Scripting (XSS) - Stored in librenms/librenms
CVE-2022-0576 Cross-site Scripting (XSS) - Generic in librenms/librenms
CVE-2022-0589 Cross-site Scripting (XSS) - Stored in librenms/librenms
CVE-2022-0590 BulletProof Security < 5.8 - Admin+ Stored Cross-Site Scripting (XSS)
CVE-2022-0595 Drag and Drop Multiple File Upload - Contact Form 7 < 1.3.6.3 - Unauthenticated Stored XSS
CVE-2022-0598 Login with phone number < 1.3.8 - Multiple Admin+ Stored XSS
CVE-2022-0599 Mapping Multiple URLs Redirect Same Page <= 5.8 - Reflected Cross-Site Scripting
CVE-2022-0700 Simple Theme Options < 1.7 - Admin+ Stored Cross-Site Scripting
CVE-2022-0701 SEO 301 Meta <= 1.9.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0702 Petfinder Listings <= 1.0.18 - Admin+ Stored Cross-Site Scripting
CVE-2022-0703 GD Mylist <= 1.1.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0704 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0705 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0706 Easy Digital Downloads < 2.11.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-0710 Header Footer Code Manager <= 1.1.16 Reflected XSS
CVE-2022-0719 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2022-0723 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2022-0728 Easy Smooth Scroll Links < 2.23.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0734 A cross-site scripting vulnerability was identified in the CGI program of Zyxel USG/ZyWALL series firmware versions 4.35 thro...
CVE-2022-0737 Text Hover < 4.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-0743 Cross-site Scripting (XSS) - Stored in getgrav/grav
CVE-2022-0752 Cross-site Scripting (XSS) - Generic in hestiacp/hestiacp
CVE-2022-0753 Cross-site Scripting (XSS) - Reflected in hestiacp/hestiacp
CVE-2022-0372 Cross-site Scripting (XSS) - Stored in crater-invoice/crater
CVE-2022-0374 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0375 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0818 Coupon Affiliates < 4.16.4.5 - Unauthenticated Stored XSS
CVE-2022-0820 Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore
CVE-2022-0822 Cross-site Scripting (XSS) - Reflected in orchardcms/orchardcore
CVE-2022-0831 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0832 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0838 Cross-site Scripting (XSS) - Reflected in hestiacp/hestiacp
CVE-2022-0840 Easy Social Icons < 3.2.1 - Admin+ Stored Cross-Site Scripting in add icon
CVE-2022-0857 ePO Reflected Cross-site scripting vulnerability
CVE-2022-0858 Cross-site scripting vulnerability in ePO
CVE-2022-0864 UpdraftPlus < 1.22.9 - Reflected Cross-Site Scripting
CVE-2022-0873 Gmedia Photo Gallery < 1.20.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-0874 WP Social Buttons <= 2.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0876 Social comments by WpDevArt < 2.5.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-0877 Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
CVE-2022-0879 Caldera Forms < 1.9.7 - Reflected Cross-Site Scripting
CVE-2022-0880 Cross-site Scripting (XSS) - Stored in star7th/showdoc
CVE-2022-0884 Profile Builder < 3.6.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-0892 Export All URLs < 4.2 - Reflected Cross-Site Scripting
CVE-2022-0893 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0894 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0898 IgniteUp <= 3.4.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0899 Header Footer Code Manager < 1.1.24 - Reflected Cross-Site Scripting
CVE-2022-0900 Cross-Site Scripting Vulnerability in DivvyDrive
CVE-2022-0901 Ad Inserter < 2.7.12 - Reflected Cross-Site Scripting
CVE-2022-0906 Unrestricted file upload leads to stored XSS in microweber/microweber
CVE-2022-0911 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-0926 File upload filter bypass leading to stored XSS in microweber/microweber
CVE-2022-0928 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-0929 XSS on dynamic_text module in microweber/microweber
CVE-2022-0936 Cross-site Scripting (XSS) - Stored in autolab/autolab
CVE-2022-0937 Stored xss in showdoc through file upload in star7th/showdoc
CVE-2022-0938 Stored XSS via file upload in star7th/showdoc
CVE-2022-0940 Stored XSS due to Unrestricted File Upload in star7th/showdoc
CVE-2022-0941 Stored XSS due to Unrestricted File Upload in star7th/showdoc
CVE-2022-0942 Stored XSS due to Unrestricted File Upload in star7th/showdoc
CVE-2022-0946 Stored XSS viva cshtm file upload in star7th/showdoc
CVE-2022-0953 Anti-Malware Security and Brute-Force Firewall < 4.20.96 - Reflected Cross-Site Scripting
CVE-2022-0954 Multiple Stored Cross-site Scripting (XSS) Vulnerabilities in Shop's Other Settings, Shop's Autorespond E-mail Settings and S...
CVE-2022-0955 Cross-site Scripting (XSS) - Stored in pimcore/data-hub
CVE-2022-0956 Stored XSS via File Upload in star7th/showdoc
CVE-2022-0957 Stored XSS via File Upload in star7th/showdoc
CVE-2022-0600 Conference Scheduler < 2.4.3 - Reflected Cross-Site Scripting
CVE-2022-0601 Countdown & Clock < 2.2.9 - Reflected Cross-Site Scripting
CVE-2022-0602 Cross-site Scripting (XSS) - DOM in tastyigniter/tastyigniter
CVE-2022-0612 Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat
CVE-2022-0619 Database Peek <= 1.2 - Reflected Cross-Site Scripting
CVE-2022-0620 Delete Old Orders <= 0.2 - Reflected Cross-Site Scripting
CVE-2022-0621 dTabs <= 1.4 - Reflected Cross-Site Scripting
CVE-2022-0625 Admin Menu Editor <= 1.0.4 - Reflected Cross-Site Scripting
CVE-2022-0626 Advanced Admin Search < 1.1.6 - Reflected Cross-Site Scripting
CVE-2022-0627 Amelia < 1.0.46 - Reflected Cross-Site Scripting
CVE-2022-0628 AP Mega Menu < 3.0.8 - Reflected Cross-Site Scripting
CVE-2022-0640 AP Pricing Tables Lite < 1.1.5 - Reflected Cross-Site Scripting
CVE-2022-0641 Popup Like box < 3.6.1 - Reflected Cross-Site Scripting
CVE-2022-0643 Bank Mellat <= 1.3.7 - Reflected Cross-Site Scripting
CVE-2022-0647 Bulk Creator <= 1.0.1 - Reflected Cross-Site Scripting
CVE-2022-0648 Team Circle Image Slider With Lightbox < 1.0.16 - Reflected Cross-Site Scripting
CVE-2022-0649 Adrotate < 5.8.23 - Admin+ XSS via Group Name
CVE-2022-0653 Profile Builder – User Profile & User Registration Forms <= 3.6.1 Reflected Cross-Site Scripting
CVE-2022-0659 Sync iCloud COS < 2.0.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0758 Rapid7 Nexpose Reflected XSS
CVE-2022-0763 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-0765 Loco Translate < 2.6.1 - Authenticated Stored Cross-Site Scripting
CVE-2022-0772 Cross-site Scripting (XSS) - Stored in librenms/librenms
CVE-2022-0776 Cross-site Scripting (XSS) - DOM in hakimel/reveal.js
CVE-2022-0780 SearchIQ < 3.9 - Unauthenticated Stored XSS
CVE-2022-1001 WP Downgrade < 1.2.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-1005 WP Statistics < 13.2.2 - Reflected Cross-Site Scripting
CVE-2022-1007 Advanced Booking Calendar < 1.7.1 - Reflected Cross-Site Scripting
CVE-2022-1009 Smush < 3.9.9 - Admin+ Reflected Cross-Site Scripting
CVE-2022-1010 Login using WordPress Users < 1.13.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-1022 Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot
CVE-2022-1027 Page Restriction WordPress < 1.2.7 - Admin+ Stored Cross-Site Scripting
CVE-2022-1028 WordPress Security < 4.2.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-1029 Limit Login Attempts < 4.0.72 - Admin+ Stored Cross-Site Scripting
CVE-2022-1046 Visual Form Builder < 3.0.7 - Admin+ Stored Cross-Site Scripting
CVE-2022-0958 Mark Posts < 2.0.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-0963 Unrestricted XML Files Leads to Stored XSS in microweber/microweber
CVE-2022-0964 Stored XSS viva .webmv file upload in star7th/showdoc
CVE-2022-0965 Stored XSS viva .ofd file upload in star7th/showdoc
CVE-2022-0966 Stored XSS via File Upload in star7th/showdoc in star7th/showdoc
CVE-2022-0967 Stored XSS via File Upload in star7th/showdoc in star7th/showdoc in star7th/showdoc
CVE-2022-0969 Image optimization & Lazy Load < 3.3.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-0970 Cross-site Scripting (XSS) - Stored in getgrav/grav
CVE-2022-0986 Reflected Cross-site Scripting (XSS) Vulnerability in hestiacp/hestiacp
CVE-2022-0994 Hummingbird < 3.3.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1298 Tabs Responsive < 2.2.8 - Editor+ Stored Cross-Site Scripting
CVE-2022-1299 Slideshow <= 2.3.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-1301 WP Contact Slider < 2.4.7 - Editor+ Stored Cross-Site Scripting
CVE-2022-1303 Slide Anything < 2.3.44 - Editor+ Stored Cross-Site Scripting
CVE-2022-1320 Sliderby10Web < 1.2.52 - Admin+ Stored Cross-Site Scripting
CVE-2022-1321 miniOrange's Google Authenticator < 5.5.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-1163 Cross-site Scripting (XSS) - Stored in mineweb/minewebcms
CVE-2022-1164 Wyzi < 2.4.3 - Reflected Cross-Site Scripting (XSS)
CVE-2022-1167 CareerUp < 2.3.1 - Unauthenticated Reflected Cross-Site Scripting
CVE-2022-1168 JobSearch < 1.5.1 - Unauthenticated Reflected Cross-Site Scripting (XSS)
CVE-2022-1169 Careerfy < 3.9.0 - Unauthenticated Reflected Cross-Site Scripting (XSS)
CVE-2022-1170 JobMonster < 4.5.2.9 - Unauthenticated Reflected Cross-Site Scripting
CVE-2022-1171 Vertical scroll recent post < 14.0 - Reflected Cross-Site Scripting
CVE-2022-1173 stored xss in getgrav/grav
CVE-2022-1178 Stored Cross Site Scripting in openemr/openemr
CVE-2022-1179 Non-Privilege User Can Created New Rule and Lead to Stored Cross Site Scripting in openemr/openemr
CVE-2022-1180 Reflected Cross Site Scripting in openemr/openemr
CVE-2022-1181 Stored Cross Site Scripting in openemr/openemr
CVE-2022-1192 Turn off all comments <= 1.0 - Reflected Cross-Site Scripting
CVE-2022-1216 Advanced Image Sitemap <= 1.2 - Reflected Cross-Site Scripting
CVE-2022-1217 Custom TinyMCE Shortcode Button <= 1.1 - Reflected Cross-Site Scripting
CVE-2022-1218 Domain Replace <= 1.3.8 - Reflected Cross-Site Scripting
CVE-2022-1220 FoxyShop < 4.8.2 - Reflected Cross-Site Scripting
CVE-2021-31832 Cross site scripting vulnerability in DLP Endpoint for Windows
CVE-2022-1047 Themify - Post Type Builder Search Addon < 1.4.0 - Reflected Cross-Site Scripting
CVE-2022-1051 WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting via Profile fields
CVE-2022-1062 th23 Social <= 1.2.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1063 Thank Me Later <= 3.3.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-1075 College Website Management System Contact cross site scripting
CVE-2022-1076 Automatic Question Paper Generator System My Account Page login.php cross site scripting
CVE-2022-1079 SourceCodester One Church Management System churchprofile.php cross site scripting
CVE-2022-1081 SourceCodester Microfinance Management System addcustomerHandler.php cross site scripting
CVE-2022-1085 CLTPHP POST Parameter cross site scripting
CVE-2022-1086 DolphinPHP User Management Page cross site scripting
CVE-2022-1087 htmly Edit Profile Module cross site scripting
CVE-2022-1088 Page Security & Membership <= 1.5.15 - Admin+ Stored Cross-Site Scripting
CVE-2022-1089 Bulk Edit and Create User Profiles < 1.5.14 - Admin+ Stored Cross-Site Scripting
CVE-2022-1090 Good & Bad Comments <= 1.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1091 Safe SVG < 1.9.10 - SVG Sanitisation Bypass
CVE-2022-1093 WP Meta SEO < 4.4.7 - Admin+ Stored Cross-Site Scripting via breadcrumbs
CVE-2022-1322 Coming Soon - Under Construction <= 1.1.9 - Admin+ Stored Cross-Site Scripting
CVE-2022-1324 Event Timeline <= 1.1.5 - Admin+ Stored Cross-Site Scripting
CVE-2022-1326 Form - Contact Form <= 1.2.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1327 Image Gallery - Grid Gallery < 1.1.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-1330 stored xss due to unsantized anchor url in alvarotrigo/fullpage.js
CVE-2022-1334 WP YouTube Live < 1.8.3 - Admin+ Stored Cross Site Scripting
CVE-2022-1335 Slideshow CK < 1.4.10 - Admin+ Stored Cross-Site Scripting
CVE-2022-1336 Carousel CK <= 1.1.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1338 Easily Generate Rest API Url <= 1.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1340 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2022-1344 Stored XSS due to no sanitization in the filename in causefx/organizr
CVE-2022-1346 Multiple Stored XSS in causefx/organizr
CVE-2022-1347 Stored XSS in the "Username" & "Email" input fields leads to account takeover of Admin & Co-admin users in causefx/organizr
CVE-2022-1351 Stored XSS in Tooltip in pimcore/pimcore
CVE-2022-1380 Stored Cross Site Scripting vulnerability in Item name parameter in snipe/snipe-it
CVE-2022-1221 Gwyn's Imagemap Selector <= 0.3.3 - Reflected Cross-Site Scripting
CVE-2022-1226 Cross-site Scripting (XSS) in phpipam/phpipam
CVE-2022-1228 Opensea < 1.0.3 - Admin+ Stored XSS
CVE-2022-1231 XSS via Embedded SVG in SVG Diagram Format in plantuml/plantuml
CVE-2022-1234 XSS in livehelperchat in livehelperchat/livehelperchat
CVE-2022-1241 Ask Me < 6.8.2 - Reflected Cross-Site Scripting
CVE-2022-1250 LifterLMS PayPal < 1.4.0 - Reflected Cross-Site Scripting
CVE-2022-1255 Import and export users and customers < 1.19.2.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-1265 BulletProof Security < 6.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-1266 Post Grid, Slider & Carousel Ultimate < 1.5.0 - Admin+ Stored XSS
CVE-2022-1267 BMI BMR Calculator <= 1.3 - Reflected Cross-Site Scripting
CVE-2022-1268 Donate Extra <= 2.02 - Reflected Cross-Site Scripting
CVE-2022-1269 Fast Flow < 1.2.12 - Reflected Cross-Site Scripting
CVE-2022-1275 BannerMan <= 0.2.4 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2022-1282 Photo Gallery < 1.6.3 - Reflected Cross-Site Scripting
CVE-2022-1288 School Club Application System cross site scripting
CVE-2022-1290 Stored XSS in "Name", "Group Name" & "Title" in polonel/trudesk
CVE-2022-1291 XSS vulnerability with default `onCellHtmlData` function in hhurz/tableexport.jquery.plugin
CVE-2022-1094 Amr Users < 4.59.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-1095 Mihdan: No External Links < 5.0.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1102 SourceCodester Royale Event Management System companyprofile.php cross site scripting
CVE-2022-1104 Popup Maker < 1.16.5 - Admin+ Stored Cross-Site Scripting
CVE-2022-1112 Autolinks <= 1.0.1 - Stored Cross-Site Scripting via CSRF
CVE-2022-1113 Flower Delivery by Florist One <= 3.7 - Admin+ Stored Cross-Site Scripting
CVE-2022-1152 Menubar < 5.8 - Reflected Cross-Site Scripting
CVE-2022-1153 LayerSlider < 7.1.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1156 Books & Papers <= 0.20210223 - Admin+ Stored Cross-Site Scripting
CVE-2022-1724 Simple Membership < 4.1.1 - Reflected Cross-Site Scripting
CVE-2022-1726 Bootstrap Tables XSS vulnerability with Table Export plug-in when exportOptions: htmlContent is true in wenzhixin/bootstrap-t...
