Каталоги
В сервис интегрированы наиболее популярные публичных базы знаний:
- Сертификаты СЗИ - Государственный реестр сертифицированных средств защиты информации опубликованный Федеральной службой по техническому и экспортному контролю, может быть использован для контроля актуальности используемых СЗИ в организации.
- CWE уязвимости - общедоступная публичная база распространенных типов уязвимостей в программном и аппаратном обеспечении, которые могут иметь последствия для безопасности - Common weakness enumeration.
- CVE уязвимости - общедоступная публичная база уязвимостей Common Vulnerabilities and Exposures (CVE). Миссия программы CVE заключается в выявлении, определении и каталогизации публично раскрываемых уязвимостей в сфере кибербезопасности. Для каждой уязвимости в каталоге существует одна запись CVE. Уязвимости обнаруживаются, затем присваиваются и публикуются организациями по всему миру, которые сотрудничают с программой CVE. Партнеры публикуют записи CVE для единообразного описания уязвимостей. Специалисты в области информационных технологий и кибербезопасности используют записи CVE, чтобы убедиться, что они обсуждают одну и ту же проблему, и координировать свои усилия по определению приоритетности и устранению уязвимостей.
- БДУ ФСТЭК уязвимости - раздел Уязвимости Банка данных уязвимостей опубликованная Федеральной службой по техническому и экспортному контролю совместно с Государственным научно-исследовательским испытательным институтом проблем технической защиты информации. Одной из целей создания банка данных угроз безопасности информации является объединение специалистов в области информационной безопасности для решения задач повышения защищенности информационных систем.
- НКЦКИ уязвимости - общедоступная публичная база уязвимостей Национального координационного центра по компьютерным инцидентам (НКЦКИ), обеспечивающего координацию деятельности субъектов КИИ по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
- MITRE ATT&CK – Adversarial Tactics, Techniques & Common Knowledge – Тактики, техники и общеизвестные знания о злоумышленниках. Это основанная на реальных наблюдениях база знаний компании Mitre, содержащая описание тактик, приемов и методов, используемых киберпреступниками. База создана в 2013 году и регулярно обновляется, цель – составление структурированной матрицы используемых киберпреступниками приемов, чтобы упростить задачу реагирования на киберинциденты.
- БДУ ФСТЭК и Новая БДУ ФСТЭК – раздел Угрозы Банка данных угроз, опубликованный в 2015 году Федеральной службой по техническому и экспортному контролю и Государственным научно-исследовательским испытательным институтом проблем технической защиты информации, обязателен при моделировании угроз при построении систем защиты персональных данных, критической информационной инфраструктуры, государственных информационных систем.
Каталог Справка открывает раздел документации по каталогам.
Уязвимости CVE, БДУ ФСТЭК и НКЦКИ
Каталоги CVE уязвимости, БДУ ФСТЭК уязвимости и НКЦКИ уязвимости предоставляют дополнительный контент и обогащают информацией описание уязвимостей от сканеров в модуле Технические уязвимости.
Интерфейс каталогов идентичен и содержит следующие блоки:
- Метрики:
- Найденные уязвимости – отображает количество найденных в отчетах от сканеров уязвимостей которые связаны с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей);
- Уязвимые хосты – отображает количество хостов на которых обнаружены уязвимости связанные с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей).
- Табличную часть Каталог уязвимостей:
- Фильтр по полю Идентификатор - особенностью данного фильтра является автоматический разбор текста с последующим извлечением из текста идентификаторов. Для этого необходимо вставить произвольный текст с идентификаторами в поле и добавить в фильтр через кнопку плюс;
- Табличную часть с полями для каталогов CVE и БДУ ФСТЭК:
- Идентификатор - id уязвимости в базе уязвимостей;
- Описание - текстовое описание уязвимости;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- CVSS - числовая оценка уязвимости согласно источнику, с указанием даты выявления уязвимости экспертами, оценка отображается цветом согласно оценке CVSS 0.1 – 3.9 Low Зеленый,
4.0 – 6.9 Medium Желтый, 7.0 – 8.9 High Оранжевый, 9.0 – 10.0 Critical Красный.
- Табличную часть с полями для каталогов CVE :
- Дата бюллетеня - информация о дате публикации бюллетеня содержащего уязвимости;
- Идентификатор - id уязвимости в базе уязвимостей;
- Информация - текстовое описание уязвимости;
- Вектор атаки - локальный или сетевой вектор атаки;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- Наличие обновления - - флаг, данный статус отображается если база уязвимостей содержит информацию о наличии обновлений от производителя уязвимого ПО;
- Дата выявления - даты выявления уязвимости экспертами.
- Чекбокс «Только обнаруженные уязвимости» - устанавливает фильтр на табличную часть для отображения только обнаруженные уязвимости.
- Функционал для экспорта всех уязвимостей каталога.
- Для каталога добавляется функционал Варианты отображения:
- Бюллетени - изменяет отображение табличной части на реестр бюллетеней, отображает общее количество уязвимостей в бюллетени в поле Уязвимостей в бюллетени и статус по обнаружению в поле Обнаружено - данный статус отображается если хотя бы одна уязвимость из бюллетеня обнаружена в инфраструктуре.
- Уязвимости.
MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК
Данные из каталогов MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК могут использоваться для контекстного наполнения риска в модуле Риски.
Каждый из указанных каталогов сформирован по собственной схеме данных, которая не соответствует подходу оценки риска, используемому в сервисе. Но в основе своей указанные базы описывают все те же риски информационной безопасности, каждый под своим углом. Поэтому они добавлены в сервис и как отдельные компоненты и как основа для создания рисков, угроз или уязвимостей.
Каталоги могут использоваться в сервисе с целью:
- Облегчения процесса формирования рисков, угроз и уязвимостей;
- Обогащения информации по рискам (угрозам, уязвимостям) созданным в сервисе.
- Взгляда на компанию и оценку рисков через публичные каталоги угроз.
Сервис позволяет установить связь между объектами из каталогов и 3 типами объектов сервиса: угрозами, уязвимостями или рисками безопасности:
- Уязвимости могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK и способами реализации Новой БДУ ФСТЭК.
- Угрозы могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами и последствиями Новой БДУ ФСТЭК.
- Риски могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами, способами реализации и последствиями Новой БДУ ФСТЭК.
Такой широкий выбор возможных связей сделан потому, что объекты из каталогов угроз могут быть или угрозой или уязвимостью в контексте сервиса.
Например, УБИ.004 Угроза аппаратного сброса пароля BIOS из БДУ ФСТЭК в контексте сервиса является уязвимостью, особенностью активов типа Микропрограммное обеспечение, которая может привести к реализации угрозы Несанкционированного локального доступа к BIOS.
В большинстве случаев угрозы из БДУ ФСТЭК и техники из MITRE ATT@CK являются именно уязвимостями, использование которых ведет к реализации угроз безопасности, но бывают и исключения.
Для рисков, угроз и уязвимостей из базы Community связи с каталогами угроз уже установлены.
Связь с каталогом угроз может быть прямой или косвенной. Например, если уязвимость связана с угрозой из БДУ ФСТЭК то и все риски, в составе которых есть данная уязвимость будут автоматически связаны с угрозой из БДУ ФСТЭК.
Каталог БДУ ФСТЭК - это реестр рисков от банка данных угроз безопасности информации ФСТЭК России.
Каждая угроза содержит описание, рекомендации к каким типам активов может быть применена эта угроза, классификация по свойствам информации и вероятные источники угрозы. Дополнительно в блоке Связанные риски указаны связанные риски, а в блоке Каталоги указываются связи с записями из других каталогов.
Каталог Новая БДУ ФСТЭК от банка данных угроз безопасности информации ФСТЭК России содержит:
- матрицу Способы реализации (возникновения угроз) - каждая ячейка которых содержит описание поверхности атаки: группу способов, уровень возможностей нарушителя, возможные реализуемые угрозы, компоненты объектов воздействия, возможные меры защиты;
- Негативные последствия - перечень негативных последствий в классификации ФСТЭК в виде кода и описания;
- Угрозы - реестр угроз с описанием, каждая угроза содержит возможные объекты воздействия и возможные способы реализации угроз;
- Объекты - перечень объектов последствий с описанием и компонентами которые могут входить в состав объекта;
- Компоненты - перечень компонентов объектов воздействия с указанием объектов воздействия на которых они могут располагаться;
- Нарушители - уровни возможностей нарушителей классифицированные по возможностям и компетенции;
- Меры защиты - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя.
Каталог MITRE ATT&CK содержит:
- Матрица - содержит тактики и техники злоумышленника, позволяет на основании тактики или техники создать риск или уязвимость, в матрице указаны связи с рисками в базе Community и с рисками в базе команды;
- Тактики - направления действия нарушителя на том или ином этапе cyberkillchane;
- Техники - конкретные действия нарушителя для достижения цели на конкретном шаге cyberkillchane;
- Контрмеры - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя;
- Преступные группы - описание APT группировок и их особенности и модель поведения;
- Инструменты - ПО используемое нарушителями для вредоносного воздействия.
Матрицы могут использоваться для построения тепловой карты рисков наложенных на матрицы угроз и уязвимостей.
Уязвимости CWE
Каталог CWE уязвимости предоставляет дополнительный контент и обогащают информацией описание уязвимостей от сканеров в модуле Технические уязвимости.
Интерфейс каталогов идентичен и содержит следующие блоки:
- Табличную часть Каталог уязвимостей:
- Фильтр по полю Идентификатор;
- Табличную часть с полями:
- Идентификатор - id уязвимости в базе уязвимостей;
- Имя - текстовое описание уязвимости;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- Чекбокс «Только обнаруженные уязвимости» - устанавливает фильтр на табличную часть для отображения только обнаруженные уязвимости.
Сертификаты СЗИ
Каталог Сертификаты СЗИ может быть использован в модуле Активы как источник информации для поля Номер сертификата СЗИ. В модуле активов есть возможность вести реестр СЗИ используемых в организации, в свою очередь каталог сертификатов СЗИ позволяет связать актив с каталогом через поле актива Номер сертификата СЗИ.
Каталог Сертификаты СЗИ содержит реестр с информацией о номере сертификата, сроке действия сертификата и сроке поддержки СЗИ. Кроме реестра каталог содержит следующие метрики:
- Имеющиеся СЗИ - отображает количество активов у которых заполнено поле Номер сертификата СЗИ;
- Скоро будут просрочены - отображает количество активов у которых срок действия сертификата меньше 90 календарных дней;
- Просроченные сертификаты - отображает количество активов у которых срок действия сертификата уже истек;
- Истекшая поддержка - отображает количество активов у которых срок действия сертификата уже истек.
Каждая метрика ведёт в реестр активов и выводит список СЗИ, отфильтрованный по соответствующим параметрам.
Нажав на просмотр сертификата, мы увидим карточку сертификата, сервис хранит информацию о следующих данных:
- Номер сертификата;
- Дата внесения в реестр;
- Срок действия сертификата;
- Срок окончания тех. поддержки;
- Наименование средства (шифр);
- Схема сертификации;
- Испытательная лаборатория;
- Орган по сертификации;
- Заявитель;
- Наименования документов соответствия;
- Реквизиты заявителя.
Реестр обновляется автоматически один раз в месяц.
Куда я попал?
100)" :class="{'content-width-sticky': scrolled}" class="overflow-auto w-100">
CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
| Тип уязвимости: | Не зависит от других уязвимостей |
| Вероятность эксплойта: |
High
|
Идентификаторы ФСТЭК уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| BDU:2014-00004 | Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить межсайтовый скриптинг |
| BDU:2014-00051 | Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику выполнить произвольный код на web-сервере |
| BDU:2014-00155 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику внедрить произвольный веб-сценарий или HTML-код |
| BDU:2014-00227 | Уязвимость антивирусном средстве Dr.Web Enterprise Security Suite, позволяющая злоумышленнику осуществить XSS-атаку |
| BDU:2014-00303 | Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику внедрить произвольный веб-сценарий или HTML-код |
| BDU:2014-00327 | Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику внедрить вредоносный код на web-сервер |
| BDU:2014-00397 | Уязвимость сервера управления IP-адресами NameSurfer, позволяющая злоумышленнику внедрить вредоносный код взаимодействующий с веб-сервером злоумышленника |
| BDU:2014-00414 | Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику выполнить произвольный JavaScript-код в браузере пользователя, осуществить подмену контента или перенаправление трафика на произвольный ресурс |
| BDU:2015-00057 | Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код |
| BDU:2015-00058 | Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код |
| BDU:2015-00059 | Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код |
| BDU:2015-00060 | Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код |
| BDU:2015-00196 | Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00197 | Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00198 | Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00255 | Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00256 | Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00257 | Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00258 | Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00259 | Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00260 | Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00261 | Уязвимость программного обеспечения Acrobat, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00262 | Уязвимость программного обеспечения Adobe Reader, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00355 | Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00356 | Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00357 | Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-00529 | Уязвимости браузера Internet Explorer, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-00612 | Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации |
| BDU:2015-00613 | Уязвимость программного обеспечения Microsoft Lync Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации |
| BDU:2015-00623 | Уязвимость программного обеспечения Microsoft Office Web Apps, позволяющая удаленному злоумышленнику нарушить защищаемой информации |
| BDU:2015-00632 | Уязвимость программного обеспечения Microsoft SQL Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации |
| BDU:2015-00734 | Уязвимость программного обеспечения WebLogic Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации |
| BDU:2015-01313 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-01461 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-01595 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-01596 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-01597 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-01598 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-01599 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-01991 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02026 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02027 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02028 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02029 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02030 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02584 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02879 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-02880 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03028 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03054 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03131 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03276 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03377 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03449 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03450 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03451 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03452 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03453 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03454 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-03478 | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-05412 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-05413 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-05453 | Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации |
| BDU:2015-07264 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07338 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07340 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-07342 | Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08482 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08483 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08484 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-08485 | Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09946 | Уязвимость системы электронного документооборота Microsoft SharePoint, позволяющая злоумышленнику повысить свои привилегии |
| BDU:2015-10137 | Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10412 | Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнять произвольные Java-скрипты в контексте браузера пользователя |
| BDU:2015-10413 | Уязвимость микропрограммного обеспечения маршрутизатора Juniper SRX 240, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10476 | Уязвимость почтового сервера Mail Dealer, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2015-10516 | Уязвимость функции cgi_puts сервера печати CUPS, позволяющая нарушителю внедрить произвольный JavaScript- или HTML-код в формируемые страницы веб-интерфейса |
| BDU:2015-10887 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2015-10891 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10922 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10933 | Уязвимость операционной системы Windows, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10941 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2015-10946 | Уязвимость системы обеспечения безопасности сайтов Security SiteProtector System, позволяющая нарушителю выполнить произвольный веб или HTML-код |
| BDU:2015-10947 | Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10948 | Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10949 | Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10950 | Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10951 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10953 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю выполнить произвольный веб или HTML-код |
| BDU:2015-10993 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-10996 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11002 | Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти XSS-фильтрацию |
| BDU:2015-11017 | Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11022 | Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный веб или HTML-код |
| BDU:2015-11024 | Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11043 | Уязвимость консоли системы управления контентом предприятия EMC Documentum, позволяющая нарушителю выполнить произвольный HTML-код |
| BDU:2015-11171 | Уязвимость программы управления мобильными устройствами SAP Afaria, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11193 | Уязвимость операционной системы Firefox OS, позволяющая нарушителю внедрить произвольный HTML-код |
| BDU:2015-11194 | Уязвимость операционной системы Firefox OS, позволяющая нарушителю внедрить произвольный HTML-код |
| BDU:2015-11232 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11246 | Уязвимость браузера Firefox, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2015-11274 | Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11342 | Уязвимость системы автоматизации деятельности предприятия Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11343 | Уязвимость системы автоматизации деятельности предприятия Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11346 | Уязвимость серверов обмена сообщениями Skype for Business Server и Microsoft Lync Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11349 | Уязвимость сервера обмена сообщениями Microsoft Lync Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11350 | Уязвимость серверов обмена сообщениями Microsoft Lync Server и Skype for Business Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11359 | Уязвимость системы электронного документооборота Microsoft Sharepoint Foundation, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11392 | Уязвимость программы управления мобильными устройствами SAP Afaria, позволяющая нарушителю внедрить произвольный JavaScript-код |
| BDU:2015-11599 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, позволяющая удалённому нарушителю выполнить произвольный код |
| BDU:2015-11634 | Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный веб или HTML-код |
| BDU:2015-11700 | Уязвимость пакета корпоративных приложений Microsoft SharePoint Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11701 | Уязвимость пакета корпоративных приложений Microsoft SharePoint Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11711 | Уязвимость браузера Microsoft Edge, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга |
| BDU:2015-11793 | Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный веб или HTML-код |
| BDU:2015-11795 | Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный веб- или HTML-код |
| BDU:2015-11827 | Уязвимость веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11950 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Micrologix 1100 и 1400, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11952 | Уязвимость системы разграничения доступа Cisco Secure Access Control System, позволяющая нарушителю выполнить произвольный веб или HTML-код |
| BDU:2015-11955 | Уязвимость системы разграничения доступа Cisco Secure Access Control System, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11971 | Уязвимость микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-11987 | Уязвимость браузера Firefox, позволяющая нарушителю выполнить межсайтовое выполнение сценариев |
| BDU:2015-12007 | Уязвимость браузера Firefox, позволяющая нарушителю обойти существующие ограничения доступа и провести межсайтовое выполнение сценариев |
| BDU:2015-12012 | Уязвимость почтового клиента RoundCube Webmail операционной системы openSUSE, позволяющая нарушителю осуществить межсайтовое выполнение сценариев |
| BDU:2015-12047 | Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2015-12079 | Уязвимость программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2015-12090 | Уязвимость средства администрирования системы электронного документооборота EMC Documentum Administrator, средства управления мультимедийными материалами системы электронного документооборота EMC Documentum Digital Asset Management, средства доступа... |
| BDU:2015-12121 | Уязвимость интерпретатора ColdFusion, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2015-12122 | Уязвимость интерпретатора ColdFusion, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2015-12152 | Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный веб или HTML-код |
| BDU:2016-00105 | Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00106 | Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00107 | Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00108 | Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00117 | Уязвимость пакета корпоративных приложений Microsoft SharePoint Server, программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю провести XSS-атаки и обойти существующие политики ограничения д... |
| BDU:2016-00127 | Уязвимость пакета корпоративных приложений Microsoft SharePoint Server, программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю провести XSS-атаки и обойти существующие политики ограничения д... |
| BDU:2016-00195 | Уязвимость браузера Internet Explorer, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга |
| BDU:2016-00201 | Уязвимость браузеров Microsoft Edge и Internet Explorer, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга |
| BDU:2016-00225 | Уязвимость браузера Microsoft Edge, позволяющая нарушителю обойти механизм защиты от межсайтового скриптинга |
| BDU:2016-00249 | Уязвимость операционной системы Cisco Firepower Extensible Operating System, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00395 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00483 | Уязвимость веб-сервера визуализации контроллеров BACnet/IP-сетей SAUTER moduWeb Vision, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00496 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00536 | Уязвимости программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, позволяющие нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00546 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00547 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00554 | Уязвимости платформы управления политиками соединений Cisco Identity Services Engine, позволяющие нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00567 | Уязвимость редактора электронных таблиц Microsoft Excel, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00578 | Уязвимость программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00587 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00588 | Уязвимости системы управления обучением Мoodle, позволяющие нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00594 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00599 | Уязвимости системы управления обучением Мoodle, позволяющие нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00600 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю провести XSS-атаки |
| BDU:2016-00607 | Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00621 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00622 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00623 | Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00627 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00628 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00636 | Уязвимость системы автоматизации деятельности предприятия Business Process Manager, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00812 | Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00901 | Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00934 | Уязвимость микропрограммного обеспечения системы резервного копирования Storeonce Backup, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00953 | Уязвимость программного средства защиты электронной почты McAfee Email Gateway, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-00975 | Уязвимость программной платформы Apache Struts, позволяющая нарушителю провести XSS-атаки |
| BDU:2016-01064 | Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-01293 | Уязвимость интерпретатора ColdFusion, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-01469 | Уязвимость системы централизованного управления устройствами Cisco Unified Computing System Central, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-01541 | Уязвимость браузера Internet Explorer, позволяющая нарушителю провести XSS-атаки |
| BDU:2016-01547 | Уязвимость браузера Firefox, позволяющая нарушителю провести XSS-атаки |
| BDU:2016-01638 | Уязвимость микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV130W, Cisco RV215W, Cisco RV110W, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-01639 | Уязвимость антивирусного программного средства Internet Security, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-01715 | Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-01718 | Уязвимость средства управления виртуальной инфраструктурой Vmware vCenter Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-01725 | Уязвимость встроенного программного обеспечения программируемых логических контроллеров MicroLogix 1100 и MicroLogix 1400, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-02108 | Уязвимость операционной системы iOS и браузера Safari, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-02185 | Уязвимость операционной системы Cisco IOS, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2016-02360 | Уязвимость браузеров Microsoft Edge и Internet Explorer, позволяющая нарушителю получить конфиденциальную информацию или провести XSS-атаки |
| BDU:2017-00096 | Уязвимость браузеров Internet Explorer и Microsoft Edge, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2017-00098 | Уязвимость браузера Microsoft Edge, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2017-00102 | Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе |
| BDU:2017-00143 | Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе |
| BDU:2017-00144 | Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-00146 | Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе |
| BDU:2017-00147 | Уязвимость браузера Google Chrome, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе |
| BDU:2017-00245 | Уязвимость операционных систем Ubuntu и Debian GNU/Linux, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2017-00381 | Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-00389 | Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт |
| BDU:2017-00391 | Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт |
| BDU:2017-00392 | Уязвимость браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт |
| BDU:2017-00393 | Уязвимость компонента Blink браузера Google Chrome, позволяющая нарушителю внедрить произвольный скрипт |
| BDU:2017-00396 | Уязвимость браузера Safari, операционной системы iOS, позволяющая нарушителю проводить UXSS атаки |
| BDU:2017-00452 | Уязвимость операционной системы iOS, позволяющая нарушителю проводить XSS-атаки |
| BDU:2017-00613 | Уязвимость антивирусного программного средства McAfee VirusScan Enterprise, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2017-00670 | Уязвимость почтового сервера Microsoft Exchange Server, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2017-00673 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю запустить кросс-скрипт в локальном контексте безопасности |
| BDU:2017-00685 | Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2017-00686 | Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2017-00746 | Уязвимость операционной системы Windows, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе |
| BDU:2017-00769 | Уязвимость системы отслеживания ошибок MantisBT, позволяющая нарушителю выполнять произвольный HTML или JavaScript код |
| BDU:2017-00800 | Уязвимость браузера Microsoft Edge, позволяющая нарушителю получить конфиденциальную информацию или провести XSS-атаки |
| BDU:2017-00818 | Уязвимость операционной системы iOS, браузера Safari, позволяющая нарушителю получить сведения об интеграционной платформе и операционной системе, провести UXSS-атаку |
| BDU:2017-00868 | Уязвимость операционной системы iOS и браузера Safari, позволяющая нарушителю провести UXSS-атаку |
| BDU:2017-00908 | Уязвимость операционной системы iOS, позволяющая нарушителю провести UXSS-атаку |
| BDU:2017-00951 | Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, позволяющая нарушителю получить сведения об операционной системе |
| BDU:2017-00954 | Уязвимость программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2017-01135 | Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, позволяющая нарушителю получить доступ к сессии другого пользователя |
| BDU:2017-01157 | Уязвимость интерпретатора ColdFusion, позволяющая нарушителю изменить структуру веб-страницы |
| BDU:2017-01483 | Уязвимость веб-консоли средства антивирусной защиты Антивирус Касперского 8.0 для Linux File Servers, позволяющая передать javascript-код, который выполняется браузером клиента |
| BDU:2017-01844 | Уязвимость пользовательского интерфейса сервера приложений IBM WebShpere Portal, позволяющая нарушителю получить доступ к учетным данным |
| BDU:2017-02184 | Уязвимость параметра scriptName метода licenseKeyInfo средства антивирусной защиты Kaspersky Anti-Virus for Linux File Server, позволяющая нарушителю получить файлы атакуемой системы |
| BDU:2017-02189 | Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, существующая из-за непринятия мер по защите структуры веб-страницы при аутентификации, позволяющая нарушителю внедрить произвольный веб-сценарий или HTML-код |
| BDU:2017-02191 | Уязвимость компонентов "/com.sap.portal.themes.integrity.personalization", "/com.sap.portal.themes.integrity.url", "/com.sap.portal.themes.integrity.serverFrameworkCockpit" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю вн... |
| BDU:2017-02192 | Уязвимость компонента "/com.sapportals.navigation.testComponent.NavigationRequestSniffer" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить в страницу произвольные HTML-теги |
| BDU:2017-02194 | Уязвимость компонента "/com.sap.portal.design.datamigration.LogPortalComponen" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить в страницу произвольные HTML-теги |
| BDU:2017-02195 | Уязвимость компонента "/com.sap.portal.themes.styleservice.LockingTestPortalComponent" программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить в страницу произвольные HTML-теги |
| BDU:2017-02455 | Уязвимость операционной системы FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2017-02456 | Уязвимость операционной системы FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2017-02632 | Уязвимость компонента Bookmarks браузера Google Chrome, позволяющая нарушителю выполнить сценарий JavaScript на страницах chrome:// |
| BDU:2018-00161 | Уязвимость реализации механизма CSP браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2018-00187 | Уязвимость веб-консоли средства защиты электронной почты Kaspersky Secure Mail Gateway, позволяющая провести XSS-атаку |
| BDU:2018-00249 | Уязвимость веб-консоли Kaspersky Security Center 10, позволяющая нарушителю получить доступ к функциональности программного обеспечения и выполнить произвольный JavaScript-код на стороне клиента |
| BDU:2018-00250 | Уязвимость компонента UpdateThemeVersionPortalComponent программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю выполнить произвольный JavaScript-код на стороне клиента |
| BDU:2018-00257 | Уязвимость компонента DownloadServlet программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю выполнить произвольный JavaScript-код на стороне клиента |
| BDU:2018-00952 | Уязвимость средства тестирования записей DNS-сервера dnslint, связанная с непринятием мер по защите структуры веб-страницы и позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01008 | Уязвимость микропрограммного обеспечения маршрутизатора 4G LTE Light Industrial M2M Router (NWL-25), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2018-01089 | Уязвимость микропрограммного обеспечения измерителя мощности Schneider Electric PowerLogic PM5560, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01197 | Уязвимость программной платформы Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2018-01198 | Уязвимость программной платформы Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2018-01202 | Уязвимость программной платформы Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями |
| BDU:2018-01212 | Уязвимость браузера Internet Explorer, вызванная ошибками при обработке сценариев, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2018-01259 | Уязвимость веб-интерфейса шлюза GlobalProtect операционной системы PAN-OS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01278 | Уязвимость операционной системы FortiOS, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01279 | Уязвимость веб-портала операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01280 | Уязвимость операционной системы FortiOS, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01281 | Уязвимость веб-интерфейса операционной системы FortiOS, вызванная непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01282 | Уязвимость компонента Replacement Messages веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01283 | Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01284 | Уязвимость компонента Forti View веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01291 | Уязвимость операционной системы FortiOS, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01292 | Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01296 | Уязвимость страницы входа SSL VPN веб-портала операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01297 | Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01300 | Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01303 | Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01304 | Уязвимость веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01307 | Уязвимость страницы DHCP Monitor веб-интерфейса операционной системы FortiOS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01356 | Уязвимость страницы входа веб-интерфейса шлюза GlobalProtect операционной системы PAN-OS, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код |
| BDU:2018-01361 | Уязвимость системы мониторинга OpenNMS платформы управления сетью Juniper Networks Junos Space Network Management Platform, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию или выполнить де... |
| BDU:2018-01362 | Уязвимость веб-интерфейса средства администрирования Juniper Networks Junos Space Security Director, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию или выполнять действия от имени других... |
| BDU:2018-01383 | Уязвимость веб-интерфейса системы обработки вызовов Cisco Unified Communications Manager, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01386 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу |
| BDU:2018-01387 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу |
| BDU:2018-01388 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу |
| BDU:2018-01389 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу |
| BDU:2018-01392 | Уязвимость компонента Azure App Services программной платформы Azure Stack, позволяющая нарушителю внедрить произвольный код в загружаемую пользователем веб-страницу |
| BDU:2018-01417 | Уязвимость веб-интерфейса микропрограммного обеспечения контроллеров беспроводной локальной сети Cisco Wireless LAN Controller серии 5500, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01418 | Уязвимость веб-интерфейса управления системы управления защитой контента Cisco Content Security Management Appliance, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01433 | Уязвимость веб-сервера средства управления информационной системой Cisco Prime Service Catalog, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01434 | Уязвимость веб-интерфейса управления средства защиты передаваемой информации Cisco Registered Envelope Service, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01435 | Уязвимость средства управления доменами Cisco Unified Communications Domain Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01437 | Уязвимость веб-интерфейса интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01438 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business 300 Series, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01439 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business 300 Series, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01515 | Уязвимость сервера приложений IBM WebSphere Application Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить поизвольный код в загружаемую веб-страницу |
| BDU:2018-01523 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу |
| BDU:2018-01524 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH Aficio MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу |
| BDU:2018-01525 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу |
| BDU:2018-01526 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу |
| BDU:2018-01527 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу |
| BDU:2018-01528 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу |
| BDU:2018-01544 | Уязвимость программного средства для предотвращения веб-угроз Web Isolation, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2018-01546 | Уязвимость программного средства для автоматизации процессов тестирования при разработке информационных систем IBM Rational Quality Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в ра... |
| BDU:2018-01551 | Уязвимость программного средства IBM WebSphere Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в рамках доверенного сеанса |
| BDU:2018-01552 | Уязвимость программного средства IBM WebSphere Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в рамках доверенного сеанса |
| BDU:2018-01553 | Уязвимость программного средства IBM WebSphere Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в рамках доверенного сеанса |
| BDU:2018-01555 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP C6003, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2018-01556 | Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH Aficio MP, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2018-01597 | Уязвимость системы управления пакетами RubyGems, связанная с возможностью осуществления межсайтового скриптинга, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2018-01650 | Уязвимость пакета программ Microsoft SharePoint, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями |
| BDU:2018-01651 | Уязвимость интегрированной системы управления предприятием Microsoft Dynamics NAV, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями |
| BDU:2018-01652 | Уязвимость облачной платформы Windows Azure Pack, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки с повышенными привилегиями |
| BDU:2019-00023 | Уязвимость функции UpdateSite программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2019-00025 | Уязвимость программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую... |
| BDU:2019-00082 | Уязвимость веб-интерфейса программного обеспечения для мониторинга социальных сетей Cisco SocialMiner, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2019-00091 | Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Events Center, Cisco Webex Meeting Center, Cisco Webex Support Center и Cisco Webex Training Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нару... |
| BDU:2019-00092 | Уязвимость веб-интерфейса микропрограммного обеспечения IP-телефона Cisco Unified IP Phone 7900 Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу или раск... |
| BDU:2019-00117 | Уязвимость микропрограммного обеспечения межсетевого экрана Siemens SCALANCE S, связанная с недостаточной защитой структуры WEB-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-00122 | Уязвимость микропрограммного обеспечения программируемых логических контролеров Schneider Electric Modicon, связанная с недостаточной защитой структуры WEB-страницы, позволяющая нарушителю внедрить JavaScript, который будет выполняться в браузере пол... |
| BDU:2019-00160 | Уязвимость программной платформы Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00161 | Уязвимость программной платформы Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00162 | Уязвимость программной платформы Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00166 | Уязвимость пакета программ SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00305 | Уязвимость компонента userprefs программной платформы для совместной разработки SAP NetWeaver Development Infrastructure Cockpit, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00306 | Уязвимость платформы для хранения и обработки бизнес-информации SAP Business Warehouse Universal Data Integration, связанная с некорректной обработкой предоставляемых пользователем данных, позволяющая нарушителю внедрить произвольный код |
| BDU:2019-00312 | Уязвимость веб-интерфейса управления системы контроля безопасного доступа Cisco Secure ACS, позволяющая нарушителю осуществить межсайтовое выполнение хранимых сценариев |
| BDU:2019-00417 | Уязвимость текстового редактора dijit.Editor модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-00444 | Уязвимость функции Xapian::MSet::snippet() библиотеки для полнотекстового поиска Xapian (xapian-core), позволяющая нарушителю осуществить межсайтовое выполнение сценариев |
| BDU:2019-00474 | Уязвимость компонента MyWebex программного обеспечения для веб-конференцсвязи Cisco WebEx Business Suite, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-00477 | Уязвимость веб-интерфейса администрирования программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2019-00478 | Уязвимость веб-интерфейса администрирования программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2019-00479 | Уязвимости веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющие нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00480 | Уязвимости веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющие нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00481 | Уязвимость веб-интерфейса управления программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-00531 | Уязвимость компонента "chat feed" программного средства автоматизации взаимодействия с заказчиками Cisco SocialMiner, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2019-00537 | Уязвимость веб-интерфейса администрирования программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2019-00538 | Уязвимость веб-интерфейса управления программно-аппаратного средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2019-00539 | Уязвимость компонента "logging" платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-00563 | Уязвимость реализации механизма HiddenHttpMethodFilter программной платформы Spring Framework, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-00685 | Уязвимость операционной системы PAN-OS, существующая из-за недостаточной защиты структуры веб-страницы, позволяющая нарушителю внедрить в загружаемую веб-страницу произвольный JavaScript или HTML-код |
| BDU:2019-00686 | Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю внедрить в загружаемую веб-страницу произвольный JavaScript или HTML-код |
| BDU:2019-00706 | Уязвимость метода parse_group_prop_ntr_selection_method программного многоуровневого коммутатора Open vSwitch, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-00709 | Уязвимость плагина Web-Dorado Instagram Feed системы управления содержимым сайта WordPress, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2019-00711 | Уязвимость веб-интерфейса системы обработки вызовов Cisco Unified Communications Manager, позволяющая нарушителю выполнить произвольный код или получить доступ к защищаемой информации |
| BDU:2019-00723 | Уязвимость программного средства управления жизненным циклом сетей Cisco Prime Network, позволяющая нарушителю внедрить в загружаемую страницу произвольный HTML или JavaScript-код |
| BDU:2019-00725 | Уязвимость компонента file upload menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным |
| BDU:2019-00726 | Уязвимость компонента Golden VM menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным |
| BDU:2019-00727 | Уязвимость компонента RADIUS configuration menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным |
| BDU:2019-00728 | Уязвимость компонента Zone configuration системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным |
| BDU:2019-00729 | Уязвимость компонента Email Collectors menu системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным |
| BDU:2019-00730 | Уязвимость компонента Snort Rules configuration системы предотвращения вторжений Juniper ATP, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным |
| BDU:2019-00737 | Уязвимость веб-интерфейса программного средства для создания отчетов Cisco Unified Intelligence Center, позволяющая нарушителю отправлять произвольные запросы в уязвимую систему через веб-браузер с привилегиями пользователя |
| BDU:2019-00738 | Уязвимость веб-интерфейса управления программно-аппаратного средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2019-00739 | Уязвимость веб-интерфейса администрирования программного средства централизованного управления видеосистемами предприятия Cisco TelePresence Management Suite, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2019-00741 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю внедрить в загружаемую страницу произвольный JavaScript-код и получить доступ к защищаемым данным |
| BDU:2019-00745 | Уязвимость программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-сценарий в контексте Cisco WebEx Meetings |
| BDU:2019-00755 | Уязвимость программной платформы Cisco Jabber Client Framework, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-сценарий |
| BDU:2019-00897 | Уязвимость WEB-интерфейса микропрограммного обеспечения камер серии Pelco Sarix Enhanced и Spectra Enhanced, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2019-00943 | Уязвимость реализации Security Assertion Markup Language (SAML) механизма аутентификации Single sign-on (SSO) интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-00989 | Уязвимость утилиты переноса сетевых настроек межсетевого экрана Palo Alto Networks Migration Tool, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01044 | Уязвимость системы управления пакетами Katello, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку или межсайтовую подделку запроса |
| BDU:2019-01077 | Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю выполнить произвольный код в браузере пользователя |
| BDU:2019-01115 | Уязвимость службы управления идентификацией системы управления сетью Cisco Digital Network Architecture (DNA) Center, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информ... |
| BDU:2019-01119 | Уязвимость микропрограммного обеспечения коммутатора Moxa IKS-G6824A, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-01139 | Уязвимость программ обмена сообщениями Microsoft Lync Server и Skype for Business Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-01158 | Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01203 | Уязвимость системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код в браузере пользователя |
| BDU:2019-01204 | Уязвимость системы управления проектами и контроля версий Team Foundation Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, позволя... |
| BDU:2019-01261 | Уязвимость в библиотеке для обработки и преобразования документов и фрагментов кода HTML/XML Ruby loofah, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript-код |
| BDU:2019-01270 | Уязвимость функции в phph_handler интерфейса SAPI Apache2 интерпретатора PHP, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-01283 | Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript или HTML-код |
| BDU:2019-01284 | Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript или HTML-код |
| BDU:2019-01285 | Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript или HTML-код |
| BDU:2019-01310 | Уязвимость браузера Google Chrome, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю обойти существующие ограничения доступа для привилегированных страниц |
| BDU:2019-01327 | Уязвимость программного обеспечения для построения веб-форм Guriddo Form PHP, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01356 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business RV320 и Cisco Small Business RV325 , позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01382 | Уязвимость системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01414 | Уязвимость программного средства для формирования финансовой отчетности SAP Disclosure Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2019-01441 | Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01442 | Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01477 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво... |
| BDU:2019-01478 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво... |
| BDU:2019-01479 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво... |
| BDU:2019-01481 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, существующая из-за непринятия мер по защите структуры веб-страницы, позво... |
| BDU:2019-01486 | Уязвимость средств разработки программного обеспечения Azure DevOps Server и Team Foundation Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01487 | Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01542 | Уязвимость функции jQuery.extend() библиотеки jQuery, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии |
| BDU:2019-01686 | Уязвимость облачного сервиса безопасности Cisco Umbrella, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код в браузере пользователя или получить доступ к конфиденциальной информации |
| BDU:2019-01718 | Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код |
| BDU:2019-01719 | Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код |
| BDU:2019-01720 | Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код |
| BDU:2019-01721 | Уязвимость компонента "Центр управления безопасностью" средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю выполнить HTML-код |
| BDU:2019-01733 | Уязвимость системы электронного документооборота Этлас, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-01743 | Уязвимость сервера веб-приложений SAP NetWeaver Java Application Server программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2019-01805 | Уязвимость веб-интерфейса администрирования программного средства управления сетевыми сервисами Cisco Prime Network Registrar, позволяющая нарушителю выполнить произвольный код в браузере пользователя или получить доступ к конфиденциальной информации |
| BDU:2019-01806 | Уязвимость веб-интерфейса управления программного средства управления унифицированными коммуникациями Cisco Prime Collaboration Assurance, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-01812 | Уязвимость веб-интерфейса средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, позволяющая нарушителю выполнить произвольный код в контексте уязвимого интерфейса или получить доступ к конфиденциальной... |
| BDU:2019-01821 | Уязвимость программного средства защиты Demisto, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01836 | Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код в загружаемую веб-... |
| BDU:2019-01837 | Множественные уязвимости службы WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющие нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01847 | Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2019-01849 | Уязвимость системы управления ресурсами предприятия Галактика ERP, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере подключенного клиента |
| BDU:2019-01852 | Уязвимость микропрограммного обеспечения программируемого логического контроллера SCALANCE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить защищаемые идентификаторы веб-подключения |
| BDU:2019-01864 | Уязвимость интегрированного веб-сервера устройств SIMATIC, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2019-01884 | Уязвимость веб-портала платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01891 | Уязвимость веб-интерфейса средства защиты передаваемой информации Cisco Registered Envelope Service, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой информации |
| BDU:2019-01899 | Уязвимость веб-интерфейса управления средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю выполнить произвольный JavaScript-код или получить несанкционированный доступ к защищаемой информац... |
| BDU:2019-01922 | Уязвимость средства разработки программного обеспечения Team Foundation Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-01923 | Уязвимость программ обмена сообщениями Microsoft Lync Server и Skype for Business Server позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-01930 | Уязвимость средств разработки программного обеспечения Azure DevOps Server и Team Foundation Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02011 | Уязвимость пакетов программ Microsoft SharePoint Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02019 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Enterprise Server, связанная с отсутствием защиты служебных данных, позволяющая нарушителю осуществлять межса... |
| BDU:2019-02020 | Уязвимость пакетов программ Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с недостатками разграничения доступа, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и повысить свои привилегии |
| BDU:2019-02021 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Server, связанная с недостатками разграничения доступа, позволяющая нарушителю осуществлять межсайтовые сцена... |
| BDU:2019-02026 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять атаки межсайтового выполнения сценариев и о... |
| BDU:2019-02029 | Уязвимость средств разработки программного обеспечения Team Foundation Server и Azure DevOps Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить атаки межсайтового выполнения сценариев и выпо... |
| BDU:2019-02065 | Уязвимость интерфейса NX-API Sandbox сетевой операционной системы Cisco NX-OS маршрутизаторов Cisco, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02076 | Уязвимость системы управления обучением и развитием eLearning Server 4G, связанная с отсутствием проверки вводимых данных на наличие HTML-тегов, позволяющая нарушителю изменить основной текст веб-страницы или выполнить произвольный код в браузере пол... |
| BDU:2019-02079 | Уязвимость системы управления обучением и развитием eLearning Server 4G, связанная с отсутствием проверки вводимых данных на наличие HTML-тегов, позволяющая нарушителю изменить настройки личного кабинета или выполнить произвольный код |
| BDU:2019-02113 | Уязвимость микропрограммного обеспечения шлюза ConneXium TSXETG100, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный скрипт в контексте пользователя веб-интерфейса |
| BDU:2019-02125 | Уязвимость веб-интерфейса управления средства обмена сообщениями Cisco Enterprise Chat and Email Center, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию |
| BDU:2019-02130 | Уязвимость веб-интерфейса управления программного пакета Cisco Industrial Network Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02149 | Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02150 | Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02151 | Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02155 | Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02188 | Уязвимость модуля веб-доступа системы электронного документооборота DIRECTUM, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2019-02241 | Уязвимость веб-интерфейса драйвера Accelerated Storage Manager реализации технологии хранения данных Rapid Storage Technology Enterprise, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02346 | Уязвимость в платформе формирования единой базы и электронной паспортизации жилых объектов "БАРС.ЖКХ-Жилищный Фонд", связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript код |
| BDU:2019-02356 | Уязвимость SSL VPN веб-портала операционной системы FortiOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02357 | Уязвимость SSL VPN веб-портала операционной системы FortiOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02359 | Уязвимость микропрограммного обеспечения маршрутизатора D-Link DI-524, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольный JavaScript-код в страницы веб-интерфейса устройства |
| BDU:2019-02399 | Уязвимость консоли администрирования программного средства Oracle Secure Global Desktop, позволяющая выполнить произвольный код в браузере пользователя или получить доступ к конфиденциальной информации |
| BDU:2019-02410 | Уязвимость межсетевого экрана веб-приложений FortiWeb, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды |
| BDU:2019-02455 | Уязвимость плагина Jenkins Lockable Resources, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольный JavaScript-код в загружаемые веб-страницы |
| BDU:2019-02541 | Уязвимость веб-интерфейса управления RSS программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-02542 | Уязвимость веб-интерфейса управления RSS программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-02646 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server и системы управления проектами и контроля версий Team Foundation Server, связанная с отсутствием мер по очистке входных данных, позволяющая наруши... |
| BDU:2019-02661 | Уязвимость пакета программ Microsoft SharePoint, связанная с недостаточной очисткой предоставленных пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02663 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной очисткой предоставленных пользователем данных, позволяющая нарушителю осуществить атаки межсайтового выполнения сценариев и выполнить произвольный код в контексте текущ... |
| BDU:2019-02676 | Уязвимость веб-интерфейса средства управления информационной системой Cisco Prime Service Catalog, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02705 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02706 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02707 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02708 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02709 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02710 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02715 | Уязвимость программного комплекса Региональный электронный бюджет. Интеграционная платформа, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2019-02732 | Уязвимость компонента lxml/html/clean.py модуля lxml.html.clean библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02737 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2019-02738 | Уязвимость браузера Google Chrome, связанная с размерами шрифтов, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| BDU:2019-02743 | Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-02772 | Уязвимость программного средства Palo Alto Networks MineMeld, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2019-02789 | Уязвимость параметра page конференц-связи телекоммуникационных систем Mitel Connect OnSite, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2019-02819 | Уязвимость микропрограммного обеспечения принтеров HP Color LaserJet Pro и HP LaserJet Pro, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2019-02820 | Уязвимость микропрограммного обеспечения принтеров HP Color LaserJet Pro и HP LaserJet Pro, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой... |
| BDU:2019-02842 | Уязвимость обработчика страницы /api/cmdb вебинтерфейса операционной системы FortiOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-02886 | Уязвимость реализации протокола res веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2019-02990 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03004 | Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens CP, связанная с неприятием мер по защите структуры веб-страницы, позволяющая нарушителю произвести межсайтовую сценарную атаку |
| BDU:2019-03074 | Уязвимость расширения ePolicy Orchestrator программного средства защиты конфиденциальных данных McAfee Data Loss Prevention Endpoint, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03109 | Уязвимость платформы для автоматизации деятельности учреждений здравоохранения субъекта РФ ТрастМед:Лекарственное обеспечение, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03116 | Уязвимость веб-интерфейса управления программно-аппаратного средства администрирования решений сетевой безопасности Cisco Firepower Management Center, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03132 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03133 | Уязвимость веб-интерфейса IP-телефона Cisco SPA112, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03134 | Уязвимость веб-портала программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), позволяющая нарушителю раскрыть защищаемую информацию или выполнить произвольный код |