CVE-2022-1730 Cross-site Scripting (XSS) - Stored in jgraph/drawio
CVE-2022-1755 SVG Support < 2.5 - Author+ Stored Cross-Site Scripting
CVE-2022-1756 Newsletter < 7.4.5 - Reflected Cross-Site Scripting
CVE-2022-1757 Pagebar < 2.70 - Arbitrary Settings Update via CSRF to Stored XSS
CVE-2022-1772 Google Places Review < 2.0.0 - Admin+ Stored Cross Site Scripting
CVE-2022-1773 WP Athletics <= 1.1.7 - Reflected Cross-Site Scripting
CVE-2022-1387 No Future Posts <= 1.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-1393 WP Subtitle < 3.4.1 - Contributor+ Stored Cross-Site Scripting
CVE-2022-1394 Photo Gallery < 1.6.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-1395 Easy FAQ with Expanding Text <= 3.2.8.3.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-1396 Donorbox < 7.1.7 - Admin+ Stored Cross-Site Scripting
CVE-2022-1408 VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-1418 Social Stickers <= 2.2.9 - Stored Cross-Site Scripting via CSRF
CVE-2022-1430 Cross-site Scripting (XSS) - DOM in octoprint/octoprint
CVE-2022-1432 Cross-site Scripting (XSS) - Generic in octoprint/octoprint
CVE-2022-1435 WPCargo Track & Trace < 6.9.5 - Admin+ Stored Cross Site Scripting
CVE-2022-1436 WPCargo Track & Trace < 6.9.5 - Reflected Cross Site Scripting
CVE-2022-1438 Keycloak: xss on impersonation under specific circumstances
CVE-2022-1439 Reflected XSS on demo.microweber.org/demo/module/ in microweber/microweber
CVE-2022-1445 Stored Cross Site Scripting vulnerability in the checked_out_to parameter in snipe/snipe-it
CVE-2022-1455 Call Now Button < 1.1.2 - Reflected Cross-Site Scripting
CVE-2022-1456 Poll Maker < 4.0.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1457 Store XSS in title parameter executing at EditUser Page & EditProducto page in neorazorx/facturascripts
CVE-2022-1458 Stored XSS Leads To Session Hijacking in openemr/openemr
CVE-2022-1464 Stored xss bug in gogs/gogs
CVE-2022-1465 WPC Smart Wishlist for WooCommerce < 2.9.9 - Reflected Cross-Site Scripting
CVE-2022-1469 FiboSearch < 1.18.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1470 Ultimate WooCommerce CSV Importer <= 2.0 - Reflected Cross-Site Scripting
CVE-2022-1474 WP Event Manager < 3.1.28 - Reflected Cross-Site Scripting
CVE-2022-1503 GetSimple CMS Content Module edit.php cross site scripting
CVE-2022-1504 XSS in /demo/module/?module=HERE in microweber/microweber
CVE-2022-1506 WP Born Babies <= 1.0 - Contributor+ Stored Cross-Site Scripting
CVE-2022-1512 ScrollReveal.js Effects <= 1.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1514 Stored XSS via upload plugin functionality in zip format in neorazorx/facturascripts
CVE-2022-1526 Emlog Pro POST Parameter cross site scripting
CVE-2022-1527 WP 2FA < 2.2.1 - Reflected Cross-Site Scripting
CVE-2022-1528 VikBooking < 1.5.9 - Reflected Cross-Site Scripting
CVE-2022-1530 Cross-site Scripting (XSS) in livehelperchat/livehelperchat
CVE-2022-1532 Themify - WooCommerce Product Filter < 1.3.8 - Reflected Cross-Site Scripting
CVE-2022-1536 automad Dashboard cross site scripting
CVE-2022-1541 Video Slider - Slider Carousel < 1.4.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-1542 HPB Dashboard <= 1.3.1 - Admin+ Stored Cross Site Scripting
CVE-2022-1546 WooCommerce - Product Importer <= 1.5.2 - Reflected Cross-Site Scripting
CVE-2022-1547 Check & Log email < 1.0.6 - Reflected Cross-Site Scripting
CVE-2022-1549 WP Athletics <= 1.1.7 - Subscriber+ Stored Cross-Site Scripting
CVE-2022-1555 DOM XSS in microweber ver 1.2.15 in microweber/microweber
CVE-2022-1557 ULeak Security & Monitoring <= 1.2.3 - Subscriber+ Stored Cross-Site Scripting
CVE-2022-1558 Curtain <= 1.0.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1559 Clipr <= 1.2.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-1562 Enable SVG < 1.4.0 - Author+ Stored Cross Site Scripting via SVG
CVE-2022-1564 Form Maker By 10Web < 1.14.12 - Admin+ Stored Cross-Site Scripting
CVE-2022-1566 Quotes llama < 1.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1568 Team Members < 5.1.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-1569 WordPress Forms by Pie Forms < 1.4.9.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-1571 Cross-site scripting - Reflected in Create Subaccount in neorazorx/facturascripts
CVE-2022-1294 IMDB info box <= 2.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-1590 Bludit New Content Module new-content cross site scripting
CVE-2022-1593 Site Offline or Coming Soon <= 1.6.6 - Stored Cross-Site Scripting via CSRF
CVE-2022-1597 WPQA < 5.4 - Reflected Cross-Site Scripting
CVE-2022-1604 MailerLite < 1.5.4 - Reflected Cross-Site Scripting
CVE-2022-1617 WP-Invoice <= 4.3.1 - Stored Cross-Site Scripting via CSRF
CVE-2022-1618 Coru LFMember <= 1.0.2 - Stored Cross-Site Scripting via CSRF
CVE-2022-1628 Simple SEO <= 1.7.91 - Authenticated (Contributor+) Stored Cross-Site Scripting
CVE-2022-1643 Birthdays Widget <= 1.7.18 - Admin+ Stored Cross Site Scripting
CVE-2022-1644 Call&Book Mobile Bar <= 1.2.2 - Admin+ Stored Cross Site Scripting
CVE-2022-1645 Amazon Link <= 3.2.10 - Admin+ Stored Cross-Site Scripting
CVE-2022-1646 Simple Real Estate Pack <= 1.4.8 - Admin+ Stored Cross Site Scripting
CVE-2022-1647 FormCraft Basic < 1.2.6 - Admin+ Stored Cross Site Scripting
CVE-2022-1673 WooCommerce Green Wallet Gateway < 1.0.2 - Reflected Cross Site Scripting in checkout page
CVE-2022-1682 Reflected Xss using url based payload in neorazorx/facturascripts
CVE-2022-1710 Appointment Hour Booking < 1.3.56 - Admin+ Stored Cross-Site Scripting
CVE-2022-1717 Custom Share Buttons with Floating Sidebar < 4.2 - Admin+ Stored XSS
CVE-2022-1719 Reflected XSS on ticket filter function in polonel/trudesk
CVE-2022-2015 Cross-site Scripting (XSS) - Stored in jgraph/drawio
CVE-2022-2016 Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts
CVE-2022-2020 SourceCodester Prison Management System System Name cross site scripting
CVE-2022-2022 Cross-site Scripting (XSS) - Stored in nocodb/nocodb
CVE-2022-2026 Cross-site Scripting (XSS) - Stored in kromitgmbh/titra
CVE-2022-2028 Cross-site Scripting (XSS) - Generic in kromitgmbh/titra
CVE-2022-2029 Cross-site Scripting (XSS) - DOM in kromitgmbh/titra
CVE-2022-2032 Stored Cross Site-Scripting in File Manager
CVE-2022-2036 Cross-site Scripting (XSS) - Stored in francoisjacquet/rosariosis
CVE-2022-2040 Brizy Page Builder < 2.4.2 - Contributor+ Stored Cross-Site Scripting via Element URL
CVE-2022-2041 Brizy Page Builder < 2.4.2 - Contributor+ Stored Cross-Site Scripting via Element Content
CVE-2022-2050 WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scripting
CVE-2022-2059 Stored Cross Site-Scripting in Agent Manager
CVE-2022-2060 Cross-site Scripting (XSS) - Stored in dolibarr/dolibarr
CVE-2022-20626 Cisco Prime Access Registrar Appliance Cross-Site Scripting Vulnerability
CVE-2022-20627 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2022-20628 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2022-20629 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities
CVE-2022-20631 Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerability
CVE-2022-20632 Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerability
CVE-2022-20635 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20636 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20637 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20638 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20639 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20640 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20641 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20642 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20643 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20644 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20645 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20646 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-20647 Cisco Security Manager Cross-Site Scripting Vulnerabilities
CVE-2022-2065 Cross-site Scripting (XSS) - Stored in neorazorx/facturascripts
CVE-2022-20657 Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Cross-Site Scripting Vulnerability
CVE-2022-20659 Cisco Prime Infrastructure and Evolved Programmable Network Manager Cross-Site Scripting Vulnerability
CVE-2022-2066 Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts
CVE-2022-20663 Secure Network Analytics Cross-Site Scripting Vulnerability
CVE-2022-20666 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20667 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20668 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20669 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20670 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20671 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20672 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20673 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-20674 Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities
CVE-2022-2181 Advanced WordPress Reset < 1.6 - Reflected Cross-Site Scripting
CVE-2022-21830 A blind self XSS vulnerability exists in RocketChat LiveChat <v1.9 that could allow an attacker to trick a victim pasting mal...
CVE-2022-2186 Simple Post Notes < 1.7.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-2187 Contact Form 7 Captcha < 0.1.2 - Reflected Cross-Site Scripting
CVE-2022-2189 WP Video Lightbox < 1.9.5 - Reflected Cross-Site Scripting
CVE-2022-2190 Envira Gallery Lite < 1.8.4.7 - Reflected Cross-Site Scripting
CVE-2022-21937 Metasys CSS
CVE-2022-21938 Metasys MUI Graphics XSS
CVE-2022-2194 Accept Stripe Payments < 2.0.64 - Admin+ Stored Cross-Site Scripting
CVE-2022-21948 paste: XSS on the image upload function
CVE-2022-2199 ICSA-22-200-01 MiCODUS MV720 GPS tracker Cross-site Scripting
CVE-2022-22109 DayByDay CRM - Stored Cross-Site Scripting (XSS) in Task Title
CVE-2022-22112 DayByDay CRM - Application-Wide Client-Side Template Injection (CSTI)
CVE-2022-22114 Teedy - Reflected Cross-Site Scripting (XSS) in the Search Functionality
CVE-2022-22115 Teedy - Stored Cross-Site Scripting (XSS) in Tag Name
CVE-2022-22116 Directus - Stored Cross-Site Scripting (XSS) via SVG File Upload
CVE-2022-22117 Directus - Stored Cross-Site Scripting (XSS) in Profile Avatar Image
CVE-2022-22123 Halo CMS - Stored Cross-Site Scripting (XSS) in Article's Title
CVE-2022-22124 Halo CMS - Stored Cross-Site Scripting (XSS) in Profile Image
CVE-2022-22125 Halo CMS - Stored Cross-Site Scripting (XSS) in Article's Tag
CVE-2022-22126 Openmct XSS via the “Web Page” element
CVE-2022-2213 SourceCodester Library Management System cross site scripting
CVE-2022-2215 GiveWP < 2.21.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-2217 Cross-site Scripting (XSS) - Generic in ionicabizau/parse-url
CVE-2022-23081 Openlibrary - Reflected XSS
CVE-2022-1776 Icegram < 2.1.8 - Contributor+ Stored Cross-Site Scripting
CVE-2022-1782 Cross-site Scripting (XSS) - Generic in erudika/para
CVE-2022-1806 Cross-site Scripting (XSS) - Reflected in rtxteam/rtx
CVE-2022-1814 WP Admin Style <= 0.1.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1816 Zoo Management System Content Module cross site scripting
CVE-2022-1817 Badminton Center Management System Userlist Module cross site scripting
CVE-2022-1819 Student Information System Student Roll Module cross site scripting
CVE-2022-1825 Cross-site Scripting (XSS) - Reflected in collectiveaccess/providence
CVE-2022-1840 Home Clean Services Management System cross site scripting
CVE-2022-1889 Newsletter < 7.4.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-1894 Popup Builder < 4.1.11 - Admin+ Stored Cross-Site Scripting
CVE-2022-1896 underConstruction < 1.21 - Admin+ Stored Cross-Site Scripting
CVE-2022-1904 Easy Pricing Tables < 3.2.1 - Reflected Cross-Site-Scripting
CVE-2022-1906 Copyright Proof <= 4.16 - Reflected Cross-Site-Scripting
CVE-2022-1909 Cross-site Scripting (XSS) - Stored in causefx/organizr
CVE-2022-1910 Shortcodes and extra features for Phlox theme < 2.9.8 - Reflected Cross-Site-Scripting
CVE-2022-1915 WP Zillow Review Slider < 2.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-1916 Active Products Tables for WooCommerce < 1.0.5 - Reflected Cross-Site-Scripting
CVE-2022-1928 Cross-site Scripting (XSS) - Stored in go-gitea/gitea
CVE-2022-1932 Rezgo Online Booking < 4.1.8 - Reflected Cross-Site-Scripting
CVE-2022-1933 CDI < 5.1.9 - Reflected Cross-Site-Scripting
CVE-2022-1937 Awin Data Feed < 1.8 - Reflected Cross-Site Scripting
CVE-2022-1938 Awin Data Feed < 1.8 - Unauthenticated Stored Cross-Site Scripting
CVE-2022-1945 Coming Soon and Maintenance by Colorlib < 1.0.99 - Admin+ Stored Cross Site Scripting
CVE-2022-1946 Gallery < 2.0.0 - Reflected Cross-Site Scripting
CVE-2022-1951 Core Plugin for Kitestudio Themes < 2.3.1 - Reflected Cross-Site-Scripting
CVE-2022-1964 Easy SVG Support < 3.3.0 - Author+ Stored Cross Site Scripting via SVG
CVE-2022-1971 NextCellent Gallery <= 1.9.35 - Admin+ Stored XSS
CVE-2022-1979 SourceCodester Product Show Room Site p=contact cross site scripting
CVE-2022-1980 SourceCodester Product Show Room Site cross site scripting
CVE-2022-1988 Cross-site Scripting (XSS) - Generic in neorazorx/facturascripts
CVE-2022-1990 Nested Pages < 3.1.21 - Admin+ Stored Cross Site Scripting
CVE-2022-1991 Fast Food Ordering System Master List Master.php cross site scripting
CVE-2022-1994 Google Authenticator < 1.0.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-1995 miniOrange's Malware Scanner < 4.5.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-1997 Cross-site Scripting (XSS) - Stored in francoisjacquet/rosariosis
CVE-2022-2148 LinkedIn Company Updates <= 1.5.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-2149 Very Simple Breadcrumb <= 1.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-2151 Best Contact Management Software <= 3.7.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-2152 Duplicate Page and Post Plugin < 2.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-21648 Sandbox bypass in Latte templates
CVE-2022-21649 Stored XSS via attribute in convos
CVE-2022-21650 Stored XSS via html file upload in convos
CVE-2022-21662 Stored XSS in WordPress
CVE-2022-2167 Newspaper < 12 - Reflected Cross-Site Scripting
CVE-2022-2168 Download Manager < 3.2.44 - Reflected Cross-Site Scripting
CVE-2022-2169 Loading Page with Loading Screen < 1.0.83 - Admin+ Stored Cross-Site Scripting
CVE-2022-21690 Cross-Site Scripting in Onionshare
CVE-2022-2170 Microsoft Advertising Universal Event Tracking < 1.0.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-21702 Cross site scripting in Grafana proxy
CVE-2022-21710 Cross-site Scripting in ShortDescription extension
CVE-2022-21715 Cross-site Scripting Vulnerability in CodeIgniter4
CVE-2022-2173 Advanced Database Cleaner < 3.1.1 - Reflected Cross-Site Scripting
CVE-2022-2174 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2022-2178 XSS in Saysis' Starcities
CVE-2022-22352 IBM Sterling B2B Integrator Standard Edition cross-site scripting
CVE-2022-2239 Request a Quote < 2.3.9 - Admin+ Stored Cross-Site Scripting
CVE-2022-22402 IBM Aspera Faspex cross-site scripting
CVE-2022-22456 IBM Security Verify Governance, Identity Manager cross-site scripting
CVE-2022-22511 WAGO PLCs WBM vulnerable to reflected XSS
CVE-2022-2254 Distributed Data Systems WebHMI Cross-site Scripting
CVE-2022-22546 Due to improper HTML encoding in input control summary, an authorized attacker can execute XSS vulnerability in SAP Business...
CVE-2022-2256 A Stored Cross-site scripting (XSS) vulnerability was found in keycloak as shipped in Red Hat Single Sign-On 7. This flaw all...
CVE-2022-22571 An authenticated high privileged user can perform a stored XSS attack due to incorrect output encoding in Incapptic connect a...
CVE-2022-22577 An XSS Vulnerability in Action Pack >= 5.2.0 and < 5.2.0 that could allow an attacker to bypass CSP for non HTML like respons...
CVE-2022-2266 Reflected XSS University Library Automation System
CVE-2022-22682 Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Event Management in Syn...
CVE-2022-1582 External Links in New Window / New Tab < 1.43 - Unauthenticated Stored Cross-Site Scripting
CVE-2022-1584 Reflected XSS in microweber/microweber
CVE-2022-2072 Name Directory < 1.25.3 - Reflected Cross-Site Scripting
CVE-2022-20741 Cisco Secure Network Analytics Network Diagrams Application Cross-Site Scripting Vulnerability
CVE-2022-20778 Cisco Webex Meetings Cross-Site Scripting Vulnerability
CVE-2022-20781 Cisco Web Security Appliance Stored Cross-Site Scripting Vulnerability
CVE-2022-20788 Cisco Unified Communications Products Cross-Site Scripting Vulnerability
CVE-2022-2079 Cross-site Scripting (XSS) - Stored in nocodb/nocodb
CVE-2022-20800 Cisco Unified Communications Products Cross-Site Scripting Vulnerability
CVE-2022-20802 Cisco Enterprise Chat and Email Stored Cross-Site Scripting Vulnerability
CVE-2022-20815 Cisco Unified Communications Products Cross-Site Scripting Vulnerability
CVE-2022-20831 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20832 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20833 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20834 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20835 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20836 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20838 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20839 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20840 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20843 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20869 Cisco BroadWorks Application Delivery Platform Software Cross-Site Scripting Vulnerability
CVE-2022-2087 SourceCodester Bank Management System cross site scripting
CVE-2022-20872 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-2089 Bold Page Builder < 4.3.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-2090 Woo Discount Rules < 2.4.2 - Reflected Cross-Site Scripting
CVE-2022-20905 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-2092 WooCommerce PDF Invoices & Packing Slips < 2.16.0 - Reflected Cross-Site Scripting
CVE-2022-2093 WP Duplicate Page < 1.3 - Admin+ Stored Cross Site Scripting
CVE-2022-20932 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20935 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-20936 Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo...
CVE-2022-2094 Yellow Yard Searchbar < 2.8.2 - Reflected Cross-Site Scripting
CVE-2022-20948 Cisco BroadWorks Hosted Thin Receptionist Cross-Site Scripting Vulnerability
CVE-2022-20959 Cisco Identity Services Engine Cross-Site Scripting Vulnerability
CVE-2022-20966 A vulnerability in the web-based management interface of Cisco Identity Services Engine could allow an authenticated, remote...
CVE-2022-20967 A vulnerability in the web-based management interface of Cisco Identity Services Engine could allow an authenticated, remote...
CVE-2022-20969 A vulnerability in multiple management dashboard pages of Cisco Umbrella could allow an authenticated, remote attacker to con...
CVE-2022-2100 Page Generator Plugin < 1.6.5 - Admin+ Stored Cross-Site Scripting
CVE-2022-2113 Cross-site Scripting (XSS) - Stored in inventree/inventree
CVE-2022-2114 Data Tables Generator by Supsystic < 1.10.20 - Admin+ Stored Cross-Site Scripting
CVE-2022-21146 ICSA-22-062-01 IPCOMM ipDIO
CVE-2022-2115 Popup Anything < 2.1.7 - Reflected Cross-Site Scripting
CVE-2022-2116 Elementor Contact Form DB < 1.8.0 - Reflected Cross-Site Scripting
CVE-2022-2118 404s < 3.5.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-2130 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2022-2140 Elcomplus SmartICS Cross-site Scripting
CVE-2022-2218 Cross-site Scripting (XSS) - Stored in ionicabizau/parse-url
CVE-2022-22181 Junos OS: J-Web can be compromised through reflected XSS attacks
CVE-2022-22182 Junos OS: A XSS vulnerability allows an attacker to execute commands on a target J-Web session
CVE-2022-2219 Unyson < 2.7.27 - Reflected Cross-Site Scripting
CVE-2022-22229 Paragon Active Assurance (Formerly Netrounds): Stored Cross-site Scripting (XSS) vulnerability in web administration
CVE-2022-22242 Junos OS: Cross-site Scripting (XSS) vulnerability in J-Web
CVE-2022-2271 WP Database Backup < 5.9 - Admin+ Stored Cross-Site Scripting
CVE-2022-2278 Featured Image from URL < 4.0.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-2280 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-22804 A CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that coul...
CVE-2022-22812 A CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that coul...
CVE-2022-2290 Cross-site Scripting (XSS) - Reflected in zadam/trilium
CVE-2022-2291 SourceCodester Hotel Management System Search search cross site scripting
CVE-2022-2292 SourceCodester Hotel Management System Room Edit Page 1 cross site scripting
CVE-2022-2293 SourceCodester Simple Sales Management System create cross site scripting
CVE-2022-2299 Allow SVG Files <= 1.1 - Author+ Stored Cross Site Scripting via SVG
CVE-2022-22999 Cross-site Scripting Vulnerability in USB Backups App
CVE-2022-2300 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-23013 On BIG-IP DNS & GTM version 16.x before 16.1.0, 15.1.x before 15.1.4, 14.1.x before 14.1.4.4, and all versions of 13.1.x, 12....
CVE-2022-2305 WordPress Popup <= 1.9.3.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-23053 Openmct XSS via the “Condition Widget”
CVE-2022-23054 Openmct XSS via the “Summary Widget”
CVE-2022-23056 ERPNext - Stored XSS leads to account takover
CVE-2022-23057 ERPNext - Stored XSS in My Profile
CVE-2022-23058 ERPNext - Stored XSS in My Settings
CVE-2022-23461 Cross-Site Scripting (XSS) in Jodit Editor
CVE-2022-23466 DOM-based cross-site scripting (XSS) in teler dashboard
CVE-2022-23475 dalorRadius full account take over
CVE-2022-23494 Cross-site scripting vulnerability in TinyMCE alerts
CVE-2022-23499 Cross-Site Scripting Protection bypass in HTML Sanitizer
CVE-2022-2351 Post SMTP < 2.1.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-23515 Improper neutralization of data URIs may allow XSS in Loofah
CVE-2022-23518 Improper neutralization of data URIs allows XSS in rails-html-sanitizer
CVE-2022-23519 Possible XSS vulnerability with certain configurations of rails-html-sanitizer
CVE-2022-23520 rails-html-sanitizer contains an incomplete fix for an XSS vulnerability
CVE-2022-23544 Server-Side Request Forgery in Metersphere leads to Cross-Site Scripting
CVE-2022-23552 Grafana stored XSS in FileUploader component
CVE-2022-23598 Reflected XSS vulnerability when rendering error messages in laminas-form
CVE-2022-2361 Social Chat < 6.0.5 - Admin+ Stored Cross-Site Scripting
CVE-2022-2362 Download Manager < 3.2.50 - Bypass IP Address Blocking Restriction
CVE-2022-23622 Cross site scripting in registration template in xwiki-platform
CVE-2022-2363 SourceCodester Simple Parking Management System cross site scripting
CVE-2022-23637 Stored Cross-Site-Scripting (XSS) in Markdown Editor
CVE-2022-23638 Cross-site Scripting in svg-sanitizer
CVE-2022-2364 SourceCodester Simple Parking Management System category cross site scripting
CVE-2022-23647 Cross-site Scripting in Prism
CVE-2022-2365 Cross-site Scripting (XSS) - Stored in zadam/trilium
CVE-2022-23656 Cross-site scripting vulnerability in Zulip Server
CVE-2022-23707 An XSS vulnerability was found in Kibana index patterns. Using this vulnerability, an authenticated user with permissions to...