| BDU:2019-03176 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03180 | Уязвимость компонента Outlook Web App (OWA) почтового сервера Microsoft Exchange Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03315 | Уязвимость компонента Content Security Policy (CSP) браузера Firefox ESR, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03337 | Уязвимость модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2019-03395 | Уязвимость средств разработки программного обеспечения Team Foundation Server и Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-03407 | Уязвимость службы Active Directory Federation Services (ADFS) операционных систем Windows, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-03408 | Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-03409 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-03436 | Уязвимость операционной системы Cisco IOS XE, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03441 | Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03515 | Уязвимость компонента Content Security Policy (CSP) браузера Firefox, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03548 | Уязвимость веб-интерфейса управления средства управления доступом к сети Fortinet FortiNAC, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-03614 | Уязвимость почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, связанная с неправильным синтаксическим анализом содержимого страницы или интерпретацией введенных пользователем данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-03620 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с возможностью загрузки пользовательского JavaScript кода из несуществующей учетной записи, позволяющая нарушителю нарушить целостность данных |
| BDU:2019-03698 | Уязвимость пакетов программ Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-03701 | Уязвимость пакетов программ Microsoft SharePoint Enterprise Server и Microsoft SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2019-03775 | Уязвимость монитора для распределения электрической нагрузки Rockwell Automation Allen-Bradley PowerMonitor 1000, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю получить доступ к устройству |
| BDU:2019-03817 | Уязвимость реализации протокола Point-to-Point Protocol (PPP) встроенного программного обеспечения маршрутизаторов NETGEAR D3600, NETGEAR D6000, NETGEAR D6100, NETGEAR D7800, NETGEAR DM200, NETGEAR R7500v2, NETGEAR R7800, NETGEAR RBK50, NETGEAR RBR50... |
| BDU:2019-03842 | Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation и пакета программ Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуще... |
| BDU:2019-03858 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-03915 | Уязвимость компонента Javadoc программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2019-03998 | Уязвимость веб-интерфейса управления средства защиты передаваемой информации Cisco Registered Envelope Service, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2019-04056 | Уязвимость функции авто-экранирования HTML библиотеки Django для языка программирования Python, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-04080 | Уязвимость компонента faces/context/PartialViewContextImpl.java библиотеки Eclipse Mojarra, как реализации спецификаций Mojarra JavaServer Faces и Eclipse EE4J, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-04126 | Уязвимость веб-интерфейса управления микропрограммного обеспечения шлюза Cisco Expressway и устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиден... |
| BDU:2019-04127 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04129 | Уязвимость системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure, связанная с недостаточной проверкой введенных пользователем данных через веб-интерфейс управления, позволяющая нарушителю выполнить произвольный код или пол... |
| BDU:2019-04130 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04131 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04137 | Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager и Cisco Unified Communications Manager SME, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04138 | Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю выполнить произвольный код или получить доступ к... |
| BDU:2019-04139 | Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager, Cisco Unified Communications Manager SME, Unified Communications Manager IM and Presence Service и интегрированной системы обмена сообщениями U... |
| BDU:2019-04140 | Уязвимость компонента Clientless SSL VPN (WebVPN) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциа... |
| BDU:2019-04145 | Уязвимость микропрограммного обеспечения IP-телефонов Cisco SPA100 Series, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04146 | Множественные уязвимости платформы управления политиками соединений Cisco Identity Services Engine, существующие из-за непринятия мер по защите структуры веб-страницы, позволяющие нарушителю выполнить произвольный код или получить доступ к конфиденци... |
| BDU:2019-04147 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04148 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04150 | Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco SPA122 ATA, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2019-04215 | Уязвимость веб-сервера программного обеспечения Spectrum Power, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-04235 | Уязвимость компонента ext/phar/phar_object.c интерпретатора языка программирования PHP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2019-04254 | Уязвимость функции jQuery.extend (true, , ...) библиотеки jQuery, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2019-04259 | Уязвимость веб-интерфейса J-Web операционной системы операционной системы Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2019-04283 | Уязвимость контейнера сервлетов Eclipse Jetty, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2019-04286 | Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю перенаправить пользователя на вредоносный сайт с помощью специально сформированной веб-страницы |
| BDU:2019-04301 | Уязвимость браузера Firefox, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю обойти защитный механизм CSP |
| BDU:2019-04345 | Уязвимость компонента CustomHandlers браузера Google Chrome, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-04386 | Уязвимость на странице ошибки PHAR 404 интерпретатора языка программирования PHP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2019-04413 | Уязвимость платформы веб-сервисов Apache Axis, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить XSS-атаки |
| BDU:2019-04414 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04415 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04416 | Уязвимости веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющие нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04417 | Уязвимости веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющие нарушителю осуществить межсайтовую сценарную атаку или получить несанкционированный доступ к защищаемой информации |
| BDU:2019-04438 | Уязвимость браузера Google Chrome, существющая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2019-04507 | Уязвимость веб-интерфейса интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу |
| BDU:2019-04550 | Уязвимость модуля openregion.security платформы "Открытый регион", существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код или провести атаку типа "межсайтовый скриптинг" |
| BDU:2019-04600 | Уязвимость веб-интерфейса управления программного пакета Cisco Industrial Network Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2019-04610 | Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2019-04674 | Уязвимость системы управления контентом spip, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных |
| BDU:2019-04716 | Уязвимость веб-интерфейса гиперконвергентной инфраструктуры Cisco HyperFlex, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-04717 | Уязвимость конфигурации приложения для управления серверами CentOS Web Panel, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-04718 | Уязвимость микропрограммного обеспечения межсетевых экранов Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100, связанная с неп... |
| BDU:2019-04836 | Уязвимость веб-интерфейса системы анализа и обнаружения угроз Cisco Stealthwatch Enterprise, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-04837 | Уязвимость веб-интерфейса системы обработки вызовов Cisco Unified Communications Domain Manager, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2019-04853 | Уязвимость системы управления метаданными Apache Atlas, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00010 | Уязвимость компонента filemanager2.php приложения для управления серверами CentOS Web Panel, позволяющая нарушителю выполнить произвольный HTML код или JavaScript-сценарий |
| BDU:2020-00018 | Уязвимость программного средства SAP Customer Relationship Management, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00019 | Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00020 | Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00021 | Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00022 | Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00023 | Уязвимость интерфейса Web Intelligence HTML платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00044 | Уязвимость веб-приложения SAP Financial Consolidation, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00059 | Уязвимость приложения для автоматизации закупки услуг SAP Supplier Relationship Management, связанная с ошибками при кодировке вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00062 | Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии до уровня root |
| BDU:2020-00102 | Уязвимость менеджера загрузки HedEx Lite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-00115 | Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с недостаточным кодированием вводимых пользователем данных, позволяющая нарушителю выполнить вредоносные сценарии |
| BDU:2020-00129 | Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00138 | Уязвимость программного обеспечения на основе JSP технологий Apache JSPWiki, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-00227 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00248 | Уязвимость платформы SAP Enable Now, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю провести XSS-атаки |
| BDU:2020-00414 | Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00564 | Уязвимость REST адаптера интеграционной платформы SAP Process Integration, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00567 | Уязвимость программного средства для формирования финансовой отчетности SAP Disclosure Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00570 | Уязвимость веб-сервера промышленных коммутаторов Siemens SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-300, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00571 | Уязвимость веб-сервера промышленных коммутаторов Siemens SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-300, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00577 | Уязвимость серверной системы создания отчётов SQL Server Reporting Services, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00580 | Уязвимость веб-интерфейса системы идентификации FortiAuthenticator, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00601 | Уязвимость браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00605 | Уязвимость идентификатора ресурсов webcal браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00622 | Уязвимость программного обеспечения IBM Security Identity Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00629 | Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00631 | Уязвимость компонента BI Workspace платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00638 | Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-00642 | Уязвимость модуля BILogon/appService.jsp платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-00647 | Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00648 | Уязвимость программной платформы SAP NetWeaver AS ABAP, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00649 | Уязвимость программного средства контроля информационных активов предприятия SAP Information Steward, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00650 | Уязвимость программных платформ OpenUI5 и SAPUI5, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00699 | Уязвимость функции проверки сообщения в symfony/framework-bundle программной платформы для разработки и управления веб-приложениями Symfony, связанная с отсутствием мер по защите структур веб-страницы, позволяющая нарушителю произвести XSS-атаку |
| BDU:2020-00766 | Уязвимость функции AdminURLFieldWidget фреймворка для веб-разработки Django, связанная с отсутствием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-00806 | Уязвимость CRM-системы SAP Marketing, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00807 | Уязвимость компонента DNS Functions приложения для управления серверами CentOS Web Panel, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные |
| BDU:2020-00840 | Уязвимость компонента формирования отчетов программного обеспечения анализа работы Java-приложений Eclipse Memory Analyzer, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2020-00862 | Уязвимость реализации протокола WirelessHART шлюза IE/WSN-PA Link, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-00869 | Уязвимость графического веб-интерфейса микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800 и Cisco IP Phone 8800, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2020-00871 | Уязвимость веб-интерфейса сервера управления и мониторинга экстренных вызовов Cisco Emergency Responder, позволяющая нарушителю выполнить произвольный код или получить доступ к конфиденциальной информации |
| BDU:2020-00875 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business Smart и Managed Switches, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию |
| BDU:2020-00877 | Уязвимость веб-интерфейса управления систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию |
| BDU:2020-00879 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию |
| BDU:2020-00881 | Уязвимость веб-интерфейса управления программной платформы Cisco Data Center Analytics Framework, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию |
| BDU:2020-00882 | Уязвимость веб-интерфейса управления программного средства автоматизации Cisco Crosswork Change Automation, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию |
| BDU:2020-00883 | Уязвимость веб-интерфейса управления программной платформы Cisco Jabber Guest, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя или раскрыть защищаемую информацию |
| BDU:2020-00917 | Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-00977 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и выполнить произволь... |
| BDU:2020-01021 | Уязвимость команды printenv сервера приложений Apache Tomcat, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-01045 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01046 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01047 | Уязвимость менеджера RDP соединений Remote Desktop Connection Manager (RDCMan), связанная с некорректной обработкой XML-данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-01053 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01054 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и модернизиро... |
| BDU:2020-01061 | Уязвимость компонента includes/specials/MobileSpecialPageFeed.php расширения MobileFrontend программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01071 | Уязвимость операционной системы LinuxKI, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-01101 | Уязвимость веб-интерфейса J-Web операционной системы операционной системы JunOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-01118 | Уязвимость приложения для анализа исходного кода Microsoft Application Inspector, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01130 | Уязвимость веб-интерфейса программного средства управления контентом в сети Prime Collaboration Provisioning, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01131 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01145 | Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01154 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01158 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01159 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01162 | Уязвимость компонента "logging" платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01198 | Уязвимость пакетов программ Microsoft Business Productivity Servers, SharePoint Enterprise Server и SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01234 | Уязвимость веб-интерфейса администрирования программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю осуществлять межсайтовую сценарную атаку |
| BDU:2020-01235 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01284 | Уязвимость механизма загрузки файлов на сервер платформы разработки распределенных приложений SiTex, позволяющая нарушителю загрузить вредоносный файл на сервер |
| BDU:2020-01285 | Уязвимость компонента SiTex-Госуслуги платформы разработки распределенных приложений SiTex, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01318 | Уязвимость веб-приложения для управления проектами и задачами Redmine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01382 | Уязвимость модуля отображения WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-01395 | Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01412 | Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01450 | Уязвимость программного обеспечения Firefox, Firefox-esr, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01455 | Уязвимость браузеров Firefox, Firefox ESR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01504 | Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая наруш... |
| BDU:2020-01554 | Уязвимость утилиты для управления и мониторинга процессов, программ, файлов и каталогов Monit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01577 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-01652 | Уязвимость политики безопасности веб-браузера Firefox, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным и оказать воздействие на целостность данных |
| BDU:2020-01653 | Уязвимость механизма наследования политики безопасности веб-браузера Firefox, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным и оказать воздействие на целостность данных |
| BDU:2020-01718 | Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01732 | Уязвимость средства управления журналами vRealize Log Insight, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-01742 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01744 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01745 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01752 | Уязвимость в библиотеке для обработки и преобразования документов и фрагментов кода HTML/XML Ruby loofah, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01823 | Уязвимость браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01836 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2015, Adobe Acrobat Reader 2015, связанная с отсутствием мер по... |
| BDU:2020-01846 | Уязвимость операционных систем iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, существующая из-за непринятия мер по защите структуры веб-страницы, позв... |
| BDU:2020-01894 | Уязвимость программного средства управления зданием (управление контролем доступа, охранной системой, видеонаблюдением и автоматизацией) Andover Continuum System, связанная с непринятия мер по защите структуры веб-страницы, позволяющая нарушителю про... |
| BDU:2020-01895 | Уязвимость программного средства управления зданием (управление контролем доступа, охранной системой, видеонаблюдением и автоматизацией) Andover Continuum System, связанная с непринятия мер по защите структуры веб-страницы, позволяющая нарушителю про... |
| BDU:2020-01925 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-01936 | Уязвимость функции wp_ajax_upload_attachment системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01937 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01938 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01940 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01941 | Уязвимость функции wp_kses_bad_protocol_once системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01942 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01943 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01944 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01947 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01949 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01952 | Уязвимость функции wp_targeted_link_rel() системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01964 | Уязвимость библиотеки для очистки HTML на основе белых списков python-bleach, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01980 | Уязвимость множества элементов сервера обмена календарями DAViCal, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-01982 | Уязвимость сервера обмена календарями DAViCal, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-02013 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02063 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02097 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02098 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02119 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02125 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02207 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02208 | Уязвимость сервиса визуализации данных Kibana, связанная с непринятием мер по защите структуры веб-страницы (или \Межсайтовая сценарная атака\), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-02233 | Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02234 | Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02248 | Уязвимость плагина ScrollSpy набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02249 | Уязвимость компонентов tooltip и popover набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02310 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02311 | Уязвимость службы Active Directory Federation Services (ADFS) операционных систем Windows, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02343 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2020-02345 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2020-02401 | Уязвимость утилиты cachemgr.cgi прокси-сервера Squid, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02448 | Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200, позволяющая нарушителю выполнить вредоносный JavaScript-код |
| BDU:2020-02455 | Уязвимость центрального сервера управления SiNVR 3 Central Control Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные действия н... |
| BDU:2020-02456 | Уязвимость центрального сервера управления (CCS) и видео-сервера решения Siemens для управления видео SiNVR 3, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю внедрить вредоносный код в веб-приложение центрального сервер... |
| BDU:2020-02487 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02488 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02489 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02492 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02520 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02565 | Уязвимость компонента tooltip набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02566 | Уязвимость плагина affix набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-02695 | Уязвимость компонента Spring Framework программного продукта Oracle Retail Order Broker, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2020-02698 | Уязвимость сервера автоматизации Jenkins, связанная с отсутствием HTTP-заголовков Content-Security-Policy, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-02699 | Уязвимость сервера автоматизации Jenkins, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-02701 | Уязвимость плагина Queue cleanup Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-02767 | Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть авторизационные данные |
| BDU:2020-02772 | Уязвимость пакетов программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02927 | Уязвимость функции exec библиотеки npm-programmatic пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-02929 | Уязвимость функции exec модуля umount пакетного менеджера NPM, позволяющая нарушителю выполнить произвольные команды |
| BDU:2020-02978 | Уязвимость системы управления взаимоотношениями с клиентами Microsoft Dynamics 365, связанная с непринятием мер по защите стурктуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-02987 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-03001 | Уязвимость пакета программ Microsoft SharePoint Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03003 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03004 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03035 | Уязвимость веб-интерфейса программной платформы Cisco Iox, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03086 | Уязвимость менеджера пакетов для платформы .net NuGetGallery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03090 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки |
| BDU:2020-03091 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки |
| BDU:2020-03100 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03102 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03145 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-03146 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-03147 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-03230 | Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-03270 | Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить пароли доступа пользователей АИС |
| BDU:2020-03271 | Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю загружать произвольные файлы на сервер АИС |
| BDU:2020-03272 | Уязвимость автоматизированной информационной системы "Web-торги КС" связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку "хранимый межсайтовый скриптинг" |
| BDU:2020-03273 | Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю читать произвольные сообщения в АИС |
| BDU:2020-03274 | Уязвимость автоматизированной информационной системы "Web-торги КС", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю читать произвольные файлы на сервере АИС |
| BDU:2020-03311 | Уязвимость платформы электронной коммерции SAP Hybris Commerce, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03312 | Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03349 | Уязвимость гипервизора VMware ESXi, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-03355 | Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business RV042 и RV042G, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-03356 | Уязвимость веб-интерфейса платформы управления политиками безопасности Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03397 | Уязвимость компонента SiTex-Госуслуги платформы разработки распределенных приложений SiTex, связанная с недостаточной проверкой вводимых данных, позволяющая выполнить произвольный запрос к базе данных |
| BDU:2020-03418 | Уязвимость веб-интерфейса управления vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-03426 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03427 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации |
| BDU:2020-03437 | Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2020-03438 | Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition (SME), Cisco Unified Communications Manager IM Presence Service и Cisco Unity Connecti... |
| BDU:2020-03454 | Уязвимость средств разработки программного обеспечения Azure DevOps Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03510 | Уязвимость пакетов программ Microsoft Office Online Server и Microsoft Office Web Apps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-03514 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-03563 | Уязвимость компонента SQL Workshop системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации |
| BDU:2020-03565 | Уязвимость веб-консоли администратора программной платформы Apache ActiveMQ, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03604 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2020-03605 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2020-03606 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2020-03683 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03729 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03754 | Уязвимость буфера обмена браузера Google Chrome, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03782 | Уязвимость компонента Infrastructure приложения Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информац... |
| BDU:2020-03783 | Уязвимость компонента Advanced User Interface приложения для обслуживания пользователей в интернете Oracle WebCenter Sites, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемо... |
| BDU:2020-03786 | Уязвимость компонента Attachments/File Upload программной платформы Oracle Applications Framework, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03788 | Уязвимость компонента Tile Server программного средства визуализации данных Oracle Fusion Middleware MapViewer, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных |
| BDU:2020-03796 | Уязвимость компонента Information Manager распределенной системы управления ABB System 800xA, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03865 | Уязвимость компонента User Registration системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-03867 | Уязвимость компонента BI Publisher Security программного средства для создания отчетов Oracle BI Publisher, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-03875 | Уязвимость компонента Rich Text Editor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных |
| BDU:2020-03884 | Уязвимость компонента Infrastructure программного средства Oracle Financial Services Analytical Applications Infrastructure, позволяющая нарушителю осуществить межсайтовую сценурную атаку |
| BDU:2020-03889 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-03903 | Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-03935 | Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03936 | Уязвимость компонентов formatting.php и SanitizeFileName.php системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03939 | Уязвимость метода stats() (class-wp-object-cache.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03940 | Уязвимость функции render_block_core_search (render_block_core_search) и render_block_core_rss (rss.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03977 | Уязвимость веб-почты для IMAP-серверов на основе AJAX Roundcube, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03988 | Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03989 | Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03992 | Уязвимость решения для IMAP-серверов на основе AJAX Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03997 | Уязвимость программного обеспечения для управления рассылками электронных писем Mailman, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-04009 | Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04055 | Уязвимость веб-сервера Apache, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-04065 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server,связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-04083 | Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, по... |
| BDU:2020-04126 | Уязвимость веб-интерфейса центра управления сетью Cisco DNA Center, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04159 | Уязвимость пакетов программ Microsoft SharePoint Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2020-04246 | Уязвимость интерпретатора ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код и получить доступ к защищаемой информации |
| BDU:2020-04298 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04349 | Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04352 | Уязвимость системы автоматизации деятельности предприятия IBM Business Process Manager и программного средства автоматизации цифровых процессов IBM Business Automation Workflow, связанная с непринятием мер по защите структуры веб-страницы, позволяюща... |
| BDU:2020-04353 | Уязвимость системы управления взаимоотношениями с клиентами Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04364 | Уязвимость программного средства управления приложениями и пользователями для различных виртуальных сред Vmware App Volumes, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04372 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04373 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04378 | Уязвимость пакета программ Microsoft SharePoint Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04389 | Уязвимость компонента dialog.php файлового менеджера Responsive FileManager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04415 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-04416 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-04423 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04437 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04474 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04475 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04501 | Уязвимость функции wash_uri (rcube_washtml.php) почтового клиента RoundCube Webmail, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-04503 | Уязвимость библиотеки Sanitize для языка программирования Ruby, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отка... |
| BDU:2020-04506 | Уязвимость библиотеки Knockout.js, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-04508 | Уязвимость сервера документации XML-RPC интерпретатора языка программирования Python, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-04512 | Уязвимость каркаса для веб-сервисов Apache CXF, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-04573 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04575 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04623 | Уязвимость веб-приложения обучающе-контролирующей системы ОЛИМПОКС, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код |
| BDU:2020-04652 | Уязвимость приложения для анализа данных SAP WebIntelligence BILaunchPad, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2020-04660 | Уязвимость веб-интерфейса управления программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04664 | Уязвимость веб-интерфейса управления средства управления физической инфраструктурой и виртуальными средами Cisco UCS Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04668 | Уязвимость веб-интерфейса (Web UI) системы обработки вызовов Cisco Unified Communications Manager, систем управления IP-телефонией Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю осуществлять межсайтовые... |
| BDU:2020-04669 | Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition (SME), системы обработки вызовов Cisco Unified Communications Manager, интегрир... |
| BDU:2020-04677 | Уязвимость веб-интерфейса управления системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04801 | Уязвимость платформы JBoss Enterprise Application Platform, существует из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и раскрыть защищаемую информацию |
| BDU:2020-04802 | Уязвимость компонента Picketlink платформы JBoss Enterprise Application Platform, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04810 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04811 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04812 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную а... |
| BDU:2020-04841 | Уязвимость модуля BI Workspace платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю повысить уровень привилегий путем перехвата сеанса или раскрыть защищаемую информацию |
| BDU:2020-04852 | Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04901 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-04905 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-04936 | Уязвимость WYSIWYG-редактора Ckeditor, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04949 | Уязвимость библиотеки jQuery, существующая из-за недостаточной очистки предоставленных пользователем данных при передаче элементов , позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-04976 | Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить XSS-атаки |
| BDU:2020-05133 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной очистки предоставленных пользователем данных, позволяющая нарушителю выполнить вредоносный JavaScript-код |
| BDU:2020-05144 | Уязвимость пакета автоматизированной маркетинговой программы Marketo Sales Insight Salesforce, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2020-05167 | Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-05169 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-05172 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-05175 | Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-05182 | Уязвимость компонента Cascading Style Sheets (CSS) инструмента для создания интерактивной документации Swagger UI, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05190 | Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2020-05200 | Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-05202 | Уязвимость веб-интерфейса управления программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2020-05234 | Уязвимость почтового сервера Microsoft Exchange Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2020-05251 | Уязвимость веб-интерфейса управления микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05260 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2020-05263 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05268 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05270 | Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05271 | Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05272 | Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05273 | Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05277 | Уязвимость сервера системы виртуализации рабочих станций VMware Horizon, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05321 | Уязвимость системы управления взаимоотношениями с клиентами Microsoft Dynamics 365, связанная с непринятием мер по защите стурктуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05354 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки |
| BDU:2020-05355 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки |
| BDU:2020-05356 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, осуществить межсайтовые сценарные атаки |
| BDU:2020-05384 | Уязвимость консоли для управления интегрируемыми решениями безопасности предприятия McAfee ePolicy Orchestrator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05452 | Уязвимость веб-приложения системы автоматизации деятельности предприятия 1С:Предприятие, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05468 | Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2020-05533 | Уязвимость веб-интерфейса программного средства управления сетью IoT Field Network Director, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05579 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05598 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05603 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05606 | Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2020-05637 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05640 | Уязвимость подключаемого модуля сервера автоматизации Jenkins RapidDeploy Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05641 | Уязвимость сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05648 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-05653 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05654 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05655 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05658 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2020-05659 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код в браузере пользователя |
| BDU:2020-05662 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05670 | Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05677 | Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05684 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05685 | Уязвимость микропрограммного обеспечения сетевого устройства D-Link DGS-1510, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2020-05695 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05696 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05698 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05709 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05720 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2020-05753 | Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer, связанная с непринятиеи мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарны... |
| BDU:2020-05756 | Уязвимость операционной системы Junos, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю захватить сеанс HTTP/HTTPS целевого пользователя и выполнить административные действия |
| BDU:2020-05778 | Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2020-05858 | Уязвимость веб-интерфейса системы управления цифровым контентом Cisco Vision Dynamic Signage Director, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2020-05862 | Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-00008 | Уязвимость программных платформ Cisco Jabber for Windows, Cisco Jabber for MacOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-00038 | Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00120 | Уязвимость реализации механизма WebRTC (Web Real Time Communications) браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00172 | Уязвимость операционной систем QES, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-00199 | Уязвимость программного обеспечения для мониторинга производительности SolarWinds Database Performance Analyzer (DPA), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-00213 | Уязвимость браузера Mozilla Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00215 | Уязвимость реализации механизма CSP (Content Security Policy браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00234 | Уязвимость браузера Mozilla Firefox, связанная с игнорированием ведущих символов javascript в адресной строке, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00235 | Уязвимость браузера Mozilla Firefox, связанная с недостатками используемых мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00288 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00289 | Уязвимость веб-интерфейса управления программного обеспечения инфраструктуры Cisco Enterprise NFV Infrastructure Software (NFVIS), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00291 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00292 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00293 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00294 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00296 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю получить несанкционированный доступ к редактору OpenSocial Gadget Editor |
| BDU:2021-00298 | Уязвимость компонента Oracle Application Express Survey Builder системы управления базами данных Oracle Database Server, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00302 | Уязвимость веб-интерфейса управления центра управления сетью Cisco DNA Center, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00426 | Уязвимость реализации языка программирования JavaScript браузера Mozilla Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00453 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00454 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00455 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00456 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00457 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00458 | Уязвимость веб-интерфейса управления микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV110W, Cisco RV130, Cisco RV130W, и Cisco RV215W, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00499 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-00505 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с межсайтовым скриптингом, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-00519 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00520 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00521 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00522 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00523 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00524 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00525 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00526 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00527 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00528 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00530 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00531 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00532 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00533 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00534 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00535 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00536 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00537 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00538 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00539 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00540 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00541 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00543 | Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00576 | Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-00595 | Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00602 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку |
| BDU:2021-00603 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку |
| BDU:2021-00618 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-00623 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-00635 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-00645 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-00647 | Уязвимость веб-интерфейса управления сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю произвести XSS-атаку |
| BDU:2021-00661 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-00711 | Уязвимость каркаса для веб-сервисов Apache CXF, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00719 | Уязвимость реализации функции ForeignKeyRawIdWidget библиотеки Django, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-00845 | Уязвимость микропрограммного обеспечения сетевого маршрутизатора Advantech BB-ERT351, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-00934 | Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с непринятием мер по защите структуры веб-страниицы,... |
| BDU:2021-01047 | Уязвимость портала администрирования системы управления безопасностью FortiSIEM, связанная с неправильной нейтрализацией ввода, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-01070 | Уязвимость графического интерфейса программного средства централизованного управления устройствами Fortinet FortiManager, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-01075 | Уязвимость панели управления контроллера доставки приложений FortiADC, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2021-01136 | Уязвимость полноэкранного режима веб-браузера Google Chrome, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-01191 | Уязвимость фильтра преобразования текстовых выражений TeX виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-01194 | Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой введенных пользователем данных в определенных поисковых запросах, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-01267 | Уязвимость промышленных система удаленного доступа mymbCONNECT24 и mbCONNECT24, позволяющая нарушителю внедрить код |
| BDU:2021-01281 | Уязвимость компонента dojox.xmpp.util.xmlEncode библиотеки JavaScript dojox, позволяющая нарушителю оказать воздействие на целостность данны |
| BDU:2021-01348 | Уязвимость функции escape_javascript из javascript_helper.rb компонента ActionView программной платформы Ruby on Rails, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01440 | Уязвимость брокера сообщений RabbitMQ, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01441 | Уязвимость брокера сообщений RabbitMQ, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01540 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01563 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01593 | Уязвимость онлайн-сервиса для управления активами предприятия и планирования ресурсов в ресурсоемких отраслях экономики Ellipse EAM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использо... |
| BDU:2021-01594 | Уязвимость программного обеспечения для управления ИТ-службами и интеллектуального мониторинга IBM Application Performance Management (APM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействи... |
| BDU:2021-01606 | Уязвимость онлайн-сервиса для управления активами предприятия и планирования ресурсов в ресурсоемких отраслях экономики Ellipse EAM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю подделать содержимое стран... |
| BDU:2021-01656 | Уязвимость компонента Traffic Management Microkernel (TMM) URI виртуального сервера средств защиты приложений BIG-IP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-01689 | Уязвимость веб-панели администрирования микропрограммного обеспечения сетевых устройств Netgear ProSafe Plus JGS516PE и ProSAFE Plus GS116Ev2, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-01734 | Уязвимость файла SVG вики-платформа MoinMoin, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01737 | Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01759 | Уязвимость функции linkref_addindex компонента rcube_string_replacer.php почтового клиента Roundcube, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01763 | Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-01770 | Уязвимость компонента BlockLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данн... |
| BDU:2021-01790 | Уязвимость сервера отчетов WebReports, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю загрузить вредоносные файлы и выполнить произвольный код |
| BDU:2021-01791 | Уязвимость сервера отчетов WebReports, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю загрузить вредоносные файлы и выполнить произвольный код |
| BDU:2021-01795 | Уязвимость сервера системы управления корпоративными мобильными устройствами Citrix XenMobile Server, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01813 | Уязвимость программного средства Apache Ambari, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-01858 | Уязвимость фильтра при экспортировании файла системы отслеживания ошибок Jira, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-01860 | Уязвимость реализации функции преобразования веб-приложения для администрирования систем управления базами данных phpMyAdmin, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-01868 | Уязвимость веб-интерфейса операционной системы Cisco IOS XE контроллеров беспроводной сети Cisco Catalyst, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-01942 | Уязвимость модуля отображения веб-страниц WebKit операционных систем Apple iOS, iPadOS и watchOS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-01968 | Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX7000, R6250, R6400, R6400v2, R7100LG, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-01969 | Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX7000, R6250, R6400, R6400v2, R7100LG, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-01972 | Уязвимость микропрограммного обеспечения беспроводных контроллеров NETGEAR WC7500, WC7600, WC7600v2 и WC9500, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-02022 | Уязвимость веб-интерфейса администрирования программного средства для создания отчетов Cisco Unified Intelligence Center и программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю осуществлять... |
| BDU:2021-02083 | Уязвимость браузера Mozilla Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-02261 | Уязвимость набора средств разработки программного обеспечения для совместной работы Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-02274 | Уязвимость компонента Plug and Play (UPnP) микропрограммного обеспечения сетевого устройства D-Link DIR-816L, позволяющая нарушителю выполнить произвольную команду |
| BDU:2021-02328 | Уязвимость платформы для управления активами предприятия Ellipse APM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-02352 | Уязвимость плагина Color Dialog WYSIWYG-редактора CKEditor, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-02367 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-02368 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-02369 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-02372 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, получить несанкционированный доступ к з... |
| BDU:2021-02406 | Уязвимость расширения Cordova In-App-Browser операционных систем Android, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2021-02540 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-02541 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-02542 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-02544 | Уязвимость программной платформы ColdFusion, связанная c непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02546 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2021-02563 | Уязвимость компонента API программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-02617 | Уязвимость библиотеки jQuery UI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку |
| BDU:2021-02687 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-02716 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-02734 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за недостаточной очистки предоставленных пользователем данных в конечной точке авторизации LTI, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-02738 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код и код сценария в браузере пользователя в контексте уязвимого веб-сайта |
| BDU:2021-02787 | Уязвимость реализации класса HTMLSerializer фреймворка для дезинфекции вводимых пользователем данных на основе файла политики AntiSamy, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-02825 | Уязвимость средства защиты информации IBM Security Guardium, связанная с использованием криптографических алгоритмов, содержащих дефекты и риски, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02826 | Уязвимость средства защиты информации IBM Security Guardium, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2021-02827 | Уязвимость средства защиты информации IBM Security Guardium, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02925 | Уязвимость программное обеспечение для управления базами данных Adminer, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-02939 | Уязвимость компонента site/index.php/admin/pages/update системы управления контентом BigTree CMS, позволяющая нарушителю выполнить произвольные SQL-запросы |
| BDU:2021-02943 | Уязвимость сценария PayAction.class.php программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager CWM(100), позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2021-02962 | Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-02964 | Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2021-02969 | Уязвимость программных продуктов VMware Workspace One, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-02988 | Уязвимость веб-интерфейса управления операционных систем Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-03020 | Уязвимость SSL-VPN-портала операционных систем FortiOS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-03047 | Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-03111 | Уязвимость плагина DSGVO All in one for WP системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-03119 | Уязвимость класса Cleaner библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю выполнить произвольный Java Script-код |
| BDU:2021-03134 | Уязвимость приложения для управления серверами CentOS Web Panel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-03144 | Уязвимость библиотеки для очистки HTML на основе разрешённых списков Bleach, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-03163 | Уязвимость операционных систем iOS, iPadOS, macOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить вредоносные межсайто... |
| BDU:2021-03171 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2021-03174 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-03193 | Уязвимость компонента index.php веб-прокси скрипта PHP-Proxy, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-03195 | Уязвимость планировщика встреч PHPJabbers Appointment Scheduler, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03205 | Уязвимость CMS-системы Super CMS Blog Pro PHP Script, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03239 | Уязвимость компонентов className и Description CMS-системы Typesetter, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03245 | Уязвимость веб-менеджера аудиофайлов и медиа-сервер Ampache, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03247 | Уязвимость компонента \hms\admin\appointment-history.php веб-приложение для управления больницей PHPGurukul Hospital Management System, позволяющая нарушителю перехватывать файлы cookie |
| BDU:2021-03255 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2021-03266 | Уязвимость компонента admin/info.php?shuyu программного обеспечения LAOBANCMS, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03269 | Уязвимость пакета npm striptags, связанная с ошибками обработки типов данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-03306 | Уязвимость компонента multipe-results.php редактора кода в браузере ICEcoder, |
| BDU:2021-03317 | Уязвимость системы управления ИТ-инфраструктурой HPE OneView для VMware vCenter (OV4VC), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03490 | Уязвимость плагина rabbitmq_federation_management брокера сообщений RabbitMQ, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03513 | Уязвимость функции в upload.php PHP редактора создания форм Machform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-03514 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2021-03515 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2021-03516 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2021-03517 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2021-03518 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2021-03534 | Уязвимость сервера приложений Hitachi Application Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03552 | Уязвимость функции translate из translation_helper.rb программной платформы Ruby on Rails, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-03560 | Уязвимость системы управления контентом Sulu, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-03620 | Уязвимость модуля clean библиотеки для обработки разметки XML и HTML Lxml, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-03625 | Уязвимость библиотеки Ruby для парсинга Markdown в HTML Redcarpet, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2021-03637 | Уязвимость интеграционной платформы SAP NetWeaver, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов |
| BDU:2021-03638 | Уязвимость интеграционной платформы SAP NetWeaver,связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов |
| BDU:2021-03639 | Уязвимость интеграционной платформы SAP NetWeaver, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов |
| BDU:2021-03640 | Уязвимость интеграционной платформы SAP NetWeaver, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов |
| BDU:2021-03641 | Уязвимость системы поддержки принятия решений SAP Business Objects, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить перехват сессии администратора или пользователя web-ресурсов |
| BDU:2021-03692 | Уязвимость веб-интерфейса управления системы управления VoiceXML приложениями Cisco Virtualized Voice Browser, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-03695 | Уязвимость интерфейса командной строки системы балансировки трафика FortiWAN, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-03733 | Уязвимость системы хранения данных Ceph, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-03790 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-03794 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03795 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-03796 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03838 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-03847 | Уязвимость компонента setup/install.php системы поддержки клиентов osTicket, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03857 | Уязвимость параметров unsplash_download_w и unsplash_download_h плагина Instant Images One Click - Unsplash Uploads системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03882 | Уязвимость компонента manage_custom_field_edit_page.php системы отслеживания ошибок MantisBT, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03888 | Уязвимость программного средства управления зданием (управление контролем доступа, охранной системой, видеонаблюдением и автоматизацией) Andover Continuum, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять меж... |
| BDU:2021-03920 | Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-03921 | Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-03924 | Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-03929 | Уязвимость модуля PBX программного обеспечения для IP-коммуникаций Issabel, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-03935 | Уязвимость скрипта "screen.import.php" универсальной системы мониторинга Zabbix, позволяющая нарушителю внедрить и выполнить произвольный код в браузере пользователя в контексте уязвимого приложения |
| BDU:2021-03955 | Уязвимость веб-интерфейса управления голосового портала Cisco Unified Customer Voice Portal, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03998 | Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04008 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business 220 Series Smart Switches, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04183 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04187 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04201 | Уязвимость реализации сценария feedback_process.php системы онлайн-продаж электронной коммерции E-Commerce Website, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-04203 | Уязвимость электронной экзаменационной системы TCExam, связанная с некорректным отображением файлов, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04204 | Уязвимость реализации сценария (administration/settings_main.php) CMS-системы PHP-Fusion, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04221 | Уязвимость системы управления контентом TYPO3, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04222 | Уязвимость реализации конфигурации Page TSconfig системы управления контентом TYPO3, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04223 | Уязвимость компонентов Query Generator и Query View системы управления контентом TYPO3, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04265 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-04280 | Уязвимость сервера отчетов WebReports, интерфейса пользователя WebStation и установщиков Enterprise Server installer, Enterprise Central installer, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольны... |
| BDU:2021-04286 | Уязвимость микропрограммного обеспечения промышленных модемов OnCell G3470A-LTE Series, WDR-3124A Series, микропрограммного обеспечения маршрутизаторов Wi-Fi TAP-323 Series, WAC-1001 Series, WAC-2004 Series, связанная с непринятием мер по защите стру... |
| BDU:2021-04296 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-04356 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04389 | Уязвимость средств контроля доступа и удаленной аутентификации BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, FPS, GTM, Link Controller, PEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайт... |
| BDU:2021-04409 | Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04412 | Уязвимость компонента Signurl.asp программного пакета для удаленного доступа к корпоративным сетям Microsoft Forefront Unified Access Gateway, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04413 | Уязвимость службы Active Directory Certificate Services Web Enrollment, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04422 | Уязвимость компонента конференц-связи телекоммуникационных систем Mitel ST 14.2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04423 | Уязвимость программного обеспечения для управления списками рассылки phpList, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04424 | Уязвимость компонента /controller/publishHotel.php системы управления контентом Hotels Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04426 | Уязвимость компонента admin/info.php?shuyu программного обеспечения LAOBANCMS, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04430 | Уязвимость системы управления содержимым PopojiCMS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять произвольные веб или HTML скрипты |
| BDU:2021-04431 | Уязвимость CMS-системы PHP-Fusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04432 | Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с непринятием мер по защите структуры веб-страницы, п... |
| BDU:2021-04449 | Уязвимость скрипта telnet_form.php программного средства мониторинга состояния и функций маршрутизаторов Advantech R-SeeNet, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04450 | Уязвимость скрипта ssh_form.php программного средства мониторинга состояния и функций маршрутизаторов Advantech R-SeeNet, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04452 | Уязвимость функции core/admin/profil.php системы управления контентом PluXML, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-04466 | Уязвимость функции в /administration/theme.php CMS-системы PHP-Fusion, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04487 | Уязвимость системы электронного обучения и управления контентом Chamilo LMS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04502 | Уязвимость реализации сценария index.php системы управления контентом Wayang CMS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04512 | Уязвимость плагина Calendar Event Multi View системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-04522 | Уязвимость реализации сценария wp-content/plugins/event-espresso-core-reg/admin_pages/messages/templates/ee_msg_admin_overview.template.php ядра плагина Event Espresso системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить пр... |
| BDU:2021-04523 | Уязвимость системы управления контентом для блогов/статей Fantastic Blog CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04538 | Уязвимость компонента addgroup.html фреймворка фонового управления HisiPHP (разработанный на основе ThinkPHP5.1 и layui) для разработки веб-приложений на языке программирования PHP, связанная с непринятием мер по защите структуры веб-страницы, позвол... |
| BDU:2021-04540 | Уязвимость электронной экзаменационной системы TCExam, связанная с некорректным отображением файлов, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-04544 | Уязвимость функции в tce_select_mediafile.php электронной экзаменационной системы TCExam, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-04560 | Уязвимость электронной экзаменационной системы TCExam, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-04562 | Уязвимость компонента index.php/admin/add_user программного средства Chikitsa Patient Management System, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-04563 | Уязвимость компонента index.php/appointment/todos программного средства Chikitsa Patient Management System, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-04564 | Уязвимость компонента index.php/appointment/insert_patient_add_appointment программного средства Chikitsa Patient Management System, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-04621 | Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04622 | Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04624 | Уязвимость базы данных host и user установщика почтового клиента Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04625 | Уязвимость конфигурации smtp установщика почтового клиента Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04652 | Уязвимость экрана обзора заявок системы запроса билетов OTRS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2021-04666 | Уязвимость средства просмотра текстовых файлов программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04720 | Уязвимость программного средства Simple Behance Portfolio WordPress plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольные веб-скрипты |
| BDU:2021-04721 | Уязвимость программного средства Smart Email Alerts WordPress plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольные веб-скрипты |
| BDU:2021-04722 | Уязвимость модуля WYSIWYG Editor системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю захватить учетную запись администратора |
| BDU:2021-04769 | Уязвимость функции HTMLparser системы управления контентом TYPO3, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-04770 | Уязвимость компонента Chat текстового редактора Etherpad, позволяющая нарушителю выполнить произвольный JavaScript-код или HTML-код |
| BDU:2021-04870 | Уязвимость программного обеспечения для генерации диаграмм и блок-схем Mermaid, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04887 | Уязвимость WYSIWYG-редактора CKEditor, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-04919 | Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю перенаправить пользователей на вре... |
| BDU:2021-05063 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-05075 | Уязвимость параметра "edate" компонента xhisalarm.htm приложения HMI/SCADA xArrow, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05076 | Уязвимость параметра "bdate" компонента xhisvalue.htm приложения HMI/SCADA xArrow, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05084 | Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю перенаправить пользователей на в... |
| BDU:2021-05132 | Уязвимость системы управления содержимым сайта WordPress связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный Веб- или HTML-код |
| BDU:2021-05147 | Уязвимость компонента ~/admin/class-kjm-admin-notices-admin.php плагина KJM Admin Notices системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05149 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-05196 | Уязвимость веб-приложения для управления проектами и задачами Redmine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-05289 | Уязвимость интерфейса веб-служб обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-05292 | Уязвимость веб-приложения для управления проектами и задачами Redmine, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-05298 | Уязвимость брокера сообщений RabbitMQ, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2021-05324 | Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-05326 | Уязвимость интерфейса UserGate UTM корпоративного межсетевого экрана UserGate D500, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2021-05407 | Уязвимость автоматизированной информационной системы "Зачисление в ОО", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю читать произвольные файлы |
| BDU:2021-05427 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-05447 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05477 | Уязвимость компонента HtmlResponseMessage микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-866L, позволяющая нарушителю реализовать межсайтовые сценарные атаки |
| BDU:2021-05568 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2021-05602 | Уязвимость функции DOM программного обеспечения для обхода CAPTCHA ReCaptcha Solver, позволяющая нарушителю получить полный контроль над браузером |
| BDU:2021-05631 | Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05645 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки или получить несанкционированный доступ к защищаемой информации |
| BDU:2021-05701 | Уязвимость парсера BBCode коммерческого веб-форума vBulletin, связанная c непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript |
| BDU:2021-05732 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-05750 | Уязвимость реализации конфигурации интеграции Datadog программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2021-05752 | Уязвимость веб-интерфейса приложения для автоматизации внутреннего и внешнего аудита ИТ McAfee Policy Auditor, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации |
| BDU:2021-05763 | Уязвимость расширения ePolicy Orchestrator программного средства защиты конфиденциальных данных McAfee Data Loss, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05780 | Уязвимость веб-интерфейса и API средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05806 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2021-05807 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2021-05809 | Уязвимость программного средства обмена медиаданными Cisco Webex Video Mesh, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2021-05840 | Уязвимость веб-интерфейса приложения для автоматизации внутреннего и внешнего аудита ИТ McAfee Policy Auditor, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации |
| BDU:2021-05888 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-05890 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-05898 | Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-05899 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-05926 | Уязвимость веб-интерфейса управления программного средства Cisco Prime Collaboration Provisioning (PCP) для централизованного управления продуктами Cisco, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2021-05928 | Уязвимость веб-интерфейса серверного программного обеспечения для обеспечения масштабируемости и расширяемости Cisco Prime Access Registrar, позволяющая нарушителю выполнить произвольный код или получить доступ к защищаемой информации на основе брауз... |
| BDU:2021-05963 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2021-05998 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure (PI) и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушител... |
| BDU:2021-06152 | Уязвимость параметра Holiday reason системы онлайн-бронирования и резервирования событий Sourcecodester, позволяющая нарушителю запустить javascript-команды от имени пользователя веб-сервера |
| BDU:2021-06172 | Уязвимость модуля Categorise Lists веб-приложения для управления электронными почтовыми рассылками phplist, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2021-06186 | Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страниц, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2021-06194 | Уязвимость параметров cgi/options.pyв пакета для управления рассылками электронных писем GNU Mailman, связанная с непринятием мер по защите структуры веб-страницы, позволяющая выполнить произвольный JavaScript-код |
| BDU:2021-06215 | Уязвимость веб-интерфейса системы управления цифровым контентом Cisco Vision Dynamic Signage Director, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2021-06282 | Уязвимость системы управления устройствами McAfee Network Security Manager (NSM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-00126 | Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый... |
| BDU:2022-00223 | Уязвимость модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-00264 | Уязвимость элементов iframe модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-00286 | Уязвимость компонента Dashboard системы хранения данных Ceph, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-00342 | Уязвимость библиотеки СИ для асинхронных запросов DNS c-ares, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживани... |
| BDU:2022-00357 | Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-00370 | Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 и RBS850, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00371 | Уязвимость встроенного программного обеспечения маршрутизаторов CBR40, EAX80, EX7500, R7900, R8000, RAX200, RBS40V, RBW30, MR60, RAX20, RAX45, RAX80, MS60, RAX15, RAX50, RAX75, RBR750, RBR850, RBS750, RBS850, RBK752, RBK852, связанная с непринятием м... |
| BDU:2022-00384 | Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR RAX200, RAX20, RAX80, RAX15 и RAX75, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-00389 | Уязвимость встроенного программного обеспечения маршрутизаторов CBR40, EAX20, EAX80, EX6120, EX6130, EX7000, EX7500, R7000, R7900, R7960P, R8000, RAX200, XR300, EX3700, MR60, R7000P, R8000P, RAX20, RAX50, RAX80, EX3800, MS60, R6900P, R7900P, RAX15, R... |
| BDU:2022-00417 | Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-00418 | Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-00441 | Уязвимость микропрограммного обеспечения коммутаторов NETGEAR GS108Tv2 и GS110TPv2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-00472 | Уязвимость системы управления онлайн-регистрацией для студентов и учеников Online Enrollment Management System, связанная с ошибками при обработке параметра Name на странице Add-Users, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00473 | Уязвимость системы отслеживания контактов Covid-19 со сканированием QR-кода Covid-19 Contact Tracing System Web App with QR Code Scanning, связанная с недостаточной защитой служебных данных, позволяющая нарушителю проводить межсайтовые сценарные атак... |
| BDU:2022-00482 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00483 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00502 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00508 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00509 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00510 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00518 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00519 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00520 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00522 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю осуществля... |
| BDU:2022-00527 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00530 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00531 | Уязвимость веб-интерфейса управления средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00533 | Уязвимость веб-интерфейса управления средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00535 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00537 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00538 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00540 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00542 | Уязвимость веб-интерфейса управления серверного программного обеспечения для обеспечения масштабируемости и расширяемости Cisco Prime Access Registrar (CPAR), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00544 | Уязвимость веб-интерфейса управления системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00545 | Уязвимость веб-интерфейса управления системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00546 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00549 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00553 | Уязвимость файла Controller.class.php высокопроизводительной платформы службы сокетов PHP Workerman для системы управления базами данных (СУБД) Redis, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00560 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iPadOS, watchOS, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud для операционных систем Windows, позволяющая нарушителю осу... |
| BDU:2022-00584 | Уязвимость фреймворка для веб-приложений Django, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-00590 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00614 | Уязвимость компонента NAT Rules Name Screen веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00756 | Уязвимость реализации модуля Class Cleaner библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00848 | Уязвимость плагина Photo Gallery системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-00849 | Уязвимость интернет-форума FUDforum, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00850 | Уязвимость веб-сервиса совместной разработки GitBucket, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00851 | Уязвимость системы управления контентом Evolution CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-00872 | Уязвимость веб-приложения микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-X1860, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00875 | Уязвимость веб-интерфейса администрирования системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю осу... |
| BDU:2022-00898 | Уязвимость микропрограммного обеспечения беспроводного маршрутизатора DSL-2730E, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-01027 | Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-01028 | Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-01080 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6200, D7000, R6020, R6080, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R6850, R7200, R7350, R7400, R7450, AC2100, AC2400, AC2600, RAX40, существующая из-за непринятия м... |
| BDU:2022-01084 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR EAX20, EAX80, EX3700, EX3800, EX6120, EX6130, EX7500, R7960P, R7900P, R8000P, RAX15, RAX20, RAX200, RAX45, RAX50, RAX75, RAX80, существующая из-за непринятия мер по защите структ... |
| BDU:2022-01099 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R7000, R7900, R8000, RAX200, R7000P, RAX80, R6900P, RAX75, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфи... |
| BDU:2022-01100 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR EAX20, EAX80, EX3700, EX3800, EX6120, EX6130, EX7500, RBW30, RBK752, RBR750, RBS750, RBK852, RBR850, RBS850, RBS40V, существующая из-за непринятия мер по защите структуры веб-стр... |
| BDU:2022-01101 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R7000, R7900, R8000, RAX200, R7000P, RAX80, R6900P, RAX75, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфи... |
| BDU:2022-01111 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR RAX200, MR60, RAX20, RAX45, RAX80, MS60, RAX15, RAX50, RAX75, RBR750, RBR850, RBS750, RBS850, RBK752, RBK852, существующая из-за непринятия мер по защите структуры веб-страницы,... |
| BDU:2022-01126 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6120, R6260, R6850, R6350, R6330, R6800, R6700v2, R6900v2, R7200, R7350, R7400, R7450, AC2100, AC2400, AC2600, существующая из-за непринятия мер по защите структуры веб-страницы... |
| BDU:2022-01134 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR CBR40, EAX20, EAX80, EX6120, EX6130, EX7500, R7000, R7900, R8000, RAX200, RBS40V, RBW30, EX3700, MR60, R7000P, RAX20, RAX45, RAX80, EX3800, MS60, R6900P, RAX15, RAX50, RAX75, RBR... |
| BDU:2022-01160 | Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR CBR40, EAX20, EAX80, EX6120, EX6130, EX7500, R7960P, RAX200, RBS40V, RBW30, EX3700, MR60, R8000P, RAX20, RAX45, RAX80, EX3800, MS60, R7900P, RAX15, RAX50, RAX75, RBR750, RBR850,... |
| BDU:2022-01164 | Уязвимость системы защиты электронной почты FortiMail, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01272 | Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-01295 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-01322 | Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01394 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01397 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01398 | Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01406 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01488 | Уязвимость микропрограммного обеспечения роутеров Netgear WAC120, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-01506 | Уязвимость приложения для управления электронной почтой, календарем и списком контактов VMware Workspace ONE Boxer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтотвые сценарные атаки |
| BDU:2022-01656 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-01665 | Уязвимость плагина Widget и функционала Undo WYSIWYG-редактора CKEditor, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-01679 | Уязвимость компонента Caja среды создания документов блокнота Jupyter Notebook, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01753 | Уязвимость плагина обработки таблиц DataTables, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-01785 | Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-01793 | Уязвимость инструмента Mermaid программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-01794 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-01944 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01948 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01955 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01958 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя |
| BDU:2022-02008 | Уязвимость модуля обработки HTML-страниц WYSIWYG-редактора CKEditor, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-02036 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-02047 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-02049 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-02092 | Уязвимость компонентов reports_admin.php, data_queries.php, data_input.php, graph_templates.php, graphs.php, reports_admin.php, data_input.php программного средства мониторинга сети Cacti, позволяющая нарушителю оказать воздействие на целостность дан... |
| BDU:2022-02147 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-02150 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-02322 | Уязвимость прокси-менеджера управления хостами Nginx Proxy Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-02323 | Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02324 | Уязвимость встраиваемой операционной системы OpenWrt, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-02364 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-02365 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-02386 | Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS интернет-шлюзов Cisco Web Security Appliance, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-02391 | Уязвимость модуля Advanced Content Filter WYSIWYG-редактора CKEditor , позволяющая нарушителю обойти существующую политику ограничения доступа для HTML-элементов |
| BDU:2022-02417 | Уязвимость WYSIWYG-редактора CKEditor , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2022-02436 | Уязвимость веб-интерфейса управления Network Diagrams системы анализа сетевого трафика, сетевого обнаружения и реагирования Cisco Secure Network Analytics (ранее Cisco Stealthwatch Enterprise), позволяющая нарушителю осуществлять межсайтовые сценарны... |
| BDU:2022-02471 | Уязвимость веб-интерфейса управления программного средства для создания отчетов для развернутых средств безопасности Cisco Security Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-02497 | Уязвимость веб-интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы,... |
| BDU:2022-02517 | Уязвимость функции sapi_header_op интерпретатора языка программирования PHP, позволяющая нарушителю провести XSS-атаки |
| BDU:2022-02606 | Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код |
| BDU:2022-02692 | Уязвимость страницы конфигурации scada-сервера Elcomplus SmartPPT, позволяющая нарушителю внедрить произвольный JavaScript код в критические параметры на сервере |
| BDU:2022-02889 | Уязвимость CMS-системы Pixelimity, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02910 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-02911 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-02918 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-02966 | Уязвимость микропрограммного обеспечения промышленных коммутаторов SCALANCE X302-7 EEC, SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2 EEC, SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X308-2, SCALANCE X308-2LD, SCALANCE X308-2LH, SCALANCE... |
| BDU:2022-02971 | Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager (CM), Cisco Unified Communications Manager Session Management Edition (SME) и интегрированной системы обмена сообщениями Cisco Unity Connection, позвол... |
| BDU:2022-02973 | Уязвимость консоли управления платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-02989 | Уязвимость функции аутентификации программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-02995 | Уязвимость плагина social-warfare системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-03031 | Уязвимость компонента app/View/GalaxyElements/ajax/index.ctp платформы анализа угроз и обмена информацией MISP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-03043 | Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с непринятием мер по защите структуры веб-страниицы,... |
| BDU:2022-03063 | Уязвимость функции "additional signup fields" инструмента аутентификации Auth0, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-03124 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-03176 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-03198 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-03416 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-03417 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-03418 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-03574 | Уязвимость расширения BookReader браузера Yandex Browser, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-03576 | Уязвимость расширения Переводчик браузера Yandex Browser, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-03592 | Уязвимость микропрограммного обеспечения маршрутизатора Trendnet TEW-831DR, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-03705 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код JavaScript |
| BDU:2022-03746 | Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-03910 | Уязвимость модуля публикаций системы управления контентом SPIP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-03925 | Уязвимость компонента pages.edit.php системы управления контентом FlatCore CMS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-03927 | Уязвимость интерфейса конфигурации многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-03987 | Уязвимость компонентов Html::rawElement и Message::text программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04148 | Уязвимость интерфейса Common Gateway Interface (CGI) микропрограммного обеспечения сетевых устройств ZyXEL USG, ZyWALL, USG FLEX, ATP и VPN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-04151 | Уязвимость приложения для обмена сообщениями и видеозвонков WhatsApp , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-04153 | Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке заголовка изолированной программной среды CSP без параметра "разрешить сценарии", позволяющая нарушителю обойти реализованное ограничение CS... |
| BDU:2022-04155 | Уязвимость серверов Metasys Application and Data Server (ADS), Metasys Extended Application and Data Server (ADX) и Metasys Open Application Server (OAS), связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произво... |
| BDU:2022-04156 | Уязвимость серверов Metasys Application and Data Server (ADS), Metasys Extended Application and Data Server (ADX) и Metasys Open Application Server (OAS), связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произво... |
| BDU:2022-04169 | Уязвимость компонента /cgi-bin/login.cgi микропрограммного обеспечения повторителя WiFi-сети WAVLINK WN535 G3, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04194 | Уязвимость операционной системы QTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04195 | Уязвимость операционной системы QTS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04204 | Уязвимость программного обеспечения мониторинга и управления электропитанием Eaton Intelligent Power Manager (IPM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04205 | Уязвимость операционной системы QTS, операционной системы QuTS hero , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность целостность информации |
| BDU:2022-04286 | Уязвимость плагина Elementor Website Builder системы управления содержимым сайта WordPress, нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-04288 | Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), Cisco Unified Communications Manager IM Presence Service, интегрированной системы обмена... |
| BDU:2022-04294 | Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), Cisco Unified Communications Manager IM Presence Service, позволяющая нарушителю провести... |
| BDU:2022-04310 | Уязвимость программной платформы для промышленной автоматизации и Интернета вещей Elcomplus SmartICS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-04320 | Уязвимость модуля "onboarding" плагина Elementor Website Builder системы управления содержимым сайта WordPress, нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-04343 | Уязвимость компонента “Загрузки" сервера TUG Home Base Server, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04344 | Уязвимость компонента “Отчеты" сервера TUG Home Base Server, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04353 | Уязвимость плагина actionpack программной платформы Ruby on Rails, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04586 | Уязвимость микропрограммного обеспечения коммутаторов Cisco Catalyst 2940, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04602 | Уязвимость системы управления контентом Microweber, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04621 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-04653 | Уязвимость аналитической службы SonicWall Analytics On-Prem глобальной системы управления межсетевыми экранами SonicWall Global Management System (GMS), связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю, выполнить... |
| BDU:2022-04655 | Уязвимость веб-сервера кроссплатформенного решения для управления мобильными устройствами FileWave, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю получить полный доступ к платформе |
| BDU:2022-04856 | Уязвимость плагина метаданных Jenkins Lucene-Search Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04872 | Уязвимость плагина метаданных Jenkins Maven Metadata Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04873 | Уязвимость плагина Jenkins Dynamic Extended Choice Parameter Plugin, существующая из-за непринятия мер по защите структуры веб-страницы. , позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04890 | Уязвимость платформы администрирования приложений VMware Workspace One Access, консоли администрирования VMware Identity Manager (vIDM) и средства управления виртуальной инфраструктурой VMware vRealize Automation, существующая из-за непринятия мер по... |
| BDU:2022-04906 | Уязвимость виртуальной обучающей среды moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2022-04908 | Уязвимость модуля LTI виртуальной обучающей среды Moodle, позволяющая нарушителю проводить фишинговые атаки или раскрыть защищаемую информацию |
| BDU:2022-04914 | Уязвимость средства управления журналами лог-файлов vRealize Log Insight, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2022-04915 | Уязвимость веб-портала SAP Enterprise Portal интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-04916 | Уязвимость веб-портала SAP Enterprise Portal интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-04917 | Уязвимость веб-портала SAP Enterprise Portal интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-04929 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05045 | Уязвимость CMS-системы PHP-Fusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05177 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-05235 | Уязвимость системы управления взаимоотношениями с клиентами YetiFroce CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-05236 | Уязвимость системы управления взаимоотношениями с клиентами YetiFroce CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-05248 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-05262 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-05275 | Уязвимость модуля для персонализации SmartVista CardGen, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05292 | Уязвимость системы управления взаимоотношениями с клиентами YetiFroce CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-05300 | Уязвимость службы Email программного средства Gravitee API Management, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05304 | Уязвимость компонента Key/Name программной платформы PHP pimcore, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05318 | Уязвимость WYSIWYG-редактора Mobiledoc Kit, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05319 | Уязвимость дисплея iHistorian Data Display OPC-сервера WorkstationST, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05366 | Уязвимость приложения для идентификации и управления доступом пользователей IBM Security Identity Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05371 | Уязвимость системы управления IT-активами snipe-it, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05375 | Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-05377 | Уязвимость универсальной системы мониторинга Zabbix Frontend, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-05380 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-05422 | Уязвимость компонента Calendar корпоративной системы управления электронной почтой Zimbra Collaboration Suite, позволяющая нарушителю внедрить произвольную разметку в документ |
| BDU:2022-05444 | Уязвимость почтового клиента Thunderbird, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2022-05470 | Уязвимость программного средства развертывания и управления кластерами Kubernetes Weave GitOps Enterprise, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05477 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05479 | Уязвимость изолированной среды iframe почтового клиента Thunderbird, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-05486 | Уязвимость реализации протокола matrix почтового клиента Thunderbird, позволяющая нарушителю выполнить атаку типа "отказ в обслуживании" (DoS) |
| BDU:2022-05488 | Уязвимость почтового клиента Thunderbird, связанная с ошибками при обработке входных данных, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-05546 | Уязвимость системы запроса билетов OTRS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05547 | Уязвимость интерфейса администратора системы запроса билетов OTRS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05555 | Уязвимость почтового клиента Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-05674 | Уязвимость модуля отображения веб-страниц WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-05742 | Уязвимость браузера Mozilla Firefox для Android, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05787 | Уязвимость модуля отображения веб-страниц WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2022-05819 | Уязвимость реализации класса URLDecoder программной платформы Java Runtime Environment и средства разработки приложений Java Development Kit, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-05825 | Уязвимость реализации режима отладки devMode программной платформы Apache Struts, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2022-06061 | Уязвимость менеджера ovirt-engine средства управления виртуальной инфраструктурой Ovirt, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06077 | Уязвимость универсальной системы мониторинга Zabbix Frontend, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06105 | Уязвимость программной интеграционной платформы SAP Enterprise Portal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю просматривать, добавлять, изменять или удалять данные |
| BDU:2022-06110 | Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю просматривать, добавлять, изменять или удалять данные |
| BDU:2022-06116 | Уязвимость компонента WPC программной интеграционной платформы SAP NetWeaver Enterprise Portal (SAP NW EP), позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2022-06141 | Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы, выполнить фишинго... |
| BDU:2022-06145 | Уязвимость плагина Microsoft Advertising Universal Event Tracking (UET) системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06263 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06266 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06267 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06279 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06280 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06281 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06282 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06297 | Уязвимость компонента PDF Templates Overview Page программного средства Better PDF Exporter Add-on, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06314 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06315 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06316 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06318 | Уязвимость реализации класса ParametersInterceptor программной платформы Apache Struts, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2022-06336 | Уязвимость веб-интерфейса управления программного средства для создания отчетов Cisco Unified Intelligence Center и программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю проводить межсайтов... |
| BDU:2022-06339 | Уязвимость веб-интерфейса управления средства защиты рабочих нагрузок мультиоблачных центров обработки данных Cisco Tetration, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06340 | Уязвимость реализации сценариев editPerson.action и struts2-rest-showcase/orders программной платформы Apache Struts, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06435 | Уязвимость компонента Oracle Services for Microsoft Transaction Server системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных |
| BDU:2022-06456 | Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06457 | Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06464 | Уязвимость операционных систем FortiOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06474 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06508 | Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06509 | Уязвимость программно-аппаратного средства диагностики и аудита компьютерных сетей FortiTester и средства отслеживания и анализа событий безопасности FortiAnalyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю... |
| BDU:2022-06513 | Уязвимость Fabric Connectors модуля Fabric View программно-аппаратного средства диагностики и аудита компьютерных сетей FortiTester и средства отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю осуществлять межсайтовые... |
| BDU:2022-06545 | Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06547 | Уязвимость веб-интерфейса J-Web операционной системы JunOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06583 | Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Hosted Thin Receptionist, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06589 | Уязвимость профиля ESS и Radius микропрограммного обеспечения контроллеров беспроводного доступа FortiWLC, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06591 | Уязвимость веб-интерфейса микропрограммного обеспечения беспроводных точек доступа для промышленных систем Moxa AWK-3131A, AWK-4131A, AWK-1131A и AWK-1137C и микропрограммного обеспечения беспроводных точек доступа Moxa TAP-323 и Moxa TAP-213, позвол... |
| BDU:2022-06593 | Уязвимость компонента Control Center платформы тестирования и мониторинга физических, гибридных и виртуальных сетей Paragon Active Assurance (ранее известная как Netrounds), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06595 | Уязвимость графического интерфейса межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06604 | Уязвимость платформы для управления проектами OpenProject, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить фишинг-атаки |
| BDU:2022-06852 | Уязвимость панели управления облачного сервиса безопасности Cisco Umbrella, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06855 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06876 | Уязвимость веб-клиента справочно-правовой системы "Кодекс", связанная с непринятием мер по защите структуры веб-страниц, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-06940 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06944 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06950 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06951 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-07069 | Уязвимость реализации метода Trace браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-03208 | Уязвимость программной платформы Cisco IOX, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-03216 | Уязвимость компонента file scan системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03266 | Уязвимость программного обеспечения для организации видеонаблюдения ZoneMinder, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2022-03273 | Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-03281 | Уязвимость многофункциональных измерительных устройств Siemens SICAM P850 и Siemens SICAM P855, связанная с недостаточной очисткой пользовательских данных в параметре запроса GET, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-03363 | Уязвимость фреймворка Ajax.NET Professional (AjaxPro), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-04394 | Уязвимость системы учёта и отслеживания заявок уровня предприятия Request Tracker, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04466 | Уязвимость программного обеспечения мониторинга и управления проектами баз знаний RoboHelp, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-04546 | Уязвимость веб-интерфейса управления средства для сбора информации об устройствах в сети Cisco Common Services Platform Collector, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2022-04817 | Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Delivery Platform, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04819 | Уязвимость веб-интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-04979 | Уязвимость функции ZmMailMsgView.getAttachmentLinkHtml() корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04980 | Уязвимость средства управления журналами vRealize Log Insight, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-04986 | Уязвимость компонента TeamManagement.jspa центра для обработки данных Atlassian Jira Server and Data Center, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04988 | Уязвимость файла /index.php сетевого программного средства SourceCodester Online Admission System, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05035 | Уязвимость менеджера паролей Passwork, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05038 | Уязвимость системы управления уязвимостями Rapid7 Nexpose, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05043 | Уязвимость плагина Photonic Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05044 | Уязвимость CMS-системы PHP-Fusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-05569 | Уязвимость реализации сценария ephy-about:overview веб-браузера Epiphany, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06004 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06026 | Уязвимость реализации режима отладки devMode программной платформы Apache Struts, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-06031 | Уязвимость браузера Mozilla Firefox для Android, связанная с неправильной очисткой данных при обработке URL-адреса, отсканированного из QR-кода, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06051 | Уязвимость параметра id сценариев team.php, player.php, club.php системы управления контентом KandNconcepts Club CMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06052 | Уязвимость программного обеспечения управления проектами Create-Project Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06215 | Уязвимость компонента VisualEditor программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06226 | Уязвимость компонента /ebics-server/ebics.aspx сервера Crealogix EBICS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06345 | Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite (TMS), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой и... |
| BDU:2022-06346 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации |
| BDU:2022-06357 | Уязвимость реализации модуля "Media App" ("Медиа") плагина Beaver Builder системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06365 | Уязвимость портала администрирования системы управления контентом dotCMS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06374 | Уязвимость плагина Envira Photo Gallery системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06375 | Уязвимость реализации сценария wp-admin/post.php плагина Easy Testimonials системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06379 | Уязвимость плагина Beaver Builder системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06380 | Уязвимость модуля "Text Editor" ("Текстовый редактор") плагина Beaver Builder системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06384 | Уязвимость реализации модуля "Media App" ("Медиа") плагина Beaver Builder системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-06388 | Уязвимость библиотеки Arr-pm для записи/чтения RPM-пакетов интерпретатора языка программирования Ruby, позволяющая нарушителю выполнить произвольные команды |
| BDU:2022-06402 | Уязвимость реализации функции рекурсивного рендеринга компонента Mustache helpers системы шаблонов Mustache template system виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки или вызвать отказ в обслужива... |
| BDU:2022-06406 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-06668 | Уязвимость микропрограммного обеспечения программно-аппаратного средства мониторинга и обеспечения безопасности IT-инфраструктуры от реализации физических угроз NetBotz 4, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06725 | Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с некорректной кодировкой содержимого каскадных таблиц стилей, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07040 | Уязвимость библиотеки очистки HTML Mozilla Bleach, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-07077 | Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии |
| BDU:2022-07078 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07079 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07082 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07084 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07085 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07086 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07087 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07089 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07090 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07091 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07092 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07093 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07094 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07095 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07098 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07122 | Уязвимость компонента External RADIUS Servers веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07124 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07125 | Уязвимость функции tcpdump веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольные команды |
| BDU:2022-07127 | Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link TL-WR841N, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07415 | Уязвимость модуля Lightbox плагина SimpLy Gallery Blocks системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07429 | Уязвимость средства управления журналами vRealize Log Insight и платформы виртуализации VMware Cloud Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и це... |
| BDU:2022-07439 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07440 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07441 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07442 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07443 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07444 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07445 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07446 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07447 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07448 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07449 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07450 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07451 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07452 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07453 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07454 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07497 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07516 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07517 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07518 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07519 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07520 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07522 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07524 | Уязвимость средства получения удаленно доступа к устройству VMware Workspace ONE Assist, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-07527 | Уязвимость компонента isteven-multi-select платформы управления контейнерами Portainer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-00021 | Уязвимость модуля Admin preview плагина YOP Poll системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2023-00048 | Уязвимость операционной системы Fortinet FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-00103 | Уязвимость платформы управления контейнерами Portainer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-00105 | Уязвимость системы балансировки трафика FortiWAN, позволяющая нарушителю выполнить спуфинговую атаку |
| BDU:2023-00106 | Уязвимость плагина Wordpress Metaslider, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00107 | Уязвимость плагина The Popup Anything WordPress системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2023-00178 | Уязвимость веб-интерфейса платформы управления и автоматизации рабочих процессов IBM Jazz for Service Management, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-00263 | Уязвимость микропрограммного обеспечеия удаленных терминалов Mitsubishi Electric SmartRTU, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-00347 | Уязвимость реализации модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программных приложений Mendix, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2023-00401 | Уязвимость браузера Microsoft Edge, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-00483 | Уязвимость компонента info.jsp микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-00489 | Уязвимость программного средства IBM Rational Change, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию об учетных данных |
| BDU:2023-00664 | Уязвимость веб-сервера микропрограммного обеспечения беспроводных точек доступа Delta Electronics DVW-W02W2-E2, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над системой |
| BDU:2023-00678 | Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00708 | Уязвимость плагина WP Video Lightbox системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять атаки межсайтового скриптинга |
| BDU:2023-00713 | Уязвимост веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Server, Cisco BroadWorks Xtended Services Platform, BroadWorks Application Delivery Platform, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-00714 | Уязвимость программного пакета Cisco Industrial Network Director, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код скрипта в контексте уязвимого интерфейса или получить доступ к кон... |
| BDU:2023-00761 | Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-00762 | Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00779 | Уязвимость компонента создания новых учетных записей системы автоматизации образования Апекс-ВУЗ, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00844 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-00845 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-00846 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-00862 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01065 | Уязвимость микропрограммного обеспечения Wi-Fi роутера Zyxel NBG-418N v2, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01110 | Уязвимость веб-интерфейса администрирования программного средства для создания отчетов Cisco Unified Intelligence Center, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01134 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01137 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01138 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01156 | Уязвимость веб-интерфейса управления микропрограммного обеспечения промышленных коммутаторов Siemens SCALANCE, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01157 | Уязвимость веб-интерфейса управления микропрограммного обеспечения промышленных коммутаторов Siemens SCALANCE, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01170 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01235 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01303 | Уязвимость панели отчетов Alarm Reports Dashboard системы управления сетью NetAct, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-01305 | Уязвимость инструмента Site Configuration Tool системы управления сетью NetAct, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-01316 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарнын атаки |
| BDU:2023-01324 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарнын атаки |
| BDU:2023-01332 | Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01632 | Уязвимость серверной части конфигурации веб-интерфейса управления микропрограммного обеспечения программируемых логических контроллеров WAGO PFC100/PFC200, CC100, Edge Controller и микропрограммного обеспечения сенсорных панелей WAGO Touch Panel 600,... |
| BDU:2023-01638 | Уязвимость средства управления состоянием и производительностью систем хранения данных Active IQ Unified Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-01661 | Уязвимость плагина LinkDialog модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-01708 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-01709 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2022-07042 | Уязвимость компонента Special:Contributions программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-07044 | Уязвимость функции mw.message.parse() программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2022-07160 | Уязвимость браузеров Microsoft Edge и Google Chrome, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2022-07192 | Уязвимость модуля luci-mod-system веб-интерфейса конфигурации LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07193 | Уязвимость контроллера доставки приложений FortiADC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2022-07200 | Уязвимость интерфейса управления средства выявления и принятия мер реагирования на внешние и внутренние угрозы безопасности Fortinet FortiDeceptor, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2022-07207 | Уязвимость интерфейса управления контроллера доставки приложений FortiADC, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2022-07219 | Уязвимость плагина Image Hover Effects Ultimate системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07237 | Уязвимость модуля "Create poll" ("Создать опрос") плагина YOP Poll системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07289 | Уязвимость интерфейса Common Gateway Interface (CGI) микропрограммного обеспечения сетевых устройств ZyXEL USG, ZyWALL, USG FLEX, ATP и VPN, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2022-07382 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07383 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07384 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07385 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07386 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07387 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07388 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07389 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07390 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07391 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2022-07406 | Уязвимость системы управления курсами Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS) |
| BDU:2022-07407 | Уязвимость системы управления курсами Moodle, связанная с недостаточной очисткой пользовательских данных в нескольких "социальных" полях профиля пользователя, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS) |
| BDU:2023-00581 | Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa SDS-3008, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-00582 | Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa SDS-3008, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-00583 | Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa SDS-3008, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-00605 | Уязвимость базы данных Ragic Cloud DB сетевого хранилища QNAP NAS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-00614 | Уязвимость веб-интерфейса управления программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-00632 | Уязвимость программного обеспечения для видеоконференцсвязи Vinteo Video Core, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-00901 | Уязвимость функции PDF Export веб-системы управления электронным портфолио с открытым исходным кодом Mahara, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-00921 | Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-00925 | Уязвимость функции GeneralUtility::getIndpEnv() системы управления контентом TYPO3, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-00997 | Уязвимость службы веб-конфигурации микропрограммного обеспечения маршрутизаторов Delta Electronics DX-2100-L1-CN, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01026 | Уязвимость веб-интерфейса управления платформы централизованного управления сетью Aruba EdgeConnect Enterprise, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01030 | Уязвимость сценария signup.php системы записи на прием к стоматологу Dental Clinic Appointment Reservation System, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01386 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01387 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01388 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01394 | Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю выполнить произвольный JavaScript-код и получить несанкционированный доступ к защищаемой |
| BDU:2023-01465 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader), связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01549 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01551 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01710 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-01711 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-01712 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-01713 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-01731 | Уязвимость веб-инструмента представления данных Grafana, связанная с недостаточной очисткой пользовательских данныхt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01764 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-01766 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01769 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01770 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-01776 | Уязвимость панели Trace View веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовые сценарные атаки |
| BDU:2023-01900 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01901 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01902 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01903 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01904 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01905 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01906 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01907 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01958 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-01959 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2023-01978 | Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы и провести фишинговую атаку |
| BDU:2023-01981 | Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю межсайтовые сценарные атаки |
| BDU:2023-02017 | Уязвимость сервера автоматизации Jenkins, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02019 | Уязвимость плагина бронирования отелей Solidres системы управления содержимым сайта WordPress, позволяющая нарушителю межсайтовые сценарные атаки |
| BDU:2023-02022 | Уязвимость инструмента для создания сайтов Jenkins update-center2, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02078 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02081 | Уязвимость приложение управления обратной связью предприятия Microsoft Dynamics 365 Customer Voice, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02194 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02225 | Уязвимость средства управления доступом к сети Fortinet FortiNAC, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-02336 | Уязвимость компонента Object bricks or Field collection программной платформы PHP pimcore, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-02342 | Уязвимость централизованного решения идентификации и управления доступом FortiAuthenticator, связанная с непринятием мер по нейтрализации тэгов HTML, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02378 | Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi роутеров Zyxel NBG-418N v2, позволяющая нарушителю осуществлять межсайтовые сценарные атаки или вызвать отказ в обслуживании |
| BDU:2023-02398 | Уязвимость сценария classes/Master.php?f=save_field панели администратора CMS-системы Mobile Comparison Website, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02399 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-02400 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-02409 | Уязвимость веб-интерфейса управления платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-02415 | Уязвимость HTTP прокси-сервера веб-инструмента представления данных Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-02577 | Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR RAX30 и NETGEAR RAXE300 , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код в контексте root |
| BDU:2023-02578 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-02674 | Уязвимость интерфейса Traffic Management User Interface (TMUI) программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Hybrid Defender, BIG-IP Domain... |
| BDU:2023-02709 | Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выдать себя за пользователя, управляющего... |
| BDU:2023-02710 | Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за неверной нейтрализацией во время создания веб-страницы, позволяющая нарушителю, действующему удаленно, внедрить пр... |
| BDU:2023-02753 | Уязвимость панели управления микропрограммного обеспечения DVR-устройств TBK DVR4104 и TBK DVR4216, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-02770 | Уязвимость реализации сценария /goform/form2systime.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-816 A2, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-02772 | Уязвимость компонента /goform/sylogapply микропрограммного обеспечения маршрутизатора D-Link DIR-816 A2, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-02773 | Уязвимость функции NTPSyncWithHost микропрограммного обеспечения маршрутизаторов D-Link DIR-816 A2, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-02775 | Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02776 | Уязвимость микропрограммного обеспечения распределенных контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02942 | Уязвимость пользовательского интерфейса веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM WebClient UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-02973 | Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02975 | Уязвимость интерфейса External RESTful Services (ERS) платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02981 | Уязвимость компонента Teacher Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02987 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01552 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01821 | Уязвимость клиента QvsViewClient аналитической платформы QlikView, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-01822 | Уязвимость функции blacklistAction() программной платформы PHP pimcore, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-01828 | Уязвимость веб-интерфейса управления операционных систем ArubaOS, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2023-01844 | Уязвимость функции загрузки файлов программного средства совместной работы Cisco Webex App, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-01845 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и Cisco Evolved Programmable Network Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01849 | Уязвимость веб-интерфейса платформы управления доступом Aruba Networks ClearPass Policy Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01852 | Уязвимость веб-интерфейса управления платформы управления доступом Aruba Networks ClearPass Policy Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-01893 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01894 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01895 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01896 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01897 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01898 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-01899 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G, RV082, RV320 и RV325, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02101 | Уязвимость программного обеспечения управления репозиториями Apache Archiva, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-02116 | Уязвимость замкнутой программной среды платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-02124 | Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выдать себя за пользователя, управляющего... |