CVE-2022-2371 YaySMTP < 2.2.1 - Subscriber+ Stored Cross-Site Scripting
CVE-2022-23710 A cross-site-scripting (XSS) vulnerability was discovered in the Data Preview Pane (previously known as Index Pattern Preview...
CVE-2022-23713 A cross-site-scripting (XSS) vulnerability was discovered in the Vega Charts Kibana integration which could allow arbitrary J...
CVE-2022-2372 YaySMTP < 2.2.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-23733 Stored XSS vulnerability in GitHub Enterprise Server leading to injection of arbitrary attributes
CVE-2022-2374 Simply Schedule Appointments < 1.5.7.7 - Admin+ Stored Cross-Site Scripting
CVE-2022-2375 WP Sticky Button < 1.4.1 - Unauthenticated Arbitrary Settings Update to Stored XSS
CVE-2022-2378 Easy Student Results <= 2.2.8 - Reflected Cross-Site Scripting
CVE-2022-23790 XSS in Firmanet Software and Technology Customer Relation Manager
CVE-2022-23791 XSS in Firmanet Software and Technology Customer Relation Manager
CVE-2022-2383 Feed Them Social < 3.0.1 - Reflected Cross-Site Scripting
CVE-2022-2384 Digital Publications by Supsystic < 1.7.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-2386 Crowdsignal Polls & Ratings < 3.0.8 - Reflected Cross-Site Scripting
CVE-2022-2391 Inspiro Pro < 7.2.3 - Contributor+ Stored Cross-Site Scripting
CVE-2022-23912 AP Custom Testimonial < 1.4.8 - Reflected Cross-Site Scripting
CVE-2022-2395 weForms < 1.6.14 - Admin+ Stored Cross-Site Scripting
CVE-2022-2396 SourceCodester Simple e-Learning System claire_blake cross site scripting
CVE-2022-2398 WP Comments Fields < 4.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-23980 WordPress Yasr – Yet Another Stars Rating plugin <= 2.9.9 - Cross-Site Scripting (XSS) vulnerability
CVE-2022-23987 WS Form < 1.8.176 - Admin+ Stored Cross-Site Scripting
CVE-2022-23988 WS Form < 1.8.176 - Unauthenticated Stored Cross-Site Scripting
CVE-2022-2404 WP Popup Builder < 1.2.9 - Reflected Cross-Site Scripting
CVE-2022-2407 WP phpMyAdmin < 5.2.0.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-2409 Rough Chart <= 1.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-2410 mTouch Quiz <= 3.1.3 - Admin+ Stored Cross Site Scripting
CVE-2022-2411 Auto More Tag <= 4.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-2412 Better Tag Cloud <= 0.99.5 - Admin+ Stored Cross-Site Scripting
CVE-2022-2413 Slide Anything < 2.3.47 - Author+ Cross Site Scripting in slide title
CVE-2022-2423 DW Promobar <= 1.0.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-2424 Google Maps Anywhere <= 1.2.6.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-2425 WP DS Blog Map <= 3.1.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-2426 Thinkific Uploader <= 1.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-2430 Visual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Text Block'
CVE-2022-2627 Newspaper < 12 - Reflected Cross-Site Scripting
CVE-2022-2628 DSGVO All in one for WP < 4.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-2629 Top Bar < 3.0.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-26324 Possible XSS in iManager URL for access Component
CVE-2022-26325 Cross Site Scripting vulnerability in NetIQ Access Manager versions prior to version 5.0.2
CVE-2022-26328 User enumeration vulnerability has been discovered in OpenText™ Performance Center
CVE-2022-2635 Autoptimize < 3.1.1 - Admin+ Stored Cross Site Scripting
CVE-2022-26375 WordPress AB Press Optimizer plugin <= 1.1.1 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-2645 SourceCodester Garage Management System edituser.php cross site scripting
CVE-2022-2646 SourceCodester Online Admission System index.php cross site scripting
CVE-2022-2654 Classima < 2.1.11 - Reflected Cross-Site Scripting
CVE-2022-2655 Classified Listing Pro < 2.0.20 - Reflected Cross-Site Scripting
CVE-2022-2658 WP Spell Check < 9.13 - Admin+ Stored Cross-Site Scripting
CVE-2022-26673 ASUS RT-AX88U - Stored XSS
CVE-2022-2669 WP Taxonomy Import <= 1.0.4 - Reflected Cross-Site Scripting
CVE-2022-2681 SourceCodester Online Student Admission System Student User Page edit-profile.php cross site scripting
CVE-2022-23059 Shopizer - Stored XSS in Manage Images
CVE-2022-23060 Shopizer - Stored XSS in Manage Files
CVE-2022-23065 Vendure - XSS via SVG File Upload
CVE-2022-23072 Recipes - Stored XSS in Add to Cart
CVE-2022-23073 Recipes - Stored XSS in Clipboard
CVE-2022-23074 Recipes - Stored XSS in Name Parameter
CVE-2022-23077 Habitica - DOM XSS in login page
CVE-2022-24349 Reflected XSS in action configuration window of Zabbix Frontend
CVE-2022-24384 Reflective XSS on SmarterTrack v100.0.8019.14010
CVE-2022-24386 Stored XSS in SmarterTrack v100.0.8019.14010
CVE-2022-24395 SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-contro...
CVE-2022-24397 SAP NetWeaver Enterprise Portal - versions 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-controlled inputs, resul...
CVE-2022-24399 The SAP Focused Run (Real User Monitoring) - versions 200, 300, REST service does not sufficiently sanitize the input name of...
CVE-2022-24432 ICSA-22-062-01 IPCOMM ipDIO
CVE-2022-2448 reSmush.it Image Optimizer < 0.4.6 - Admin+ Cross-Site Scripting
CVE-2022-2470 Cross-site Scripting (XSS) - Reflected in microweber/microweber
CVE-2022-24708 Stored XSS vulnerability in anuko/timetracker
CVE-2022-24709 Cross site scripting in @awsui/components-react
CVE-2022-24710 Cross-site Scripting in Weblate
CVE-2022-24717 Cross Site Scripting (XSS) in ssr-pages
CVE-2022-24722 Cross-site Scripting in view_component
CVE-2022-24728 Cross-site Scripting in CKEditor4
CVE-2022-24746 HTML injection possibility in voucher code form
CVE-2022-24799 Cross Site Scripting in Wire Webapp
CVE-2022-24811 Cross-site Scripting in Combodo iTop
CVE-2022-24814 Cross-site Scripting in Directus
CVE-2022-24833 Persistent Cross-site Scripting (XSS) vulnerability in PrivateBin
CVE-2022-24851 Stored XSS and path traversal in LDAPAccountManager/lam
CVE-2022-24855 XSS vulnerability in Metabase
CVE-2022-24864 Malicious Javascript injection in OriginProtocol/origin-website
CVE-2022-24868 Cross site scripting via SVG file upload in GLPI
CVE-2022-24869 Cross Site Scripting in GLPI
CVE-2022-24870 Stored Cross-site Scripting in Combodo iTop
CVE-2022-24873 Non-Stored Cross-site Scripting in Shopware storefront
CVE-2022-24876 Stored cross site scrpting in GLPI's Kanban
CVE-2022-24891 Cross-site Scripting in org.owasp.esapi:esapi -- antisamy-esapi.xml configuration file
CVE-2022-24899 Cross site scripting via canonical tag
CVE-2022-24917 Reflected XSS in service configuration window of Zabbix Frontend
CVE-2022-24918 Reflected XSS in item configuration window of Zabbix Frontend
CVE-2022-24919 Reflected XSS in graph configuration window of Zabbix Frontend
CVE-2022-2494 Cross-site Scripting (XSS) - Stored in openemr/openemr
CVE-2022-2495 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-2510 Potential XSS on Special:SearchCenter
CVE-2022-2511 Potential XSS in title URL parameter
CVE-2022-2514 Cross-site Scripting (XSS) - Reflected in beancount/fava
CVE-2022-2516 Visual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Title'
CVE-2022-2517 Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Caption - On Hover
CVE-2022-2523 Cross-site Scripting (XSS) - Reflected in beancount/fava
CVE-2022-25305 WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via IP
CVE-2022-25306 WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via browser
CVE-2022-25307 WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via platform
CVE-2022-2532 Feed Them Social < 3.0.1 - Reflected Cross-Site Scripting
CVE-2022-2537 WooCommerce PDF Invoices & Packing Slips < 3.0.1 - Reflected Cross-Site Scripting
CVE-2022-25370 Unauth Stored XSS vulnerability in the Birt plugin of Apache OFBiz
CVE-2022-2538 WP Hide & Security Enhancer < 1.8 - Reflected Cross-Site Scripting
CVE-2022-2546 All-in-One WP Migration < 7.63 - Unauthenticated Reflected XSS
CVE-2022-25601 WordPress Contact Form X plugin <= 2.4 - Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-25603 WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-25604 WordPress Price Table plugin <= 0.2.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-25605 WordPress WP-DownloadManager plugin <= 1.68.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-25606 WordPress WP-DownloadManager plugin <= 1.68.5 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-25609 WordPress Yoo Slider plugin <= 2.0.0 - Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-25610 WordPress Simple Ajax Chat plugin <= 20220115 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-25611 WordPress Simple Event Planner plugin <= 1.5.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-25612 WordPress Simple Event Planner plugin <= 1.5.4 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-25613 WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
CVE-2022-25617 WordPress Code Snippets plugin <= 2.14.3 - Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-25618 WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-2563 Tutor LMS < 2.0.10 - Admin+ Stored Cross-Site Scripting
CVE-2022-2565 Best Payments Plugin for WP < 4.2.1 - Unauthenticated Stored Cross-Site Scripting
CVE-2022-2567 Form Builder CP < 1.2.32 - Admin+ Stored Cross-Site Scripting
CVE-2022-2574 Meks Easy Social Share < 1.2.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-2575 WBW Currency Switcher for WooCommerce < 1.6.6 - Admin+ Stored XSS
CVE-2022-25772 A cross-site scripting (XSS) vulnerability in the web tracking component of Mautic before 4.3.0 allows remote attackers to in...
CVE-2022-25774 XSS in Notifications via saving Dashboards
CVE-2022-25781 Reflected XSS issues in GateManager
CVE-2022-2311 Find and Replace All < 1.3 - Reflected Cross Site Scripting
CVE-2022-23133 Stored XSS in host groups configuration window in Zabbix Frontend
CVE-2022-23165 Sysaid – Sysaid 14.2.0 Reflected Cross-Site Scripting (XSS)
CVE-2022-23179 Contact Form & Lead Form Elementor Builder < 1.7.0 - Multiple Admin+ Stored Cross-Site Scripting
CVE-2022-23201 Adobe RoboHelp Reflected XSS could lead to Arbitrary code execution
CVE-2022-2325 Invitation Based Registrations <= 2.2.84 - Admin+ Stored Cross-Site Scripting
CVE-2022-2328 Flexi Quote Rotator <= 0.9.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-23312 A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP9 Security Patch 1). The integrated web appli...
CVE-2022-2340 W-DALIL <= 2.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-2341 Simple Page Transition <= 1.4.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-2342 Cross-site Scripting (XSS) - Stored in outline/outline
CVE-2022-23458 Toast UI Grid vulnerable to Cross-site scripting
CVE-2022-2753 Ketchup Restaurant Reservations <= 1.0.0 - Unauthenticated Stored XSS
CVE-2022-27545 HCL BigFix Web Reports authorized users may perform HTML injection.
CVE-2022-27546 HCL iNotes is susceptible to a Reflected Cross-site Scripting (XSS) vulnerability
CVE-2022-27561 HCL Traveler is susceptible to a Reflected Cross-Site Scripting vulnerability in the web admin (LotusTraveler.nsf)
CVE-2022-2763 WP Socializer < 7.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-27656 The Web administration UI of SAP Web Dispatcher and the Internet Communication Manager (ICM) does not sufficiently encode use...
CVE-2022-2767 SourceCodester Online Admission System index.php cross site scripting
CVE-2022-2768 SourceCodester Library Management System cross site scripting
CVE-2022-2769 SourceCodester Company Website CMS contact cross site scripting
CVE-2022-2773 SourceCodester Apartment Visitor Management System profile.php cross site scripting
CVE-2022-2775 Fast Flow < 1.2.13 - Admin+ Stored Cross-Site Scripting
CVE-2022-2777 Cross-site Scripting (XSS) - Stored in microweber/microweber
CVE-2022-27777 A XSS Vulnerability in Action View tag helpers >= 5.2.0 and < 5.2.0 which would allow an attacker to inject content if able t...
CVE-2022-27845 WordPress Plausible Analytics plugin <= 1.2.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-27848 WordPress Modern Events Calendar Lite plugin <= 6.5.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-27852 WordPress KB Support plugin <= 1.5.5 - Multiple Unauth. Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-27853 WordPress Contest Gallery plugin <= 13.1.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-27854 WordPress Psychological tests & quizzes plugin <= 0.21.19 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-27856 WordPress Export All URLs Plugin <= 4.1 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-27859 WordPress Travel Management plugin <= 2.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-27860 WordPress Footer Text plugin <= 2.0.3 - Cross-Site Request Forgery (CSRF) leading to Cross-Site Scripting (XSS) vulnerability
CVE-2022-27878 On all versions of 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x of F5 BIG-IP, and F5 BIG-IP Guided Configuration (GC) a...
CVE-2022-27880 On F5 Traffix SDC 5.2.x versions prior to 5.2.2 and 5.1.x versions prior to 5.1.35, a stored Cross-Site Scripting (XSS) vulne...
CVE-2022-27894 The Foundry Blobster service was found to have a cross-site scripting (XSS) vulnerability.