| BDU:2023-02145 | Уязвимость автономного сервера для изменения размера и преобразования файлов изображений imgproxy, связанная с ошибками обработки типов данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-02430 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02431 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02432 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02433 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02434 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02435 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02436 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02437 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02438 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02439 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02440 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02441 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02442 | Уязвимость веб-интерфейса управления встроенного программного обеспечения маршрутизаторов Netgear SRX5308, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-02787 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-02835 | Уязвимость средства защиты и управления веб-устройствами Sophos Web Appliance (SWA), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-02838 | Уязвимость веб-интерфейса управления программного средства Cisco Prime Collaboration Deployment, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы, выполнить фишинговые атаки и атаки типа "драйв-загрузка" |
| BDU:2023-02859 | Уязвимость панели управления веб-хостингом cPanel, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2023-02887 | Уязвимость системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить доступ к информации о конференции пользователя |
| BDU:2023-02888 | Уязвимость системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить доступ к информации о конференции пользователя |
| BDU:2023-02901 | Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выдать себя за пользователя, управляющего... |
| BDU:2023-02919 | Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2023-02920 | Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2023-02998 | Уязвимость компонента Chat gadget агента UWF Agent Desktop программного обеспечения для многоканальных контакт-центров Upstream Works on Finesse (UWF), позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-03011 | Уязвимость менеджера паролей TeamPass, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-03020 | Уязвимость компонентов Teacher Console и Student Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-03052 | Уязвимость программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-03054 | Уязвимость микропрограммного обеспечения сетевого устройства D-Link DIR-615 T1, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-03062 | Уязвимость программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-03072 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-620, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-03385 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных. |
| BDU:2023-03386 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы и неправильной нейтрализацией специальных элементов, используемых в команде SQL, позволяющая нарушителю вы... |
| BDU:2023-03388 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев |
| BDU:2023-03389 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев |
| BDU:2023-03397 | Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-03399 | Уязвимость микропрограммного обеспечения логических контроллеров для управления зданиями и сооружениями Schneider Electric spaceLYnk, Wiser for KNX (ранее - homeLYnk) FellerLYnk, связанная с непринятием мер по защите структуры веб-страницы, позволяющ... |
| BDU:2023-03418 | Уязвимость веб-сервера программного обеспечения Spectrum Power, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-03428 | Уязвимость функции Captive Portal программного обеспечения Palo Alto Networks операционной системы PAN-OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03456 | Уязвимость веб-интерфейса операционной системы Cisco AsyncOS системы обеспечения безопасности электронной почты Cisco Email Security Appliance (ESA) и интернет-шлюзов Cisco Secure Web Appliance (ранее Cisco Web Security Appliance), позволяющая наруши... |
| BDU:2023-03457 | Уязвимость веб-интерфейса операционной системы Cisco AsyncOS устройства управления защитой контента Cisco Secure Email and Web Manager, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS) |
| BDU:2023-03458 | Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для устройства управления защитой контента Cisco Secure Email and Web Manager, системы обеспечения безопасности электронной почты Cisco Secure Email Gateway (ранее Cisco Email Security Appl... |
| BDU:2023-03477 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-03478 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-03762 | Уязвимость функции style_newsletter (lettreinfo.php) плагина EELV Newsletter системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-03767 | Уязвимость веб-интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-03769 | Уязвимость сценария auth_pic.cgi микропрограммного обеспечения маршрутизаторов D-Link DI-7500G-CI, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03924 | Уязвимость системы автоматизации деятельности предприятий Sage X3, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-03982 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04012 | Уязвимость плагина Advanced Custom Fields системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04031 | Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04032 | Уязвимость программной интеграционной платформы SAP NetWeaver Design Time Repository, позволяющая нарушителю внедрить произвольный HTML-код |
| BDU:2023-04033 | Уязвимость компонента Grantor Management интеграционного модуля управления взаимоотношениями с клиентами SAP CRM ABAP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-04034 | Уязвимость компонента Variant Management программной платформы SAP UI5, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (Stored XSS) |
| BDU:2023-04043 | Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway), существующая из-за непринятия мер по защите... |
| BDU:2023-04070 | Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04071 | Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04072 | Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04075 | Уязвимость виджетов панели мониторинга средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04077 | Уязвимость программного средства для управления производственными процессами ABB eSOMS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04234 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04235 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04273 | Уязвимость системы управления репозиториями кода Gitlab , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04306 | Уязвимость монитора для распределения электрической нагрузки Rockwell Automation PowerMonitor 1000, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04467 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04468 | Уязвимость панели управления хостингом Webmin, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04469 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04470 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04471 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04472 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04473 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04474 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04475 | Уязвимость панели управления хостингом Webmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04500 | Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Server (AS), Cisco BroadWorks Xtended Services Platform (XSP) и BroadWorks Application Delivery Platform, позволяющая нарушителю проводить межсайтовые сценарны... |
| BDU:2023-04501 | Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04681 | Уязвимость средства интеграции данных Softing edgeAggregator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код с root-привилегиями |
| BDU:2023-04778 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2023-04780 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2023-04781 | Уязвимость компонентов federation и shovel брокера сообщений RabbitMQ, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-04988 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2023-04990 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2023-04992 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2023-04997 | Уязвимость веб-интерфейса управления средства удалённого администрирования серверов Cisco Integrated Management Controller (IMC), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05130 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю подменить отображаемый URL |
| BDU:2023-05133 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю подменить отображаемый URL |
| BDU:2023-05135 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю подменить отображаемый URL |
| BDU:2023-05138 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05424 | Уязвимость валидатора SafeHtml библиотеки Hibernate Validator, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05447 | Уязвимость сценария data_sources.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05448 | Уязвимость сценария reports_admin.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05449 | Уязвимость сценария host.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05453 | Уязвимость сценария data_debug.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05454 | Уязвимость сценария graphs.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05456 | Уязвимость сценария graphs_new.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05516 | Уязвимость метода doRTAAccessCTConfig программное обеспечение тестирования и мониторинга качества сети Visualware MyConnection Server, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2023-05531 | Уязвимость сценария data_sources.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05536 | Уязвимость системы управления сетью Aruba AirWave, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-02927 | Уязвимость платформы сетевой виртуализации датацентров VMware NSX-T, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2023-03084 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03097 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03098 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03115 | Уязвимость системы управления производством DELMIA Apriso, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-03209 | Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и осуществлять межсайтовые сценарные атаки |
| BDU:2023-03218 | Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов Cisco Small Business, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-03239 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03240 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03241 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03242 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03243 | Уязвимость микропрограммного обеспечения распределённых контроллеров Rockwell Automation ArmorStart ST, связанная с недостаточной проверкой входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2023-03542 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-03567 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-03571 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-04190 | Уязвимость функций filter() и basket() компонента Ajax Controller анализатора производительности PNP4Nagios системы мониторинга сети Nagios, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2023-04356 | Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04361 | Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04362 | Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE и RUGGEDCOM ROX RX1400, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04379 | Уязвимость программной платформы PHP pimcore, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04399 | Уязвимость программы для создания и управления обучающими материалами SAP Enable Now, связана с отсутствием заголовка ответа X-Content-Type-Options, позволяющая нарушителю провести XSS-атаки |
| BDU:2023-04411 | Уязвимость программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (... |
| BDU:2023-04414 | Уязвимость библиотек uClibC и uClibC-ng промышленных межсетевых экранов Hirschmann EAGLE, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04563 | Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с недостаточным кодированием вводимых пользователем данных, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04572 | Уязвимость программы для создания и управления обучающими материалами SAP Enable Now, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить доступ на чтение, изменение ил... |
| BDU:2023-04576 | Уязвимость системы управления ресурсами предприятия SAP Business One, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-04597 | Уязвимость системы управления серверами Cockpit, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-04880 | Уязвимость веб-интерфейса управления WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05032 | Уязвимость элемента AREA приложения для создания заметок Joplin, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05033 | Уязвимость приложения для создания заметок Joplin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05034 | Уязвимость приложения для создания заметок Joplin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05242 | Уязвимость среды проектирования приложений и платформы разработки одностраничных приложений Аngular, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05246 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05256 | Уязвимость компонента media_main.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2023-05257 | Уязвимость компонента file_manage_view.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2023-05258 | Уязвимость компонента tags_main.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2023-05259 | Уязвимость компонента select_media.php системы управления контентом DedeCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2023-05260 | Уязвимость компонента file_pic_view.php системы управления контентом DedeCMS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2023-05261 | Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-05266 | Уязвимость WYSIWYG-редактора CKEditor, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05539 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-05541 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-05563 | Уязвимость программное средство управления и автоматизации рабочих процессов аналитического моделирования данных Alteryx Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сцена... |
| BDU:2023-05565 | Уязвимость системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить текст с вредоносной нагрузкой |
| BDU:2023-05583 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05584 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05585 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-05586 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-05596 | Уязвимость объектов HTML программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05597 | Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с недостатками используемых мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05599 | Уязвимость программного средства для управления идентификацией и доступом Keycloak, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05922 | Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS) |
| BDU:2023-05928 | Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS) |
| BDU:2023-05956 | Уязвимость программного средства для работы с электронной почтой IceWarp Web Client, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05962 | Уязвимость платформы управления жизненным циклом приложений для разработки продуктов и программного обеспечения PTC Codebeamer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05975 | Уязвимость программного обеспечения для управления медицинской организацией OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-06127 | Уязвимость микропрограммного обеспечения промышленных коммутаторов Advantech EKI-1524, EKI-1522, EKI-1521, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06128 | Уязвимость микропрограммного обеспечения промышленных коммутаторов Advantech EKI-1524, EKI-1522, EKI-1521, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06129 | Уязвимость микропрограммного обеспечения маршрутизаторов PHOENIX CONTACT TC ROUTER, TC CLOUD CLIENT и CLOUD CLIENT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06150 | Уязвимость компонента Custom Logo ("Пользовательский логотип") инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06173 | Уязвимость службы Threat Intelligence средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушителю проводить межсайтовые с... |
| BDU:2023-06225 | Уязвимость плагина Simple URLs системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-06247 | Уязвимость веб-интерфейса управления централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06391 | Уязвимость модуля HiviewTunner операционной системы HarmonyOS, позволяющая нарушителю осуществить перехват служебного трафика |
| BDU:2023-06406 | Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-846, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06412 | Уязвимость компонента Docker Swarm Dashboard плагина Jenkins Docker Swarm Plugin, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06437 | Уязвимость компонента Web Server Authentication Required VPN-портала Clientless Secure Sockets Layer (SSL) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю провести атаку межсайтового ск... |
| BDU:2023-06461 | Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 15, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-06521 | Уязвимость веб-интерфейса программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06642 | Уязвимость плагина Contact Form Generator, предназначенного для создания контактных форм на сайтах WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06643 | Уязвимость веб-интерфейса файлового сервера Copyparty, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06645 | Уязвимость плагина Better Font Awesome системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06646 | Уязвимость функции license_details_view инструмента сканирования и анализа открытого исходного кода программного обеспечения ScanCode.io, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2023-06679 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06687 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06704 | Уязвимость операционной системы FortiOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06710 | Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06712 | Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06713 | Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06714 | Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06716 | Уязвимость системы защиты электронной почты FortiMail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06726 | Уязвимость плагина Jenkins Fortify Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить HTML-инъекцию |
| BDU:2023-07073 | Уязвимость микропрограммного обеспечения маршрутизатора Connectize G6 AC2100, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю изменить пароль Wi-Fi |
| BDU:2023-07088 | Уязвимость плагина Twittee Text Tweet Plugin системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-07115 | Уязвимость системы сетевого управления для мониторинга и управления промышленными сетями SINEC NMS, связанная с некорректной очисткой данных конфигурации SNMP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07143 | Уязвимость библиотеки program/lib/Roundcube/rcube_washtml.php почтового клиента RoundCube Webmail, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-07288 | Уязвимость почтового сервера IceWarp Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07309 | Уязвимость плагина Ditty системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07311 | Уязвимость плагина Tutor LMS системы управления содержимым сайта WordPress,позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07312 | Уязвимость функции qem_ajax_calendar плагина Quick Event Manager системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05267 | Уязвимость пакетов Iframe Dialog и Media Embed WYSIWYG-редактора CKEditor, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-05274 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05278 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю ввести произвольный информацию в вики-проекте |
| BDU:2023-05283 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05688 | Уязвимость графического интерфейса операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-05690 | Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки XSS |
| BDU:2023-05699 | Уязвимость интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05701 | Уязвимость веб-интерфейса LuCI встраиваемой операционной системы OpenWrt, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-05704 | Уязвимость веб-приложения для управления проектами и задачами Redmine , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05705 | Уязвимость веб-приложения для управления проектами и задачами Redmine , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05707 | Уязвимость компонента sshkeys.js встраиваемой операционной системы OpenWrt, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-05733 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-05803 | Уязвимость системы сбора и анализа событий безопасности IBM QRadar SIEM , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения на выполнение JavaScript |
| BDU:2023-05827 | Уязвимость веб-интерфейса операционной системы ArubaOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-05982 | Уязвимость программного обеспечения для управления медицинской организацией OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2023-05983 | Уязвимость программного обеспечения для управления медицинской организацией OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-06051 | Уязвимость компонента reports_admin.php программного средства мониторинга сети Cacti, позволяющая нарушителю действующему удаленно, провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06056 | Уязвимость компонента data_sources.php программного средства мониторинга сети Cacti, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06059 | Уязвимость компонента graphs_new.php программного средства мониторинга сети Cacti, позволяющая нарушителю осуществлять межсайтовые сценарные атаки XSS |
| BDU:2023-06060 | Уязвимость компонента auth_changepassword.php программного средства мониторинга сети Cacti, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06074 | Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06265 | Уязвимость компонента Markdown WYSIWYG-редактора Froala Editor, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06288 | Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Policy Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-06297 | Уязвимость компонента program/lib/Roundcube/rcube_string_replacer.php почтового клиента RoundCube Webmail, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-06313 | Уязвимость модуля отображения веб-страниц WebKit браузера Safari, операционных систем watchOS, tvOS, iPadOS, iOS, macOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06327 | Уязвимость файла /bbdms/sign-up.php веб-приложения банка крови и системы управления донорами Blood Bank Donor Management, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-06541 | Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X112, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06542 | Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06543 | Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06544 | Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06545 | Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06547 | Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-06560 | Уязвимость веб-платформы аналитики и отчетности SAP BusinessObjects Web Intelligence, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-06564 | Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSL-3782, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06753 | Уязвимость системы управления проектами и контроля версий Microsoft Team Foundation Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки (XSS) |
| BDU:2023-06801 | Уязвимость модуля управления сервера WS_FTP Server, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06803 | Уязвимость интерфейса универсальной системы мониторинга Zabbix, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-06806 | Уязвимость модуля Ad Hoc Transfer сервера WS_FTP Server, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07197 | Уязвимость программного средства мониторинга и управления инфраструктурой виртуализации на основе платформы Veeam Management Pack для Microsoft System Center, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю... |
| BDU:2023-07208 | Уязвимость плагина NewStatPress системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07209 | Уязвимость плагинов Permalink Manager Lite и Permalink Manager Pro системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07210 | Уязвимость плагина Store Exporter for WooCommerce системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07315 | Уязвимость компонента FileDialog.aspx системы управления контентом mojoPortal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07326 | Уязвимость библиотеки System.Web.Mvc.dll фреймворка для создания веб-приложений ASP.NET Model View Controller (MVC), позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки |
| BDU:2023-07327 | Уязвимость библиотеки net/html языка программирования Go, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07337 | Уязвимость плагина Tablesome системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07338 | Уязвимость плагина Image Optimizer by 10web системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07339 | Уязвимость плагина Companion Sitemap Generator системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07340 | Уязвимость плагина Aajoda Testimonials системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07341 | Уязвимость плагина Custom 404 Pro системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07342 | Уязвимость плагина Ninja Forms Contact Form системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07343 | Уязвимость плагина SEO by 10Web системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07594 | Уязвимость системы управления IT-службами Zoho ManageEngine ServiceDesk Plus, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07602 | Уязвимость библиотеки Libxml2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2023-07660 | Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуж... |
| BDU:2023-07675 | Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг |
| BDU:2023-07676 | Уязвимость системы онлайн-просмотра репозиториев ViewVC, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07686 | Уязвимость приложения Galaxy Store, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять JavaScript сценарий при загрузке веб-страницы |
| BDU:2023-07697 | Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг |
| BDU:2023-07702 | Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг |
| BDU:2023-07703 | Уязвимость компонента installModule системы управления контентом Wonder CMS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07711 | Уязвимость программного обеспечения сервера видеоконференцсвязи IVA MCU, связанная с возможностью загрузки файлов опасного типа, позволяющая нарушителю выполнить атаку типа XSS |
| BDU:2023-07982 | Уязвимость почтового клиента RoundCube, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07998 | Уязвимость плагина Newsletter системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08003 | Уязвимость плагина Super Socializer системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08004 | Уязвимость плагина Bulk Price Update for Woocommerce системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08005 | Уязвимость почтового сервера IceWarp Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08006 | Уязвимость плагина Blog2Social системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08019 | Уязвимость консоли администрирования веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-08023 | Уязвимость микропрограммного обеспечения измерителей мощности и счетчиков электроэнергии Schneider Electric PowerLogic ION8650, PowerLogic ION8800, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайт... |
| BDU:2023-08035 | Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-08041 | Уязвимость браузера Microsoft Edge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-08150 | Уязвимость программного обеспечения управления и конфигурирования сети Siemens SINEMA Server, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM |
| BDU:2023-08153 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08155 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08220 | Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08237 | Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю раскрыть защищаемую информацию, выполнить фишинговые атаки и атаки с диск-загрузкой |
| BDU:2023-08256 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08263 | Уязвимость системы учета заявок Intradesk, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08276 | Уязвимость прокси-сервиса MOVEit Gateway программного обеспечения для обработки и передачи конфиденциальных данных Progress MOVEit Transfer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08277 | Уязвимость интерфейса Common Gateway Interface (CGI) микропрограммного обеспечения сетевых устройств ZyXEL VPN, USG FLEX и ATP, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации |
| BDU:2023-08569 | Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07219 | Уязвимость сценария admin.php панели администратора плагина My Sticky Elements системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07221 | Уязвимость плагина WP Accessibility Helper (WAH) системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07259 | Уязвимость плагина WP Helper Lite системы управления содержимым сайта WordPress, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07273 | Уязвимость режима чтения (Reader Mode) браузера Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07500 | Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07501 | Уязвимость почтового сервера IceWarp Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07505 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07509 | Уязвимость системы учёта и отслеживания заявок уровня предприятия Request Tracker, существующая из-за недостаточной очистки предоставленных пользователем данных, позволяющая нарушителю выполнить произвольный HTML-код |
| BDU:2023-07525 | Уязвимость система управления контентом Microweber, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07527 | Уязвимость плагина Mapping Multiple URLs Redirect Same Page системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07536 | Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку |
| BDU:2023-07539 | Уязвимость эмулятора для тестирования javascript кода Karma программной платформы Node.js, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07577 | Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07852 | Уязвимость функции check_privacy_settings плагина WordPress GDPR системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07855 | Уязвимость плагина XML Sitemap Generator системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07856 | Уязвимость плагина LearnPress системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07857 | Уязвимость плагина Ditty системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07858 | Уязвимость плагина MapPress Maps системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07859 | Уязвимость плагина MapPress Maps системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07868 | Уязвимость программно-аппаратной платформы контроля доступа в помещения Linear E3 eMerge, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-07871 | Уязвимость метода .position() библиотеки jQuery UI, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-07873 | Уязвимость операционной системы OPNsense, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные |
| BDU:2023-07874 | Уязвимость операционной системы OPNsense, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные |
| BDU:2023-07876 | Уязвимость компонента getserviceproviders.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense , позволяющая нарушителю повысить свои привилегии |
| BDU:2023-07877 | Уязвимость компонента status_logs_filter_dynamic.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense , позволяющая нарушителю повысить свои привилегии |
| BDU:2023-07891 | Уязвимость программных средств создания панелей управления для систем управления электроэнергией EcoStruxure PowerSCADA Operation (PSO) - Advanced Reporting and Dashboards Module, EcoStruxure PowerOperation (EPO) - Advanced Reporting and Dashboards M... |
| BDU:2023-07893 | Уязвимость компонента Bandwidthreport программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS |
| BDU:2023-07894 | Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа CSRF |
| BDU:2023-07898 | Уязвимость компонента Graphexplorer программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS |
| BDU:2023-07899 | Уязвимость компонента Bulkmodification программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS |
| BDU:2023-07900 | Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа отраженная XSS |
| BDU:2023-07901 | Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа отраженная XSS |
| BDU:2023-07921 | Уязвимость менеджера ключей Guardium Cloud Key Manager (CKM) программного средства шифрования данных IBM Guardium Data Encryption, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08052 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08054 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08095 | Уязвимость функции “Show syntax Highlighted” платформы для операционного анализа Splunk Enterprise операционных систем Windows, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08096 | Уязвимость программного средства для службы ИТ-поддержки Zoho ManageEngine Applications Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга и выполнить произвольный код |
| BDU:2023-08108 | Уязвимость программной платформы ColdFusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08138 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08139 | Уязвимость веб-интерфейса IP-телефонов Cisco IP Phone, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08352 | Уязвимость платформы электронного обучения Alumne LMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08409 | Уязвимость средств управления доступом к сети Fortinet FortiNAC и FortiNAC-F, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08419 | Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08434 | Уязвимость приложения для редактирования файлов поиска Splunk App for Lookup File Editing, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08572 | Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450, позволяющая нарушителю выполнить произвольные сценарии и вызвать перезагрузку устройства |
| BDU:2023-08670 | Уязвимость функции server.transformIndexHtml() локального сервера разработки приложений Vite, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08705 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08706 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08707 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08708 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08709 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08710 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08711 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08712 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08713 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08714 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08715 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08716 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08717 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08718 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08719 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08720 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08721 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08722 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08723 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08724 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08725 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08726 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08727 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08732 | Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08733 | Уязвимость плагина Flat PM Plugin системы управления содержимым сайта WordPress, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08737 | Уязвимость системы управления процессом набора персонала OpenCATS, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08738 | Уязвимость компонента callback системы управления процессом набора персонала OpenCATS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08739 | Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08437 | Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08438 | Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08439 | Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08440 | Уязвимость средства мониторинга и управления безопасностью Trend Micro Apex Central, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08457 | Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз SEL-411L, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю создавать атаки на основе межсайтовых сценариев против авторизованног... |
| BDU:2023-08494 | Уязвимость веб-приложения для развёртывания распределённых социальных сетей Mastodon, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08604 | Уязвимость микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX88U, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08608 | Уязвимость системы управления контентом OpenCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08609 | Уязвимость системы управления контентом OpenCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08620 | Уязвимость плагина tagDiv Composer Plugin системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08624 | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08658 | Уязвимость сценария proxy.php встроенного сервера редактирования документов Collabora Online - Built-in CODE Server (richdocumentscode), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08780 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08781 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08782 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08783 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08784 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08785 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-08786 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08787 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08788 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08789 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08790 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08791 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08792 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08793 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08794 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08795 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08796 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08797 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08798 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08799 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08800 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08805 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08806 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08807 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08808 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08809 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08810 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08811 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09047 | Уязвимость метода saveNodeLabel системы управления, диагностики и оптимизации работы сетевых устройств ProSAFE Network Management System (NMS300), позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атаки |
| BDU:2023-09072 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2023-09103 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2023-09104 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2023-09105 | Уязвимость компонентов various, URL универсальной системы мониторинга Zabbix, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2023-09106 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2024-00119 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2023-03657 | Уязвимость веб-интерфейса управления операционных систем ArubaOS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07474 | Уязвимость функции foogallery_image_editor_modal плагина FooGallery системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07475 | Уязвимость библиотеки dompdf плагина PDF Generator системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-07487 | Уязвимость функции Check Email системы управления процессом набора персонала OpenCATS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08875 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08876 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08877 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08878 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08879 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08880 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-08881 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08882 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08883 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08884 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08885 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08886 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08900 | Уязвимость системы комментариев для сайта Anycomment.io, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2023-08902 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08903 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08904 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08905 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08906 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08907 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08908 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08909 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08910 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08911 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08912 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08913 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08914 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08915 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08916 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08917 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08918 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08919 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2023-08920 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08921 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08922 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08923 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08924 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08812 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08813 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08814 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08819 | Уязвимость графического интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2023-08820 | Уязвимость графического интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2023-08825 | Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2023-08826 | Уязвимость веб-сервера программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2023-08844 | Уязвимость системы управления производственными процессами Opcenter Quality, веб-системы управления технологическими процессами SIMATIC PCS neo, программного средства автоматизации и управления производственными процессами SINUMERIK Integrate RunMyHM... |
| BDU:2023-08851 | Уязвимость инструмента для мониторинга Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить CSRF-атаку |
| BDU:2023-08854 | Уязвимость инструмента для мониторинга Nagios XI, связанная с непринятием мер по защите структуры веб-страницы при обработке полей ввода $ARG1$ и $ARG2$, позволяющая нарушителю выполнить произвольные команды |
| BDU:2023-08856 | Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG FLEX, ATP и VPN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольные сценарии на уязвимом устройстве |
| BDU:2023-08857 | Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG FLEX, USG20(W)-VPN и VPN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольные сценарии на уязвимом устройстве |
| BDU:2023-08858 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08859 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08860 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08861 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08862 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-08863 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08864 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08865 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08866 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08867 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08868 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08869 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08872 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08873 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08874 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09120 | Уязвимость компонента JoltTransform платформы обработки данных Apache NiFi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2023-09122 | Уязвимость системы управления документами OpenKM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-09129 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09130 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09131 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09132 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09133 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09134 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-09135 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00012 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00013 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00014 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00015 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00120 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00121 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00122 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00123 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00124 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00125 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00126 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00127 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку межсайтового скриптинга (XSS) |
| BDU:2024-00192 | Уязвимость программного средства мониторинга сети Cacti, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00230 | Уязвимость настраиваемых разделов администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00367 | Уязвимость компонента Policy Management средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-00016 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00017 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00018 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00019 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00020 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00021 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00029 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-00034 | Уязвимость компонента APDU Frame Layout Handler программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00038 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00039 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00040 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00041 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00042 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00043 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00044 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00045 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00047 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00048 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00049 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00050 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00051 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00052 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00061 | Уязвимость операционной системы PAN-OS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаки с использованием межсайтовых сценариев (XSS) |
| BDU:2024-00064 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00065 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00066 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00067 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00068 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00069 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00070 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00071 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00072 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00073 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00074 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00075 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00076 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00077 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00078 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00374 | Уязвимость файла /download.php?file=author.png генератора QR-кодов QR Code Generator, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-00757 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять межсайтовые сценарии атаки (XSS) |
| BDU:2024-00758 | Уязвимость метода emmit_debug_note файла webauth_operation.php интерфейса J-Web операционных систем Juniper Networks Junos OS на устройствах серий SRX и EX, позволяющая нарушителю выполнять произвольный код |
| BDU:2024-00855 | Уязвимость микропрограммного обеспечения поточных газоанализаторов Emerson Rosemount X-STREAM, позволяющая нарушителю внедрить произвольный HTML-код |
| BDU:2024-00884 | Уязвимость фильтра xmlattr шаблонизатора Jinja2 для языка программирования Python, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01166 | Уязвимость микропрограммного обеспечения базовыми станциями (BS) для беспроводной связи Baicells Nova 436Q, Nova 430E, Nova 430I и Neutrino 430, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01254 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-01260 | Уязвимость компонента org.xwiki.commons:xwiki-commons-xml платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01261 | Уязвимость модуля restricted платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01267 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код |
| BDU:2023-08925 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08926 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08927 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08928 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08929 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08930 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08931 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08932 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08933 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08934 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08935 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08936 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08937 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08965 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08966 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08967 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08968 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08969 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08970 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08971 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08972 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08973 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08974 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08981 | Уязвимость плагина WP-Ban системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-08983 | Уязвимость плагина Sunshine Photo Cart системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-08984 | Уязвимость плагина ProfileGrid системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08985 | Уязвимость плагина Show All Comments системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08987 | Уязвимость плагина CRM Perks Forms системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-08988 | Уязвимость плагина Essential Real Estatet системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-08989 | Уязвимость микропрограммного обеспечения систем управления сетями LTE Baicells RTS RTD, позволяющая нарушителю выполнить произвольный код с root-привилегиями |
| BDU:2023-08993 | Уязвимость веб-интерфейса системы обслуживания и управления списками адресов электронной почты LISTSERV, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-08996 | Уязвимость компонента indexFile системы управления процессом набора персонала OpenCATS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2023-08997 | Уязвимость модуля Configuration/Holidays системы управления взаимоотношениями с клиентами Rukovoditel, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2023-09006 | Уязвимость веб-сервера программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-00456 | Уязвимость веб-интерфейса VPN-шлюза корпоративных сетей Pulse Connect Secure, позволяющая выполнить провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00718 | Уязвимость компонента proxy.php онлайн-офисного пакета Collabora Online, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-00735 | Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01079 | Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-01096 | Уязвимость программного средства RESTEasy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2024-01119 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01120 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01139 | Уязвимость компонента Online Preview CMS-системы PublicCMS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01140 | Уязвимость плагина POST SMTP Mailer системы управления содержимым сайта WordPress, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01274 | Уязвимость пакета com.xwiki.identity-oauth:identity-oauth-ui платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01292 | Уязвимость приложения для хранения фотографий Photo Station, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01311 | Уязвимость приложения для хранения фотографий Photo Station, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять произвольные команды |
| BDU:2024-01720 | Уязвимость функции update_cdn_status() плагина LiteSpeed Cache for WordPress (LSCWP) системы управления содержимым сайта WordPress , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или повысить свои привилегии |
| BDU:2024-01737 | Уязвимость функции предварительного просмотра WYSIWYG-редактора CKEditor, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-01744 | Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02095 | Уязвимость системы управления тестированием Kiwi TCMS, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные вложения в планы тестирования и тестовые сценарии |
| BDU:2024-02097 | Уязвимость системы управления тестированием Kiwi TCMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю загружать произвольные вложения в планы тестирования и тестовые сценарии |
| BDU:2024-02136 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-02137 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00079 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00085 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00089 | Уязвимость сценария templates_import.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ на чтение, изменение или удаление данных |
| BDU:2024-00568 | Уязвимость программного обеспечения для управления и контроля доступа к корпоративным ресурсам и приложениям IBM Security Verify Governance , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения на в... |
| BDU:2024-00572 | Уязвимость веб-интерфейса системы сбора и анализа событий безопасности IBM QRadar SIEM, позволяющая нарушителю обойти ограничения на выполнение JavaScript |
| BDU:2024-00575 | Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения на выполнение JavaScript |
| BDU:2024-00589 | Уязвимость компонента Centralized Thirdparty Jars (AntiSamy) сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-00641 | Уязвимость корпоративного магазина приложений Citrix StoreFront, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-00976 | Уязвимость систем безопасности электронной почты FireEye EX 3500, 5500, 8500, позволяющая нарушителю выполнить межсайтовй скриптинг |
| BDU:2024-00982 | Уязвимость плагина Ultimate WP Query Search Filter системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-00990 | Уязвимость компонента API PUT Request Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольные запросы API PUT |
| BDU:2024-00993 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network (EPN) Manager, позволяющая нарушителю пров... |
| BDU:2024-00994 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network (EPN) Manager, позволяющая нарушителю выпо... |
| BDU:2024-00998 | Уязвимость операционной системы NEXO-OS инструментов для монтажных работ на производственных линиях Bosch Nexo cordless nutrunner и Bosch Nexo special cordless nutrunner, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный... |
| BDU:2024-01007 | Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01008 | Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01009 | Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01022 | Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Xtended Services Platform (XSP) и BroadWorks Application Delivery Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01025 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01327 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01329 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01330 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01331 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01332 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01352 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01353 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01354 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01355 | Уязвимость сценария modDLPTemplateMatch_drildown.php средства мониторинга и управления безопасностью Trend Micro Apex Central, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01368 | Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01369 | Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-01396 | Уязвимость веб-интерфейса операционной системы PAN-OS централизованной системы управления межсетевыми экранами Palo Alto Networks Panorama, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01542 | Уязвимость системы управления контентом Joomla!, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01574 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01594 | Уязвимость системы управления содержимым Joomla!, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01595 | Уязвимость системы управления содержимым Joomla!, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-01616 | Уязвимость компонента /usr/local/nagios/bin/npcd инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии до уровня root |
| BDU:2024-01916 | Уязвимость микропрограммного обеспечения устройства дистанционного управления подстанциями Schneider Electric Easergy T200, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-01942 | Уязвимость веб-интерфейса программного средства разработки приложений IBM Engineering Requirements Management DOORS, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-01958 | Уязвимость веб-интерфейса управления программного обеспечения контроллера Cisco AppDynamics Controller, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02172 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02192 | Уязвимость VPN-сервера микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02140 | Уязвимость плагина Popup Builder системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02148 | Уязвимость веб-интерфейса на базе искуственного интеллекта ChatGPT-Next-Web, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку |
| BDU:2024-02162 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02165 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02166 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02167 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02168 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02169 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02170 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02748 | Уязвимость расширения ProofreadPage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02755 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02778 | Уязвимость файла include/logging/RightsLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02784 | Уязвимость расширения CampaignEvents программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02785 | Уязвимость расширения CheckUser программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02786 | Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02787 | Уязвимость расширения PageTriage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02788 | Уязвимость расширения WatchAnalytics программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02789 | Уязвимость расширения Phonos программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-02790 | Уязвимость расширения GlobalBlocking программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-03060 | Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинг... |
| BDU:2024-01447 | Уязвимость функции Captive Portal операционных систем PAN-OS, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-01448 | Уязвимость функции GlobalProtect Portals операционных систем PAN-OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-01455 | Уязвимость веб-интерфейса управления средства управления доступом к сети Fortinet FortiNAC, позволяющая нарушителю осуществить атаку межсайтового скриптинга (XSS) |