CVE-2022-2796 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-2799 Affiliates Manager < 2.9.14 - Admin+ Stored Cross-Site Scripting
CVE-2022-2811 SourceCodester Guest Management System myform.php cross site scripting
CVE-2022-2814 SourceCodester Simple and Nice Shopping Cart Script login.php cross site scripting
CVE-2022-28172 The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability. Due to the in...
CVE-2022-28216 SAP BusinessObjects Business Intelligence Platform (BI Workspace) - version 420, is susceptible to a Cross-Site Scripting att...
CVE-2022-28221 CleanTalk AntiSpam <= 5.173 Reflected XSS
CVE-2022-28222 CleanTalk AntiSpam <= 5.173 Reflected XSS
CVE-2022-2823 Slider, Gallery, and Carousel by MetaSlider < 3.27.9 - Admin+ Stored Cross Site Scripting
CVE-2022-2829 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2022-28290 Reflective Cross-Site Scripting vulnerability in WordPress Country Selector Plugin Version 1.6.5. The XSS payload executes wh...
CVE-2022-2839 Zephyr Project Manager < 3.2.55 - Unauthorised AJAX Calls To Stored XSS
CVE-2022-2843 MotoPress Timetable and Event Schedule Quick Edit admin-ajax.php cross site scripting
CVE-2022-2844 MotoPress Timetable and Event Schedule Calendar cross site scripting
CVE-2022-2846 Calendar Event Multi View < 1.4.07 - Unauthenticated Arbitrary Event Creation to Stored XSS
CVE-2022-28612 WordPress Custom Popup Builder plugin <= 1.3.1 - Improper Access Control vulnerability leading to multiple Authenticated Stor...
CVE-2022-28650 In JetBrains YouTrack before 2022.1.43700 it was possible to inject JavaScript into Markdown in the YouTrack Classic UI
CVE-2022-28707 On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, and 14.1.x versions prior to 14.1.4.6, a s...
CVE-2022-2871 Cross-site Scripting (XSS) - Stored in notrinos/notrinoserp
CVE-2022-28712 A cross-site scripting (xss) vulnerability exists in the videoAddNew functionality of WWBN AVideo 11.6 and dev master commit...
CVE-2022-28716 On 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions p...
CVE-2022-2682 SourceCodester Alphaware Simple E-Commerce System stockin.php cross site scripting
CVE-2022-2683 SourceCodester Simple Food Ordering System login.php cross site scripting
CVE-2022-2684 SourceCodester Apartment Visitor Management System manage-apartment.php cross site scripting
CVE-2022-26842 A reflected cross-site scripting (xss) vulnerability exists in the charts tab selection functionality of WWBN AVideo 11.6 and...
CVE-2022-2685 SourceCodester Interview Management System addQuestion.php cross site scripting
CVE-2022-2686 oretnom23 Fast Food Ordering System Menu List Page cross site scripting
CVE-2022-26866 Dell PowerStore Versions before v2.1.1.0. contains a Stored Cross-Site Scripting vulnerability. A high privileged network att...
CVE-2022-2689 SourceCodester Wedding Hall Booking System Contact Page cross site scripting
CVE-2022-2690 SourceCodester Wedding Hall Booking System Booking Form cross site scripting
CVE-2022-2691 SourceCodester Wedding Hall Booking System Profile Page cross site scripting
CVE-2022-2692 SourceCodester Wedding Hall Booking System Staff User Profile cross site scripting
CVE-2022-2695 Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via 'caption'
CVE-2022-2701 SourceCodester Simple E-Learning System claire_blake cross site scripting
CVE-2022-2709 Float to Top Button <= 2.3.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-2710 Scroll To Top < 1.4.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-2716 Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Text Editor
CVE-2022-27183 Reflected XSS in a query parameter of the Monitoring Console
CVE-2022-27230 On all versions of 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x of F5 BIG-IP APM, and F5 BIG-IP Guided Configuration (G...
CVE-2022-2725 SourceCodester Company Website CMS add-blog.php cross site scripting
CVE-2022-2729 Cross-site Scripting (XSS) - DOM in openemr/openemr
CVE-2022-2731 Cross-site Scripting (XSS) - Reflected in openemr/openemr
CVE-2022-2733 Cross-site Scripting (XSS) - Reflected in openemr/openemr
CVE-2022-2737 WP STAGING < 2.9.18 - Admin+ Stored Cross-Site Scripting
CVE-2022-2748 SourceCodester Simple Online Book Store System edit.php cross site scripting
CVE-2022-27503 Cross-site Scripting (XSS) vulnerability in Citrix StoreFront affects version 1912 before CU5 and version 3.12 before CU9
CVE-2022-27505 Reflected cross site scripting (XSS)
CVE-2022-29034 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.1). An error message pop up window in...
CVE-2022-29091 Dell Unity, Dell UnityVSA, and Dell UnityXT versions prior to 5.2.0.0.5.173 contain a Reflected Cross-Site Scripting Vulnerab...
CVE-2022-29096 Dell Wyse Management Suite 3.6.1 and below contains a Reflected Cross-Site Scripting Vulnerability in saveGroupConfigurations...
CVE-2022-29168 Cross Site Scripting in Wire Messages
CVE-2022-29172 HTML injection with additional signup fields
CVE-2022-29182 DOM-based XSS in GoCD
CVE-2022-29183 Reflected XSS in GoCD
CVE-2022-29230 Potential cross-site scripting (XSS) vulnerability in Hydrogen
CVE-2022-2924 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2022-2925 Cross-site Scripting (XSS) - Stored in appwrite/appwrite
CVE-2022-2932 Cross-site Scripting (XSS) - Reflected in bustle/mobiledoc-kit
CVE-2022-2934 Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Image URL
CVE-2022-2935 Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Media URL
CVE-2022-2936 Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Video Link
CVE-2022-2937 Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Title & Description
CVE-2022-29406 WordPress Team Manager plugin <= 1.6.9 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-29408 WordPress Advanced Contact form 7 DB plugin <= 1.8.7 - Unauthenticated Persistent Cross-Site Scripting (XSS) vulnerability
CVE-2022-29413 WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS)...
CVE-2022-29415 WordPress Ravpage plugin <= 2.16 - Unauthenticated Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-29416 WordPress Afterpay Gateway for WooCommerce Plugin <= 3.5.0 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-29418 WordPress Night Mode plugin <= 1.0.0 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
CVE-2022-29420 WordPress Countdown & Clock plugin <= 2.3.2 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-29421 WordPress Countdown & Clock plugin <= 2.3.2 - Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-29422 WordPress Countdown & Clock plugin <= 2.3.2 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-29424 WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-29425 WordPress Checkout Files Upload for WooCommerce plugin <= 2.1.2 - Cross-Site Scripting (XSS) vulnerability
CVE-2022-29426 WordPress Slideshow, Image Slider by 2J plugin <= 1.3.54 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-29428 WordPress WP Slider Plugin <= 1.4.5 - Cross-Site Scripting (XSS) vulnerability
CVE-2022-29430 WordPress PNG to JPG plugin <= 4.0 - Cross-Site Request Forgery (CSRF) leading to Persistent Cross-Site Scripting (XSS) vulne...
CVE-2022-29432 WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-29433 https://patchstack.com/database/vulnerability/nd-donations/wordpress-donations-plugin-1-8-authenticated-stored-cross-site-scr...
CVE-2022-29436 WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Persistent Cros...
CVE-2022-29438 WordPress Image Slider by NextCode plugin <= 1.1.2 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
CVE-2022-29440 WordPress Promotion Slider plugin <= 3.3.4 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-29442 Private Messages For WordPress <= 2.1.10 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-29443 WordPress Hotel Booking plugin <= 3.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-29444 WordPress Breeze plugin <= 2.0.2 - Plugin Settings Change leading to Cross-Site Scripting (XSS) vulnerability
CVE-2022-29449 WordPress Opal Hotel Room Booking plugin <= 1.2.7 - Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-29452 WordPress Export All URLs plugin <= 4.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-29455 WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-29476 WordPress Notification Bar for WordPress plugin <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-2956 ConsoleTVs Noxen users.php cross site scripting
CVE-2022-29610 SAP NetWeaver Application Server ABAP allows an authenticated attacker to upload malicious files and delete (theme) data, whi...
CVE-2022-29618 Due to insufficient input validation, SAP NetWeaver Development Infrastructure (Design Time Repository) - versions 7.30, 7.31...
CVE-2022-29811 In JetBrains Hub before 2022.1.14638 stored XSS via project icon was possible.
CVE-2022-29817 In JetBrains IntelliJ IDEA before 2022.1 reflected XSS via error messages in internal web server was possible
CVE-2022-2983 Salat Times < 3.2.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-29876 A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All...
CVE-2022-29880 A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All...
CVE-2022-29882 A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All...
CVE-2022-29887 Cross-site Scripting (XSS) in some Intel(R) Manageability Commander software before version 2.3 may allow an unauthenticated...
CVE-2022-29923 WordPress Quick Restaurant Reservations plugin <= 1.4.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-29927 In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible
CVE-2022-29929 In JetBrains TeamCity before 2022.04 potential XSS via Referrer header was possible
CVE-2022-3000 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2022-3002 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2022-3004 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2022-3005 Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm
CVE-2022-30118 Title for CVE: XSS in /dashboard/system/express/entities/forms/save_control/[GUID]: old browsers only.Description: When using...
CVE-2022-30119 XSS in /dashboard/reports/logs/view - old browsers only. When using Internet Explorer with the XSS protection disabled, insuf...
CVE-2022-30120 XSS in /dashboard/blocks/stacks/view_details/ - old browsers only. When using an older browser with built-in XSS protection d...
CVE-2022-3014 SourceCodester Simple Task Managing System cross site scripting
CVE-2022-3015 oretnom23 Fast Food Ordering System cross site scripting
CVE-2022-3021 Slickr Flickr <= 2.8.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-3025 Bitcoin / Altcoin Faucet <= 1.6.0 - Settings Update to Stored XSS via CSRF
CVE-2022-30278 A vulnerability in Black Duck Hub’s embedded MadCap Flare documentation files could allow an unauthenticated remote attacker...
CVE-2022-30304 An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiAnalyzer versions prior to 7.2....
CVE-2022-3035 Cross-site Scripting (XSS) - Stored in snipe/snipe-it
CVE-2022-3036 Gettext override translations < 2.0.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-30536 WordPress WP Maintenance plugin <= 6.0.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-30545 WordPress 5 Anker Connect plugin <= 1.2.6 - Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-30596 A flaw was found in moodle where ID numbers displayed when bulk allocating markers to assignments required additional sanitiz...
CVE-2022-31048 Cross-Site Scripting in Form Framework
CVE-2022-3062 Simple File List < 4.4.12 - Reflected Cross-Site Scripting
CVE-2022-30677 AEM Reflected XSS Arbitrary code execution
CVE-2022-30678 AEM Reflected XSS Arbitrary code execution
CVE-2022-30679 AEM Reflected XSS Arbitrary code execution
CVE-2022-30680 AEM Reflected XSS Arbitrary code execution
CVE-2022-30681 AEM Reflected XSS Arbitrary code execution
CVE-2022-30682 AEM Reflected XSS Arbitrary code execution
CVE-2022-30684 AEM Reflected XSS Arbitrary code execution
CVE-2022-30685 AEM Reflected XSS Arbitrary code execution
CVE-2022-30686 AEM Reflected XSS Arbitrary code execution
CVE-2022-3069 Wordlift < 3.37.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-30690 A cross-site scripting (xss) vulnerability exists in the image403 functionality of WWBN AVideo 11.6 and dev master commit 3f7...
CVE-2022-3070 Generate PDF using Contact Form 7 < 3.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-3072 Cross-site Scripting (XSS) - Stored in francoisjacquet/rosariosis
CVE-2022-3073 Quaonos Schema ST4 example templates prone to XSS
CVE-2022-3074 Slider Hero < 8.4.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-31049 Cross-Site Scripting in Frontend Login Mailer
CVE-2022-31057 Authenticated Stored XSS in Shopware Administration
CVE-2022-31059 Discourse Calendar Event names susceptible to Cross-site Scripting
CVE-2022-3096 WP Total Hacks <= 4.7.2 - Subscriber+ Arbitrary Options Update to Stored XSS
CVE-2022-30999 Possible cross-site scripting attack via unsanitized SVG files in FoF Upload
CVE-2022-31029 Authenticated XSS in Pi-hole AdminLTE
CVE-2022-31035 External URLs for Deployments can include javascript in argo-cd
CVE-2022-31037 OroCommerce vulnerable to Cross-site Scripting via Shipping rule editing page
CVE-2022-31038 XSS vulnerability in repository issue list in Gogs
CVE-2022-31148 Persistent cross site scripting in customer module in Shopware
CVE-2022-31160 jQuery UI contains potential XSS vulnerability when refreshing a checkboxradio with an HTML-like initial text label
CVE-2022-31175 Cross-site scripting caused by the editor instance destroying process in ckeditor5
CVE-2022-31187 Stored Cross Site Scripting (XSS) through global search in GLPI
CVE-2022-31191 Cross Site Scripting possible in DSpace JSPUI spellcheck and autocomplete tools
CVE-2022-31192 Cross Site Scripting possible in DSpace JSPUI "Request a Copy" feature
CVE-2022-3123 Cross-site Scripting (XSS) - Reflected in splitbrain/dokuwiki
CVE-2022-3127 Cross-site Scripting (XSS) - Stored in jgraph/drawio
CVE-2022-3128 Donation Thermometer < 2.1.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-3132 Goolytics - Simple Google Analytics < 1.1.2 - Admin+ Stored Cross-Site Scripting
CVE-2022-3135 SEO Smart Links <= 3.0.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-3136 Social Rocket < 1.3.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-3137 TaskBuilder < 1.0.8 - Subscriber+ Stored XSS via SVG file upload
CVE-2022-3138 Cross-site Scripting (XSS) - Generic in jgraph/drawio
CVE-2022-3139 We’re Open! < 1.42 - Admin+ Stored Cross-Site Scripting
CVE-2022-3148 Cross-site Scripting (XSS) - Generic in jgraph/drawio
CVE-2022-3149 WP Custom Cursors < 3.0.1 - Stored Cross-Site Scripting via CSRF
CVE-2022-3193 An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_descri...