| BDU:2024-01509 | Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01527 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01528 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01624 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01625 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страниицы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01628 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страниицы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-01630 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-01801 | Уязвимость компонента Form Authentication Java-фреймворка Quarkus, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02005 | Уязвимость плагина Jenkins HTML Publisher, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02006 | Уязвимость плагина Jenkins HTML Publisher, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и определять, существует ли путь к файловой системе контроллера Jenkins |
| BDU:2024-02013 | Уязвимость компонента Oracle LDAP Attribute Handler средств управления доступом Broadcom Symantec Identity Manager и Symantec Identity Governance and Administration, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02042 | Уязвимость веб-интерфейса модуля Nginx Vhost Traffic Status (nginx-module-vts), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02044 | Уязвимость компонентов dlapn.cgi, dldongle.cgi, dlcfg.cgi, fwup.cgi и seama.cgi микропрограммного обеспечения маршрутизатора D-LINK GO-RT-AC750, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02052 | Уязвимость микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50 (AX3000), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02073 | Уязвимость веб-инструмента совместной работы по планированию, созданию, управлению и выполнению тестов на всех этапах цикла разработки IBM Engineering Test Management, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая на... |
| BDU:2024-02306 | Уязвимость компонента Lab Handler программного обеспечения для многопользовательской сетевой эмуляции EVE-NG, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02318 | Уязвимость компонента фильтрации MAC-адресов микропрограммного обеспечения маршрутизатора TOTOLINK X2000R, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02322 | Уязвимость веб-приложения phpMyFAQ, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-02323 | Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-02325 | Уязвимость функции FILTER_VALIDATE_EMAIL веб-приложения phpMyFAQ, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02330 | Уязвимость браузера Microsoft Edge, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки |
| BDU:2024-02335 | Уязвимость веб-приложения phpMyFAQ, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02336 | Уязвимость параметра contentLink веб-приложения phpMyFAQ, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-02361 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02362 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02363 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02364 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02365 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02492 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02493 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02495 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02502 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02509 | Уязвимость компонента /index.php?page=search веб-приложения для управления активами центров обработки данных RackTables, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-02510 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02548 | Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атак... |
| BDU:2024-02549 | Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атак... |
| BDU:2024-02566 | Уязвимость компонента Application Summary декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02575 | Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02228 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-02239 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02240 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02241 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02242 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02244 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02264 | Уязвимость пакета excalidraw программной платформы Node.js, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02269 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02375 | Уязвимость веб-приложения PRO32 Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02385 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02386 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02387 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02388 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02389 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02390 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02391 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02451 | Уязвимость конфигурации агента системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю реализовать межсайтовые сценарные атаки |
| BDU:2024-02454 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и реализовать межсайтовые сценарные атаки |
| BDU:2024-02458 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02459 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02460 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02462 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02463 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02466 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02467 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02630 | Уязвимость компонента Sanitize::Config::RELAXED библиотеки Sanitize для языка программирования Ruby, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02647 | Уязвимость компонента Wiki Page Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-02652 | Уязвимость систем мониторинга сети OpenNMS Meridian и Horizon, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации о сеансе |
| BDU:2024-02665 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-02668 | Уязвимость функции SMC Downloads веб-приложения управления межсетевым экраном Forcepoint NGFW Security Management Center, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-02675 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-02680 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-02715 | Уязвимость страницы ведения логов (журналов) веб-приложения командно-управляющей платформы для выполнения пентестов NorthStar C2, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02959 | Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-02960 | Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-02961 | Уязвимость CMS-системы Netcat, связанная с связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к системе |
| BDU:2024-02963 | Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-02964 | Уязвимость CMS-системы Netcat, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-02965 | Уязвимость CMS-системы Netcat, связанная с связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02992 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03103 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-03117 | Уязвимость элемента управления Webview2 браузера Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-03510 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03568 | Уязвимость системы управления контентом CMS Zaptrade, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить межсайтовые сценарии атаки |
| BDU:2024-03570 | Уязвимость веб-сервера микропрограммного обеспечения асинхронных серверов Moxa NPort 5100A, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-03592 | Уязвимость компонента index.php?module=users/registrationaction=save системы управления взаимоотношениями с клиентами Rukovoditel, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03593 | Уязвимость сценария htdocs/webinc/js/bsc_sms_inbox.php микропрограммного обеспечения маршрутизаторов D-Link DIR-845L, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03600 | Уязвимость операционной системы QTS сетевых хранилищ QNAP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03714 | Уязвимость модуля "Avatar" ("Аватар") системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03782 | Уязвимость пользовательского интерфейса программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04045 | Уязвимость конфигурации агента системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04170 | Уязвимость парсера HtmlAgilityPack библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04172 | Уязвимость браузера Firefox for iOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю добавить небезопасный элемент на страницу после определенной задержки времени |
| BDU:2024-04176 | Уязвимость платформы для развертывания сетей MileSight DeviceHub существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04286 | Уязвимость микропрограммного обеспечения коммутаторов Avocent DSR2030, Avocent SVIP1020, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04305 | Уязвимость пользовательского интерфейса веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM WebClient UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04346 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04349 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04360 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04361 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04373 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04374 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04375 | Уязвимость реализации протокола OAuth системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04376 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04377 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы. позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04378 | Уязвимость конфигурации сборки (build configuration) системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04489 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04495 | Уязвимость компонента Thumbnails веб-приложения для управления проектами и задачами Redmine, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04496 | Уязвимость компонента Textile веб-приложения для управления проектами и задачами Redmine, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04497 | Уязвимость компонента Markdown веб-приложения для управления проектами и задачами Redmine, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04516 | Уязвимость единго интерфейса для приложений SAP NetWeaver Business Client, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04533 | Уязвимость пользовательского интерфейса веб-клиента системы для управления взаимоотношениями с клиентами SAP CRM WebClient UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04534 | Уязвимость платформы управления жизненным циклом моделей машинного обучения MLflow, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04909 | Уязвимость файла /labvantage /rc?command=страницастраница=LV_ViewSampleSpecoosonly=Y_sdialog=Y лабораторной информационной системы Labvantage LIMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04931 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04932 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04933 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04934 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04935 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-04940 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04941 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04942 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04943 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04944 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02993 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02994 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02996 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02997 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02998 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03005 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03006 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03007 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03008 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03009 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03037 | Уязвимость пользовательского интерфейса программного обеспечения для запуска больших языковых моделей (LLM) GPT NVIDIA ChatRTX для Windows, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информ... |
| BDU:2024-03357 | Уязвимость функции tutor_instructor_list плагина Tutor LMS системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-03359 | Уязвимость компонента JKit - Banner плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-03360 | Уязвимость компонента Image Box плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-03361 | Уязвимость компонента Testimonial Widget Attributes плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-03362 | Уязвимость плагина Jeg Elementor Kit системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-03365 | Уязвимость плагина Cornerstone системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-03366 | Уязвимость плагина Cornerstone системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-03367 | Уязвимость плагина Forminator системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и проводить межсайтовые сценарные атаки |
| BDU:2024-03409 | Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные ата... |
| BDU:2024-03410 | Уязвимость QA-платформы Apache Answer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-03450 | Уязвимость компонента session_login.php микропрограммного обеспечения беспроводных точек доступа D-Link, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-03487 | Уязвимость файла includes/CommentFormatter/CommentParser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS) |
| BDU:2024-03498 | Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS) |
| BDU:2024-04185 | Уязвимость микропрограммного обеспечения маршрутизатора SpaceX Starlink Router Gen 2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04195 | Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04201 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04202 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04203 | Уязвимость программного средства мониторинга сети Cacti, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межстайтового скриптинга (XSS) и выполнить произвольный код |
| BDU:2024-04273 | Уязвимость системы управления контентом Ghost, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04274 | Уязвимость компонента URL Handler программного обеспечения интерактивного обучения пользователей SAP-систем SAP Companion, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04280 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04632 | Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая выполнить произвольный код |
| BDU:2024-04635 | Уязвимость корпоративного сервера Р7-Офис, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04639 | Уязвимость компонента Identity Manager программного обеспечения для управления и контроля доступа к корпоративным ресурсам и приложениям IBM Security Verify Governance, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04647 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить... |
| BDU:2024-04651 | Уязвимость микропрограммного обеспечения принтеров HP LaserJet Pro, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05003 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05004 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05005 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05006 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04945 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04946 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04947 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04948 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04949 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04950 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04955 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04958 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04965 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04966 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04970 | Уязвимость компонента New Activity Handler виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04990 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04992 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04993 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04994 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04995 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04996 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04997 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04998 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04999 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05000 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05001 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05002 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05225 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05226 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05227 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05228 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05229 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05230 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05231 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05232 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05233 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05234 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05235 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05236 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05260 | Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-05261 | Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-05270 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-05271 | Уязвимость модуля Bulletin Messages веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-05272 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-05331 | Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе |
| BDU:2024-05333 | Уязвимость плагина wpo365 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05340 | Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05342 | Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-02863 | Уязвимость компонента Document Handler системы управления документами ONLYOFFICE Workspace, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02891 | Уязвимость плагина Jenkins Red Hat Dependency Analytics, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления фай... |
| BDU:2024-02900 | Уязвимость сервера автоматизации Jenkins, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления файлами в рабочих... |
| BDU:2024-02910 | Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию о сеан... |
| BDU:2024-03626 | Уязвимость программного обеспечения для видеоконференций Vinteo Client позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03627 | Уязвимость CMS-системы Netcat, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03924 | Уязвимость функции display_settings программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить межсайтовый скриптинг |
| BDU:2024-03968 | Уязвимость платформы клиентских данных (CDP) Microsoft Dynamics 365 Customer Insights, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2024-03970 | Уязвимость платформы клиентских данных (CDP) Microsoft Dynamics 365 Customer Insights, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2024-03971 | Уязвимость службы для переноса данных из локальной среды Azure Migrate, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2024-03995 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04384 | Уязвимость режима Debug Mode PHP фреймворка Yii, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04396 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-04702 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04703 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04704 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05126 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05127 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05128 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05136 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05137 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05138 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05139 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05140 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05141 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05146 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05147 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05148 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05149 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05150 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05151 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05152 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05153 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05154 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05155 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05156 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05163 | Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-05164 | Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-05166 | Уязвимость веб-консоли программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-05172 | Уязвимость функции Diagnosis Ping административного веб-интерфейса микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDS-405A и Moxa EDS-408A, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05007 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05008 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05009 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05010 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05017 | Уязвимость компонента User Admin Application программного средства создания и развертывания веб-приложений SAP NetWeaver AS for Java, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05039 | Уязвимость компонента Rich Text Editor среды обработки больших данных Querybook, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05065 | Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для системы обеспечения безопасности электронной почты Cisco Secure Email Gateway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05066 | Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для Cisco Secure Email and Web Manager и Secure Email Gateway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05067 | Уязвимость веб-интерфейса операционной системы Cisco AsyncOS для Cisco Secure Email and Web Manager и Secure Web Appliance, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05074 | Уязвимость компонента System Info Page системы управления данными Sourcecodester Service Provider Management System, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05091 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05092 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05093 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05094 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05095 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05096 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05104 | Уязвимость веб-приложения SAP Financial Consolidation, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-05112 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05117 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05118 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05119 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05120 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05121 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05122 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05123 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05124 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05125 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05438 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05439 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05440 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05441 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05442 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05443 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05444 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05445 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05446 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05447 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05448 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05449 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05343 | Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе |
| BDU:2024-05344 | Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе |
| BDU:2024-05345 | Уязвимость веб-интерфейса программной платформы интеграции данных IBM InfoSphere Information Server, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе |
| BDU:2024-05642 | Уязвимость модуля фильтрации веб-трафика HTTP Inspection веб-шлюза Trend Micro InterScan Web Security Virtual Appliance (IWSVA), позволяющая нарушителю повысить свои привилегии и осуществить межсайтовые сценарные атаки |
| BDU:2024-05694 | Уязвимость модуля единого входа в приложения (SAML) программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05706 | Уязвимость микропрограммного обеспечения оборудования Modicon Controllers, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2024-05712 | Уязвимость фреймворка для обработки фоновых задач в веб-приложениях Sidekiq, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05720 | Уязвимость конечной точки /settings/store API инструмента управления базами данных pgAdmin, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2024-05743 | Уязвимость программного средства мониторинга сети Cacti, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовый скриптинг |
| BDU:2024-05744 | Уязвимость функции automation_tree_rules_form_save() (automation_tree_rules.php) программного средства мониторинга сети Cacti, позволяющая нарушителю провести атаку межстайтового скриптинга (XSS) |
| BDU:2024-05745 | Уязвимость функции form_save() (data_queries.php) программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить межсайтовый скриптинг |
| BDU:2024-05761 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05774 | Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN Orchestrator, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05802 | Уязвимость компонента Sign-In браузера Google Chrome, позволяющая нарушителю выполнить проводить межсайтовые сценарные атаки |
| BDU:2024-05803 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05805 | Уязвимость системы работы с заявками и инцидентами GLPI, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05806 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06105 | Уязвимость программного обеспечения управления изменениями в процессе разработки IBM Rational ClearQuest, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе |
| BDU:2024-06116 | Уязвимость элемента управления Code Inspection системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06117 | Уязвимость элемента управления Show Connection системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06146 | Уязвимость функции message_body() файла program/actions/mail/show.php почтового клиента RoundCube Webmail, позволяющая нарушителю получить полный доступ к электронной почте путём отправки специально сформированного сообщения |
| BDU:2024-06197 | Уязвимость компонента User Profile Handler сервера для создания веб-блогов Apache Roller, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05450 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05451 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05452 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05453 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05454 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05455 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05456 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05457 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05458 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05459 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05460 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05461 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05462 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05463 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05464 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05465 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05466 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05467 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05468 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05469 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05470 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05471 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05472 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05473 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05808 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05810 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05814 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с отсутствием нейтрализации HTML-тегов во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05815 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализация входных данных во время генерации веб-страницы, позволяющая нарушителю получить несанкционированный доступ к файлам cookie администратора GLPI |
| BDU:2024-05819 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга |
| BDU:2024-05820 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга |
| BDU:2024-05822 | Уязвимость плагина отчетов системы работы с заявками и инцидентами GLPI reports, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, используемых в команде SQL, позволяющая нарушителю провести XSS-атаки |
| BDU:2024-05824 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю сохранить произвольный код в ссылках справки |
| BDU:2024-05825 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05826 | Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю создавать вредоносную внешнюю ссылку |
| BDU:2024-05854 | Уязвимость системы отслеживания ошибок Roundup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-05866 | Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN Orchestrator, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05869 | Уязвимость веб-интерфейса программного средства синхронизации обмена идентификационными данными IBM Security Directory Integrator и интеграции данных IBM Security Verify Directory Integrator, позволяющая нарушителю выполнить произвольный код и раскры... |
| BDU:2024-05874 | Уязвимость системы создания и управления бизнес-приложениями Archer Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06512 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атак... |
| BDU:2024-06513 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атак... |
| BDU:2024-06546 | Уязвимость сервиса аналитики Calltouch, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный скрипт |
| BDU:2024-06561 | Уязвимость интерфейса администрирования корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю выполнить произвольный код JavaScript |
| BDU:2024-06569 | Уязвимость компонента Content Security Policy браузеров Firefox, Firefox ESR, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-06574 | Уязвимость функции Relay Hosts Configuration средства развертывания и управления почтовым сервером, основанного на контейнерной технологии Docker, mailcow:dockerized, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06576 | Уязвимость журнала API средства развертывания и управления почтовым сервером, основанного на контейнерной технологии Docker, mailcow:dockerized, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06587 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-06594 | Уязвимость программного обеспечения для лицензирования продуктов 1С:СЛК, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06600 | Уязвимость файла /api/v1/alerts системы мониторинга Prometheus для обработки оповещений Alertmanager, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06602 | Уязвимость файла actionpack/lib/action_dispatch/middleware/templates/routes/_table.html.erb интерпретатора Ruby, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-06938 | Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2024-07425 | Уязвимость панели управления хостингом Webmin, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-07621 | Уязвимость компонента Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2024-07622 | Уязвимость компонента расширений веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2024-07762 | Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-07763 | Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-07782 | Уязвимость браузера Microsoft Edge, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить спуфинг-атаку |
| BDU:2024-07797 | Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR , позволяющая нарушителю проводить межса... |
| BDU:2024-07801 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-07855 | Уязвимость реализации прикладного программного интерфейса программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю п... |
| BDU:2024-07856 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 (On-Premises), связанная с непринятием мер по защите стурктуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2024-08016 | Уязвимость менеджера паролей Passwork, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05218 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05219 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05220 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05221 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05222 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05223 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05224 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05474 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05475 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05476 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05477 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05478 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05479 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05480 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05481 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-05484 | Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-05486 | Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-05507 | Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2024-05566 | Уязвимость браузера Microsoft Edge, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-05568 | Уязвимость компонента Provider сетевого программного средства Apache Airflow, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05570 | Уязвимость редактора форматированного текста TinyMCE, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-05917 | Уязвимость компонента Custom Actions программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю провести атаку межсайт... |
| BDU:2024-05933 | Уязвимость сценария app\admin\groups\edit-group.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05934 | Уязвимость сценария /app/tools/request-ip/index.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05935 | Уязвимость сценария app\admin\firewall-zones\zones-edit-network.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05936 | Уязвимость сценария /app/admin/powerDNS/record-edit.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05962 | Уязвимость микропрограммного обеспечения принтера Brother DCP-7065DN, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код путем формирования специального GET-запроса с параметром id |
| BDU:2024-05990 | Уязвимость микропрограммного обеспечения коммутаторов TP-Link TL-SG1016DE, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06434 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06435 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06438 | Уязвимость вирутальных веб-файлов программного средства для планирования ресурсов Microsoft Dynamics CRM, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2024-06440 | Уязвимость сценария session_login.cgi панели управления хостингом Webmin и веб-интерфейса для unix-подобных систем Usermin, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06446 | Уязвимость веб-интерфейса SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06458 | Уязвимость интегрированной системы гибридных облачных вычислений Azure Stack Hub, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-06470 | Уязвимость инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit, связанная c непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07262 | Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю реализовать межсайтовые сценарные атаки путем изменения имени проекта |
| BDU:2024-07264 | Уязвимость компонента Reporter Widgetsr программного средства мониторинга ИТ-инфраструктуры Veeam ONE, позволяющая нарушителю выполнить произвольный HTML-код |
| BDU:2024-07354 | Уязвимость сетевого фреймворка Twisted, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2024-07715 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07878 | Уязвимость платформы MSHTML операционных систем Microsoft Windows, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-08017 | Уязвимость менеджера паролей Passwork, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-08021 | Уязвимость менеджера паролей Passwork, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку |
| BDU:2024-08024 | Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с недостатками проверки входных данных, содержащих признаки XSS-атаки, позволяющая нарушителю осуществить межсайтовую сценарную атаку |
| BDU:2024-08025 | Уязвимость сервера отчетов Power BI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08029 | Уязвимость адресной строки Omnibox браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08239 | Уязвимость сервера отчетов Power BI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08291 | Уязвимость системы защиты от вредоносных программ PT MultiScanner и сетевой песочницы PT Sandbox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить JavaScript-код в браузере атакуемого пользователя |
| BDU:2024-08354 | Уязвимость редактора форматированного текста TinyMCE, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-08955 | Уязвимость функции обмена изображениями программного обеспечения для проведения видеоконференций Jitsi Meet, позволяющая нарушителю загружать произвольные GIF-файлы |
| BDU:2024-02590 | Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02591 | Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02594 | Уязвимость плагина панели WorldMap платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02614 | Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю внедрять введенный URL-адреса |
| BDU:2024-02615 | Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-02628 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-03290 | Уязвимость функции setWiFiExtenderConfig микропрограммного обеспечения роутеров TOTOLINK EX200, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03295 | Уязвимость функции setWiFiExtenderConfig микропрограммного обеспечения роутеров TOTOLINK EX200, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03296 | Уязвимость микропрограммного обеспечения роутеров TOTOLINK N300RT, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-03300 | Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-04813 | Уязвимость плагина WP Statistics системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить межсайтовый скриптинг XSS |
| BDU:2024-04814 | Уязвимость плагина WP Meta SEO системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить межсайтовый скриптинг XSS |
| BDU:2024-04827 | Уязвимость файла /labvantage/rc?command=filefile=WEB-CORE/elements/files/filesembedded.jspsize=32 лабораторной информационной системы Labvantage LIMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-04900 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-06203 | Уязвимость интерфейса биллинговой системы для интернет-провайдеров Carbon Billing 5, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06212 | Уязвимость программного обеспечения для обучения сотрудников навыкам по информационной безопасности Antiphish, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-06254 | Уязвимость функции rcmail_action_mail_get- run() почтового клиента RoundCube Webmail, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06262 | Уязвимость системы управления Git-репозиториями Gitea, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-06274 | Уязвимость реализации сценария sysinfo.cgi панели управления хостингом Webmin, позволяющая нарушителю выполнить произвольный скрипт |
| BDU:2024-06277 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06609 | Уязвимость системы сборки на основе RPM koji, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести XSS-атаки |
| BDU:2024-06653 | Уязвимость программной платформы Ruby on Rails, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-06713 | Уязвимость платформы обмена сообщениями Tinode Chat, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06714 | Уязвимость платформы обмена сообщениями Tinode Chat, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06730 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06748 | Уязвимость модуля управления процессами (Process Management) системы обработки заявок OTRS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06750 | Уязвимость системы обработки заявок OTRS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06757 | Уязвимость приложения для загрузки файлов QTS Download Station операционных системы QTS сетевых устройств Qnap, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06761 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06762 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06763 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06764 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06765 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06766 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06767 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06768 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06769 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-06770 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08712 | Уязвимость программного обеспечения управления и мониторинга систем видеонаблюдения и безопасности HikCentral Master Lite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, проводить межсайтовые сценарные атаки |
| BDU:2024-08721 | Уязвимость сценария links.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08727 | Уязвимость JavaScript-библиотеки jQuery UI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку |
| BDU:2024-08728 | Уязвимость инструмента для сбора данных и контроля процессов промышленной автоматизации LAquis SCADA, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09423 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suit, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-09467 | Уязвимость веб-консоли программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09473 | Уязвимость функции Alert Transports системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09474 | Уязвимость функции Device Dependencies системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09475 | Уязвимость функции Alert Rules системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09517 | Уязвимость веб-интерфейса управления систем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05875 | Уязвимость системы создания и управления бизнес-приложениями Archer Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05897 | Уязвимость сценария app\admin\groups\edit-group.php веб-приложения для управления IP-адресами phpipam, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-05904 | Уязвимость программного средства визуализации и анализа конфигурационных файлов Splunk Config Explorer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06383 | Уязвимость модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06384 | Уязвимость параметра pricerule модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06385 | Уязвимость параметров component_id и object_id модуля landing CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06386 | Уязвимость параметра code модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06387 | Уязвимость функции alter_form.php CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06388 | Уязвимость параметра site_id модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06389 | Уязвимость модуля filemanager CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06390 | Уязвимость параметра market модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06391 | Уязвимость модуля filemanager CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06392 | Уязвимость модуля stats CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06393 | Уязвимость параметра phase модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06395 | Уязвимость модуля landing CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06396 | Уязвимость модуля calendar CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06397 | Уязвимость параметра type модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06398 | Уязвимость модуля logging CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06399 | Уязвимость параметра promotion_discount модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06401 | Уязвимость параметра file модуля netshop CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06404 | Уязвимость модуля comments CMS-системы Netcat, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-06817 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06818 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06831 | Уязвимость браузера Microsoft Edge для Android, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-06834 | Уязвимость сценария dynamic_script.cgi микропрограммного обеспечения сетевых устройств Zyxel ATP, USG FLEX и USG FLEX 50(W)/USG20(W)-VPN, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-06883 | Уязвимость веб-браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2024-08498 | Уязвимость компонента /soplanning/www/process/groupe_save.php CMS-системы SOPlanning (Simple Online Planning), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-08500 | Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2024-08503 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю провести межсайтовые сценарные атаки (XSS) |
| BDU:2024-08510 | Уязвимость компонента soplanning/www/process/xajax_server.php CMS-системы SOPlanning (Simple Online Planning), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-08513 | Уязвимость веб-приложение для управления и администрирования платформы SAP Commerce Backoffice, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки |
| BDU:2024-08514 | Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08563 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-08564 | Уязвимость переменной $pconfig в файле interfaces_groups_edit.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08576 | Уязвимость веб-интерфейса управления микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08591 | Уязвимость технологии Port Forwarding микропрограммного обеспечения маршрутизаторов D-Link DSL-2750U, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-09034 | Уязвимость функции git_connect_git компонента connect.c распределенной системы управления версиями Git, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2024-09071 | Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09072 | Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09073 | Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09074 | Уязвимость компонента Markdown Parsing программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09075 | Уязвимость компонента Hub Settings программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09076 | Уязвимость компонента Agile Boards Page программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09077 | Уязвимость компонента Widget API программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09078 | Уязвимость компонента App Manifest программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09097 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-09098 | Уязвимость плагина HashiCorp Vault системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-09099 | Уязвимость страницы agentPushPreset стемы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-09518 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-09836 | Уязвимость веб-интерфейса управления приложения для управления контакт-центром Cisco Unified Contact Center Management Portal (Unified CCMP), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09840 | Уязвимость веб-интерфейса микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800, Cisco IP Phone 8800 и Cisco Video Phone 8875, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09843 | Уязвимость веб-интерфейса микропрограммного обеспечения IP-телефонов Cisco IP Phone 6800, Cisco IP Phone 7800, Cisco IP Phone 8800 и Cisco Video Phone 8875, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09872 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09873 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09906 | Уязвимость программного обеспечения Palo Alto Networks операционной системы PAN-OS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10685 | Уязвимость веб-интерфейса управления программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM) и системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructuret, позволяющая нарушителю ос... |
| BDU:2024-10823 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-10827 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10828 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10829 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10830 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10833 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10834 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10835 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10838 | Уязвимость службы веб-клиента VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-10841 | Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслужива... |
| BDU:2024-10863 | Уязвимость программной платформы для управления контентом Django CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10880 | Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайт... |
| BDU:2024-10898 | Уязвимость менеджера репозиториев Sonatype Nexus Repository Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-10907 | Уязвимость модуля Summary компонента Workflow фреймворка сканирования уязвимостей Osmedeus, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11339 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07880 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08108 | Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки путём выполнения произвольного JavaScript-кода |
| BDU:2024-08146 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-08202 | УУязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08212 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08213 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08631 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08662 | Уязвимость системы управления контентом (CMS) iCMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-08693 | Уязвимость веб-интерфейса управления приложения для управления контакт-центром Cisco Unified Contact Center Management Portal (Unified CCMP), позволяющая нарушителю выполнить произвольный код в контексте уязвимого интерфейса или получить доступ к кон... |
| BDU:2024-08697 | Уязвимость веб-интерфейса управления микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter (ATA) серии 190, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08813 | Уязвимость сценария wlogin.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08821 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-08827 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08830 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08834 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08838 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Firepower Management Center (FMC), позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08846 | Уязвимость веб-интерфейса управления программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08866 | Уязвимость плагина CMSMasters системы управления содержимым сайта WordPress, позволяющая нарушителю повысить свои привилегии и осуществлять межсайтовые сценарные атаки |
| BDU:2024-08868 | Уязвимость плагина Relevanssi системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (Stored XSS) |
| BDU:2024-09116 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09629 | Уязвимость компонента /htdocs/webinc/js/info.php микропрограммного обеспечения маршрутизатора D-Link DIR-815 REV. B, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-09631 | Уязвимость сценария htdocs/webinc/body/bsc_sms_send.php микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, DIR-865L, DIR-868L, DIR-880L, позволяющая нарушителю провести XSS-атаку |
| BDU:2024-09632 | Уязвимость сценария htdocs/webinc/js/adv_parent_ctrl_map.php микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, DIR-865L, DIR-868L, DIR-880L, позволяющая нарушителю провести XSS-атаку |
| BDU:2024-09635 | Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить XSS-атаку |
| BDU:2024-09645 | Уязвимость панели администрирования микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-600M C1, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-09654 | Уязвимость программного обеспечения энергомониторинга Power Monitoring Expert, Power Operation, Power SCADA Operation, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2024-10298 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10302 | Уязвимость функции обмена видеофайлами программного обеспечения для проведения видеоконференций Jitsi Meet, позволяющая нарушителю загружать произвольные видеофайлы |
| BDU:2024-10326 | Уязвимость веб-серверов OZW672 и OZW772, связанная с защитой учётных записей пользователей, позволяющая нарушителю выполнить атаки с помощью межсайтовых сценариев (XSS) |
| BDU:2024-10327 | Уязвимость раздела Navigation (Навигация) браузера Google Chrome, связана с недостаточным соблюдением политик, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10329 | Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю подменить пользовательский интерфейс |
| BDU:2024-10335 | Уязвимость микропрограммного обеспечения промышленных маршрутизаторов SCALANCE M-800, связана с остутсвием отчистки имен файлов перед загрузкой, позволяющая нарушителю нарушить целостность системы |
| BDU:2024-10424 | Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-10425 | Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-10426 | Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-10431 | Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку |
| BDU:2024-11029 | Уязвимость CMS-системы Drupal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-11030 | Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-11085 | Уязвимость системы для автоматизации бизнес-процессов Naumen Service Management Platform, существующая из-за недостаточной фильтрации входных данных и непринятия мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового... |
| BDU:2024-11089 | Уязвимость портала системы для автоматизации бизнесс-процессов Naumen Service Management Platform (Naumen SMP Portal), связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-11104 | Уязвимость программного средства для резервного копирования и восстановления данных Veritas NetBackup, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды |
| BDU:2024-11343 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11344 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11345 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08740 | Уязвимость сценария links.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08742 | Уязвимость цифровой платформы "Форсайт. Аналитическая платформа", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-08749 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю осуществить межсайтовые сценарные атаки |
| BDU:2024-08794 | Уязвимость компонента веб-конференций платформы для совместной работы MiCollab, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08795 | Уязвимость пакета Suite Applications Services платформы для совместной работы MiCollab, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2024-08805 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-08808 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09250 | Уязвимость сценария links.php программного средства мониторинга сети Cacti, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-09290 | Уязвимость механизма CORS браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти ограничения безопасности, поучить несанкционированный доступ к защищаемой информации и выполнить произвольный код |
| BDU:2024-09324 | Уязвимость веб-портала Portal for ArcGIS, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный HTML-код |
| BDU:2024-09325 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-09327 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-09331 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-09333 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-09334 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2024-09335 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить полный контроль над приложением |
| BDU:2024-09336 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить полный контроль над приложением |
| BDU:2024-09337 | Уязвимость веб-портала Portal for ArcGIS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и получить полный контроль над приложением |
| BDU:2024-09390 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10192 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10194 | Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS) |
| BDU:2024-10200 | Уязвимость инструмента настройки сервиса Consul, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10238 | Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10240 | Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-10242 | Уязвимость компонента Manager серверного программного обеспечения Wowza Streaming Engine, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10247 | Уязвимость модуля Briefcase корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10266 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный javascript-код |
| BDU:2024-10284 | Уязвимость компонента Message Handler многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11216 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11219 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11220 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11221 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11222 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11223 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11224 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2024-11240 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11241 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11242 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11245 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11246 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11247 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11248 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11249 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11346 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11347 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11348 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11349 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11350 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11351 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11352 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11353 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11359 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11360 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11362 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11363 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11364 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11365 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11366 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11367 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11368 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11369 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11370 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11377 | Уязвимость операционной системы для управления сетевыми устройствами Synology Router Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11379 | Уязвимость операционной системы для управления сетевыми устройствами Synology Router Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11380 | Уязвимость функции Network WOL операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-09100 | Уязвимость в настройках конфигурации резервного копирования системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-09102 | Уязвимость плагина AWS Core системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2024-09708 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-10054 | Уязвимость средства просмотра PDF-документов внутри страниц XWiki PDF Viewer Macro (Pro), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-10465 | Уязвимость функции загрузки файлов модуля конфигурации VPN микропрограммного обеспечения маршрутизаторов D-Link DWR 2000M, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-10484 | Уязвимость инструмента для рендеринга видео RenderTune, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-10533 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю реализовать спуфинг-атаку |
| BDU:2024-10541 | Уязвимость графического инструмента для создания и поддержки искуственного интелекта Microsoft Copilot Studio, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10553 | Уязвимость компонента URL Handler корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10648 | Уязвимость функции автозаполнения Autofill браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2024-10649 | Уязвимость модуля отображения Blink браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2024-10651 | Уязвимость компонента FileSystem браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю обойти ограничения файловой системы |
| BDU:2024-10977 | Уязвимость программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-11007 | Уязвимость веб-интерфейса системы анализа и обнаружения угроз SOLDR, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-11481 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить XSS-атак |
| BDU:2024-11516 | Уязвимость модуля TechDocs платформы для построения порталов разработчиков Backstage, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11603 | Уязвимость библиотеки для извлечения данных из Excel файлов SimpleXLSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript код |
| BDU:2024-11608 | Уязвимость веб-интерфейса управлениясистем обработки вызовов Cisco Unified Communications Manager и Cisco Unified Communications Manager Session Management Edition (SME), позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкц... |
| BDU:2024-11625 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-11627 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-11639 | Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостаточным кодированием вводимых пользовательских данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2024-11642 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11646 | Уязвимость функции formWsc микропрограммного обеспечения роутера Totolink A3002R, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11656 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить XSS-атаки |
| BDU:2024-11657 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить XSS-атаки |
| BDU:2024-11658 | Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00118 | Уязвимость веб-интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00123 | Уязвимость веб-сервера VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00142 | Уязвимость инструмента для создания презентаций на основе Markdown Marp Core, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00385 | Уязвимость модуля Coffee CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2025-00393 | Уязвимость модуля Browser Back Button CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00394 | Уязвимость модуля TacJS CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2025-00425 | Уязвимость программного обеспечения защиты данных Acronis Cyber Protect 16, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00472 | Уязвимость функции Login Message микропрограммного обеспечения промышленных Ethernet-шлюзов Moxa MGate, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00477 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00493 | Уязвимость панели управления веб-хостингом CyberPanel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00502 | Уязвимость функции generateMeta() PHP-библиотеки PhpSpreadsheet , позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00503 | Уязвимость сценария Accounting.php (/phpoffice/phpspreadsheet/samples/Wizards/NumberFormat/Accounting.php) PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00504 | Уязвимость сценария download.php (/phpoffice/phpspreadsheet/samples/download.php) PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00505 | Уязвимость функции generateHTMLHeader() PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00506 | Уязвимость сценария Convert-Online.php (phpoffice/phpspreadsheet/samples/Engineering/Convert-Online.php) PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00507 | Уязвимость сценария Currency.php (phpoffice/phpspreadsheet/samples/Wizards/NumberFormat/Currency.php) PHP-библиотеки PhpSpreadsheett, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00508 | Уязвимость функции generateRow() PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11382 | Уязвимость компонента WiFi Connect MAC Filter операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11383 | Уязвимость компонента Router Port Forward операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11384 | Уязвимость компонента WiFi Connect Setting операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11386 | Уязвимость компонента DDNS Record операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2024-11395 | Уязвимость компонента Search/Node Information Section пользовательского интерфейса программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2024-11412 | Уязвимость модуля RADIUS Setting - RADIUS Server Configuration программного обеспечения для мониторинга, управления и настройки точек доступа Draytek VigorAP, позволяющая нарушителю проводить атаку межсайтового скриптинга (XSS) |
| BDU:2024-11437 | Уязвимость поля Profile Name программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS... |
| BDU:2024-11438 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11439 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11440 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11441 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11442 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11443 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11444 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11445 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11446 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00011 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00012 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00013 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00014 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00015 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00016 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00017 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00018 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00019 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00020 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00042 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00043 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00044 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00045 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00046 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00047 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00048 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00049 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00050 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00051 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00052 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00053 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00054 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00055 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00056 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00057 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00076 | Уязвимость библиотеки просмотрщика документов в веб-версии клиента системы коммуникаций eXpress, вызванная недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный Java Script-код |
| BDU:2025-00652 | Уязвимость функции sub_422eb8 микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-00884 | Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer А20, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00888 | Уязвимость облачной системы управления взаимоотношениями с клиентами amoCRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-00889 | Уязвимость системы управления содержимым сайта (CMS) Strapi, связанная с непринятием мер по защите веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript код |
| BDU:2025-00898 | Уязвимость компонента Briefcase Module корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00917 | Уязвимость функции content_security_policy расширения Action Pack интерпретатора Ruby, позволяющая нарушителю проводить межсайтовые сценарные атаки(XSS) |
| BDU:2025-00931 | Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-00942 | Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-00945 | Уязвимость инструмента для html-шаблонизации jinja, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг (XSS) |
| BDU:2025-00966 | Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-01015 | Уязвимость системы сборки на основе RPM koji, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, проводить межсайтовые сценарные атакиа (XSS) |
| BDU:2025-01486 | Уязвимость библиотеки аутентификации на языке TypeScript Better Auth, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01522 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн... |
| BDU:2025-01524 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн... |
| BDU:2024-11447 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11448 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11449 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11450 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11451 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11452 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11453 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11454 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11455 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11456 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11457 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11458 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11459 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11460 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11461 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11462 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11463 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11464 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager связана с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11468 | Уязвимость программной платформы QuLog Center для управления устройствами NAS QNAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2024-11469 | Уязвимость программной платформы QuLog Center для управления устройствами NAS QNAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02412 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02423 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02425 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02426 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02458 | Уязвимость веб-приложения для управления финансами Wallos, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02461 | Уязвимость веб-интерфейса управления операционной системы Cisco AsyncOS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02468 | Уязвимость веб-интерфейса сервера приложений IBM WebSphere Application Server, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-02481 | Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02484 | Уязвимость сценария /Activity-Feed/userId/user_id CMS-системы DNN, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02485 | Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02486 | Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02881 | Уязвимость платформы централизованного управления промышленными периферийными приложениями и устройствами Siemens Industrial Edge Management (IEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайт... |
| BDU:2025-03232 | Уязвимость веб-интерфейса платформы управления и автоматизации рабочих процессов IBM Jazz for Service Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01525 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн... |
| BDU:2025-01526 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн... |
| BDU:2025-01748 | Уязвимость веб-интерфейса системы сбора и анализа событий безопасности IBM QRadar SIEM, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-01792 | Уязвимость веб-интерфейса платформы управления данными IBM InfoSphere Master Data Management (MDM), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01826 | Уязвимость программного комплекса Брест, связанная с отсутствием валидации входных данных атрибутов пользователя. позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-01873 | Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-01874 | Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01875 | Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-01876 | Уязвимость сервиса для управления задачами и проектами WEEEK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-01878 | Уязвимость функции описания диаграммы панели управления программного обеспечения визуализации данных Apache Superset, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01883 | Уязвимость сценария message.jsp веб-консоли администрирования программной платформы Apache ActiveMQ, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01884 | Уязвимость сценария sshterm.php (usr/local/nagiosxi/html/admin/sshterm.php) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01885 | Уязвимость шаблона phpgacl/acl_admin.tpl PHP-библиотеки для управления доступом в веб-приложениях phpGACL системы для ведения медицинской документации OpenEMR, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01886 | Уязвимость шаблона phpgacl/assign_group.tpl PHP-библиотеки для управления доступом в веб-приложениях phpGACL системы для ведения медицинской документации OpenEMR, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01887 | Уязвимость шаблона phpgacl/acl_admin.tpl PHP-библиотеки для управления доступом в веб-приложениях phpGACL системы для ведения медицинской документации OpenEMR, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01897 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02315 | Уязвимость полей адресной книги Address Book URI почтового клиента Thunderbird, Thunderbird ESR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-02322 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02327 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02329 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02340 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02341 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02366 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02373 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02374 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02376 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02377 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02378 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02380 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02381 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02382 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02384 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02385 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02386 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02387 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02388 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02389 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02390 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02391 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02392 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02393 | Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03102 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Advantech ADAM 5550, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03175 | Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00514 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-00515 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-00569 | Уязвимость модуля Tooltip CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00572 | Уязвимость модуля OAuth OpenID Connect Single Sign On CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00575 | Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных |
| BDU:2025-01029 | Уязвимость модуля POST File CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01031 | Уязвимость модуля Tarte au Citron CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01165 | Уязвимость модуля SVG Embed CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01167 | Уязвимость модуля Views SVG Animation CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01168 | Уязвимость модуля Cookiebot + GTM CMS-системы Drupal, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01176 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить спуфинг-атаку |
| BDU:2025-01353 | Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить и выполнить произвольный код в браузере пользователя в контексте... |
| BDU:2025-01555 | Уязвимость веб-интерфейса управления микропрограммного обеспечения шлюза Cisco Expressway, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-01561 | Уязвимость пользовательского интерфейса программного обеспечения управления кластерами Kubernets Rancher, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-01583 | Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак |
| BDU:2025-01597 | Уязвимость системы управления контентом Umbraco CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-01616 | Уязвимость графического интерфейса пользователя системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2025-01617 | Уязвимость графического интерфейса пользователя системы управления безопасностью FortiSIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01621 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01622 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01628 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01629 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку |
| BDU:2025-01630 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01639 | Уязвимость функции generateNavigation() PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01960 | Уязвимость веб-приложения для электронной коммерции с открытым кодом PrestaShop, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02009 | Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-02068 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02080 | Уязвимость веб-интерфейса программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controller и IBM Controller, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный дос... |
| BDU:2025-02158 | Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-02165 | Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-816, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-02166 | Уязвимость сценария sysinfo.asp микропрограммного обеспечения маршрутизаторов ASUS RT-N12E, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-02180 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02186 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-02205 | Уязвимость сценария search.php системы управления недвижимостью Real Estate Property Management System, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-02543 | Уязвимость платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02546 | Уязвимость платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02547 | Уязвимость библиотеки pdf.js платформы защищённого обмена данными MFlash, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-02575 | Уязвимость режима Debug Mode PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02583 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02647 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Edimax AC1200 Wi-Fi 5 BR-6476AC, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02733 | Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02751 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-02752 | Уязвимость компонента BI Launchpad платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-02753 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-04291 | Уязвимость графического интерфейса инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11250 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11251 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11252 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11253 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11269 | Уязвимость системы управления Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11270 | Уязвимость расширения для чтения файлов SimpleXLSX class, связанная с отсутствием санитизации, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00217 | Уязвимость веб-интерфейса управления транспортного SDN-контроллера Cisco Crosswork Network Controller (CNC), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00233 | Уязвимость модуля Typogrify CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00257 | Уязвимость модуля File Entity CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки |
| BDU:2025-00261 | Уязвимость модуля Entity Form Steps CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00294 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-00315 | Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00328 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00329 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00330 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00331 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00332 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00334 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00335 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-00712 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса |
| BDU:2025-00715 | Уязвимость графической библиотеки Skia браузера Google Chrome и Microsoft Edge, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-00717 | Уязвимость компонента Tracing браузера Google Chrome и Microsoft Edge, позволяющая нарушителю межсайтовые сценарные атаки |
| BDU:2025-00750 | Уязвимость функции конфиденциальности Fenced Frames браузера Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-00752 | Уязвимость компонента Extensions (Расширения) браузера Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00753 | Уязвимость компонента Compositing браузера Google и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса |
| BDU:2025-00754 | Уязвимость функции Navigation браузера Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00765 | Уязвимость модуля UI сервиса для управления бизнесом Битрикс24 и системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00853 | Уязвимость модуля View Password CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-00857 | Уязвимость модуля Open Social CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01191 | Уязвимость компонента Monitor платформы управления корпоративными активами на основе искусственного интеллекта IBM Maximo Application Suite, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-01194 | Уязвимость плагина Vault системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01216 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01288 | Уязвимость модуля Device Settings системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01307 | Уязвимость веб-приложения для управления и администрирования платформы SAP Commerce Backoffice, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-01317 | Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-01318 | Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код |
| BDU:2025-01319 | Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-01320 | Уязвимость системы контроля привилегированных пользователей SafeInspect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-01326 | Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2025-01327 | Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2025-01328 | Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2025-03854 | Уязвимость компонента Sherpa Orchestrator платформы для автоматизации процессов Sherpa RPA, позволяющая нарушителю выполнить межсайтовый скриптинг XSS |
| BDU:2025-05053 | Уязвимость компонента Root Access Control микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05100 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-05455 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-05508 | Уязвимость программного обеспечения для веб-конференций Adobe Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-05652 | Уязвимость веб-интерфейса средства управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-05700 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05701 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05702 | Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05718 | Уязвимость конфигурации GlobalProtect Gateway и GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю выполнить межсайтовые сценарные атаки |
| BDU:2025-05727 | Уязвимость программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), платформы виртуализации VMware Cloud Foundation и телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по з... |
| BDU:2025-05730 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-05731 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-05732 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-06217 | Уязвимость плагина "Импорт из XML и YML", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06218 | Уязвимость плагина "Импорт из Excel", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06219 | Уязвимость плагина "Экспорт в Excel", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06220 | Уязвимость плагина "Экспорт/Импорт товаров в Excel", существующая из-за непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06327 | Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06375 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-06728 | Уязвимость инструмента просмотра параметров контента программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга... |
| BDU:2025-02754 | Уязвимость файла /admin/article.php компонента Subpage Handler системы для создания блогов и веб-сайтов CMS Emlog Pro, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02759 | Уязвимость программной интеграционной платформы SAP NetWeaver AS for Java, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-02773 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02787 | Уязвимость параметра Tittle модуля Events/Agenda системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-02788 | Уязвимость параметра Tittle модуля Product Dolibarr системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-03518 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03519 | Уязвимость модуля Application security (AppSec) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03540 | Уязвимость модуля интеграции агента в облако Cloud Profile системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03621 | Уязвимость компонента WEBGUI программной интеграционной платформы SAP NetWeaver Application Server ABAP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-03622 | Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-03627 | Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-03628 | Уязвимость сервера веб-приложений Netweaver Application Server Java, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-03681 | Уязвимость системы для управления внутренними сервисами и автоматизации бизнес-процессов IntraService, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный Javascript-код |
| BDU:2025-04172 | Уязвимость функции twisted.web.util.redirectTo сетевого фреймворка Twisted, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность |
| BDU:2025-04557 | Уязвимость PHP фреймворка Yii, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04576 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04577 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04578 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04579 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04580 | Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04581 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS) |
| BDU:2025-04847 | Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-05023 | Уязвимость веб-интерфейса управления микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05159 | Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2025-05212 | Уязвимость файла /_parse/load_user-profile.php системы подбора персонала Job Recruitment, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код |
| BDU:2025-05223 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05537 | Уязвимость библиотек libxml2, libxpc операционных систем MacOS, iPadOS, iOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-05556 | Уязвимость встроенного веб-сервера микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation Micrologix 1100 и 1400, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05568 | Уязвимость браузера Safari операционных систем iPadOS, iOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-05633 | Уязвимость компонента API универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-05634 | Уязвимость веб-интейрфеса универсальной системы мониторинга Zabbix, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2025-05793 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостаточной очисткой данных, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-05812 | Уязвимость компонента Virtual Server Page микропрограммного обеспечения роутеров TOTOLINK N150RT, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05814 | Уязвимость компонента URL Filtering Page микропрограммного обеспечения роутеров TOTOLINK N150RT, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05827 | Уязвимость компонента VPN Page микропрограммного обеспечения роутеров TOTOLINK A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06122 | Уязвимость функции создания нового пользователя клиента программного обеспечения видеоконференцсвязи VideoGrace, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06127 | Уязвимость функции создания конференции клиента программного обеспечения видеоконференцсвязи VideoGrace, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06183 | Уязвимость веб-интерфейса платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06476 | Уязвимость конфигурации MAC Filtering модуля Firewall микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-06477 | Уязвимость модуля NAT Mapping микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-06482 | Уязвимость плагина Apache Felix HTTP Webconsole, связанная с непринятием мер по защите структуры веб-страницы, позваляющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06514 | Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06522 | Уязвимость веб-интерфейса управления микропрограммного обеспечения IP-телефонов Cisco Small Business SPA500 Series, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06595 | Уязвимость операционной системы Android, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код |
| BDU:2025-06731 | Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06735 | Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06738 | Уязвимость облачной платформы для веб-конференцсвязи Cisco Webex, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06761 | Уязвимость компонента BI Workspace платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-06786 | Уязвимость сервера программного обеспечения для видеоконференций Vinteo, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) и выполнить произвольный... |
| BDU:2025-03720 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-03789 | Уязвимость редактора математических формул MathLive, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03800 | Уязвимость расширения Clickstorm SEO (cs_seo) системы управления контентом TYPO3, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03823 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03824 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03825 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-03826 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04721 | Уязвимость функции doUpate веб-интерфейса микропрограммного обеспечения маршрутизатора TP-Link TL-WR841N, позволяющая нарушителю внедрить произвольный JavaScript-код |
| BDU:2025-04791 | Уязвимость программной платформы ColdFusion, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-04810 | Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю отправлять сообщения, содержащие код JavaScript |
| BDU:2025-05335 | Уязвимость веб-интерфейса облачной платформы для автоматизации бизнес-процессов IBM Cloud Pak for Business Automation, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-05337 | Уязвимость модуля Latex Proof-Reading хранилища программных продуктов языка Python PyPi, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-05340 | Уязвимость утилиты Configuration средств контроля доступа и удаленной аутентификации BIG-IP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-05346 | Уязвимость программного средства автоматизации цифровых процессов IBM Business Automation Workflow и программной платформы автоматизации бизнес-процессов и управления задачами IBM Business Automation Workflow Enterprise Service Bus, связанная с непри... |
| BDU:2025-05349 | Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с непринятием мер по защите структуры веб-страницы, позволяяющая нарушителю проводить межсайтовый скриптинг |
| BDU:2025-05371 | Уязвимость микропрограммного обеспечения роутеров TOTOLINK N150RT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05373 | Уязвимость микропрограммного обеспечения роутеров TOTOLINK N150RT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05374 | Уязвимость микропрограммного обеспечения роутеров TOTOLINK N150RT, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05393 | Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и проводить межсайтовые сценарные атак |
| BDU:2025-05401 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарн... |
| BDU:2025-05856 | Уязвимость файла /adv_dhcps.php компонента Static Pool Settings Page микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2695, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05857 | Уязвимость файла /adv_arpspoofing.php компонента ARP Spoofing Prevention Page микропрограммного обеспечения беспроводных точек доступа D-Link D-Link DAP-2695, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-05858 | Уязвимость файла /adv_arpspoofing.php компонента ARP Spoofing Prevention Page микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2695, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06611 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06645 | Уязвимость функции загрузки файлов программного средства управления жизненным циклом разработки Polarion ALM (Application Lifecycle Management), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-06939 | программного средства Network Configuration Manager (NCM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-06941 | Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код |
| BDU:2025-06959 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и осуществить CSRF-атаку |
| BDU:2025-06960 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей |
| BDU:2025-06961 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей |
| BDU:2025-06962 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей |
| BDU:2025-06963 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей |
| BDU:2025-06964 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей |
| BDU:2025-06965 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей |
| BDU:2025-06966 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей |
| BDU:2025-07421 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07423 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07424 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07434 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07690 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-03870 | Уязвимость браузера Microsoft Edge операционной системы iOS, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2025-03875 | Уязвимость web-интерфейса информационной системы "Центральный архив медицинских изображений" (ЦАМИ), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-03881 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2025-03882 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2025-03989 | Уязвимость компонента Custom Tabs браузера Google Chrome, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-03998 | Уязвимость интерактивной консоли Swagger UI платформы электронной коммерции SAP Commerce, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-04607 | Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04609 | Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных в функциях отображения изображений, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04611 | Уязвимость системы автоматизации рекрутинговых процессов E-Staff, связанная с ошибками фильтрации данных в функциях отображения документов, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-04655 | Уязвимость графического интерфейса средства выявления и принятия мер реагирования на внешние и внутренние угрозы безопасности Fortinet FortiDeceptor, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05999 | Уязвимость расширения Backup Plus (ns_backup) системы управления контентом TYPO3, позволяющая нарушителю выполнять произвольные команды |
| BDU:2025-06070 | Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2025-06072 | Уязвимость файла HTMLMultiSelectField.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2025-06390 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06441 | Уязвимость компонента Parent Controls микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06442 | Уязвимость конфигурации URL Filtering модуля Firewall микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06445 | Уязвимость конфигурации Virtual Server модуля NAT Mapping микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06466 | Уязвимость конфигурации Virtual Server модуля NAT Mapping микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-06470 | Уязвимость конфигурации IP/Port Filtering модуля Firewall микропрограммного обеспечения роутеров TOTOLINK A3002RU, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-06809 | Уязвимость компонента Custom Frontend Plugin платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-06810 | Уязвимость программного продукта для идентификации, моделирования и визуализации архитектуры приложений в реальном времени IBMTivoli Application Dependency Discovery Manager (TADDM), связанная с непринятием мер по защите структуры веб-страницы, позво... |
| BDU:2025-06823 | Уязвимость реализации протокола WOPI офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-06843 | Уязвимость программного обеспечения управления кластерами Dell Storage Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07172 | Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS |
| BDU:2025-07181 | Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Delivery Platform, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07216 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07298 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07299 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07300 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07301 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07302 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07303 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07304 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07305 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07306 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07321 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07539 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-07546 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07547 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07548 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07549 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07027 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-07028 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-07029 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-07030 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-07031 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-07034 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07035 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07036 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07037 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07038 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07039 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07040 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07041 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07042 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07043 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07044 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07045 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07046 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07047 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07048 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07049 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07050 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07051 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07052 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07053 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07054 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07055 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07056 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07057 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07058 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07059 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07060 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07062 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07075 | Уязвимость веб-сервера платформы цифрового взаимодействия Nuance Digital Engagement Platform операционной системы Windows, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07101 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07102 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07103 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07104 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07105 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07106 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07691 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07692 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07693 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07694 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07695 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07696 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07697 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07435 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07436 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07437 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07438 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07439 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07440 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07442 | Уязвимость компонента ABAP Keyword Documentation программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07595 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки |
| BDU:2025-07602 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07603 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07604 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07605 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07606 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07607 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07608 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07609 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07610 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07611 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07612 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07613 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07614 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07615 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07616 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07617 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07618 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07619 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07620 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07621 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07622 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07623 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07624 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-07631 | Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-07633 | Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-07634 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07636 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07637 | Уязвимость функции Performance Monitor системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07654 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07655 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07656 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07699 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07710 | Уязвимость веб-интерфейса онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть учетные данные |
| BDU:2025-07771 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07772 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07773 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07550 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07551 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07552 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07553 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07554 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07555 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07556 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07557 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07558 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07559 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07560 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07561 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07562 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07563 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07564 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07565 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07566 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07568 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07569 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07571 | Уязвимость аналитической базы данных Apache Druid, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес, провести атаку межсайтового скриптинга (XSS) или осуществить SSRF-атаку |
| BDU:2025-07574 | Уязвимость модуля управления cookie-соглашением на сайтах Drupal COOKiES Consent Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-07576 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-07577 | Уязвимость сервера электронной почты MDaemon, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07582 | Уязвимость компонента HTTP Header Handler браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-08008 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08009 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08010 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08011 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08012 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08013 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08014 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08015 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08016 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08017 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08018 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08042 | Уязвимость веб-интерфейса управления программного обеспечения Cisco BroadWorks Application Delivery Platform, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08114 | Уязвимость функции General HTML Support (GHS) и HTML embed панели инструментов Block Toolbar WYSIWYG-редактора CKEditor, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08115 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08116 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08117 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08118 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07107 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07108 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07109 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07110 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07111 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07112 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07113 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07114 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07115 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07118 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07121 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07127 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07128 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07130 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07131 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07133 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07954 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07955 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07956 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07957 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07958 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07959 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07960 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07961 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07962 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07963 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07964 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07965 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07966 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07967 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07968 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07969 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07970 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08181 | Уязвимость страницы блокировки межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08187 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08188 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08195 | Уязвимость программного пакета OpenSearch, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08210 | Уязвимость программного обеспечения для интеграции данных PI Connector for CygNet, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08219 | Уязвимость веб-интерфейса средства обмена сообщениями Cisco Enterprise Chat and Email (ECE), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08243 | Уязвимость веб-интерфейса управления программной платформы для управления вызовами в контакт-центре Cisco Unified Intelligent Contact Management Enterprise, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08273 | Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-07774 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07775 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07777 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07778 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07779 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07780 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07781 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07782 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07784 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07785 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07786 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07787 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09077 | Уязвимость файла index.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09097 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09098 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09099 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09105 | Уязвимость компонента diskUsageBuildsStats Page системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю реализовать межсайтовые сценарные атаки |
| BDU:2025-09149 | Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09715 | Уязвимость веб-интерфейса платформы управления рисками на предприятии IBM OpenPages, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации |
| BDU:2025-07657 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07658 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07659 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07660 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07661 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07662 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07663 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07664 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07665 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07666 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07667 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07668 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07669 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07670 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07671 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07672 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07673 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07674 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07675 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07676 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07677 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07678 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07679 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07680 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07681 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07682 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07683 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07684 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07685 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07686 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07687 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07688 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07689 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08461 | Уязвимость пакета Laravel Translation Manager PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08519 | Уязвимость компонента DOM системы управления контентом и медиа-данными Adobe Experience Manager (AEM), позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08521 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08597 | Уязвимость программного средства управления версиями Mercurial, связаная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS) |
| BDU:2025-08963 | Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08969 | Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08972 | Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-09390 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-09406 | Уязвимость сценария personalizacao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09407 | Уязвимость сценария personalizacao_imagem.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09408 | Уязвимость сценария pre_cadastro_atendido.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09732 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию |
| BDU:2025-09733 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Sterling B2B Integrator и файлового шлюза IBM Sterling File Gateway, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию |
| BDU:2025-09767 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-09783 | Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08276 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08279 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08320 | Уязвимость плагина Applitools Eyes сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08377 | Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08378 | Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08379 | Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08380 | Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08396 | Уязвимость платформы для создания, публикации и воспроизведения цифровой рекламы Adobe Experience Manager (AEM) Screens, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08397 | Уязвимость платформы для создания, публикации и воспроизведения цифровой рекламы Adobe Experience Manager (AEM) Screens, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08670 | Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Unified Contact Center Express (Unified CCX), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08683 | Уязвимость системы управления содержимым сайта UMI CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю перехватить сессию администратора |
| BDU:2025-08777 | Уязвимость программного обеспечения для организации и управления базами знаний и документацией KBPublisher, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08881 | Уязвимость компонента dynamic_analysis.html фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2025-08910 | Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-09193 | Уязвимость программной платформы мониторинга AutoGRAPH Web, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09205 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09206 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09207 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09208 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09249 | Уязвимость веб-интерфейса программного средства автоматизации бизнес-процессов IBM Robotic Process Automation, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе |
| BDU:2025-09265 | Уязвимость сценария adicionar_cor.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09266 | Уязвимость сценария adicionar_especie.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09267 | Уязвимость сценария cadastro_adotante.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09268 | Уязвимость сценария adicionar_enfermidade.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09269 | Уязвимость сценария control.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09270 | Уязвимость сценария personalizacao_selecao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09272 | Уязвимость сценария adicionar_raca.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09273 | Уязвимость сценария personalizacao_selecao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-09278 | Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-09313 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09320 | Уязвимость веб-менеджера WeGIA, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-10229 | Уязвимость пользовательского интерфейса платформы сетевой виртуализации VMware NSX, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10230 | Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10231 | Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10275 | Уязвимость модуля "Система бонусов. Программы лояльности", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-10327 | Уязвимость веб-интерфейса управления централизованной системой управления сетью Cisco Catalyst SD-WAN Manager, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-10338 | Уязвимость веб-интерфейса управления программного средства централизованного управления видеосистемами Cisco TelePresence Management Suite, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10517 | Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10518 | Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10519 | Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10520 | Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10521 | Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10522 | Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10523 | Уязвимость технологической платформы "1С:Предприятие 8", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11442 | Уязвимость плагина Demo User Digital Zoom Studio системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-11493 | Уязвимость пользовательского интерфейса управления брокера сообщений RabbitMQ и облачной платформы передачи сообщений Tanzu RabbitMQ, позволяющая выполнить произвольный JavaScript-код |
| BDU:2025-11537 | Уязвимость компонента WebGUI микропрограммного обеспечения маршрутизаторов WRC-1167GHBK2-S, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11556 | Уязвимость набора инструментов для совместной работы и управления контентом ENOVIA Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11557 | Уязвимость набора инструментов для совместной работы и управления контентом Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11558 | Уязвимость программного обеспечения управления изменениями и конфигурациями в инженерных и производственных процессах ENOVIA Change Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сц... |
| BDU:2025-11560 | Уязвимость набора инструментов для совместной работы и управления контентом ENOVIA Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11561 | Уязвимость программного решения для цифрового управления городской инфраструктурой City Referential Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11562 | Уязвимость программного решения для цифрового управления городской инфраструктурой City Referential Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11563 | Уязвимость программного решения для управления портфелями проектов Project Portfolio Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11564 | Уязвимость программного решения для многодисциплинарной оптимизации Multidisciplinary Optimization Engineer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11565 | Уязвимость программного обеспечения Product Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11566 | Уязвимость компонента Items Management Service программного решения для проектирования и оптимизации сервисных процессов Service Process Engineer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11567 | Уязвимость набора инструментов для совместной работы и управления контентом Collaborative Industry Innovator, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11568 | Уязвимость программного обеспечения управления Product Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11569 | Уязвимость программного обеспечения управления Product Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12952 | Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-08119 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08120 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08121 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08122 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08126 | Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-08165 | Уязвимость системы распределения задач Out of Office Assistant, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-09533 | Уязвимость компонента /vb.htm микропрограммного обеспечения беспроводной IP-камеры D-Link DCS-6010L, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-09575 | Уязвимость веб-интерфейса системы сбора и анализа событий IBM QRadar SIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-09666 | Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-09688 | Уязвимость веб-интерфейса системы сбора и анализа событий безопасности IBM QRadar SIEM, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09707 | Уязвимость веб-интерфейса программного обеспечения для управления эффективностью бизнеса IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-09708 | Уязвимость веб-интерфейса программного обеспечения IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-10426 | Уязвимость платформы для разработки пользовательского интерфейса SAPUI5, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информацииии |
| BDU:2025-10437 | Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарны... |
| BDU:2025-10475 | Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть учетные данные в доверенном сеансе |
| BDU:2025-10477 | Уязвимость платформы виртуализации систем хранения данных IBM System Storage Virtualization Engine, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2025-10489 | Уязвимость браузера Mozilla Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-10505 | Уязвимость браузеров Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10864 | Уязвимость PHP-библиотеки TCPDF, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10883 | Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-10885 | Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-10886 | Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-10887 | Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-10890 | Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-10945 | Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10981 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10983 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10984 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-10992 | Уязвимость программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее Cisco Firepower Management Center), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сцена... |
| BDU:2025-10996 | Уязвимость плагина Dear Flipbook системы управления содержимым сайта WordPress, позволяющая нарушителю DOM Based XSS-атаку |
| BDU:2025-11607 | Уязвимость файлового сервера SolarWinds Serv-U File Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-11615 | Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11660 | Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-11696 | Уязвимость почтового клиента Airmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-11703 | Уязвимость компонента Dashboard микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11714 | Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-11725 | Уязвимость веб-интерфейса операционной системы Cisco AsyncOS, позволяющая нарушителю выполнить XSS-атаку |
| BDU:2025-12561 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) и получить доступ к з... |
| BDU:2025-12572 | Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-12640 | Уязвимость сервиса визуализации данных Kibana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-12693 | Уязвимость компонента tipo_relatorio файла relatorio_geracao.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-12953 | Уязвимость компонента Favorites инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю осуществить CSRF-атаку |
| BDU:2025-12954 | Уязвимость компонента eProcurement программного средства управления финансами SAP S/4HANA Finance, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-13057 | Уязвимость модулей End-User Portal и Teams системы управления службой поддержки FreeScout, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-13060 | Уязвимость модуля Knowledge Base системы управления службой поддержки FreeScout, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-14303 | Уязвимость компонента Capacity Planning Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14304 | Уязвимость компонента Executive Summary Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14394 | Уязвимость библиотеки Vega сервиса визуализации данных Kibana, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14401 | Уязвимость системы управления взаимоотношениями с клиентами vTiger CRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14406 | Уязвимость функции Views инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-15271 | Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнит... |