CVE-2022-3194 Dokan < 3.6.4 - Vendor Stored Cross-Site Scripting
CVE-2022-3205 Controller: cross site scripting in automation controller ui
CVE-2022-3207 Simple File List < 4.4.12 - Admin+ Stored Cross-Site Scripting
CVE-2022-3209 Soledad < 8.2.5 - Reflected Cross-site Scripting
CVE-2022-3211 Cross-site Scripting (XSS) - Stored in pimcore/pimcore
CVE-2022-32145 A vulnerability has been identified in Teamcenter Active Workspace V5.2 (All versions < V5.2.9), Teamcenter Active Workspace...
CVE-2022-32159 Openlibrary - Stored XSS
CVE-2022-32167 Cloudreve - Stored XSS
CVE-2022-32171 Zinc - Stored XSS
CVE-2022-32172 Zinc - Cross-Site Scripting
CVE-2022-32173 OrchardCore - HTML Injection
CVE-2022-32174 Gogs - XSS
CVE-2022-3220 Advanced Comment Form < 1.2.1 - Admin+ Authenticated Stored XSS
CVE-2022-32209 # Possible XSS Vulnerability in Rails::Html::SanitizerThere is a possible XSS vulnerability with certain configurations of Ra...
CVE-2022-32225 A reflected DOM-Based XSS vulnerability has been discovered in the Help directory of Veeam Management Pack for Microsoft Syst...
CVE-2022-3223 Cross-site Scripting (XSS) - Stored in jgraph/drawio
CVE-2022-32247 SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, is susceptible to script execution attac...
CVE-2022-32280 WordPress XO Slider plugin <= 3.3.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-32286 A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mendix SAML Module...
CVE-2022-3231 Cross-site Scripting (XSS) - Stored in librenms/librenms
CVE-2022-3237 WP Contact Slider < 2.4.8 - Admin+ Stored Cross-Site Scripting
CVE-2022-32533 Apache Portals Jetspeed XSS, CSRF, SSRF, and XXE issues
CVE-2022-3255 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore
CVE-2022-32754 IBM Security Verify Directory cross-site scripting
CVE-2022-32770 A cross-site scripting (xss) vulnerability exists in the footer alerts functionality of WWBN AVideo 11.6 and dev master commi...
CVE-2022-32771 A cross-site scripting (xss) vulnerability exists in the footer alerts functionality of WWBN AVideo 11.6 and dev master commi...
CVE-2022-32772 A cross-site scripting (xss) vulnerability exists in the footer alerts functionality of WWBN AVideo 11.6 and dev master commi...
CVE-2022-32776 WordPress Advanced Ads – Ad Manager & AdSense plugin <= 1.31.1 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-32970 WordPress Themify Portfolio Post Plugin <= 1.2.4 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-33191 WordPress Testimonials plugin <= 3.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-33322 Cross-site scripting vulnerability in Mitsubishi Electric consumer electronics products (Air Conditioning, Wi-Fi Interface, R...
CVE-2022-3339 Reflected XSS in Trellix ePO server
CVE-2022-3350 Contact Bank <= 3.0.30 - Admin+ Stored Cross-Site Scripting
CVE-2022-3355 Cross-site Scripting (XSS) - Stored in inventree/inventree
CVE-2022-3391 Retain Live Chat <= 0.1 - Admin+ Stored Cross-Site Scripting
CVE-2022-3392 WP Humans.txt <= 1.0.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-33929 Dell Wyse Management Suite 3.6.1 and below contains a Reflected Cross-Site Scripting Vulnerability in EndUserSummary page. An...
CVE-2022-33934 Dell PowerScale OneFS, versions 8.2.x through 9.4.x contain multiple stored cross-site scripting vulnerabilities. A remote a...
CVE-2022-33935 Dell EMC Data Protection Advisor versions 19.6 and earlier, contains a Stored Cross Site Scripting, an attacker could potenti...
CVE-2022-33943 WordPress BxSlider WP plugin <= 2.0.0 - Authenticated Cross-Site Scripting (XSS) vulnerability
CVE-2022-33961 WordPress YellowPencil Visual CSS Style Editor Plugin <= 7.5.8 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-33978 WordPress FontMeister plugin <= 1.08 - Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-3399 Cookie Notice & Compliance for GDPR / CCPA <= 2.4.17.1 - Authenticated (Admin+) Stored Cross-Site Scripting
CVE-2022-3408 WP Word Count <= 3.2.3 - Admin+ Stored Cross-Site Scripting
CVE-2022-34148 WordPress Backup Guard Plugin <= 1.6.9.0 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-3415 Chat Bubble < 2.3 - Unauthenticated Stored Cross-Site Scripting
CVE-2022-3420 Official Integration for Billingo < 3.4.0 - ShopManager+ Stored XSS
CVE-2022-34218 AEM Reflected XSS Arbitrary code execution
CVE-2022-34257 Adobe Commerce Stored XSS Arbitrary code execution
CVE-2022-34258 Adobe Commerce Stored XSS Arbitrary code execution
CVE-2022-3426 Advanced WP Columns <= 2.0.6 - Admin+ Stored Cross-Site Scripting
CVE-2022-34305 XSS in examples web application
CVE-2022-34315 IBM CICS TX cross-site scripting
CVE-2022-34317 IBM CICS TX cross-site scripting
CVE-2022-34330 IBM Sterling B2B Integrator cross-site scripting
CVE-2022-3440 Rock Convert < 2.6.0 - Reflected Cross-Site Scripting
CVE-2022-3441 Rock Convert < 2.11.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-34451 PowerPath Management Appliance with versions 3.3 & 3.2*, 3.1 & 3.0* contains a Stored Cross-site Scripting Vulnerability. An...
CVE-2022-3462 Highlight Focus <= 1.1 - Admin+ Stored Cross Site Scripting
CVE-2022-34648 WordPress Uploading SVG, WEBP and ICO files plugin <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-34650 WordPress Team plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-34656 WordPress Poll, Survey, Questionnaire and Voting system plugin <= 1.7.4 - Authenticated Cross-Site Scripting (XSS) vulnerabil...
CVE-2022-34658 WordPress Download Manager plugin <= 3.2.48 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-3469 WP Attachments < 5.0.5 - Admin+ Stored Cross-Site Scripting
CVE-2022-34768 Synel - eHarmony Stored XSS
CVE-2022-3484 WPB Show Core - Reflected Cross-Site Scripting
CVE-2022-34853 WordPress Team plugin <= 1.2.6 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-34857 WordPress SP Project & Document Manager plugin <= 4.59 - Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-34879 VICIDial 2.14b0.5 SVN 3550 was discovered to contain multiple Cross Site Scripting (XSS) vulnerabilities at /vicidial/admin.p...
CVE-2022-3506 Cross-site Scripting (XSS) - Stored in barrykooij/related-posts-for-wp
CVE-2022-3516 Cross-site Scripting (XSS) - Stored in librenms/librenms
CVE-2022-35170 SAP NetWeaver Enterprise Portal does - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, not sufficiently encode user-contro...
CVE-2022-35172 SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-contro...
CVE-2022-35224 SAP Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-controlled input...
CVE-2022-35225 SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-contro...
CVE-2022-35226 SAP Data Services Management allows an attacker to copy the data from a request and echoed into the application's immediate r...
CVE-2022-35227 A vulnerability in SAP NW EP (WPC) - versions 7.30, 7.31, 7.40, 7.50, which does not sufficiently validate user-controlled in...
CVE-2022-35229 Reflected XSS in discovery page of Zabbix Frontend
CVE-2022-35230 Reflected XSS in graphs page of Zabbix Frontend
CVE-2022-35251 A cross-site scripting vulnerability exists in Rocket.chat <v5 due to style injection in the complete chat window, an adversa...
CVE-2022-35275 WordPress Advanced Order Export For WooCommerce plugin <= 3.3.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerab...
CVE-2022-35294 An attacker with basic business user privileges could craft and upload a malicious file to SAP NetWeaver Application Server A...
CVE-2022-31063 Cross site scripting via the title of a document in Tuleap
CVE-2022-35297 The application SAP Enable Now does not sufficiently encode user-controlled inputs over the network before it is placed in th...
CVE-2022-35298 SAP NetWeaver Enterprise Portal (KMC) - version 7.50, does not sufficiently encode user-controlled inputs, resulting in Cross...
CVE-2022-3539 Testimonials (Free < 2.7, Pro < 1.0.8) - Admin+ Stored Cross-Site Scripting
CVE-2022-3556 Cab fare calculator <= 1.1.6 - Authenticated (Admin+) Stored Cross-Site Scripting
CVE-2022-3561 Cross-site Scripting (XSS) - Generic in librenms/librenms
CVE-2022-3562 Cross-site Scripting (XSS) - Stored in librenms/librenms
CVE-2022-35630 Unsafe HTML Injection in Artifact Collection Report
CVE-2022-35632 XSS in User Interface
CVE-2022-35645 IBM Maximo Asset Management cross-site scripting
CVE-2022-35651 A stored XSS and blind SSRF vulnerability was found in Moodle, occurs due to insufficient sanitization of user-supplied data...
CVE-2022-35653 A reflected XSS issue was identified in the LTI module of Moodle. The vulnerability exists due to insufficient sanitization o...
CVE-2022-35654 Pega Platform from 8.5.4 to 8.7.3 is affected by an XSS issue with an unauthenticated user and the redirect parameter.
CVE-2022-35655 Pega Platform from 7.3 to 8.7.3 is affected by an XSS issue due to a misconfiguration of a datapage setting.
CVE-2022-35664 AEM Reflected XSS Arbitrary code execution
CVE-2022-35693 AEM Reflected XSS Arbitrary code execution
CVE-2022-35694 AEM Reflected XSS Arbitrary code execution
CVE-2022-35695 AEM Reflected XSS Arbitrary code execution
CVE-2022-31064 Cross site scripting in username that will trigger by sending chat
CVE-2022-35696 AEM Reflected XSS Arbitrary code execution
CVE-2022-35697 AEM File Upload Security Issue leading to RXSS
CVE-2022-35698 Adobe Commerce Stored XSS Arbitrary code execution
CVE-2022-35725 WordPress wp-forecast plugin <= 7.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-3578 ProfileGrid < 5.1.1 - Reflected Cross-Site Scripting
CVE-2022-35882 WordPress GS Testimonial Slider plugin <= 1.9.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-35933 PrestaShop module Product Comments vulnerable to cross-site scripting (XSS)
CVE-2022-35945 Cross site scripting (XSS) via registration API in GLPI
CVE-2022-35950 OroCommerce Cross-site Scripting vulnerability in add note dialog of Shopping List line item
CVE-2022-3601 Image Hover Effects Css3 <= 4.5 - Admin+ Stored XSS
CVE-2022-36020 Bypass of Cross-Site Scripting Protection in typo3/html-sanitizer
CVE-2022-36033 jsoup may not sanitize Cross-Site Scripting (XSS) attempts if SafeList.preserveRelativeLinks is enabled
CVE-2022-36037 Cross-site scripting (XSS) from dynamic options in the multiselect field in Kirby
CVE-2022-36057 Discourse-Chat Cross-Site Scripting issue for channel names and descriptions
CVE-2022-3608 Cross-site Scripting (XSS) - Stored in thorsten/phpmyfaq
CVE-2022-36080 Wikmd Cross-site Scripting vulnerability
CVE-2022-3609 GetYourGuide Ticketing < 1.0.4 - Admin+ Stored XSS
CVE-2022-36094 XWiki Platform Web Parent POM vulnerable to XSS in the attachment history
CVE-2022-36096 XWiki Platform vulnerable to Cross-site Scripting in the deleted attachments list
CVE-2022-36097 XWiki Platform Attachment UI vulnerable to cross-site scripting in the move attachment form
CVE-2022-36098 XWiki Platform Mentions UI vulnerable to Cross-site Scripting
CVE-2022-3610 Jeeng Push Notifications < 2.0.4 - Admin+ Stored Cross-Site Scripting
CVE-2022-36107 Stored Cross-Site Scripting via FileDumpController
CVE-2022-36108 Cross-Site Scripting in typo3/cms-core
CVE-2022-3618 Spacer < 3.0.7 - Admin+ Stored XSS
CVE-2022-36244 Multiple Stored Cross-Site Scripting Vulnerabilities on Shop Beat Services
CVE-2022-36277 SQL injection vulnerability in TCMAN GIM
CVE-2022-36282 WordPress Search Exclude plugin <= 1.2.6 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-3631 OAuth Client by DigitialPixies <= 1.1.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-36311 Airspan AirVelocity 1500 prior to software version 15.18.00.2511 is vulnerable to injection leading to XSS in the SNMP commun...
CVE-2022-36341 WordPress AS – Create Pinterest Pinboard Pages plugin <= 1.0 - Authenticated plugin settings change leading to Stored Cross-S...
CVE-2022-36343 WordPress Enable SVG, WebP & ICO Upload plugin <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-36347 WordPress Alpine PhotoTile for Pinterest plugin <= 1.3.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-36355 WordPress Easy Org Chart plugin <= 3.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-36356 WordPress Culture Object plugin <= 4.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-36357 WordPress ULTIMATE TABLES plugin <= 1.6.5 - Unauth. Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-36365 WordPress WHA Crossword plugin <= 1.1.10 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-36378 WordPress Floating Div plugin <= 3.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-36383 WordPress Word Search Puzzles game plugin <= 2.0.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-36390 WordPress Event Calendar – Calendar plugin <= 1.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-36405 WordPress amCharts: Charts and Maps plugin <= 1.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-36417 WordPress 3D Tag Cloud plugin <= 3.8 - Multiple Stored Cross-Site Scripting (XSS) via Cross-Site Request Forgery (CSRF) vulne...