| BDU:2025-09427 | Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Intelbras RX 1500 и RX 3000, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-09479 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09491 | Уязвимость веб-консоли управления для OSGi-фреймворков Apache Felix, позволяющая нарушителю провести атаку межсайтового скриптинга |
| BDU:2025-09842 | Уязвимость веб-интерфейса платформы виртуализации систем хранения данных IBM System Storage Virtualization Engine, позволяющая нарушителю выполнить произвольный JavaScript-код и раскрыть защищаемую информацию |
| BDU:2025-09843 | Уязвимость программного обеспечения для развертывания и управления облачной корпоративной системой на основе контейнеров IBM Cloud Pak System, связанная с непринятием мер по нейтрализации scipt-related тэгов html на веб-странице, позволяющая нарушите... |
| BDU:2025-10165 | Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2025-10192 | Уязвимость WEB-приложения ВРМ-системы "АвиаБит-Аэропорт", связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force) |
| BDU:2025-10194 | Уязвимость cистемы управления предприятием EvaProject (Carbon ERP), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к API-токену |
| BDU:2025-10226 | Уязвимость программных продуктов VMware ESXi, VMware vCenter Server, Cloud Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-10713 | Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10817 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10828 | Уязвимость PHP-класса для генерации PDF-документов TCPDF, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-10842 | Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнять атаки межсайтового скриптинга |
| BDU:2025-11065 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-11332 | Уязвимость компонента Site Permissions браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-11412 | Уязвимость программного обеспечения TrueConf Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-12728 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-12729 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к з... |
| BDU:2025-12757 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12758 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12760 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12761 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12762 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12763 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12764 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12765 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12766 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12767 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12768 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12769 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12770 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12771 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12772 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12773 | Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12789 | Уязвимость платформы управления сетевыми ресурсами Juniper Networks Junos Space, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код с правами администратора |
| BDU:2025-13925 | Уязвимость модуля Link field display CMS-системы Drupal, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2025-13975 | Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-13985 | Уязвимость функции NetworksController.addNetworkAction() программного обеспечения удаленного мониторинга с возможностями виртуальной частной сети Advantech WebAccess/VPN, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-13987 | Уязвимость функции StandaloneVpnClientsController.addStandaloneVpnClientAction() программного обеспечения удаленного мониторинга с возможностями виртуальной частной сети Advantech WebAccess/VPN, позволяющая нарушителю провести атаку межсайтового скри... |
| BDU:2025-14412 | Уязвимость журнала аудита инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14413 | Уязвимость модуля My Tools ("Мои инструменты") инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14416 | Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14417 | Уязвимость функции update checking инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14418 | Уязвимость модуля Apply Configuration "Применить конфигурацию" инструмента инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-15296 | Уязвимость файла users.shtm многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-15297 | Уязвимость файла usersProfiles.shtm многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-15967 | Уязвимость программного средства мониторинга и анализа сетевого трафика Nagios Network Analyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10539 | Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP (BIC Document), позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой... |
| BDU:2025-10648 | Уязвимость приложения для интеграции и преобразования данных SAP Data Services, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10662 | Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-10682 | Уязвимость сценария bsc_lan.php микропрограммного обеспечения маршрутизаторов D-Link DIR‑818LW, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-11155 | Уязвимость программного обеспечения ведения управленческого учета "Куб24", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-11156 | Уязвимость программного обеспечения ведения управленческого учета "Куб24", связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-11171 | Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес |
| BDU:2025-12388 | Уязвимость модуля Compound Events многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12389 | Уязвимость модуля Graphical Views многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12400 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-12414 | Уязвимость компонента Web UI микропрограммного обеспечения ленточного накопителя IBM Storage TS4500, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2025-12423 | Уязвимость платформы для корпоративного обучения Reezonly LMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-12427 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-12845 | Уязвимость компонента Code Inspection Report Tab программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-13111 | Уязвимость веб-браузера Naver Whale, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-13119 | Уязвимость системы рендеринга XWiki Rendering, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-13139 | Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-13153 | Уязвимость модуля API:Feedcontributions программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-13157 | Уязвимость компонента Special:ApiSandbox программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-13161 | Уязвимость компонента MultimediaViewer программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-13179 | Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13199 | Уязвимость компонента Legacy Chat программного решения для управления контакт-центрами MiContact Center Business, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13241 | Уязвимость PHP-библиотеки PhpSpreadsheet, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-13678 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-13791 | Уязвимость компонента PdfViewer библиотеки компонентов пользовательского интерфейса Kendo UI и программного средства Telerik UI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-13809 | Уязвимость фреймворка для корпоративных веб-приложений Jmix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14703 | Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14707 | Уязвимость инструмента модификации данных Bulk Modification Tool инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14758 | Уязвимость FTP-сервера для управления файлами Rumpus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14760 | Уязвимость FTP-сервера для управления файлами Rumpus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14767 | Уязвимость микропрограммного обеспечения IP-видеодомофонов Zenitel TCIV-3+, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15430 | Уязвимость панели мониторинга программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-15462 | Уязвимость компонента userEmail микропрограммного обеспечения Wi-Fi роутеров Linksys E8450, позволяющая нарушителю выполнить произвольные команды |
| BDU:2025-15561 | Уязвимость компилятора шаблонов среды проектирования приложений и платформы разработки одностраничных приложений Аngular, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-15563 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15564 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15565 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15566 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15567 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15568 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15569 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15570 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15968 | Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15969 | Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15970 | Уязвимость программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-15973 | Уязвимость программного средства мониторинга и анализа сетевого трафика Nagios Network Analyzer, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15980 | Уязвимость расширений XWiki Platform Flamingo Skin Resources и XWiki Platform Web Templates платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16003 | Уязвимость плагина JoomlaUX JUX Real Estate для системы управления контентом (CMS) Joomla, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки |
| BDU:2025-16037 | Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16043 | Уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-16044 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-16093 | Уязвимость веб-инструмента администрирования LDAP phpLDAPadmin, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-16121 | Уязвимость программного обеспечения управления копированием данных для систем хранения данных IBM Copy Services Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2025-12698 | Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничением имени пути к каталогу с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные... |
| BDU:2025-12699 | Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничением имени пути к каталогу с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные... |
| BDU:2025-12700 | Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничением имени пути к каталогу с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные... |
| BDU:2025-13403 | Уязвимость платформы электронного сбора данных Clincapture EDC, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2025-13437 | Уязвимость поля HTTP Meta Info интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI)) |
| BDU:2025-13438 | Уязвимость полей HTTP Meta Info, Footer Copyright и Footer Version интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-13531 | Уязвимость микропрограммного обеспечения маршрутизаторов Moxa серии TN-4500A, TN-5500A, TN-G4500 и TN-G6500, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-13552 | Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-13555 | Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-13556 | Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14047 | Уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint Security для операционных систем MacOS, Linux, связанная с переадресацией на ненадежный сайт, позволяющая нарушителю провести отраженную X... |
| BDU:2025-14079 | Уязвимость программного средства для планирования ресурсов Dynamics 365 Field Service, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2025-14108 | Уязвимость компонента Choice Authentication Module системы аутентификации для веб-приложений LemonLDAP::NG, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14186 | Уязвимость программного обеспечения Dynamics 365 Field Service, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг атаки |
| BDU:2025-14798 | Уязвимость платформы управления безопасностью Microsoft 365 Defender Portal, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-14858 | Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить меж... |
| BDU:2025-14876 | Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю обойти защитный механизм песочницы |
| BDU:2025-14877 | Уязвимость сценариев sequites.php, indexes.php, admin.php веб-инструмента администрирования СУБД PostgreSQL phpPgAdmin, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14902 | Уязвимость страницы административного интерфейса system_settings.shtm системы для сбора данных и контроля процессов автоматизации ScadaBR (сейчас Scada-LTS), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14903 | Уязвимость модуля maintenance_events.shtm многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14904 | Уязвимость компонента Folder Handler многоплатформенного веб-решения для создания Scada-систем Scada-LTS, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14905 | Уязвимость многоплатформенного веб-решения для создания Scada-систем Scada-LTS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14927 | Уязвимость службы Web Map Service (WMS) программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-15719 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15720 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15721 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15722 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15723 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15725 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15727 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15754 | Уязвимость компонента drm/xe ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2025-15867 | Уязвимость интерфейса Swagger UI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15870 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15907 | Уязвимость веб-интерфейса маршрутизатора DZS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-16304 | Уязвимость программной интеграционной платформы SAP NetWeaver ABAP, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-16305 | Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-16311 | Уязвимость веб-интерфейса программного обеспечения IBM Planning Analytics Local, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-16369 | Уязвимость системы сбора и анализа событий безопасности IBM QRadar SIEM, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-16380 | Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаем... |
| BDU:2026-00218 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2026-00219 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2026-00220 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2026-00223 | Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00224 | Уязвимость веб-интерфейса систем обработки вызовов Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS... |
| BDU:2026-00225 | Уязвимость программного средства контроля безопасности сетей АСУ ТП Cisco Cyber Vision Center, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00237 | Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00238 | Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00252 | Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00272 | Уязвимость модуля Snapshots (Снимки) программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00273 | Уязвимость функции Create User (Создание пользователя) программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00275 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-14419 | Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14423 | Уязвимость модуля Manage Users "Управление пользователями" административного интерфейса инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14434 | Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14435 | Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14445 | Уязвимость cистемы управления предприятием EvaProject, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2025-14451 | Уязвимость приложения для автоматизации бизнес-процессов и обработки данных SAP Business Connector (SAP BC), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14470 | Уязвимость панелей мониторинга инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14471 | Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-14474 | Уязвимость веб-интерфейса инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-14476 | Уязвимость библиотеки jQuery Migrate инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-14493 | Уязвимость инструмента для создания пользовательских визуализаций Graph Explorer (GE) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-14496 | Уязвимость модуля Core Command Expansion инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14499 | Уязвимость программной платформы для веб-приложений Mavo, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-14512 | Уязвимость операционной системы KeeneticOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить полный контроль над устройством |
| BDU:2025-14517 | Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14520 | Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-14522 | Уязвимость модуля Graph Explorer инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14531 | Уязвимость компонента Bandwidth Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14533 | Уязвимость функции Replay инструмента визуализации данных Hypermap инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные (XSS) |
| BDU:2025-16187 | Уязвимость компонента Live Auction Cockpit приложения для автоматизации закупки услуг SAP Supplier Relationship Management, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16248 | Уязвимость программного обеспечения управления лицензиями IBM License Metric Tool, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2025-16249 | Уязвимость консоли управления оборудованием IBM Hardware Management Console, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-16252 | Уязвимость программного обеспечения для управления требованиями IBM Engineering Requirements Management DOORS Next, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-16264 | Уязвимость программной интеграционной платформы SAP NetWeaver Application Server ABAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-16265 | Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2025-16268 | Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XS... |
| BDU:2025-16282 | Уязвимость веб-интерфейса управления системы управления сетевой инфраструктурой Cisco Catalyst Center (ранее Cisco DNA Center), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2025-16296 | Уязвимость платформы для операционного анализа Splunk Enterprise, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-00049 | Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизатора LB-Link BL-CPE300M, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-00058 | Уязвимость программного обеспечения для проведения онлайн-экзаменов Tecnick TCExam, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-00064 | Уязвимость компонента HTTP GET Request Handler файла /app/sae/design/desktop/flat программного обеспечения для разработки мобильных приложений SiberianCMS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-00068 | Уязвимость компонента .innerHtml веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю выполнить DOM Based XSS-атаку |
| BDU:2026-00117 | Уязвимость компонента NTP Region операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды |
| BDU:2026-00118 | Уязвимость компонента VPN Setting операционной системы для управления сетевыми устройствами Synology Router Manager, позволяющая нарушителю выполнить произвольные команды |
| BDU:2026-00154 | Уязвимость сборщика Tsup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00156 | Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS) |
| BDU:2026-00174 | Уязвимость службы автоматического резервного копирования конфигурации программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00175 | Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00205 | Уязвимость плагинов Drag and Drop Multiple File Upload PRO и Drag and Drop Multiple File Upload PRO - Contact Form 7 системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-00761 | Уязвимость приложение для блокировки рекламы и интернет-трекеров Pi-hole, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00763 | Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00795 | Уязвимость почтового клиента Microsoft Outlook, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный JavaScript-код |
| BDU:2025-15572 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15573 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15574 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15575 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15576 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15577 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15578 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15580 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15583 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15586 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15589 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15591 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15594 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15595 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15599 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-15601 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15606 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15610 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15614 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15615 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15618 | Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-15631 | Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести межсайтовые сценарные атаки (XSS) и выполнить произвольный код с прав... |
| BDU:2025-15644 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15645 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15646 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15647 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15648 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15649 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15650 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15651 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15652 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15653 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15681 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15689 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15691 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00938 | Уязвимость микропрограммного обеспечения беспроводных Wi-Fi маршрутизаторов Tenda W30E, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00967 | Уязвимость платформы виртуализации zVirt, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-00973 | Уязвимость файла templates/logging_macros.vm платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать межсайтовые сценарные атаки |
| BDU:2026-00978 | Уязвимость поля субтитров событий календаря виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00994 | Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2026-00995 | Уязвимость компонента Product Quality Management приложения Oracle Agile Product Lifecycle Management for Process, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2026-00287 | Уязвимость пользовательского интерфейса программного обеспечения веб-конференцсвязи Cisco Webex Meetings, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00291 | Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00292 | Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00293 | Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2026-00317 | Уязвимость службы SAML Assertion Consumer Service (ACS) сервера OpenVPN Access, позволяющая нарушителю выполнить произвольный HTML-код или web-скрипт |
| BDU:2026-00336 | Уязвимость сервера резервного копирования данных Veritas Appliance, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) и вызвать отказ в обслуживании |
| BDU:2026-00340 | Уязвимость функции Safe Access операционных систем SRM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ на чтение и изменение файлов |
| BDU:2026-00350 | Уязвимость платформы для разработки приложений Netigma, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-02872 | Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2026-02902 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02905 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02907 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02908 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02909 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02910 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02914 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02918 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02919 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02920 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02921 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02922 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02926 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02929 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02931 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02932 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02933 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02934 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02940 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02941 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02942 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02943 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02944 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02945 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02946 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02947 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02948 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02949 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02950 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02951 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02952 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02953 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02954 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-04257 | Уязвимость сценария frontend/src/utils/chat/markdown.js системы запуска и управления большими языковыми моделями (LLM) AnythingLLM, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2026-04697 | Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-04710 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04711 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04712 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04713 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16381 | Уязвимость программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-16382 | Уязвимость программного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exchange Reporter Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаем... |
| BDU:2025-16435 | Уязвимость модуля Reports программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16436 | Уязвимость функции Instant Search модуля Content Search программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus , позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16437 | Уязвимость веб-интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16440 | Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16441 | Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16442 | Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2025-16482 | Уязвимость метода Mailgen.generatePlaintext(email) пакета Mailgen программной платформы Node.js, позволяющая нарушителю выполнить произвольный HTML-код |
| BDU:2025-16488 | Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая наруш... |
| BDU:2026-00003 | Уязвимость плагина Magic the Gathering Card Tooltips системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00630 | Уязвимость приложения для автоматизации бизнес-процессов и обработки данных SAP Business Connector (SAP BC), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00653 | Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN Orchestrator, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-00687 | Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных |
| BDU:2026-01281 | Уязвимость пакетов npm React Router и Remix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-01725 | Уязвимость веб-интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-01757 | Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS) |
| BDU:2026-01759 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю про... |
| BDU:2026-01760 | Уязвимость программных продуктов Cisco Unified Contact Center Enterprise и Cisco Packaged Contact Center Enterprise, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-01763 | Уязвимость программных продуктов Cisco Unified Contact Center Enterprise и Cisco Packaged Contact Center Enterprise, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-01764 | Уязвимость веб-интерфейса средства унифицированного управления Cisco Unified Computing System (UCS) Manager, позволяющая нарушителю выполнить произвольный код и раскрыть конфиденциальную информацию |
| BDU:2026-01767 | Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю вып... |
| BDU:2026-01768 | Уязвимость веб-интерфейса управления системы обработки вызовов Cisco Unified Communications Manager IM Presence Service (Unified CM IMP), позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к конфиденциальной инфор... |
| BDU:2026-01811 | Уязвимость службы аналитики данных Azure HDInsights, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки |
| BDU:2026-01816 | Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код |
| BDU:2026-01817 | Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код |
| BDU:2026-01818 | Уязвимость программного обеспечения для разработки 3D-моделей Autodesk Fusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код |
| BDU:2026-01824 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-01000 | Уязвимость компонента Scripting Admin программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтен... |
| BDU:2026-01010 | Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-01025 | Уязвимость пользовательского интерфейса платформы управления мобильными устройствами Telpo MDM, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-01953 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-02000 | Уязвимость программного средства управления жизненным циклом разработки Polarion ALM (Application Lifecycle Management), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS... |
| BDU:2026-02010 | Уязвимость компонента Explore Traces платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2026-02095 | Уязвимость инструмента для архивирования и распространения веб-ссылок LinkAce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-02324 | Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-02353 | Уязвимость компонента MarkdownRenderer.jsx системы управления большими языковыми моделями (LLM) New API, позволяющая нарушителю проводить атаки межсайтового скриптинга |
| BDU:2026-02354 | Уязвимость ИИ-платформы для автоматизации обучения OpenSift, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга |
| BDU:2026-02446 | Уязвимость страницы Jupyter интегрированной среды разработки программного обеспечения JetBrains PyCharm, позволяющая нарушителю проводить атаки межсайтового скриптинга |
| BDU:2026-02452 | Уязвимость почтового клиента Active! mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-03177 | Уязвимость плагина для визуализации grafanacubism-panel платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю раскрыть и модифицировать защищаемую информацию |
| BDU:2026-03203 | Уязвимость компонента LDAP Server системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-03217 | Уязвимость системы управления безопасностью FortiSIEM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-03222 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-03223 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-03436 | Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-03444 | Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M241, Modicon M251, Modicon M258 и Modicon LMC058, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провод... |
| BDU:2026-03529 | Уязвимость сценария system_name_set.cgi микропрограммного обеспечения коммутаторов EDIMAX GS-5008PL, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-03581 | Уязвимость клиента электронной почты Nextcloud mail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-04129 | Уязвимость модуля html/template языка программирования Go, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-04445 | Уязвимость веб-интерфейса системы сбора и анализа событий IBM QRadar SIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04446 | Уязвимость веб-интерфейса системы сбора и анализа событий IBM QRadar SIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04921 | Уязвимость функции Create/Edit Conference программного обеспечения TrueConf Server, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-04922 | Уязвимость функции Create/Edit Conference программного обеспечения TrueConf Server, позволяющая нарушителю получить доступ к аутентификационным данным |
| BDU:2026-04945 | Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) |
| BDU:2026-04714 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00796 | Уязвимость почтового клиента Microsoft Outlook, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00797 | Уязвимость почтового клиента Microsoft Outlook, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольные CSS-стили |
| BDU:2026-00804 | Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой данных, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00810 | Уязвимость веб-приложения QGIS QWC2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00811 | Уязвимость графического интерфейса веб-приложения QGIS QWC2, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-00823 | Уязвимость плагина Coverage сервера автоматизации Jenkins, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00827 | Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| BDU:2026-00831 | Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-00846 | Уязвимость учетной записи Microsoft, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить подмену учетных данных пользователя |
| BDU:2026-00919 | Уязвимость программного обеспечения для удалённого доступа и управления RuDesktop, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить вредоносный JavaScript-код |
| BDU:2026-00920 | Уязвимость программного обеспечения для удалённого доступа и управления RuDesktop, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить вредоносный JavaScript-код |
| BDU:2026-02166 | Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-02169 | Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю перехватить сессию и захватить учетную запись |
| BDU:2026-02194 | Уязвимость расширения Live Server редактора исходного кода Visual Studio Code, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2026-02197 | Уязвимость почтового сервера SmarterTools SmarterMail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-03014 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-03030 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-03031 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-03032 | Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-03051 | Уязвимость пакета программ Microsoft 365 Apps for Enterprise, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2026-03303 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2026-03346 | Уязвимость функции output() библиотеки для создания PDF-файлов jsPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-03379 | Уязвимость приложения Nextcloud Contacts облачного программного обеспечения для создания и использования хранилища данных Nextcloud, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденц... |
| BDU:2026-03414 | Уязвимость почтового клиента RoundCube Webmail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-03431 | Уязвимость интерфейса Mermaid UI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-04716 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04717 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04718 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04719 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04720 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04721 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04722 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04723 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04724 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04725 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04726 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04727 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04728 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04729 | Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04730 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04715 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04731 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04732 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04733 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04734 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04735 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04736 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04737 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04738 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04739 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04740 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04741 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04742 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку |
| BDU:2026-04743 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04744 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04745 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить DOM Based XSS-атаку |
| BDU:2026-04746 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04747 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04748 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04749 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04750 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04751 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04752 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04753 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04754 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04755 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04756 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04757 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04758 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04759 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04760 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04761 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04762 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04763 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04764 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04765 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04766 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04767 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04768 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04769 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04770 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04771 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04772 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04773 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04774 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04775 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04776 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04777 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04778 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04779 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04780 | Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки |
| BDU:2026-04792 | Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-04795 | Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-04796 | Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-04797 | Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
| BDU:2026-04798 | Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| CVE-2006-10001 | Subscribe to Comments Plugin subscribe-to-comments.php cross site scripting |
| CVE-2008-10002 | cfire24 ajaxlife cross site scripting |
| CVE-2009-10001 | jianlinwei cool-php-captcha example-form.php cross site scripting |
| CVE-2009-10002 | dpup fittr-flickr EXIF Preview easy-exif.js cross site scripting |
| CVE-2009-10003 | capnsquarepants wordcraft tag.php cross site scripting |
| CVE-2009-10004 | Turante Sandbox Theme functions.php sandbox_body_class cross site scripting |
| CVE-2010-10002 | SimpleSAMLphp simplesamlphp-module-openid OpenID consumer.php cross site scripting |
| CVE-2010-10004 | Information Cards Module cross site scripting |
| CVE-2010-10008 | simplesamlphp simplesamlphp-module-openidprovider trust.tpl.php cross site scripting |
| CVE-2010-10010 | Stars Alliance PsychoStats login.php cross site scripting |
| CVE-2010-4264 | It was found in vanilla forums before 2.0.10 a cross-site scripting vulnerability where a filename could contain arbitrary co... |
| CVE-2011-10006 | GamerZ WP-PostRatings wp-postratings.php cross site scripting |
| CVE-2011-10036 | Nagios XI < 2011R1.9 XSS via backend_url JavaScript Link Handler |
| CVE-2011-10037 | Nagios XI < 2011R1.9 XSS via xiwindow Variables Affecting Permalinks |
| CVE-2011-10038 | Nagios XI < 2011R1.9 XSS via Recurring Downtime Script |
| CVE-2011-10039 | Nagios XI < 2011R1.9 XSS via Alert Heatmap Report & “My Reports” Listing |
| CVE-2011-10040 | Nagios XI < 2011R1.9 XSS via Status/Report Page Link Functions |
| CVE-2011-1497 | A cross-site scripting vulnerability flaw was found in the auto_link function in Rails before version 3.0.6. |
| CVE-2012-10002 | ahmyi RivetTracker css.php changeColor cross site scripting |
| CVE-2012-10003 | ahmyi RivetTracker cross site scripting |
| CVE-2012-10004 | backdrop-contrib Basic Cart basic_cart.cart.inc basic_cart_checkout_form_submit cross site scripting |
| CVE-2012-10005 | manikandan170890 php-form-builder-class Textarea Textarea.php cross site scripting |
| CVE-2012-10007 | madgicweb BuddyStream Plugin ShareBox.php cross site scripting |
| CVE-2012-10013 | Kau-Boy Backend Localization Plugin backend_localization.php cross site scripting |
| CVE-2012-10014 | Kau-Boy Backend Localization Plugin backend_localization.php localize_backend cross site scripting |
| CVE-2012-10032 | Maxthon3 about:history XCS Trusted Zone Code Execution |
| CVE-2013-10010 | zerochplus thread.res.pl PrintResList cross site scripting |
| CVE-2013-10020 | MMDeveloper A Forms Plugin a-forms.php cross site scripting |
| CVE-2013-10021 | dd32 Debug Bar Plugin class-debug-bar-queries.php render cross site scripting |
| CVE-2013-10022 | BestWebSoft Contact Form Plugin contact_form.php cntctfrm_check_form cross site scripting |
| CVE-2013-10026 | Mail Subscribe List Plugin index.php cross site scripting |
| CVE-2013-10028 | EELV Newsletter Plugin lettreinfo.php style_newsletter cross site scripting |
| CVE-2013-10071 | Nagios XI < 2012R1.6 Reflected XSS via Dashlet AJAX Load Functionality |
| CVE-2013-10074 | Nagios XI < 2012R2.6 XSS via Tools Menu |
| CVE-2013-4170 | In general, Ember.js escapes or strips any user-supplied content before inserting it in strings that will be sent to innerHTM... |
| CVE-2014-0883 | IBM Power Hardware Management Console cross-site scripting |
| CVE-2014-125027 | Yuna Scatari TBDev usersearch.php get_user_icons cross site scripting |
| CVE-2014-125031 | kirill2485 TekNet loggedin.php cross site scripting |
| CVE-2014-125034 | stiiv contact_app View.php render cross site scripting |
| CVE-2014-125035 | Jobs-Plugin cross site scripting |
| CVE-2014-125039 | kkokko NeoXplora Trainer cross site scripting |
| CVE-2014-125070 | yanheven console tables.py AvailabilityZonesTable cross site scripting |
| CVE-2014-125078 | yanheven console horizon.instances.js cross site scripting |
| CVE-2014-125088 | qt-users-jp silk header.qml cross site scripting |
| CVE-2014-125089 | cention-chatserver InternalChatProtocol.fe _formatBody cross site scripting |
| CVE-2014-125090 | Media Downloader Plugin getfile.php dl_file_resumable cross site scripting |
| CVE-2014-125092 | MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scripting |
| CVE-2014-125094 | phpMiniAdmin cross site scripting |
| CVE-2014-125095 | BestWebSoft Contact Form Plugin bws_menu.php bws_add_menu_render cross site scripting |
| CVE-2014-125096 | Fancy Gallery Plugin Options Page class.options.php cross site scripting |
| CVE-2014-125097 | BestWebSoft Facebook Like Button facebook-button-plugin.php fcbkbttn_settings_page cross site scripting |
| CVE-2014-125098 | Dart http_server Directory Listing virtual_directory.dart VirtualDirectory cross site scripting |
| CVE-2014-125100 | BestWebSoft Job Board Plugin cross site scripting |
| CVE-2014-125103 | BestWebSoft Twitter Plugin twitter.php twttr_settings_page cross site scripting |
| CVE-2014-125105 | Broken Link Checker Plugin Settings Page core.php options_page cross site scripting |
| CVE-2014-125108 | w3c online-spellchecker-py spellchecker cross site scripting |
| CVE-2014-125109 | BestWebSoft Portfolio Plugin bws_menu.php bws_add_menu_render cross site scripting |
| CVE-2014-125110 | wp-file-upload Plugin wfu_ajaxactions.php wfu_ajax_action_callback cross site scripting |
| CVE-2014-125111 | namithjawahar Wp-Insert cross site scripting |
| CVE-2014-125128 | 'sanitize-html' prior to version 1.0.3 is vulnerable to Cross-site Scripting (XSS). The function 'naughtyHref' doesn't proper... |
| CVE-2014-2370 | Omron NS Series HMI Improper Neutralization of Input During Web Page Generation |
| CVE-2014-3650 | Multiple persistent cross-site scripting (XSS) flaws were found in the way Aerogear handled certain user-supplied content. A... |
| CVE-2014-5397 | Schneider Electric Wonderware Cross-site Scripting |
| CVE-2014-5408 | Nordex NC2 Cross-site Scripting |
| CVE-2014-5411 | Schneider Electric SCADA Expert ClearSCADA Cross-site Scripting |
| CVE-2015-0749 | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2015-10006 | admont28 Ingnovarq insertarSliderAjax.php cross site scripting |
| CVE-2015-10007 | 82Flex WEIPDCRM cross site scripting |
| CVE-2015-10010 | OpenDNS OpenResolve API endpoints.py get cross site scripting |
| CVE-2015-10013 | WebDevStudios taxonomy-switcher Plugin taxonomy-switcher.php taxonomy_switcher_init cross site scripting |
| CVE-2015-10019 | foxoverflow MySimplifiedSQL MySimplifiedSQL_Examples.php cross site scripting |
| CVE-2015-10021 | ritterim definely database.js cross site scripting |
| CVE-2015-10028 | ss15-this-is-sparta Main Page roomElement.js cross site scripting |
| CVE-2015-10032 | HealthMateWeb createaccount.php cross site scripting |
| CVE-2015-10049 | Overdrive Eletrônica course-builder oeditor.html cross site scripting |
| CVE-2015-10058 | Wikisource Category Browser index.php cross site scripting |
| CVE-2015-10059 | s134328 Webapplication-Veganguide apiService.js cross site scripting |
| CVE-2015-10072 | NREL api-umbrella-web Flash Message cross site scripting |
| CVE-2015-10073 | tinymighty WikiSEO Meta Property Tag WikiSEO.body.php modifyHTML cross site scripting |
| CVE-2015-10074 | OpenSeaMap online_chart index.php init cross site scripting |
| CVE-2015-10075 | Custom-Content-Width custom-content-width.php register_settings cross site scripting |
| CVE-2015-10078 | atwellpub Resend Welcome Email Plugin resend-welcome-email.php send_welcome_email_url cross site scripting |
| CVE-2015-10079 | juju2143 WalrusIRC parser.js parseLinks cross site scripting |
| CVE-2015-10080 | NREL api-umbrella-web Admin Data Table cross site scripting |
| CVE-2015-10089 | flame.js cross site scripting |
| CVE-2015-10090 | Landing Pages Plugin cross site scripting |
| CVE-2015-10092 | Qtranslate Slug Plugin class-qtranslate-slug.php add_slug_meta_box cross site scripting |
| CVE-2015-10093 | Mark User as Spammer Plugin plugin.php user_row_actions cross site scripting |
| CVE-2015-10094 | Fastly Plugin api.php post cross site scripting |
| CVE-2015-10095 | woo-popup Plugin class-woo-popup-admin.php cross site scripting |
| CVE-2015-10098 | Broken Link Checker Plugin ui_get_action_links cross site scripting |
| CVE-2015-10101 | Google Analytics Top Content Widget Plugin class-tgm-plugin-activation.php cross site scripting |
| CVE-2015-10107 | Simplr Registration Form Plus+ Plugin cross site scripting |
| CVE-2015-10110 | ruddernation TinyChat Room Spy Plugin room-spy.php wp_show_room_spy cross site scripting |
| CVE-2015-10117 | Gravity Forms DPS PxPay Plugin cross site scripting |
| CVE-2015-10118 | cchetanonline WP-CopyProtect wp-copyprotect.php CopyProtect_options_page cross site scripting |
| CVE-2015-10119 | View All Posts Page Plugin view-all-posts-pages.php action_admin_notices_activation cross site scripting |
| CVE-2015-10120 | WDS Multisite Aggregate Plugin WDS_Multisite_Aggregate_Options.php update_options cross site scripting |
| CVE-2015-10121 | Beeliked Microsite Plugin beelikedmicrosite.php embed_handler cross site scripting |
| CVE-2015-10127 | PlusCaptcha Plugin cross site scripting |
| CVE-2015-10128 | rt-prettyphoto Plugin rt-prettyphoto.php royal_prettyphoto_plugin_links cross site scripting |
| CVE-2015-10131 | chrisy TFO Graphviz Plugin tfo-graphviz-admin.php admin_page cross site scripting |
| CVE-2015-10132 | Thimo Grauerholz WP-Spreadplugin spreadplugin.php cross site scripting |
| CVE-2015-20019 | Content text slider on post < 6.9 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2015-20105 | ClickBank Affiliate Ads <= 1.20 - CSRF to Stored Cross-Site Scripting |
| CVE-2015-20106 | ClickBank Affiliate Ads <= 1.20 - Admin+ Stored Cross-Site Scripting |
| CVE-2015-3172 | EidoGo is susceptible to Cross-Site Scripting (XSS) attacks via maliciously crafted SGF input. |
| CVE-2015-3976 | GE Multilink Cross-site Scripting |
| CVE-2015-4582 | The TheCartPress boot-store (aka Boot Store) theme 1.6.4 for WordPress allows header.php tcp_register_error XSS. NOTE: CVE-20... |
| CVE-2015-6462 | Reflected Cross-Site Scripting (nonpersistent) allows an attacker to craft a specific URL, which contains Java script that wi... |
| CVE-2015-9056 | Kibana versions prior to 4.1.3 and 4.2.1 are vulnerable to a XSS attack. |
| CVE-2015-9102 | Multiple cross-site scripting (XSS) vulnerabilities in Synology Photo Station 6.0 before 6.0-2638 and 6.3 before 6.3-2962 all... |
| CVE-2015-9103 | Multiple cross-site scripting (XSS) vulnerabilities in Synology Note Station 1.1-0212 and earlier allow remote authenticated... |
| CVE-2015-9104 | Cross-site scripting (XSS) vulnerabilities in Synology Audio Station 5.1 before 5.1-2550 and 5.4 before 5.4-2857 allows remot... |
| CVE-2015-9105 | Multiple cross-site scripting (XSS) vulnerabilities in Synology Video Station 1.2 before 1.2-0455, 1.5 before 1.5-0772, and 1... |
| CVE-2016-10366 | Kibana versions after and including 4.3 and before 4.6.2 are vulnerable to a cross-site scripting (XSS) attack. |
| CVE-2016-10531 | marked is an application that is meant to parse and compile markdown. Due to the way that marked 0.3.5 and earlier parses inp... |
| CVE-2016-10537 | backbone is a module that adds in structure to a JavaScript heavy application through key-value pairs and custom events conne... |
| CVE-2016-10547 | Nunjucks is a full featured templating engine for JavaScript. Versions 2.4.2 and lower have a cross site scripting (XSS) vuln... |
| CVE-2016-15008 | oxguy3 coebot-www channel.js showChannelBoir cross site scripting |
| CVE-2016-15010 | University of Cambridge django-ucamlookup Lookup cross site scripting |
| CVE-2016-15022 | mosbth cimage check_system.php cross site scripting |
| CVE-2016-15025 | generator-hottowel 404 Error _app.js cross site scripting |
| CVE-2016-15027 | meta4creations Post Duplicator Plugin notices.php mtphr_post_duplicator_notice cross site scripting |
| CVE-2016-15029 | Ydalb mapicoin stats.php cross site scripting |
| CVE-2016-15032 | mback2k mh_httpbl Extension class.tx_mhhttpbl.php stopOutput cross site scripting |
| CVE-2016-15035 | Doc2k RE-Chat re_chat.js cross site scripting |
| CVE-2016-15037 | go4rayyan Scumblr Task cross site scripting |
| CVE-2016-15041 | MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scripti... |
| CVE-2016-15049 | Nagios Log Server < 1.4.2 Dashboards Logs Table XSS |
| CVE-2016-15051 | Nagios XI < 5.2.4 XSS via Report startdate/enddate Fields |
| CVE-2016-15052 | Nagios XI < 5.2.4 XSS via Menu System |
| CVE-2016-15053 | Nagios XI < 5.2.4 XSS via “My Reports” Listing |
| CVE-2016-2138 | In kippo-graph before version 1.5.1, there is a cross-site scripting vulnerability in xss_clean() in class/KippoInput.class.p... |
| CVE-2016-2139 | In kippo-graph before version 1.5.1, there is a cross-site scripting vulnerability in $file_link in class/KippoInput.class.ph... |
| CVE-2016-3709 | Possible cross-site scripting vulnerability in libxml after commit 960f0e2. |
| CVE-2016-5819 | Moxa G3100V2 Series, editions prior to Version 2.8, and OnCell G3111/G3151/G3211/G3251 Series, editions prior to Version 1.7... |
| CVE-2016-6343 | JBoss BPM Suite 6 is vulnerable to a reflected XSS via dashbuilder. Remote attackers can entice authenticated users that have... |
| CVE-2016-6555 | OpenNMS Stored XSS via SNMP Trap Alerts |
| CVE-2016-6556 | OpenNMS Stored XSS via SNMP Agent Data |
| CVE-2016-8608 | JBoss BRMS 6 and BPM Suite 6 are vulnerable to a stored XSS via business process editor. The flaw is due to an incomplete fix... |
| CVE-2016-8613 | A flaw was found in foreman 1.5.1. The remote execution plugin runs commands on hosts over SSH from the Foreman web UI. When... |
| CVE-2016-8634 | A vulnerability was found in foreman 1.14.0. When creating an organization or location in Foreman, if the name contains HTML... |
| CVE-2016-8639 | It was found that foreman before 1.13.0 is vulnerable to a stored XSS via an organization or location name. This could allow... |
| CVE-2016-9126 | Revive Adserver before 3.2.3 suffers from persistent XSS. Usernames are not properly escaped when displayed in the audit trai... |
| CVE-2016-9128 | Revive Adserver before 3.2.3 suffers from reflected XSS. The affiliate-preview.php script in www/admin is vulnerable to a ref... |
| CVE-2016-9130 | Revive Adserver before 3.2.3 suffers from Persistent XSS. A vector for persistent XSS attacks via the Revive Adserver user in... |
| CVE-2016-9454 | Revive Adserver before 3.2.3 suffers from Persistent XSS. A vector for persistent XSS attacks via the Revive Adserver user in... |
| CVE-2016-9457 | Revive Adserver before 3.2.3 suffers from Reflected XSS. `www/admin/stats.php` is vulnerable to reflected XSS attacks via mul... |
| CVE-2016-9465 | Nextcloud Server before 10.0.1 & ownCloud Server before 9.0.6 and 9.1.2 suffer from Stored XSS in CardDAV image export. The C... |
| CVE-2016-9466 | Nextcloud Server before 10.0.1 & ownCloud Server before 9.0.6 and 9.1.2 suffer from Reflected XSS in the Gallery application.... |
| CVE-2016-9470 | Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download. `www/delivery/asyncspc.php` was vulnerable to th... |
| CVE-2016-9472 | Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected XSS. The Revive Adserver web installer scripts were vulnerable... |
| CVE-2016-9490 | ManageEngine Applications Manager versions 12 and 13 suffer from a Reflected Cross-Site Scripting vulnerability |
| CVE-2016-9605 | A flaw was found in cobbler software component version 2.6.11-1. It suffers from an invalid parameter validation vulnerabilit... |
| CVE-2017-0890 | Nextcloud Server before 11.0.3 is vulnerable to an inadequate escaping leading to a XSS vulnerability in the search module. T... |
| CVE-2017-0891 | Nextcloud Server before 9.0.58 and 10.0.5 and 11.0.3 are vulnerable to an inadequate escaping of error messages leading to XS... |
| CVE-2017-0893 | Nextcloud Server before 9.0.58 and 10.0.5 and 11.0.3 are shipping a vulnerable JavaScript library for sanitizing untrusted us... |
| CVE-2017-0917 | Gitlab Community Edition version 10.2.4 is vulnerable to lack of input validation in the CI job component resulting in persis... |
| CVE-2017-0923 | Gitlab Community Edition version 9.1 is vulnerable to lack of input validation in the IPython notebooks component resulting i... |
| CVE-2017-0924 | Gitlab Community Edition version 10.2.4 is vulnerable to lack of input validation in the labels component resulting in persis... |
| CVE-2017-0931 | html-janitor node module suffers from a Cross-Site Scripting (XSS) vulnerability via clean() accepting user-controlled values... |
| CVE-2017-11481 | Kibana versions prior to 6.0.1 and 5.6.5 had a cross-site scripting (XSS) vulnerability via URL fields that could allow an at... |
| CVE-2017-12072 | Cross-site scripting (XSS) vulnerability in PixlrEditorHandler.php in Synology Photo Station before 6.8.0-3456 allows remote... |
| CVE-2017-12175 | Red Hat Satellite before 6.5 is vulnerable to a XSS in discovery rule when you are entering filter and you use autocomplete f... |
| CVE-2017-12212 | A vulnerability in the web framework of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a r... |
| CVE-2017-12220 | A vulnerability in the web-based management interface of Cisco Firepower Management Center could allow an unauthenticated, re... |
| CVE-2017-12221 | A vulnerability in the web framework of Cisco Firepower Management Center could allow an authenticated, remote attacker to co... |
| CVE-2017-12248 | A vulnerability in the web framework code of Cisco Unified Intelligence Center Software could allow an unauthenticated, remot... |
| CVE-2017-12254 | A vulnerability in the web interface of Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to... |
| CVE-2017-12257 | A vulnerability in the web framework of Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to conduc... |
| CVE-2017-12265 | A vulnerability in the web-based management interface of Cisco Adaptive Security Appliance (ASA) Software could allow an unau... |
| CVE-2017-12269 | A vulnerability in the web UI of Cisco Spark Messaging Software could allow an authenticated, remote attacker to perform a st... |
| CVE-2017-12272 | A vulnerability in the web framework code of Cisco IOS XE Software could allow an unauthenticated, remote attacker to conduct... |
| CVE-2017-12288 | A vulnerability in the web-based management interface of Cisco Unified Contact Center Express could allow an unauthenticated,... |
| CVE-2017-12290 | Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an... |
| CVE-2017-12291 | Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an... |
| CVE-2017-12292 | Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an... |
| CVE-2017-12294 | A vulnerability in Cisco WebEx Meetings Server could allow an authenticated, remote attacker to conduct a cross-site scriptin... |
| CVE-2017-12296 | A vulnerability in Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to conduct a cross-site script... |
| CVE-2017-12298 | A vulnerability in Cisco WebEx Meeting Center could allow an unauthenticated, remote attacker to conduct a cross-site scripti... |
| CVE-2017-12304 | A vulnerability in the IOS daemon (IOSd) web-based management interface of Cisco IOS and IOS XE Software could allow an unaut... |
| CVE-2017-12307 | A vulnerability in the web framework of Cisco Small Business Managed Switches software could allow an unauthenticated, remote... |
| CVE-2017-12320 | Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an... |
| CVE-2017-12321 | Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an... |
| CVE-2017-12322 | Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an... |
| CVE-2017-12323 | Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an... |
| CVE-2017-12343 | Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra... |
| CVE-2017-12344 | Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra... |
| CVE-2017-12345 | Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra... |
| CVE-2017-12346 | Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra... |
| CVE-2017-12347 | Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitra... |
| CVE-2017-12348 | Multiple vulnerabilities in the web-based management interface of Cisco UCS Central Software could allow a remote attacker to... |
| CVE-2017-12349 | Multiple vulnerabilities in the web-based management interface of Cisco UCS Central Software could allow a remote attacker to... |
| CVE-2017-12356 | A vulnerability in the web-based management interface of Cisco Jabber for Windows, Mac, Android, and iOS could allow an unaut... |
| CVE-2017-12357 | A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an authenticated, r... |
| CVE-2017-12358 | A vulnerability in the web-based management interface of Cisco Jabber for Windows, Mac, Android, and iOS could allow an authe... |
| CVE-2017-12366 | A vulnerability in Cisco WebEx Meeting Center could allow an unauthenticated, remote attacker to conduct a cross-site scripti... |
| CVE-2017-13994 | A Cross-site Scripting issue was discovered in LOYTEC LVIS-3ME versions prior to 6.2.0. The web interface lacks proper web re... |
| CVE-2017-14801 | Reflected xss in Admin Console REST interface |
| CVE-2017-15092 | A cross-site scripting issue has been found in the web interface of PowerDNS Recursor from 4.0.0 up to and including 4.0.6, w... |
| CVE-2017-15100 | An attacker submitting facts to the Foreman server containing HTML can cause a stored XSS on certain pages: (1) Facts page, w... |
| CVE-2017-15125 | A flaw was found in CloudForms before 5.9.0.22 in the self-service UI snapshot feature where the name field is not properly s... |
| CVE-2017-15888 | Cross-site scripting (XSS) vulnerability in Custom Internet Radio List in Synology Audio Station before 6.3.0-3260 allows rem... |
| CVE-2017-15890 | Cross-site scripting (XSS) vulnerability in Disclaimer in Synology MailPlus Server before 1.4.0-0415 allows remote authentica... |
| CVE-2017-15892 | Multiple cross-site scripting (XSS) vulnerabilities in Slash Command Creator in Synology Chat before 2.0.0-1124 allow remote... |
| CVE-2017-16006 | Remarkable is a markdown parser. In versions 1.6.2 and lower, remarkable allows the use of `data:` URIs in links and can ther... |
| CVE-2017-16008 | i18next is a language translation framework. Because of how the interpolation is implemented, making replacements from the di... |
| CVE-2017-16009 | ag-grid is an advanced data grid that is library agnostic. ag-grid is vulnerable to Cross-site Scripting (XSS) via Angular Ex... |
| CVE-2017-16010 | i18next is a language translation framework. When using the .init method, passing interpolation options without passing an es... |
| CVE-2017-16016 | Sanitize-html is a library for scrubbing html input of malicious values. Versions 1.11.1 and below are vulnerable to cross si... |
| CVE-2017-16017 | sanitize-html is a library for scrubbing html input for malicious values Versions 1.2.2 and below have a cross site scripting... |
| CVE-2017-16018 | Restify is a framework for building REST APIs. Restify >=2.0.0 <=4.0.4 using URL encoded script tags in a non-existent URL, a... |
| CVE-2017-16019 | GitBook is a command line tool (and Node.js library) for building beautiful books using GitHub/Git and Markdown (or AsciiDoc)... |
| CVE-2017-16022 | Morris.js creates an svg graph, with labels that appear when hovering over a point. The hovering label names are not escaped... |
| CVE-2017-16721 | A Cross-site Scripting issue was discovered in Geovap Reliance SCADA Version 4.7.3 Update 2 and prior. This vulnerability cou... |
| CVE-2017-16767 | Cross-site scripting (XSS) vulnerability in User Profile in Synology Surveillance Station before 8.1.2-5469 allows remote aut... |