CVE-2022-36428 WordPress Rock Convert plugin <= 2.11.0 - Auth. Cross-Site Scripting (XSS) vulnerability
CVE-2022-36776 IBM Cloud Pak for Security (CP4S) 1.10.0.0 79and 1.10.2.0 is vulnerable to cross-site scripting. This vulnerability allows us...
CVE-2022-36778 Synel - eHarmony Stored XSS
CVE-2022-36791 WordPress Torro Forms plugin <= 1.0.16 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-36796 WordPress CallRail Phone Call Tracking plugin <= 0.4.9 - Cross-Site Request Forgery (CSRF) vulnerability leading to Stored Cr...
CVE-2022-3690 Popup Maker < 1.16.11 - Contributor+ Stored Cross Site Scripting
CVE-2022-3695 Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation
CVE-2022-37328 WordPress History Timeline plugin <= 1.0.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-37330 WordPress WHA Crossword plugin <= 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-37335 WordPress Word Search Puzzles game plugin <= 2.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-37338 WordPress Blossom Recipe Maker plugin <= 1.0.7 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-37339 WordPress Meet My Team plugin <= 2.0.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-37342 WordPress Add Shortcodes Actions And Filters plugin <= 2.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-3739 WP Best Quiz <= 1.0 - Author+ Stored XSS
CVE-2022-37402 WordPress AFS Analytics Plugin <= 4.18 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-37403 WordPress Add User Role plugin <= 0.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-37404 WordPress add2fav plugin <= 1.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-37407 WordPress Gallery PhotoBlocks plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-37412 WordPress Better Delete Revision plugin <= 1.6.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
CVE-2022-3753 Evaluate <= 1.0 - Admin+ Stored Cross-Site Scripting
CVE-2022-3765 Cross-site Scripting (XSS) - Stored in thorsten/phpmyfaq
CVE-2022-3766 Cross-site Scripting (XSS) - Reflected in thorsten/phpmyfaq
CVE-2022-37952 WorkstationST - Reflected XSS in iHistorian Data Display Tags
CVE-2022-38068 WordPress Export Post Info plugin <= 1.1.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-38073 WordPress Awesome Support plugin <= 6.0.7 - Multiple Authenticated Persistent XSS (Additional Interested Parties)
CVE-2022-38075 WordPress Mantenimiento web plugin <= 0.13 - Cross-Site Request Forgery (CSRF) vulnerability leading to Stored Cross-Site Scr...
CVE-2022-38106 Cross-Site Scripting Vulnerability in Serv-U Web Client
CVE-2022-3811 EU Cookie Law <= 3.1.6 - Admin+ Stored XSS
CVE-2022-38110 Reflected Cross-Site Scripting Vulnerability
CVE-2022-38114 Client-Side Desync Vulnerability
CVE-2022-38186 There is a reflected XSS vulnerability in Esri Portal for ArcGIS versions 10.8.1 and below which may allow a remote attacker...
CVE-2022-38188 There is a reflected XSS vulnerability in Esri Portal for ArcGIS versions 10.9.1 which may allow a remote attacker able to co...
CVE-2022-38189 There is a stored cross-site scripting (XSS) vulnerability in ArcGIS API for JavaScript.
CVE-2022-38190 Stored cross-site scripting vulnerability in Esri Portal for ArcGIS Configurable Apps
CVE-2022-38192 There is a stored cross-site scripting (XSS) vulnerability in ArcGIS API for JavaScript.
CVE-2022-38195 BUG-000150540 - Reflected XSS vulnerability in ArcGIS Server
CVE-2022-38198 BUG-000146513 - Reflected XSS vulnerability in ArcGIS Server
CVE-2022-38200 BUG-000142376 - Reflected Cross-Site Scripting (XSS) vulnerability in ArcGIS Server.
CVE-2022-38204 Reflected XSS vulnerability in Portal for ArcGIS (10.8.1 and 10.7.1 only)
CVE-2022-38206 Reflected XSS vulnerability in Portal for ArcGIS (10.9.1, 10.8.1 and 10.7.1 only)
CVE-2022-38207 Reflected XSS vulnerability in Portal for ArcGIS (10.8.1 and 10.7.1 only)
CVE-2022-38209 Reflected XSS vulnerability in Portal for ArcGIS
CVE-2022-3822 Donations via PayPal < 1.9.9 - Admin+ Stored XSS
CVE-2022-3823 Beautiful Cookie Consent Banner < 2.9.1 - Admin+ Stored XSS
CVE-2022-3824 WP Admin UI Customize < 1.5.13 - Admin+ Stored XSS
CVE-2022-3828 Video Thumbnails <= 2.12.3 - Admin+ Stored XSS
CVE-2022-3829 Font Awesome 4 Menus <= 4.7.0 - Admin+ Stored XSS
CVE-2022-3830 WP Page Builder <= 1.2.8 - Admin+ Stored Cross-Site
CVE-2022-3831 reCAPTCHA <= 1.6 - Admin+ Stored XSS
CVE-2022-3832 External Media < 1.0.36 - Admin+ Stored XSS
CVE-2022-3833 Fancier Author Box by ThematoSoup <= 1.4 - Admin+ Stored XSS
CVE-2022-3834 Google Forms <= 0.95 - Admin+ Stored XSS
CVE-2022-3835 Kwayy HTML Sitemap < 4.0 - Admin+ Stored XSS
CVE-2022-3836 Seed Social < 2.0.4 - Admin+ Stored XSS
CVE-2022-3837 Uji Countdown < 2.3.1 - Admin+ Stored XSS
CVE-2022-38376 Multiple improper neutralization of input during web page generation ('Cross-site Scripting') vulnerabilities [CWE-79] in For...
CVE-2022-38379 Improper neutralization of input during web page generation [CWE-79] in FortiSOAR 7.0.0 through 7.0.3 and 7.2.0 may allow an...
CVE-2022-3838 WPUpper Share Buttons <= 3.42 - Admin+ Stored XSS
CVE-2022-3839 Analytics for WP <= 1.5.1 - Admin+ Stored XSS
CVE-2022-38390 Multiple IBM Business Automation Workflow versions are vulnerable to cross-site scripting. This vulnerability allows users to...
CVE-2022-3840 Google Apps Login < 3.4.5 - Admin+ Stored XSS
CVE-2022-38438 AEM Reflected XSS Arbitrary code execution
CVE-2022-38439 AEM Reflected XSS Arbitrary code execution
CVE-2022-38460 WordPress NOTICE BOARD plugin <= 1.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-38467 WordPress CRM Perks Forms Plugin <= 1.1.0 is vulnerable to Reflected Cross Site Scripting (XSS) vulnerability
CVE-2022-3847 Showing URL in QR Code <= 0.0.1 - Stored XSS via CSRF
CVE-2022-3853 Supra CSV <= 4.0.3 - Stored Cross-Site Scripting via CSRF
CVE-2022-3855 404 to Start <= 1.6.1 - Admin+ Stored XSS
CVE-2022-3862 Livemesh Addons for Elementor < 7.2.4 - Admin+ Stored XSS
CVE-2022-38703 WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-3873 Cross-site Scripting (XSS) - DOM in jgraph/drawio
CVE-2022-38754 CVE-2022-38754 - Micro Focus Operations Bridge Manager and OpsBridge Containerized - Cross Site Scripting (XSS)
CVE-2022-38758 XSS vulnerabilities in iManager
CVE-2022-3892 WP OAuth Server < 4.2.2 - Admin+ Stored XSS
CVE-2022-3893 Potential XSS on custom menu navigation
CVE-2022-25784 User controllable HTML element attribute (potential XSS)
CVE-2022-2579 SourceCodester Garage Management System createUser.php cross site scripting
CVE-2022-2589 Cross-site Scripting (XSS) - Reflected in beancount/fava
CVE-2022-2599 Anti-Malware Security and Brute-Force Firewall < 4.21.83 - Reflected Cross-Site Scripting
CVE-2022-26101 Fiori launchpad - versions 754, 755, 756, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Script...
CVE-2022-26105 SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, is susceptible to script execution attac...
CVE-2022-39049 Possible XSS in Admin Interface
CVE-2022-39050 Possible XSS stored in customer information
CVE-2022-39053 HEIMAVISTA INC. Rpage - Reflected XSS
CVE-2022-39054 COWELL INFORMATION SYSTEM CO., LTD. enterprise travel management system - Reflected XSS
CVE-2022-3906 Easy Form Builder < 3.4.0 - Admin+ Stored XSS
CVE-2022-3908 Helloprint < 1.4.7 - Reflected Cross-Site Scripting
CVE-2022-3909 Add Comments <= 1.0.1 - Admin+ Stored XSS
CVE-2022-39160 IBM Cognos Analytics cross-site scripting
CVE-2022-39181 GLPI - Reports plugin for GLPI Reflected Cross-Site-Scripting (RXSS)
CVE-2022-31065 Cross site scripting vulnerability for private chat in bigbluebutton
CVE-2022-31094 Cross site scripting vulnerability in ScratchTools
CVE-2022-31097 Stored XSS in Grafana's Unified Alerting
CVE-2022-31102 Cross-site Scripting for Argo CD single sign on users
CVE-2022-31109 HTTP Host Header Attack Vulnerability in laminas-diactoros
CVE-2022-31113 Cross-Site Scripting in Canarytoken history
CVE-2022-31127 Improper handling of email input in next-auth
CVE-2022-39187 Rumpus - FTP server Reflected cross-site scripting (RXSS)
CVE-2022-3919 Jetpack CRM < 5.4.3 - Admin+ Cross-Site Scripting
CVE-2022-39207 Persistent XSS in OneDev
CVE-2022-3922 Broken Link Checker < 1.11.20 - Admin+ Cross-Site Scripting
CVE-2022-39220 XSS Vulnerabilities in WebClient
CVE-2022-39239 nefly-ipx subject to Server-Side Request Forgery and Stored Cross-Site Scripting via Cache Poisoning and Improper Host Valida...
CVE-2022-39240 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in MyGraph
CVE-2022-39270 Arbitrary HTML injection in table-of-contents theme component in DiscoTOC
CVE-2022-39277 Cross-Site Scripting (XSS) in external links in GLPI
CVE-2022-39279 Discourse-chat plugin susceptible to XSS in channel name and description
CVE-2022-39285 Stored Cross-Site Scripting Vulnerability In File Parameter in zoneminder
CVE-2022-39295 Improper Neutralization of Alternate XSS Syntax in Knowage-Server
CVE-2022-39324 Grafana vulnerable to spoofing originalUrl of snapshots
CVE-2022-39325 Cross-site scripting vulnerability in BaserCMS
CVE-2022-3933 Essential Real Estate < 3.9.6 - Reflected Cross-Site-Scripting
CVE-2022-39331 Cross-site Scripting (XSS) in Nexcloud Desktop Client
CVE-2022-39332 Cross-site scripting (XSS) in Nextcloud Desktop Client
CVE-2022-39333 Cross-site scripting (XSS) in Nextcloud Desktop Client
CVE-2022-39338 Stored cross site scripting (XSS) vulnerability via Authorization Endpoint in user_oidc
CVE-2022-3934 Flat PM < 3.0.13 - Reflected Cross-Site Scripting
CVE-2022-39348 Twisted vulnerable to NameVirtualHost Host header injection
CVE-2022-3935 Welcart e-Commerce < 2.8.4 - Multiple Subscriber+ Stored Cross-Site Scripting
CVE-2022-39350 @dependencytrack/frontend vulnerable to Persistent Cross-Site-Scripting via Vulnerability Details
CVE-2022-3936 Team Members < 5.2.1 - Editor+ Stored XSS
CVE-2022-3937 Easy Video Player < 1.2.2.3 - Contributor+ Stored XSS
CVE-2022-39372 Stored Cross-Site Scripting (XSS) in user information in GLPI
CVE-2022-39373 Stored Cross-Site Scripting (XSS) in entity name in GLPI
CVE-2022-39375 Cross-Site Scripting (XSS) through public RSS feed in GLPI
CVE-2022-3895 Potential XSS in common user interface component library
CVE-2022-38971 WordPress BuddyForms Plugin <= 2.7.5 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-39016 Javascript injection in PDFtron in M-Files Hubshare
CVE-2022-39017 XSS in all comments fields in M-Files Hubshare
CVE-2022-39020 Cross-site scripting in Schoolbox version 21.0.2, by Schoolbox Pty Ltd
CVE-2022-39024 e-Excellence Inc. U-Office Force - Reflected XSS
CVE-2022-39025 e-Excellence Inc. U-Office Force - Reflected XSS
CVE-2022-39026 e-Excellence Inc. U-Office Force - Stored XSS
CVE-2022-39027 e-Excellence Inc. U-Office Force - Stored XSS
CVE-2022-39035 Smart eVision - Stored XSS
CVE-2022-3904 MonsterInsights < 8.9.1 - Stored Cross-Site Scripting via Google Analytics
CVE-2022-4000 WooCommerce Shipping - DPD baltic < 1.2.11 - Admin+ Stored XSS
CVE-2022-4005 Donation Button <= 4.0.0 - Contributor+ Stored XSS
CVE-2022-4010 Image Hover Effects < 5.5 - Admin+ Stored XSS
CVE-2022-40178 A vulnerability has been identified in Desigo PXM30-1 (All versions < V02.20.126.11-41), Desigo PXM30.E (All versions < V02.2...
CVE-2022-40183 Reflected Cross Site Scripting (XSS) in VIDEOJET multi 4000
CVE-2022-40184 Stored Cross Site Scripting (XSS) in VIDEOJET multi 4000
CVE-2022-40190 SAUTER Controls moduWeb firmware version 2.7.1 is vulnerable to reflective cross-site scripting (XSS). The web application do...
CVE-2022-40191 WordPress Contact Form By Mega Forms plugin <= 1.2.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-40193 WordPress Awesome Filterable Portfolio plugin <= 1.9.7 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-40195 WordPress PCA Predict plugin <= 1.0.3 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-40204 A cross-site scripting (XSS) vulnerability exists in all current versions of Digital Alert Systems DASDEC software via the Ho...
CVE-2022-40209 WP Smart Import plugin <= 1.0.2 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-40211 WordPress GiveWP plugin <= 2.25.1 - Cross Site Scripting (XSS) via render_dropdown vulnerability
CVE-2022-40213 WordPress GS Testimonial Slider plugin <= 1.9.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-40215 WordPress Tabs plugin <= 3.7.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-40287 Stored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via user profile data fields.
CVE-2022-40288 Stored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via messaging functionality
CVE-2022-40289 Stored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via file upload and download functio...
CVE-2022-40290 Reflected cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC.
CVE-2022-40311 WordPress Analytics Cat plugin <= 1.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-4042 Paytium < 4.3.7 - Admin+ Stored XSS
CVE-2022-40490 Tiny File Manager v2.4.7 and below was discovered to contain a Cross Site Scripting (XSS) vulnerability. This vulnerability a...
CVE-2022-4058 Photo Gallery < 1.8.3 - Stored XSS via CSRF
CVE-2022-40603 A cross-site scripting (XSS) vulnerability in the CGI program of Zyxel ZyWALL/USG series firmware versions 4.30 through 4.72,...
CVE-2022-40626 Reflected XSS in the backurl parameter of Zabbix Frontend
CVE-2022-40631 A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.0), SCALANCE X201-3P IRT (All versions < V5....
CVE-2022-4067 Cross-site Scripting (XSS) - Stored in librenms/librenms
CVE-2022-40672 WordPress CPO Shortcodes plugin <= 1.5.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-40676 A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiNAC versions 9.4.0, 9...
CVE-2022-40680 A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiOS 6.0.7 - 6.0.15, 6....
CVE-2022-4069 Cross-site Scripting (XSS) - Generic in librenms/librenms
CVE-2022-40694 WordPress News Announcement Scroll plugin <= 8.8.8 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-40697 WordPress 3com – Asesor de Cookies para normativa española Plugin <= 3.4.3 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-40698 WordPress Quiz And Survey Master plugin <= 7.3.10 - Cross-Site Scripting (XSS) vulnerability
CVE-2022-40699 WordPress Yet Another Stars Rating Plugin <= 3.1.2 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-40704 A XSS vulnerability was found in phoromatic_r_add_test_details.php in phoronix-test-suite.
CVE-2022-40739 Ragic, Inc. Ragic - Reflected XSS
CVE-2022-40743 Apache Traffic Server: Security issues with the xdebug plugin
CVE-2022-40744 IBM Aspera Faspex cross-site scripting
CVE-2022-40750 IBM WebSphere Application Server cross-site scripting
CVE-2022-40753 IBM InfoSphere Information Server cross-site scripting
CVE-2022-40963 WordPress WP Page Builder plugin <= 1.2.6 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities
CVE-2022-40965 Delta Electronics DIAEnergie
CVE-2022-40968 WordPress 2kb Amazon Affiliates Store Plugin <= 2.1.5 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-4105 Cross-site Scripting (XSS) - Stored in kiwitcms/kiwi
CVE-2022-4110 Eventify <= 2.1 - Admin+ Stored XSS
CVE-2022-31133 Cross site scripting in HumHub
CVE-2022-31136 Cross-site Scripting in BookWyrm
CVE-2022-41554 WordPress Slideshow SE Plugin <= 2.5.5 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-41555 Delta Electronics DIAEnergie
CVE-2022-41611 Potential XSS on sidebar navigation
CVE-2022-41612 WordPress Similar Posts Plugin <= 3.1.6 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-41615 WordPress Store Locator plugin <= 1.4.5 - Cross-Site Scripting (XSS) via Cross-Site Request Forgery (CSRF) vulnerability
CVE-2022-41638 WordPress Pop-Up Chop Chop plugin <= 2.1.7 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-41640 WordPress Wholesale Suite Plugin <= 2.1.5 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-41643 WordPress Accessibility plugin <= 1.0.3 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-41651 Delta Electronics DIAEnergie
CVE-2022-41679 Cross-site scripting in Forma LMS version
CVE-2022-41701 Delta Electronics DIAEnergie
CVE-2022-41702 Delta Electronics DIAEnergie
CVE-2022-41735 IBM Business Process Manager cross-site scripting
CVE-2022-4112 Quizlord <= 2.0 - Admin+ Stored XSS
CVE-2022-41132 WordPress Ezoic plugin <= 2.8.8 - Unauthenticated Plugin Settings Change Leading To Stored XSS Vulnerability
CVE-2022-41785 WordPress Photo Gallery – Image Gallery by Ape Plugin <= 2.2.8 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-41788 WordPress Soledad premium theme <= 8.2.5 - Auth. Cross-Site Scripting (XSS) vulnerability
CVE-2022-41789 Potential XSS on default page header
CVE-2022-41814 Potential XSS in history view
CVE-2022-41831 WordPress Glossary Plugin <= 3.1.2 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-41905 wsgidav is vulnerable to Cross-Site Scripting (XSS) when directory browsing is enabled
CVE-2022-41938 Cross site scripting vulnerability with discussion titles in flarum
CVE-2022-41941 glpi contains XSS Stored inside Standard Interface Help Link href attribute
CVE-2022-41947 Cross-site Scripting with user-uploaded files in dhis2-core
CVE-2022-4196 Multi Step Form < 1.7.8 - Admin+ Stored XSS
CVE-2022-4197 Sliderby10Web < 1.2.53 - Admin+ Stored XSS
CVE-2022-4198 WP Social Sharing <= 2.2 - Admin+ Stored XSS
CVE-2022-41980 WordPress Mantenimiento web plugin <= 0.13 - Auth. Cross-Site Scripting (XSS) vulnerability
CVE-2022-4199 Link Library < 7.4.1 - Admin+ Stored XSS
CVE-2022-4242 WP Google Review Slider < 11.6 - Admin+ Stored XSS
CVE-2022-4200 Login with Cognito <= 1.4.8 - Admin+ Stored XSS
CVE-2022-42000 Potential XSS in comment section
CVE-2022-42001 Potential XSS in book navigation
CVE-2022-4226 Simple Basic Contact Form < 20221201 - Admin+ Stored XSS
CVE-2022-4227 Booster for WooCommerce - Reflected Cross-Site Scripting
CVE-2022-42345 AEM Reflected XSS Arbitrary code execution
CVE-2022-42346 AEM Reflected XSS Arbitrary code execution
CVE-2022-42348 AEM Reflected XSS Arbitrary code execution
CVE-2022-42349 AEM Reflected XSS Arbitrary code execution
CVE-2022-42350 AEM Reflected XSS Arbitrary code execution
CVE-2022-42352 AEM Reflected XSS Arbitrary code execution
CVE-2022-42354 AEM Reflected XSS Arbitrary code execution
CVE-2022-42356 AEM Reflected XSS Arbitrary code execution
CVE-2022-42357 AEM Reflected XSS Arbitrary code execution
CVE-2022-42360 AEM Reflected XSS Arbitrary code execution
CVE-2022-42362 AEM Reflected XSS Arbitrary code execution
CVE-2022-42364 AEM Reflected XSS Arbitrary code execution
CVE-2022-42365 AEM Reflected XSS Arbitrary code execution
CVE-2022-42366 AEM Reflected XSS Arbitrary code execution
CVE-2022-42367 AEM Reflected XSS Arbitrary code execution
CVE-2022-4267 Bulk Delete Users by Email <= 1.2 - Reflected Cross-Site Scripting
CVE-2022-4271 Cross-site Scripting (XSS) - Reflected in osticket/osticket
CVE-2022-42786 Wiesemann & Theis: XSS vulnerability in web interface of the Com-Server family
CVE-2022-4286 Reflected Cross-Site Scripting Vulnerabilities in Automation Runtime
CVE-2022-42908 WEPA Print Away is vulnerable to a stored XSS. It does not properly sanitize uploaded filenames, allowing an attacker to dece...
CVE-2022-42909 WEPA Print Away does not verify that a user has authorization to access documents before generating print orders and associat...
CVE-2022-4295 Show All Comments < 7.0.1 - Reflected XSS
CVE-2022-42967 XSS in Caret markdown editor leads to remote code execution when viewing crafted Markdown files
CVE-2022-4299 Metricool < 1.18 - Admin+ Stored XSS
CVE-2022-4301 Sunshine Photo Cart < 2.9.15 - Reflected XSS
CVE-2022-4306 Panda Pods Repeater Field < 1.5.4 - Reflected XSS
CVE-2022-4307 Pardakht Delkhah < 2.9.3 - Unauthenticated Stored XSS
CVE-2022-4310 Slimstat Analytics < 4.9.3 - Unauthenticated Stored XSS
CVE-2022-39398 InfotelGLPI vulnerable to Cross-site Scripting
CVE-2022-3958 Potential XSS on personal menu navigation
CVE-2022-39799 An attacker with no prior authentication could craft and send malicious script to SAP GUI for HTML within Fiori Launchpad, re...
CVE-2022-39800 SAP BusinessObjects BI LaunchPad - versions 420, 430, is susceptible to script execution attack by an unauthenticated attacke...
CVE-2022-3983 Checkout for PayPal < 1.0.14 - Contributor+ Stored XSS
CVE-2022-3984 Flowplayer Video Player < 1.0.5 - Contributor+ Stored XSS
CVE-2022-3985 Videojs HTML5 Player < 1.1.9 - Contributor+ Stored XSS
CVE-2022-3986 WP Stripe Checkout < 1.2.2.21 - Contributor+ Stored XSS
CVE-2022-3987 Responsive Lightbox2 < 1.0.4 - Contributor+ Stored XSS
CVE-2022-41136 WordPress Shortcodes Ultimate plugin <= 5.12.0 - CSRF vulnerability leading to Stored XSS
CVE-2022-4114 Superio - Job Board < 1.2.33 - Subscriber+ Stored Cross-Site Scripting
CVE-2022-4115 Editorial Calendar < 3.8.3 - Contributor+ Stored XSS
CVE-2022-4119 Image Optimizer, Resizer and CDN < 6.8.1 - Admin+ Stored XSS
CVE-2022-41206 SAP BusinessObjects Business Intelligence platform (Analysis for OLAP) - versions 420, 430, allows an authenticated attacker...
CVE-2022-41208 Due to insufficient input validation, SAP Financial Consolidation - version 1010, allows an authenticated attacker with user...
CVE-2022-4125 Popup Manager <= 1.6.6 - Unauthenticated Stored XSS
CVE-2022-41258 Due to insufficient input validation, SAP Financial Consolidation - version 1010, allows an authenticated attacker to inject...
CVE-2022-41260 SAP Financial Consolidation - version 1010, does not sufficiently encode user-controlled input which may allow an unauthentic...
CVE-2022-41262 Due to insufficient input validation, SAP NetWeaver AS Java (HTTP Provider Service) - version 7.50, allows an unauthenticated...
CVE-2022-41266 Due to a lack of proper input validation, SAP Commerce Webservices 2.0 (Swagger UI) - versions 1905, 2005, 2105, 2011, 2205,...
CVE-2022-41299 IBM Cloud Transformation Advisor cross-site scripting
CVE-2022-41311 A stored cross-site scripting vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Et...
CVE-2022-41312 A stored cross-site scripting vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Et...
CVE-2022-41313 A stored cross-site scripting vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Et...
CVE-2022-41315 WordPress Ezoic plugin <= 2.8.8 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
CVE-2022-41330 An improper neutralization of input during web page generation vulnerability ('Cross-site Scripting') [CWE-79] in Fortinet Fo...
CVE-2022-41334 An improper neutralization of input during web page generation [CWE-79] vulnerability in FortiOS versions 7.0.0 to 7.0.7 and...
CVE-2022-41336 An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiPortal versions 6.0.0 through 6...
CVE-2022-4142 WordPress Filter Gallery Plugin < 0.1.6 - Admin+ Stored XSS
CVE-2022-4329 Product list Widget for Woocommerce <= 1.0 - Reflected XSS
CVE-2022-4330 WP Attachments < 5.0.6 - Admin+ Stored XSS
CVE-2022-4336 In BAOTA linux panel there exists a stored xss vulnerability attackers can use to obtain sensitive information via the log an...
CVE-2022-4243 ImageInject <= 1.17 - Admin+ Stored XSS
CVE-2022-42450 HCL Domino Volt is affected by Cross-site scripting (XSS)
CVE-2022-42460 WordPress Traffic Manager plugin <= 1.4.5 - Broken Access Control vulnerability leading to Stored Cross-Site Scripting (XSS)
CVE-2022-42462 WordPress IP Blacklist Cloud Plugin <= 5.00 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-42466 XSS vulnerability, eg for String properties.
CVE-2022-42485 WordPress Gallery with thumbnail slider Plugin <= 6.0 is vulnerable to Cross Site Scripting (XSS)
CVE-2022-4256 All-in-One Addons for Elementor - WidgetKit < 2.4.4 - Admin+ Stored XSS
CVE-2022-4260 WP-Ban < 1.69.1 - Admin+ Stored XSS
CVE-2022-44462 AEM Reflected XSS Arbitrary code execution