| CVE-2017-16771 | Cross-site scripting (XSS) vulnerability in Log Viewer in Synology Photo Station before 6.8.3-3463 and before 6.3-2971 allows... |
| CVE-2017-16774 | Cross-site scripting (XSS) vulnerability in SYNO.Core.PersonalNotification.Event in Synology DiskStation Manager (DSM) before... |
| CVE-2017-20008 | myCRED < 1.7.8 - Reflected Cross-Site Scripting |
| CVE-2017-20153 | aerouk imageserve cross site scripting |
| CVE-2017-20155 | Sterc Google Analytics Dashboard for MODX Internal Search widget.analytics.tpl cross site scripting |
| CVE-2017-20158 | vova07 Yii2 FileAPI Widget UploadAction.php run cross site scripting |
| CVE-2017-20159 | rf Keynote rumble.rb cross site scripting |
| CVE-2017-20167 | Minichan reports.php cross site scripting |
| CVE-2017-20175 | DaSchTour matomo-mediawiki-extension Username Piwik.hooks.php cross site scripting |
| CVE-2017-20176 | ciubotaru share-on-diaspora new_window.php cross site scripting |
| CVE-2017-20177 | WangGuard Plugin WGG User List wangguard-user-info.php wangguard_users_info cross site scripting |
| CVE-2017-20182 | Mobile Vikings Django AJAX Utilities Backslash pagination.js Pagination cross site scripting |
| CVE-2017-20183 | External Media without Import Plugin external-media-without-import.php print_media_new_panel cross site scripting |
| CVE-2017-20185 | Fuzzy SWMP GET Parameter swmp.php cross site scripting |
| CVE-2017-20188 | Zimbra zm-ajax XFormItem.js XFormItem.prototype.setError cross site scripting |
| CVE-2017-20191 | Zimbra zm-admin-ajax Form Textbox Field Error XFormItem.js XFormItem.prototype.setError cross site scripting |
| CVE-2017-20192 | Formidable Form Builder < 2.05.03 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2017-20193 | Product Vendors <= 2.0.35 - Reflected Cross Site Scripting |
| CVE-2017-20209 | Nagios Fusion < 4.0.1 XSS via Users/Servers Page |
| CVE-2017-2601 | Jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting in parameter names and descriptions (S... |
| CVE-2017-2607 | jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting vulnerability in console notes (SECURI... |
| CVE-2017-2610 | jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting in search suggestions due to improperl... |
| CVE-2017-2661 | ClusterLabs pcs before version 0.9.157 is vulnerable to a cross-site scripting vulnerability due to improper validation of No... |
| CVE-2017-2683 | A non-privileged user of the Siemens web application RUGGEDCOM NMS < V1.2 on port 8080/TCP and 8081/TCP could perform a persi... |
| CVE-2017-2687 | Siemens RUGGEDCOM ROX I (all versions) contain a vulnerability in the integrated web server at port 10000/TCP which is prone... |
| CVE-2017-5256 | In version 3.5 and prior of Cambium Networks ePMP firmware, all authenticated users have the ability to update the Device Nam... |
| CVE-2017-5257 | In version 3.5 and prior of Cambium Networks ePMP firmware, an attacker who knows (or guesses) the SNMP read/write (RW) commu... |
| CVE-2017-5258 | In version 3.5 and prior of Cambium Networks ePMP firmware, an attacker who knows or can guess the RW community string can pr... |
| CVE-2017-6029 | A Cross-Site Scripting issue was discovered in Certec EDV GmbH atvise scada prior to Version 3.0. This may allow remote code... |
| CVE-2017-6053 | A Cross-Site Scripting issue was discovered in Trihedral VTScada Versions prior to 11.2.26. A cross-site scripting vulnerabil... |
| CVE-2017-6611 | A vulnerability in the web framework code of Cisco Prime Infrastructure 2.2(2) could allow an unauthenticated, remote attacke... |
| CVE-2017-6618 | A vulnerability in the web-based GUI of Cisco Integrated Management Controller (IMC) 3.0(1c) could allow an authenticated, re... |
| CVE-2017-6654 | A vulnerability in the web-based management interface of Cisco Unified Communications Manager 10.5 through 11.5 could allow a... |
| CVE-2017-6761 | A vulnerability in the web-based management interface of Cisco Finesse 10.6(1) and 11.5(1) could allow an unauthenticated, re... |
| CVE-2017-6762 | A vulnerability in the web-based management interface of Cisco Jabber Guest Server 10.6(9), 11.0(0), and 11.0(1) could allow... |
| CVE-2017-6764 | A vulnerability in the web-based management interface of Cisco Adaptive Security Appliance (ASA) 9.5(1) could allow an authen... |
| CVE-2017-6789 | A vulnerability in the Cisco Unified Intelligence Center web interface could allow an unauthenticated, remote attacker to imp... |
| CVE-2017-6864 | The integrated web server in Siemens RUGGEDCOM ROX I (all versions) at port 10000/TCP could allow an authenticated user to pe... |
| CVE-2017-7419 | NetIQ Access Manager OAuth Consent screen XSS attack |
| CVE-2017-7421 | Reflected and stored Cross-Site Scripting (XSS, CWE-79) vulnerabilities in Directory Server (aka Enterprise Server Administra... |
| CVE-2017-7422 | Reflected and stored Cross-Site Scripting (XSS, CWE-79) vulnerabilities in esfadmingui in Micro Focus Enterprise Developer an... |
| CVE-2017-7427 | iManager - Multiple Reflected Cross-Site Scripting attacks |
| CVE-2017-7437 | Cross site scripting attacks against NetIQ Privileged Account Manager |
| CVE-2017-7438 | DOM cross site scripting attack against NetIQ Privileged Account Manager |
| CVE-2017-7463 | JBoss BRMS 6 and BPM Suite 6 before 6.4.3 are vulnerable to a reflected XSS via artifact upload. A malformed XML file, if upl... |
| CVE-2017-7514 | A cross-site scripting (XSS) flaw was found in how the failed action entry is processed in Red Hat Satellite before version 5... |
| CVE-2017-7534 | OpenShift Enterprise version 3.x is vulnerable to a stored XSS via the log viewer for pods. The flaw is due to lack of sanita... |
| CVE-2017-7535 | foreman before version 1.16.0 is vulnerable to a stored XSS in organizations/locations assignment to hosts. Exploiting this r... |
| CVE-2017-7538 | A cross-site scripting (XSS) flaw was found in how an organization name is displayed in Satellite 5, before 5.8. A user able... |
| CVE-2017-8439 | Kibana version 5.4.0 was affected by a Cross Site Scripting (XSS) bug in the Time Series Visual Builder. This bug could allow... |
| CVE-2017-8440 | Starting in version 5.3.0, Kibana had a cross-site scripting (XSS) vulnerability in the Discover page that could allow an att... |
| CVE-2017-9276 | XSS Vulnerability in iManager |
| CVE-2017-9394 | A stored cross-site scripting vulnerability in CA Identity Governance 12.6 allows remote authenticated attackers to display H... |
| CVE-2017-9555 | Cross-site scripting (XSS) vulnerability in PixlrEditorHandler.php in Synology Photo Station before 6.7.0-3414 allows remote... |
| CVE-2017-9556 | Cross-site scripting (XSS) vulnerability in Video Metadata Editor in Synology Video Station before 2.3.0-1435 allows remote a... |
| CVE-2018-0091 | A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated,... |
| CVE-2018-0093 | A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, r... |
| CVE-2018-0098 | A vulnerability in the web-based management interface of Cisco WAP150 Wireless-AC/N Dual Radio Access Point with Power over E... |
| CVE-2018-0118 | A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated,... |
| CVE-2018-0128 | A vulnerability in the web-based management interface of Cisco Data Center Analytics Framework could allow an unauthenticated... |
| CVE-2018-0129 | A vulnerability in the web-based management interface of Cisco Data Center Analytics Framework could allow an unauthenticated... |
| CVE-2018-0144 | A vulnerability in the web-based management interface of Cisco Prime Data Center Network Manager could allow an unauthenticat... |
| CVE-2018-0145 | A vulnerability in the web-based management interface of the Cisco Data Center Analytics Framework application could allow an... |
| CVE-2018-0149 | A vulnerability in the web-based management interface of Cisco Integrated Management Controller Supervisor Software and Cisco... |
| CVE-2018-0186 | Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, re... |
| CVE-2018-0188 | Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, re... |
| CVE-2018-0190 | Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, re... |
| CVE-2018-0199 | A vulnerability in Cisco Jabber Client Framework (JCF) could allow an unauthenticated, remote attacker to conduct a cross-sit... |
| CVE-2018-0200 | A vulnerability in the web-based interface of Cisco Prime Service Catalog could allow an unauthenticated, remote attacker to... |
| CVE-2018-0201 | A vulnerability in Cisco Jabber Client Framework (JCF) could allow an authenticated, remote attacker to conduct a cross-site... |
| CVE-2018-0205 | A vulnerability in the User Provisioning tab in the Cisco Prime Collaboration Provisioning Tool could allow an unauthenticate... |
| CVE-2018-0206 | A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated,... |
| CVE-2018-0208 | A vulnerability in the web-based management interface of the (cloud based) Cisco Registered Envelope Service could allow an a... |
| CVE-2018-0212 | A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated,... |
| CVE-2018-0219 | A vulnerability in the web-based management interface of Cisco Unified Computing System (UCS) Director could allow an unauthe... |
| CVE-2018-0220 | A vulnerability in the web-based management interface of Cisco Videoscape AnyRes Live could allow an authenticated, remote at... |
| CVE-2018-0223 | A vulnerability in DesktopServlet in the web-based management interface of Cisco Security Manager could allow an unauthentica... |
| CVE-2018-0242 | A vulnerability in the WebVPN web-based management interface of Cisco Adaptive Security Appliance could allow an unauthentica... |
| CVE-2018-0251 | A vulnerability in the Web Server Authentication Required screen of the Clientless Secure Sockets Layer (SSL) VPN portal of C... |
| CVE-2018-0276 | A vulnerability in Cisco WebEx Connect IM could allow an unauthenticated, remote attacker to conduct a cross-site scripting (... |
| CVE-2018-0289 | A vulnerability in the logs component of Cisco Identity Services Engine could allow an unauthenticated, remote attacker to co... |
| CVE-2018-0327 | A vulnerability in the web framework of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker... |
| CVE-2018-0328 | A vulnerability in the web framework of Cisco Unified Communications Manager and Cisco Unified Presence could allow an unauth... |
| CVE-2018-0339 | A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated,... |
| CVE-2018-0340 | A vulnerability in the web framework of the Cisco Unified Communications Manager (Unified CM) software could allow an authent... |
| CVE-2018-0354 | A vulnerability in the web framework of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a c... |
| CVE-2018-0356 | A vulnerability in the web framework of Cisco WebEx could allow an unauthenticated, remote attacker to conduct a cross-site s... |
| CVE-2018-0357 | A vulnerability in the web framework of Cisco WebEx could allow an unauthenticated, remote attacker to conduct a cross-site s... |
| CVE-2018-0366 | A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, r... |
| CVE-2018-0367 | A vulnerability in the web-based management interface of the Cisco Registered Envelope Service could allow an authenticated,... |
| CVE-2018-0386 | A vulnerability in Cisco Unified Communications Domain Manager Software could allow an unauthenticated, remote attacker to co... |
| CVE-2018-0388 | Cisco Wireless LAN Controller Software Cross-Site Scripting Vulnerability |
| CVE-2018-0390 | A vulnerability in the web framework of Cisco Webex could allow an unauthenticated, remote attacker to conduct a Document Obj... |
| CVE-2018-0396 | A vulnerability in the web framework of the Cisco Unified Communications Manager IM and Presence Service software could allow... |
| CVE-2018-0400 | Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al... |
| CVE-2018-0401 | Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al... |
| CVE-2018-0402 | Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al... |
| CVE-2018-0403 | Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could al... |
| CVE-2018-0406 | A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, r... |
| CVE-2018-0407 | A vulnerability in the web-based management interface of Cisco Small Business 300 Series (Sx300) Managed Switches could allow... |
| CVE-2018-0408 | A vulnerability in the web-based management interface of Cisco Small Business 300 Series (Sx300) Managed Switches could allow... |
| CVE-2018-0411 | A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated,... |
| CVE-2018-0450 | Cisco Data Center Network Manager Cross-Site Scripting Vulnerability |
| CVE-2018-0452 | Cisco Tetration Analytics Cross-Site Scripting Vulnerability |
| CVE-2018-0458 | Cisco Prime Collaboration Assurance Cross-Site Scripting Vulnerability |
| CVE-2018-0465 | Cisco Small Business 300 Series Managed Switches Cross-Site Scripting Vulnerability |
| CVE-2018-0482 | Cisco Prime Network Control System Stored Cross-Site Scripting Vulnerability |
| CVE-2018-0483 | Cisco Jabber Client Framework Instant Message Cross-Site Scripting Vulnerability |
| CVE-2018-0719 | Security Advisory for Vulnerabilities in QTS |
| CVE-2018-10609 | Martem TELEM GW6 and GWM devices with firmware 2018.04.18-linux_4-01-601cb47 and prior allow improper sanitization of data ov... |
| CVE-2018-1081 | A flaw was found in Moodle 3.4 to 3.4.1, 3.3 to 3.3.4, 3.2 to 3.2.7, 3.1 to 3.1.10 and earlier unsupported versions. Unauthen... |
| CVE-2018-10854 | cloudforms version, cloudforms 5.8 and cloudforms 5.9, is vulnerable to a cross-site-scripting. A flaw was found in CloudForm... |
| CVE-2018-10934 | A cross-site scripting (XSS) vulnerability was found in the JBoss Management Console versions before 7.1.6.CR1, 7.1.6.GA. Use... |
| CVE-2018-10937 | A cross site scripting flaw exists in the tetonic-console component of Openshift Container Platform 3.11. An attacker with th... |
| CVE-2018-11449 | A vulnerability has been identified in SCALANCE M875 (All versions). An attacker with access to the local file system might o... |
| CVE-2018-11450 | A reflected Cross-Site-Scripting (XSS) vulnerability has been identified in Siemens PLM Software TEAMCENTER (V9.1.2.5). If a... |
| CVE-2018-1229 | Pivotal Spring Batch Admin, all versions, contains a stored XSS vulnerability in the file upload feature. An unauthenticated... |
| CVE-2018-13293 | Cross-site scripting (XSS) vulnerability in Control Panel SSO Settings in Synology DiskStation Manager (DSM) before 6.2.1-238... |
| CVE-2018-14655 | A flaw was found in Keycloak 3.4.3.Final, 4.0.0.Beta2, 4.3.0.Final. When using 'response_mode=form_post' it is possible to in... |
| CVE-2018-14664 | A flaw was found in foreman from versions 1.18. A stored cross-site scripting vulnerability exists due to an improperly escap... |
| CVE-2018-14784 | NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The device is vulnerable to se... |
| CVE-2018-15393 | Cisco Content Security Management Appliance (SMA) Cross-Site Scripting Vulnerability |
| CVE-2018-15400 | Cisco Cloud Services Platform 2100 Cross-Site Scripting Vulnerability |
| CVE-2018-15406 | Cisco UCS Director Stored Cross-Site Scripting Vulnerability |
| CVE-2018-15426 | Cisco Unity Connection Stored Cross-Site Scripting Vulnerability |
| CVE-2018-15434 | Cisco Unified IP Phone 7900 Series Cross-Site Scripting Vulnerability |
| CVE-2018-15435 | Cisco SocialMiner Cross-Site Scripting Vulnerability |
| CVE-2018-15436 | Cisco Webex Centers Cross-Site Scripting Vulnerability |
| CVE-2018-15440 | Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities |
| CVE-2018-15451 | Cisco Prime Service Catalog Cross-Site Scripting Vulnerability |
| CVE-2018-15455 | Cisco Identity Services Engine Logging Cross-Site Scripting Vulnerability |
| CVE-2018-15457 | Cisco Prime Infrastructure Cross-Site Scripting Vulnerability |
| CVE-2018-15461 | Cisco Webex Business Suite Cross-Site Scripting Vulnerability |
| CVE-2018-15463 | Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities |
| CVE-2018-15467 | Cisco TelePresence Management Suite Cross-Site Scripting Vulnerability |
| CVE-2018-15613 | Orchestration Designer Runtime Config XSS |
| CVE-2018-15614 | IP Office one-X Portal XSS |
| CVE-2018-15633 | Cross-site scripting (XSS) issue in "document" module in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier... |
| CVE-2018-15634 | Cross-site scripting (XSS) issue in attachment management in Odoo Community 14.0 and earlier and Odoo Enterprise 14.0 and ear... |
| CVE-2018-15635 | Cross-site scripting vulnerability in the Discuss App of Odoo Community 12.0 and earlier, and Odoo Enterprise 12.0 and earlie... |
| CVE-2018-15638 | Cross-site scripting (XSS) issue in mail module in Odoo Community 13.0 and earlier and Odoo Enterprise 13.0 and earlier, allo... |
| CVE-2018-15641 | Cross-site scripting (XSS) issue in web module in Odoo Community 11.0 through 14.0 and Odoo Enterprise 11.0 through 14.0, all... |
| CVE-2018-16459 | An unescaped payload in exceljs <v1.6 allows a possible XSS via cell value when worksheet is displayed in browser. |
| CVE-2018-16468 | In the Loofah gem for Ruby, through v2.2.2, unsanitized JavaScript may occur in sanitized output when a crafted SVG element i... |
| CVE-2018-16471 | There is a possible XSS vulnerability in Rack before 2.0.6 and 1.6.11. Carefully crafted requests can impact the data returne... |
| CVE-2018-16474 | A stored xss in tianma-static module versions <=1.0.4 allows an attacker to execute arbitrary javascript. |
| CVE-2018-16480 | A XSS vulnerability was found in module public <0.1.4 that allows malicious Javascript code to run in the browser, due to the... |
| CVE-2018-16481 | A XSS vulnerability was found in html-page <=2.1.1 that allows malicious Javascript code to be executed in the user's browser... |
| CVE-2018-16484 | A XSS vulnerability was found in module m-server <1.4.2 that allows malicious Javascript code or HTML to be executed, due to... |
| CVE-2018-16861 | A cross-site scripting (XSS) flaw was found in the foreman component of satellite. An attacker with privilege to create entri... |
| CVE-2018-16887 | A cross-site scripting (XSS) flaw was found in the katello component of Satellite. An attacker with privilege to create/edit... |
| CVE-2018-17904 | Reliance 4 SCADA/HMI, Version 4.7.3 Update 3 and prior. This vulnerability could allow an unauthorized attacker to inject arb... |
| CVE-2018-18985 | Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1... |
| CVE-2018-18991 | Reflected cross-site scripting (non-persistent) in SCADA WebServer (Versions prior to 2.03.0001) could allow an attacker to s... |
| CVE-2018-18997 | Pluto Safety PLC Gateway Ethernet devices in ABB GATE-E1 and GATE-E2 all versions allows an unauthenticated attacker using th... |
| CVE-2018-19006 | OSIsoft PI Vision, versions PI Vision 2017, and PI Vision 2017 R2, The application contains a cross-site scripting vulnerabil... |
| CVE-2018-19942 | Cross-site Scripting Vulnerability in File Station |
| CVE-2018-19943 | If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already... |
| CVE-2018-19951 | If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. This issue affec... |
| CVE-2018-19953 | If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already... |
| CVE-2018-19954 | The cross-site scripting vulnerability has been reported to affect earlier versions of Photo Station. If exploited, the vulne... |
| CVE-2018-19955 | The cross-site scripting vulnerability has been reported to affect earlier versions of Photo Station. If exploited, the vulne... |
| CVE-2018-19956 | The cross-site scripting vulnerability has been reported to affect earlier versions of Photo Station. If exploited, the vulne... |
| CVE-2018-25050 | Harvest Chosen abstract-chosen.coffee AbstractChosen cross site scripting |
| CVE-2018-25051 | JmPotato Pomash editor.html cross site scripting |
| CVE-2018-25052 | Catalyst-Plugin-Session Session ID Session.pm _load_sessionid cross site scripting |
| CVE-2018-25053 | moappi Json2html json2html.js cross site scripting |
| CVE-2018-25054 | shred cilla Search search.jsp cross site scripting |
| CVE-2018-25055 | FarCry Solr Pro Plugin Search solrProSearch.cfc cross site scripting |
| CVE-2018-25056 | yolapi metadata.py render_description cross site scripting |
| CVE-2018-25063 | Zenoss Dashboard defaultportlets.js cross site scripting |
| CVE-2018-25064 | OSM Lab show-me-the-way site.js cross site scripting |
| CVE-2018-25065 | Wikimedia mediawiki-extensions-I18nTags Unlike Parser I18nTags_body.php cross site scripting |
| CVE-2018-25073 | Newcomer1989 TSN-Ranksystem bot.php getlog cross site scripting |
| CVE-2018-25080 | MobileDetect Example session_example.php initLayoutType cross site scripting |
| CVE-2018-25084 | Ping Identity Self-Service Account Manager SSAMController.java cross site scripting |
| CVE-2018-25085 | Responsive Menus Configuration Setting responsive_menus.module responsive_menus_admin_form_submit cross site scripting |
| CVE-2018-25086 | sea75300 FanPress CM Template Preview templatepreview.php getArticlesPreview cross site scripting |
| CVE-2018-25090 | Wago: Improper Neutralization of Input During Web Page Generation in multiple devices |
| CVE-2018-25097 | Acumos Design Studio cross site scripting |
| CVE-2018-25101 | l2c2technologies Koha opac-MARCdetail.pl cross site scripting |
| CVE-2018-25119 | Nagios Fusion < 4.1.5 XSS via fusionwindow Parameter |
| CVE-2018-25121 | Nagios XI < 5.4.13 XSS via Views Page |
| CVE-2018-3716 | simplehttpserver node module suffers from a Cross-Site Scripting vulnerability to a lack of validation of file names. |
| CVE-2018-3717 | connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file... |
| CVE-2018-3726 | crud-file-server node module before 0.8.0 suffers from a Cross-Site Scripting vulnerability to a lack of validation of file n... |
| CVE-2018-3735 | bracket-template suffers from reflected XSS possible when variable passed via GET parameter is used in template |
| CVE-2018-3740 | A specially crafted HTML fragment can cause Sanitize gem for Ruby to allow non-whitelisted attributes to be used on a whiteli... |
| CVE-2018-3741 | There is a possible XSS vulnerability in all rails-html-sanitizer gem versions below 1.0.4 for Ruby. The gem allows non-white... |
| CVE-2018-3755 | XSS in sexstatic <=0.6.2 causes HTML injection in directory name(s) leads to Stored XSS when malicious file is embed with <if... |
| CVE-2018-3763 | In Nextcloud Calendar before 1.5.8 and 1.6.1, a missing sanitization of search results for an autocomplete field could lead t... |
| CVE-2018-3764 | In Nextcloud Contacts before 2.1.2, a missing sanitization of search results for an autocomplete field could lead to a stored... |
| CVE-2018-3769 | ruby-grape ruby gem suffers from a cross-site scripting (XSS) vulnerability via "format" parameter. |
| CVE-2018-3771 | An XSS in statics-server <= 0.0.9 can be used via injected iframe in the filename when statics-server displays directory inde... |
| CVE-2018-3773 | There is a stored Cross-Site Scripting vulnerability in Open Graph meta properties read by the `metascrape` npm module <= 3.9... |
| CVE-2018-3780 | A missing sanitization of search results for an autocomplete field in NextCloud Server <13.0.5 could lead to a stored XSS req... |
| CVE-2018-3781 | A missing sanitization of search results for an autocomplete field in NextCloud Talk <3.2.5 could lead to a stored XSS requir... |
| CVE-2018-3818 | Kibana versions 5.1.1 to 6.1.2 and 5.6.6 had a cross-site scripting (XSS) vulnerability via the colored fields formatter that... |
| CVE-2018-3820 | Kibana versions after 6.1.0 and before 6.1.3 had a cross-site scripting (XSS) vulnerability in labs visualizations that could... |
| CVE-2018-3821 | Kibana versions after 5.1.1 and before 5.6.7 and 6.1.3 had a cross-site scripting (XSS) vulnerability in the tag cloud visual... |
| CVE-2018-3823 | X-Pack Machine Learning versions before 6.2.4 and 5.6.9 had a cross-site scripting (XSS) vulnerability. Users with manage_ml... |
| CVE-2018-3824 | X-Pack Machine Learning versions before 6.2.4 and 5.6.9 had a cross-site scripting (XSS) vulnerability. If an attacker is abl... |
| CVE-2018-3830 | Kibana versions 5.3.0 to 6.4.1 had a cross-site scripting (XSS) vulnerability via the source field formatter that could allow... |
| CVE-2018-4842 | A vulnerability has been identified in SCALANCE X-200IRT switch family (incl. SIPLUS NET variants) (All versions < V5.4.1), S... |
| CVE-2018-5405 | The Quest Kace K1000 Appliance is vulnerable to JavaScript injection. |
| CVE-2018-5411 | Pixar's Tractor software, versions 2.2 and earlier, contains a stored cross-site scripting vulnerability |
| CVE-2018-5550 | Versions of Epson AirPrint released prior to January 19, 2018 contain a reflective cross-site scripting (XSS) vulnerability,... |
| CVE-2018-6333 | The hhvm-attach deep link handler in Nuclide did not properly sanitize the provided hostname parameter when rendering. As a r... |
| CVE-2018-6341 | React applications which rendered to HTML using the ReactDOMServer API were not escaping user-supplied attribute names at ren... |
| CVE-2018-6586 | CA API Developer Portal 3.5 up to and including 3.5 CR6 has a stored cross-site scripting vulnerability related to profile pi... |
| CVE-2018-6587 | CA API Developer Portal 3.5 up to and including 3.5 CR6 has a reflected cross-site scripting vulnerability related to the wid... |
| CVE-2018-6588 | CA API Developer Portal 3.5 up to and including 3.5 CR5 has a reflected cross-site scripting vulnerability related to the api... |
| CVE-2018-6590 | CA API Developer Portal 4.x, prior to v4.2.5.3 and v4.2.7.1, has an unspecified reflected cross-site scripting vulnerability. |
| CVE-2018-7508 | A Cross-site Scripting issue was discovered in OSIsoft PI Web API versions 2017 R2 and prior. Cross-site scripting may occur... |
| CVE-2018-7512 | A cross-site scripting vulnerability has been identified in Geutebruck G-Cam/EFD-2250 Version 1.12.0.4 and Topline TopFD-2125... |
| CVE-2018-7834 | A CWE-79 Cross-Site Scripting vulnerability exists in all versions of the TSXETG100 allowing an attacker to send a specially... |
| CVE-2018-8846 | Philips e-Alert Unit (non-medical device), Version R2.1 and prior. The software does not neutralize or incorrectly neutralize... |
| CVE-2018-8910 | Cross-site scripting (XSS) vulnerability in Attachment Preview in Synology Drive before 1.0.1-10253 allows remote authenticat... |
| CVE-2018-8911 | Cross-site scripting (XSS) vulnerability in Attachment Preview in Synology Note Station before 2.5.1-0844 allows remote authe... |
| CVE-2018-8912 | Cross-site scripting (XSS) vulnerability in SYNO.NoteStation.Note in Synology Note Station before 2.5.1-0844 allows remote au... |
| CVE-2018-8915 | Cross-site scripting (XSS) vulnerability in Notification Center in Synology Calendar before 2.1.1-0502 allows remote authenti... |
| CVE-2018-8917 | Cross-site scripting (XSS) vulnerability in info.cgi in Synology DiskStation Manager (DSM) before 6.1.6-15266 allows remote a... |
| CVE-2018-8918 | Cross-site scripting (XSS) vulnerability in info.cgi in Synology Router Manager (SRM) before 1.1.7-6941 allows remote attacke... |
| CVE-2018-8921 | Cross-site scripting (XSS) vulnerability in File Sharing Notify Toast in Synology Drive before 1.0.2-10275 allows remote auth... |
| CVE-2018-8923 | Cross-site scripting (XSS) vulnerability in Attachment Preview in Synology File Station before 1.1.4-0122 allows remote authe... |
| CVE-2018-8924 | Cross-site scripting (XSS) vulnerability in Title Tootip in Synology Office before 3.0.3-2143 allows remote authenticated use... |
| CVE-2018-8928 | Cross-site scripting (XSS) vulnerability in Address Book Editor in Synology CardDAV Server before 6.0.8-0086 allows remote au... |
| CVE-2019-0047 | Junos OS: Persistent XSS vulnerability in J-Web |
| CVE-2019-1010091 | tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation. The impact is: Ja... |
| CVE-2019-1010237 | Ilias 5.3 before 5.3.12; 5.2 before 5.2.21 is affected by: Cross Site Scripting (XSS) - CWE-79 Type 2: Stored XSS (or Persist... |
| CVE-2019-10146 | A Reflected Cross Site Scripting flaw was found in all pki-core 10.x.x versions module from the pki-core server due to the CA... |
| CVE-2019-10177 | A stored cross-site scripting (XSS) vulnerability was found in the PDF export component of CloudForms, versions 5.9 and 5.10,... |
| CVE-2019-10178 | It was found that the Token Processing Service (TPS) did not properly sanitize the Token IDs from the "Activity" page, enabli... |
| CVE-2019-10179 | A vulnerability was found in all pki-core 10.x.x versions, where the Key Recovery Authority (KRA) Agent Service did not prope... |
| CVE-2019-10180 | A vulnerability was found in all pki-core 10.x.x version, where the Token Processing Service (TPS) did not properly sanitize... |
| CVE-2019-10215 | Bootstrap-3-Typeahead after version 4.0.2 is vulnerable to a cross-site scripting flaw in the highlighter() function. An atta... |
| CVE-2019-10219 | A vulnerability was found in Hibernate-Validator. The SafeHtml validator annotation fails to properly sanitize payloads consi... |
| CVE-2019-10221 | A Reflected Cross Site Scripting vulnerability was found in all pki-core 10.x.x versions, where the pki-ca module from the pk... |
| CVE-2019-10241 | In Eclipse Jetty version 9.2.26 and older, 9.3.25 and older, and 9.4.15 and older, the server is vulnerable to XSS conditions... |
| CVE-2019-10957 | Geutebruck IP Cameras G-Code(EEC-2xxx), G-Cam(EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx): All versions 1.12.0.25 and prior may al... |
| CVE-2019-11274 | UAA SCIM Filter XSS |
| CVE-2019-11281 | RabbitMQ XSS attack |
| CVE-2019-11291 | RabbitMQ XSS attack via federation and shovel endpoints |
| CVE-2019-11776 | In Eclipse BIRT versions 1.0 to 4.7, the Report Viewer allows Reflected XSS in URL parameter. Attacker can execute the payloa... |
| CVE-2019-11825 | Cross-site scripting (XSS) vulnerability in Event Editor in Synology Calendar before 2.3.0-0615 allows remote attackers to in... |
| CVE-2019-11827 | Cross-site scripting (XSS) vulnerability in SYNO.NoteStation.Shard in Synology Note Station before 2.5.3-0863 allows remote a... |
| CVE-2019-11828 | Cross-site scripting (XSS) vulnerability in Chart in Synology Office before 3.1.4-2771 allows remote authenticated users to i... |
| CVE-2019-11928 | An input validation issue in WhatsApp Desktop versions prior to v0.3.4932 could have allowed cross-site scripting upon clicki... |
| CVE-2019-12631 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2019-12637 | Cisco Identity Services Engine Multiple Stored Cross-Site Scripting Vulnerabilities |
| CVE-2019-12638 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerability |
| CVE-2019-12644 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2019-12667 | Cisco IOS XE Software Stored Cross-Site Scripting Vulnerability |
| CVE-2019-12668 | Cisco IOS and IOS XE Software Stored Banner Cross-Site Scripting Vulnerability |
| CVE-2019-12695 | Cisco Adaptive Security Appliance and Firepower Threat Defense Software WebVPN Cross-Site Scripting Vulnerability |
| CVE-2019-12702 | Cisco SPA100 Series Analog Telephone Adapters Reflected Cross-Site Scripting Vulnerability |
| CVE-2019-12703 | Cisco SPA122 ATA with Router Devices DHCP Services Cross-Site Scripting Vulnerability |
| CVE-2019-12705 | Cisco Expressway Series and TelePresence Video Communication Server Cross-Site Scripting Vulnerability |
| CVE-2019-12707 | Multiple Cisco Unified Communications Products Cross-Site Scripting Vulnerability |
| CVE-2019-12712 | Cisco Prime Infrastructure Cross-Site Scripting Vulnerability |
| CVE-2019-12713 | Cisco Prime Infrastructure Cross-Site Scripting Vulnerability |
| CVE-2019-12715 | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2019-12716 | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2019-12718 | Cisco Small Business Smart and Managed Switches Cross-Site Scripting Vulnerability |
| CVE-2019-13407 | Advan VD-1 has a reflected XSS vulnerability in page cgibin/ssi.cgi |
| CVE-2019-13422 | Search Guard Kibana Plugin versions before 5.6.8-7 and before 6.x.y-12 had an issue that an attacker can redirect the user to... |
| CVE-2019-13538 | 3S-Smart Software Solutions GmbH CODESYS V3 Library Manager, all versions prior to 3.5.16.0, allows the system to display act... |
| CVE-2019-13934 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webclient of Siemens AG... |
| CVE-2019-13935 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webclient of Siemens AG... |
| CVE-2019-13936 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webclient of Siemens AG... |
| CVE-2019-13943 | A vulnerability has been identified in EN100 Ethernet module DNP3 variant (All versions), EN100 Ethernet module IEC 61850 var... |
| CVE-2019-14862 | There is a vulnerability in knockout before version 3.5.0-beta, where after escaping the context of the web application, the... |
| CVE-2019-14863 | There is a vulnerability in all angular versions before 1.5.0-beta.0, where after escaping the context of the web application... |
| CVE-2019-14881 | A vulnerability was found in moodle 3.7 before 3.7.3, where there is blind XSS reflected in some locations where user email i... |
| CVE-2019-14884 | A vulnerability was found in Moodle 3.7 before 3.73, 3.6 before 3.6.7 and 3.5 before 3.5.9, where a reflected XSS possible fr... |
| CVE-2019-15071 | Openfind MAIL2000 Webmail Pre-Auth Cross-Site Scripting |
| CVE-2019-15072 | Openfind MAIL2000 Webmail Post-Auth Cross-Site Scripting |
| CVE-2019-15253 | Cisco Digital Network Architecture Center Stored Cross-Site Scripting Vulnerability |
| CVE-2019-15268 | Cisco Firepower Management Center Multiple Cross-Site Scripting Vulnerabilities |
| CVE-2019-15269 | Cisco Firepower Management Center Multiple Cross-Site Scripting Vulnerabilities |
| CVE-2019-15270 | Cisco Firepower Management Center Stored Cross-Site Scripting Vulnerability |
| CVE-2019-15278 | Cisco Finesse Cross-Site Scripting Vulnerability |
| CVE-2019-15280 | Cisco Firepower Management Center Software Stored Cross-Site Scripting Vulnerability |
| CVE-2019-15281 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerability |
| CVE-2019-15586 | A XSS exists in Gitlab CE/EE < 12.1.10 in the Mermaid plugin. |
| CVE-2019-15587 | In the Loofah gem for Ruby through v2.3.0 unsanitized JavaScript may occur in sanitized output when a crafted SVG element is... |
| CVE-2019-15602 | The fileview package v0.1.6 has inadequate output encoding and escaping, which leads to a stored Cross-Site Scripting (XSS) v... |
| CVE-2019-15603 | The seefl package v0.1.1 is vulnerable to a stored Cross-Site Scripting (XSS) vulnerability via a malicious filename rendered... |
| CVE-2019-15607 | A stored XSS vulnerability is present within node-red (version: <= 0.20.7) npm package, which is a visual tool for wiring the... |
| CVE-2019-15614 | Missing sanitization in the iOS App 2.24.4 causes an XSS when opening malicious HTML files. |
| CVE-2019-15618 | Missing escaping of HTML in the Updater of Nextcloud 15.0.5 allowed a reflected XSS when starting the updater from a maliciou... |
| CVE-2019-15619 | Improper neutralization of file names, conversation names and board names in Nextcloud Server 16.0.3, Nextcloud Talk 6.0.3 an... |
| CVE-2019-15706 | An improper neutralization of input during web page generation in the SSL VPN portal of FortiProxy version 2.0.0, version 1.2... |
| CVE-2019-15968 | Cisco Unified Communications Domain Manager Persistent Cross-Site Scripting Vulnerability |
| CVE-2019-15969 | Cisco Web Security Appliance Management Interface Cross-Site Scripting Vulnerability |
| CVE-2019-15973 | Cisco Industrial Network Director Reflected Cross-Site Scripting Vulnerability |
| CVE-2019-15994 | Cisco Stealthwatch Enterprise Cross-Site Scripting Vulnerability |
| CVE-2019-16008 | Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware Cross-Site Scripting Vulnerability |
| CVE-2019-16010 | Cisco SD-WAN Solution vManage Stored Cross-Site Scripting Vulnerability |
| CVE-2019-16015 | Cisco Data Center Analytics Framework Cross-Site Scripting Vulnerability |
| CVE-2019-16024 | Cisco Crosswork Change Automation Cross-Site Scripting Vulnerability |
| CVE-2019-16025 | Cisco Emergency Responder Stored Cross-Site Scripting Vulnerability |
| CVE-2019-16149 | An Improper Neutralization of Input During Web Page Generation in FortiClientEMS version 6.2.0 may allow a remote attacker to... |
| CVE-2019-16151 | An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiOS 6.4.1 and below, 6.2.9 and b... |
| CVE-2019-1642 | Cisco Firepower Management Center Cross-Site Scripting Vulnerability |
| CVE-2019-1643 | Cisco Prime Infrastructure Cross-Site Scripting Vulnerability |
| CVE-2019-1655 | Cisco Webex Meetings Server Cross-Site Scripting Vulnerability |
| CVE-2019-1661 | Cisco TelePresence Management Suite Cross-Site Scripting Vulnerability |
| CVE-2019-1665 | Cisco Hyperflex Stored Cross-Site Scripting Vulnerability |
| CVE-2019-1668 | Cisco SocialMiner Chat Feed Cross-Site Scripting Vulnerability |
| CVE-2019-1670 | Cisco Unified Intelligence Center Software Cross-Site Scripting Vulnerability |
| CVE-2019-1671 | Cisco Firepower Management Center Cross-Site Scripting Vulnerability |
| CVE-2019-1673 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2019-16763 | XSS in Pannellum from 2.5.0 through 2.5.4 |
| CVE-2019-16769 | Affected versions of serialize-javascript are vulnerable to Cross-site Scripting (XSS) |
| CVE-2019-1677 | Cisco Webex Meetings for Android Cross-Site Scripting Vulnerability |
| CVE-2019-16772 | regular expressions Cross-Site Scripting (XSS) vulnerability in serialize-to-js |
| CVE-2019-16780 | Stored cross-site scripting (XSS) in WordPress block editor |
| CVE-2019-16781 | Stored cross-site scripting (XSS) in WordPress block editor |
| CVE-2019-1685 | Cisco Unity Connection Reflected Cross-Site Scripting Vulnerability |
| CVE-2019-1701 | Cisco Adaptive Security Appliance and Firepower Threat Defense Software WebVPN Cross-Site Scripting Vulnerabilities |
| CVE-2019-1702 | Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerabilities |
| CVE-2019-1707 | Cisco DNA Center Access Contract Stored Cross-Site Scripting Vulnerability |
| CVE-2019-1719 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2019-1733 | Cisco NX-OS Software NX-API Sandbox Cross-Site Scripting Vulnerability |
| CVE-2019-17632 | In Eclipse Jetty versions 9.4.21.v20190926, 9.4.22.v20191022, and 9.4.23.v20191118, the generation of default unhandled Error... |
| CVE-2019-17634 | Eclipse Memory Analyzer version 1.9.1 and earlier is subject to a cross site scripting (XSS) vulnerability when generating an... |
| CVE-2019-1777 | Cisco Registered Envelope Service Stored Cross-Site Scripting Vulnerability |
| CVE-2019-1792 | Cisco Umbrella Cross-Site Scripting Vulnerability |
| CVE-2019-1802 | Cisco Firepower Management Center Persistent Cross-Site Scripting Vulnerability |
| CVE-2019-18233 | In Advantech Spectre RT Industrial Routers ERT351 5.1.3 and prior, the affected product does not neutralize special character... |
| CVE-2019-18249 | Reliable Controls MACH-ProWebCom/Sys, all versions prior to 2.15 (Firmware versions prior to 8.26.4), may allow attacker to e... |
| CVE-2019-18265 | Digital Alert Systems’ DASDEC software prior to version 4.1 contains a cross-site scripting (XSS) vulnerability that allows r... |
| CVE-2019-18267 | An issue was found in GE S2020/S2020G Fast Switch 61850, S2020/S2020G Fast Switch 61850 Versions 07A03 and prior. An attacker... |
| CVE-2019-1827 | Cisco Small Business RV320 and RV325 Routers Online Help Reflected Cross-Site Scripting Vulnerability |
| CVE-2019-18273 | OSIsoft PI Vision, PI Vision 2017 R2 and PI Vision 2017 R2 SP1. The affected product is vulnerable to cross-site scripting, w... |
| CVE-2019-1838 | Cisco Application Policy Infrastructure Controller Web-Based Management Interface Cross-Site Scripting Vulnerability |
| CVE-2019-18426 | A vulnerability in WhatsApp Desktop versions prior to 0.3.9309 when paired with WhatsApp for iPhone versions prior to 2.20.10... |
| CVE-2019-1852 | Cisco Prime Network Registrar Cross-Site Scripting Vulnerability |
| CVE-2019-1856 | Cisco Prime Collaboration Assurance Cross-Site Scripting Vulnerability |
| CVE-2019-18571 | The RSA Identity Governance and Lifecycle and RSA Via Lifecycle and Governance products prior to 7.1.1 P03 contain a reflecte... |
| CVE-2019-18574 | RSA Authentication Manager software versions prior to 8.4 P8 contain a stored cross-site scripting vulnerability in the Secur... |
| CVE-2019-18578 | Dell EMC XtremIO XMS versions prior to 6.3.0 contain a stored cross-site scripting vulnerability. A low-privileged malicious... |
| CVE-2019-18588 | Dell EMC Unisphere for PowerMax versions prior to 9.1.0.9, Dell EMC Unisphere for PowerMax versions prior to 9.0.2.16, and De... |
| CVE-2019-1870 | Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerability |
| CVE-2019-1882 | Cisco Industrial Network Director Stored Cross-Site Scripting Vulnerability |
| CVE-2019-18942 | Stored cross site scripting |
| CVE-2019-19002 | ABB eSOMS X-XSS-Protection not enabled |
| CVE-2019-19003 | ABB eSOMS: HTTPOnly flag not set |
| CVE-2019-19284 | A vulnerability has been identified in XHQ (All Versions < 6.1). The web interface could allow Cross-Site Scripting (XSS) att... |
| CVE-2019-19288 | A vulnerability has been identified in XHQ (All Versions < 6.1). The web interface could allow Cross-Site Scripting (XSS) att... |
| CVE-2019-19293 | A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0). The web interface of the Control... |
| CVE-2019-19294 | A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0). The web interface of the Control... |
| CVE-2019-1930 | Cisco Firepower Management Center RSS Cross-Site Scripting Vulnerabilities |
| CVE-2019-1931 | Cisco Firepower Management Center RSS Cross-Site Scripting Vulnerabilities |
| CVE-2019-19336 | A cross-site scripting vulnerability was reported in the oVirt-engine's OAuth authorization endpoint before version 4.3.8. UR... |
| CVE-2019-1941 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2019-1949 | Cisco Firepower Management Center Persistent Cross-Site Scripting Vulnerability |
| CVE-2019-1956 | Cisco SPA112 2-Port Phone Adapter Stored Cross-Site Scripting Vulnerability |
| CVE-2019-1973 | Cisco Enterprise NFV Infrastructure Software Cross-site Scripting Vulnerability |
| CVE-2019-19757 | An internal product security audit of Lenovo XClarity Administrator (LXCA) discovered a Document Object Model (DOM) based cro... |
| CVE-2019-25084 | Hide Files on GitHub options.js addEventListener cross site scripting |
| CVE-2019-25086 | IET-OU Open Media Player timedtext.php webvtt cross site scripting |
| CVE-2019-25088 | ytti Oxidized Web conf_search.haml cross site scripting |
| CVE-2019-25090 | FreePBX arimanager Views cross site scripting |
| CVE-2019-25092 | Nakiami Mellivora Admin Panel user.inc.php print_user_ip_log cross site scripting |
| CVE-2019-25093 | dragonexpert Recent Threads on Index Setting hooks.php recentthread_list_threads cross site scripting |
| CVE-2019-25094 | innologi appointments Extension Appointment cross site scripting |
| CVE-2019-25095 | kakwa LdapCherry URL cross site scripting |
| CVE-2019-25096 | soerennb eXtplorer cross site scripting |
| CVE-2019-25105 | dro.pm fileman.php cross site scripting |
| CVE-2019-25156 | dstar2018 Agency search.php cross site scripting |
| CVE-2019-25216 | Rich Reviews <= 1.7.4 - Stored Cross-Site Scripting |
| CVE-2019-25225 | `sanitize-html` prior to version 2.0.0-beta is vulnerable to Cross-site Scripting (XSS). The `sanitizeHtml()` function in `in... |
| CVE-2019-3686 | XSS in distri and version parameter in openQA |
| CVE-2019-3747 | Dell EMC Integrated Data Protection Appliance versions prior to 2.3 contain a stored cross-site scripting vulnerability. A re... |
| CVE-2019-3754 | Dell EMC Unity Operating Environment versions prior to 5.0.0.0.5.116, Dell EMC UnityVSA versions prior to 5.0.0.0.5.116 and D... |
| CVE-2019-3761 | The RSA Identity Governance and Lifecycle software and RSA Via Lifecycle and Governance products prior to 7.1.0 P08 contain a... |
| CVE-2019-3769 | Dell Wyse Management Suite versions prior to 1.4.1 contain a stored cross-site scripting vulnerability. A remote authenticate... |
| CVE-2019-3770 | Dell Wyse Management Suite versions prior to 1.4.1 contain a stored cross-site scripting vulnerability when unregistering a d... |
| CVE-2019-3776 | Reflected XSS in Pivotal Operations Manager |
| CVE-2019-3808 | A flaw was found in Moodle versions 3.6 to 3.6.1, 3.5 to 3.5.3, 3.4 to 3.4.6, 3.1 to 3.1.15 and earlier unsupported versions.... |
| CVE-2019-3810 | A flaw was found in moodle versions 3.6 to 3.6.1, 3.5 to 3.5.3, 3.4 to 3.4.6, 3.1 to 3.1.15 and earlier unsupported versions.... |
| CVE-2019-3826 | A stored, DOM based, cross-site scripting (XSS) flaw was found in Prometheus before version 2.7.1. An attacker could exploit... |
| CVE-2019-3847 | A vulnerability was found in moodle before versions 3.6.3, 3.5.5, 3.4.8 and 3.1.17. Users with the "login as other users" cap... |
| CVE-2019-3865 | A vulnerability was found in quay-2, where a stored XSS vulnerability has been found in the super user function of quay. Atta... |
| CVE-2019-3872 | It was found that a SAMLRequest containing a script could be processed by Picketlink versions shipped in Jboss Application Pl... |
| CVE-2019-3873 | It was found that Picketlink as shipped with Jboss Enterprise Application Platform 7.2 would accept an xinclude parameter in... |
| CVE-2019-3889 | A reflected XSS vulnerability exists in authorization flow of OpenShift Container Platform versions: openshift-online-3, open... |
| CVE-2019-3911 | Reflected cross-site scripting (XSS) vulnerability in LabKey Server Community Edition before 18.3.0-61806.763 allows an unaut... |
| CVE-2019-3925 | Crestron AM-100 with firmware 1.6.0.2 and AM-101 with firmware 2.7.0.2 are vulnerable to command injection via SNMP OID iso.3... |
| CVE-2019-3926 | Crestron AM-100 with firmware 1.6.0.2 and AM-101 with firmware 2.7.0.2 are vulnerable to command injection via SNMP OID iso.3... |
| CVE-2019-3929 | The Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco w... |
| CVE-2019-5422 | XSS in buttle npm package version 0.2.0 causes execution of attacker-provided code in the victim's browser when an attacker c... |
| CVE-2019-5457 | Cross-site scripting (XSS) vulnerability in min-http-server (all versions) allows an attacker with access to the server file... |
| CVE-2019-5458 | Cross-site scripting (XSS) vulnerability in http-file-server (all versions) allows an attacker with access to the server file... |
| CVE-2019-5467 | An input validation and output encoding issue was discovered in the GitLab CE/EE wiki pages feature which could result in a p... |
| CVE-2019-5471 | An input validation and output encoding issue was discovered in the GitLab email notification feature which could result in a... |
| CVE-2019-6142 | It has been reported that XSS is possible in Forcepoint Email Security, versions 8.5 and 8.5.3. It is strongly recommended th... |
| CVE-2019-6146 | It has been reported that cross-site scripting (XSS) is possible in Forcepoint Web Security, version 8.x, via host header inj... |
| CVE-2019-6528 | PSI GridConnect GmbH Telecontrol Gateway and Smart Telecontrol Unit family, IEC104 Security Proxy versions Telecontrol Gatewa... |
| CVE-2019-6562 | In Philips Tasy EMR, Tasy EMR Versions 3.02.1744 and prior, the software incorrectly neutralizes user-controllable input befo... |
| CVE-2019-6565 | Moxa IKS and EDS fails to properly validate user input, giving unauthenticated and authenticated attackers the ability to per... |
| CVE-2019-6697 | An Improper Neutralization of Input vulnerability affecting FortiGate version 6.2.0 through 6.2.1, 6.0.0 through 6.0.6 in the... |
| CVE-2019-6835 | A Cross-Site Scripting (XSS) CWE-79 vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002... |
| CVE-2019-6853 | A CWE-79: Failure to Preserve Web Page Structure vulnerability exists in Andover Continuum (models 9680, 5740 and 5720, bCX40... |
| CVE-2019-7000 | Avaya Aura Conferencing XSS |
| CVE-2019-7004 | Avaya IP Office XSS Vulnerability |
| CVE-2019-7608 | Kibana versions before 5.6.15 and 6.6.1 had a cross-site scripting (XSS) vulnerability that could allow an attacker to obtain... |
| CVE-2019-7621 | Kibana versions before 6.8.6 and 7.5.1 contain a cross site scripting (XSS) flaw in the coordinate and region map visualizati... |
| CVE-2019-9508 | Vertiv Avocent UMG-4000 version 4.2.1.19 web interface is vulnerable to stored cross site scripting |
| CVE-2019-9509 | The web interface of the Vertiv Avocent UMG-4000 version 4.2.1.19 is vulnerable to reflected cross site scripting |
| CVE-2019-9537 | Telos Automated Message Handling System reflected XSS in uploaditem.asp |
| CVE-2019-9538 | Telos Automated Message Handling System reflected XSS in LDAP cbURL parameter |
| CVE-2019-9539 | Telos Automated Message Handling System reflected XSS in ModalWindowPopup.asp |
| CVE-2019-9540 | Telos Automated Message Handling System reflected XSS in prefs.asp |
| CVE-2019-9542 | Telos Automated Message Handling System reflected XSS in itemlookup.asp |
| CVE-2020-10041 | A vulnerability has been identified in SICAM MMU (All versions < V2.05), SICAM SGU (All versions), SICAM T (All versions < V2... |
| CVE-2020-10146 | Microsoft Teams displayName stored cross-site scripting vulnerability |
| CVE-2020-10509 | Sunnet eHRD - Cross-Site Scripting |
| CVE-2020-10614 | In OSIsoft PI System multiple products and versions, an authenticated remote attacker with write access to PI Vision database... |
| CVE-2020-10630 | SAE IT-systems FW-50 Remote Telemetry Unit (RTU). The software does not neutralize or incorrectly neutralizes user-controllab... |
| CVE-2020-10633 | A non-persistent XSS (cross-site scripting) vulnerability exists in eWON Flexy and Cosy (all firmware versions prior to 14.1s... |
| CVE-2020-10643 | OSIsoft PI System |
| CVE-2020-10688 | A cross-site scripting (XSS) flaw was found in RESTEasy in versions before 3.11.1.Final and before 4.5.3.Final, where it did... |
| CVE-2020-10748 | A flaw was found in Keycloak's data filter, in version 10.0.1, where it allowed the processing of data URLs in some circumsta... |
| CVE-2020-10776 | A flaw was found in Keycloak before version 12.0.0, where it is possible to add unsafe schemes for the redirect_uri parameter... |
| CVE-2020-11001 | Possible XSS attack in Wagtail |
| CVE-2020-12021 | In OSIsoft PI Web API 2019 Patch 1 (1.12.0.6346) and all previous versions, the affected product is vulnerable to a cross-sit... |
| CVE-2020-12512 | Pepper+Fuchs Comtrol IO-Link Master Cross-Site Scripting |
| CVE-2020-12517 | Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS: An authenticated low privileged user could embed maliciou... |
| CVE-2020-12530 | An issue was discovered in MB connect line mymbCONNECT24 and mbCONNECT24 software in all versions through V2.6.2. There is an... |
| CVE-2020-13176 | The Management Interface of the Teradici Cloud Access Connector and Cloud Access Connector Legacy for releases prior to April... |
| CVE-2020-13669 | Cross-site Scripting (XSS) vulnerability in ckeditor of Drupal Core allows attacker to inject XSS. This issue affects: Drupal... |
| CVE-2020-13672 | Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization API fails to properly filter cross-site scripting unde... |
| CVE-2020-13954 | Apache CXF Reflected XSS in the services listing page via the styleSheetPath |
| CVE-2020-13959 | Velocity Tools XSS Vulnerability |
| CVE-2020-11022 | Potential XSS vulnerability in jQuery |
| CVE-2020-11023 | Potential XSS vulnerability in jQuery |
| CVE-2020-11025 | Authenticated cross-site scripting (XSS) in WordPress Customizer |
| CVE-2020-11029 | Cross-site scripting in stats method (object cache) in WordPress |
| CVE-2020-11036 | XSS in GLPI |
| CVE-2020-11051 | XSS in Wiki.js |
| CVE-2020-11055 | Cross-site Scripting in BookStack |
| CVE-2020-11062 | Reflexive XSS in GLPI |
| CVE-2020-11064 | Cross-Site Scripting in TYPO3 CMS |
| CVE-2020-11065 | Cross-Site Scripting in TYPO3 CMS |
| CVE-2020-11070 | Cross-Site Scripting in SVG Sanitizer |
| CVE-2020-11074 | Stored XSS in PrestaShop |
| CVE-2020-11082 | Cross-Site Scripting in Kaminari |
| CVE-2020-11083 | Stored XSS in October |
| CVE-2020-11859 | Potential Cross Site Scripting vulnerability in OpenText iManager |
| CVE-2020-14320 | In Moodle before 3.9.1, 3.8.4 and 3.7.7, the filter in the admin task log required extra sanitizing to prevent a reflected XS... |
| CVE-2020-14333 | A flaw was found in Ovirt Engine's web interface in ovirt 4.4 and earlier, where it did not filter user-controllable paramete... |
| CVE-2020-14492 | OpenClinic GA |
| CVE-2020-14502 | The web interface of the 1734-AENTR communication module is vulnerable to stored XSS. A remote, unauthenticated attacker coul... |
| CVE-2020-15083 | Reflected XSS when uploading an image in the Product page in PrestaShop |
| CVE-2020-15092 | Stored XSS in TimelineJS3 |
| CVE-2020-15118 | Cross-Site Scripting in Wagtail |
| CVE-2020-15119 | DOM-based XSS in auth0-lock |
| CVE-2020-15138 | Cross-Site Scripting in Prism |
| CVE-2020-15139 | XSS in MyBB |
| CVE-2020-15154 | Cross Site Scripting in baserCMS |
| CVE-2020-15155 | Cross-Site Scripting in baserCMS |
| CVE-2020-15159 | Cross Site Scripting leading to RCE in baserCMS |
| CVE-2020-15161 | Potential XSS in PrestaShop |
| CVE-2020-15162 | Stored XSS in PrestaShop |
| CVE-2020-15169 | XSS in Action View |
| CVE-2020-15177 | Unauthenticated Stored XSS in GLPI |
| CVE-2020-15178 | Potential XSS in PrestaShop contactform |
| CVE-2020-15179 | HTML Injection in ScratchSig |
| CVE-2020-15183 | Reflected XSS leading to RCE in SoyCMS |
| CVE-2020-15217 | User data exposure in GLPI |
| CVE-2020-15221 | XSS in the breadcrumbs |
| CVE-2020-15231 | Cross-site scripting attack in mapfish-print |
| CVE-2020-15245 | Email verification bypass in Sylius |
| CVE-2020-15249 | Stored XSS by authenticated backend user with access to upload files |
| CVE-2020-15253 | Stored XSS in Grocy |
| CVE-2020-15263 | XSS in platform |
| CVE-2020-15273 | Cross-Site Scripting in baserCMS |
| CVE-2020-15274 | Stored XSS via search result in Wiki.js |
| CVE-2020-15275 | malicious SVG attachment causing stored XSS vulnerability in MoinMoin |
| CVE-2020-15276 | Cross Site Scripting in baserCMS |
| CVE-2020-15781 | A vulnerability has been identified in SICAM WEB firmware for SICAM A8000 RTUs (All versions < V05.30). The login screen does... |
| CVE-2020-15855 | Two cross-site scripting vulnerabilities were fixed in Bodhi 5.6.1. |
| CVE-2020-1607 | Junos OS: Cross-Site Scripting (XSS) in J-Web |
| CVE-2020-24416 | Blind stored XSS in Marketo Sales insight plugin for SalesForce |
| CVE-2020-24442 | Reflected Cross-Site Scripting (XSS) in Adobe Connect |
| CVE-2020-24443 | Reflected Cross-Site Scripting (XSS) in Adobe Connect |
| CVE-2020-24445 | Cross-site Scripting Vulnerability in Commenting Function of Adobe Experience Manager (AEM) |
| CVE-2020-2491 | Cross-site Scripting Vulnerability in Photo Station |
| CVE-2020-16206 | The affected product is vulnerable to stored cross-site scripting, which may allow an attacker to remotely execute arbitrary... |
| CVE-2020-16210 | The affected product is vulnerable to reflected cross-site scripting, which may allow an attacker to remotely execute arbitra... |
| CVE-2020-16218 | Philips Patient Monitoring Devices Cross-site Scripting |
| CVE-2020-16242 | GE Reason S20 Ethernet Switch |
| CVE-2020-16246 | GE Reason S20 Ethernet Switch |
| CVE-2020-1673 | Junos OS: Reflected Cross-site Scripting vulnerability in J-Web and web based (HTTP/HTTPS) services |
| CVE-2020-1691 | In Moodle 3.8, messages required extra sanitizing before updating the conversation overview, to prevent the risk of stored cr... |
| CVE-2020-1696 | A flaw was found in the all pki-core 10.x.x versions, where Token Processing Service (TPS) where it did not properly sanitize... |
| CVE-2020-1697 | It was found in all keycloak versions before 9.0.0 that links to external applications (Application Links) in the admin conso... |
| CVE-2020-1721 | A flaw was found in the Key Recovery Authority (KRA) Agent Service in pki-core 10.10.5 where it did not properly sanitize the... |
| CVE-2020-1760 | A flaw was found in the Ceph Object Gateway, where it supports request sent by an anonymous user in Amazon S3. This flaw coul... |
| CVE-2020-1766 | Improper handling of uploaded inline images |
| CVE-2020-1771 | Possible XSS in Customer user address book |
| CVE-2020-1936 | Stored XSS in Apache Ambari |
| CVE-2020-2005 | PAN-OS: GlobalProtect Clientless VPN session hijacking |
| CVE-2020-2017 | PAN-OS: DOM-Based cross site scripting vulnerability in management web interface |
| CVE-2020-2036 | PAN-OS: Reflected Cross-Site Scripting (XSS) vulnerability in management web interface |
| CVE-2020-24408 | Stored XSS in customer address upload feature |
| CVE-2020-25627 | The moodlenetprofile user profile field required extra sanitizing to prevent a stored XSS risk. This affects versions 3.9 to... |
| CVE-2020-25628 | The filter in the tag manager required extra sanitizing to prevent a reflected XSS risk. This affects 3.9 to 3.9.1, 3.8 to 3.... |
| CVE-2020-25631 | A vulnerability was found in Moodle 3.9 to 3.9.1, 3.8 to 3.8.4 and 3.7 to 3.7.7 where it was possible to include JavaScript i... |
| CVE-2020-25702 | In Moodle, it was possible to include JavaScript when re-naming content bank items. Versions affected: 3.9 to 3.9.2. This is... |
| CVE-2020-25706 | A cross-site scripting (XSS) vulnerability exists in templates_import.php (Cacti 1.2.13) due to Improper escaping of error me... |
| CVE-2020-25715 | A flaw was found in pki-core 10.9.0. A specially crafted POST request can be used to reflect a DOM-based cross-site scripting... |
| CVE-2020-26083 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2020-26198 | Dell EMC iDRAC9 versions prior to 4.32.10.00 and 4.40.00.00 contain a reflected cross-site scripting vulnerability in the iDR... |
| CVE-2020-26205 | XSS in Sal |
| CVE-2020-26210 | Cross-Site Scripting in BookStack |
| CVE-2020-26211 | Cross-Site Scripting in BookStack |
| CVE-2020-26216 | Cross-Site Scripting in TYPO3 Fluid |
| CVE-2020-26218 | HTML Injection in touchbase.ai |
| CVE-2020-26221 | Stored Cross Site Scripting in touchbase.ai |
| CVE-2020-26225 | Reflected XSS in PrestaShop Product Comments |
| CVE-2020-26227 | Cross-Site Scripting in Fluid view helpers |
| CVE-2020-26239 | Cross-Site Scripting in Scratch browser addons |
| CVE-2020-26249 | Remote Code Execution (RCE) Exploit on Cross Site Scripting (XSS) Vulnerability |
| CVE-2020-26257 | Denial of service attack via incorrect parameters to federation APIs |
| CVE-2020-26280 | XSS in OpenSlides |
| CVE-2020-26287 | Stored XSS in mermaid diagrams |
| CVE-2020-26296 | XSS in Vega |
| CVE-2020-26297 | XSS in mdBook's search page |
| CVE-2020-26298 | Injection in Redcarpet |
| CVE-2020-27219 | In all version of Eclipse Hawkbit prior to 0.3.0M7, the HTTP 404 (Not Found) JSON response body returned by the REST API may... |
| CVE-2020-27224 | In Eclipse Theia versions up to and including 1.2.0, the Markdown Preview (@theia/preview), can be exploited to execute arbit... |
| CVE-2020-27262 | Innokas Yhtymä Oy Vital Signs Monitor VC150 prior to Version 1.7.15 A stored cross-site scripting (XSS) vulnerability exists... |
| CVE-2020-27659 | Multiple cross-site scripting (XSS) vulnerabilities in Synology SafeAccess before 1.2.3-0234 allow remote attackers to inject... |
| CVE-2020-27783 | A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which... |
| CVE-2020-27832 | A flaw was found in Red Hat Quay, where it has a persistent Cross-site Scripting (XSS) vulnerability when displaying a reposi... |
| CVE-2020-28210 | A CWE-79 Improper Neutralization of Input During Web Page Generation (Cross-site Scripting) vulnerability exists in EcoStruxu... |
| CVE-2020-29025 | DOM-based Javascript injection |
| CVE-2020-29027 | Reflected Cross Site Scripting |
| CVE-2020-29028 | Reflected XSS issues |
| CVE-2020-29029 | XSS issue due to insufficient sanitization of input field |
| CVE-2020-29496 | Dell Wyse Management Suite versions prior to 3.1 contain a stored cross-site scripting vulnerability. A remote authenticated... |
| CVE-2020-29497 | Dell Wyse Management Suite versions prior to 3.1 contain a stored cross-site scripting vulnerability. A remote authenticated... |
| CVE-2020-3113 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3121 | Cisco Small Business Smart and Managed Switches Cross-Site Scripting Vulnerability |
| CVE-2020-3129 | Cisco Unity Connection Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3136 | Cisco Jabber Guest Cross-Site Scripting Vulnerability |
| CVE-2020-3137 | Cisco Email Security Appliance Cross-Site Scripting Vulnerability |
| CVE-2020-3149 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3156 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2020-3157 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2020-3159 | Cisco Finesse Web-Based Management Interface Cross-Site Scripting Vulnerability |
| CVE-2020-3185 | Cisco TelePresence Management Suite Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3192 | Cisco Prime Collaboration Provisioning Cross-Site Scripting Vulnerability |
| CVE-2020-3233 | Cisco IOx Application Framework Local Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3282 | Cisco Unified Communications Products Cross-Site Scripting Vulnerability |
| CVE-2020-3313 | Cisco Firepower Management Center Cross-Site Scripting Vulnerability |
| CVE-2020-3320 | Cisco Firepower Management Center Cross-Site Scripting Vulnerability |
| CVE-2020-3340 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities |
| CVE-2020-3346 | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2020-3348 | Cisco Data Center Network Manager Cross-Site Scripting Vulnerabilities |
| CVE-2020-3349 | Cisco Data Center Network Manager Cross-Site Scripting Vulnerabilities |
| CVE-2020-3354 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3355 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3356 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3406 | Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability |
| CVE-2020-3420 | Cisco Unified Communications Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3431 | Cisco Small Business RV Series Routers Cross-Site Scripting Vulnerability |
| CVE-2020-3439 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3460 | Cisco Data Center Network Manager Cross-Site Scripting Vulnerability |
| CVE-2020-3463 | Cisco Webex Meetings Reflected Cross-Site Scripting Vulnerability |
| CVE-2020-3464 | Cisco UCS Director Stored Cross-Site Scripting Vulnerability |
| CVE-2020-3466 | Cisco DNA Center Cross-Site Scripting Vulnerabilities |
| CVE-2020-3491 | Cisco Vision Dynamic Signage Director Stored Cross-Site Scripting Vulnerability |
| CVE-2020-35037 | Events Manager < 5.9.8 - Cross-Site Scripting (XSS) |
| CVE-2020-3515 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2020-35170 | Dell EMC Unisphere for PowerMax versions prior to 9.1.0.9, Dell EMC Unisphere for PowerMax versions prior to 9.0.2.16, and De... |
| CVE-2020-3518 | Cisco Data Center Network Manager Cross-Site Scripting Vulnerability |
| CVE-2020-3523 | Cisco Data Center Network Manager Cross-Site Scripting Vulnerability |
| CVE-2020-3532 | Cisco Unified Communications Products Cross-Site Scripting Vulnerability |
| CVE-2020-3536 | Cisco SD-WAN vManage Cross-Site Scripting Vulnerability |
| CVE-2020-3551 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2020-3553 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2020-35740 | HGiga MailSherlock - XSS -1 |
| CVE-2020-35741 | HGiga MailSherlock - XSS -2 |
| CVE-2020-3579 | Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability |
| CVE-2020-3580 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting... |
| CVE-2020-3581 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting... |
| CVE-2020-3582 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting... |
| CVE-2020-3583 | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Cross-Site Scripting... |
| CVE-2020-3587 | Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability |
| CVE-2020-3589 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2020-3590 | Cisco SD-WAN vManage Software Cross-Site Scripting Vulnerability |
| CVE-2020-3591 | Cisco SD-WAN vManage Cross-Site Scripting Vulnerability |
| CVE-2020-3599 | Cisco Adaptive Security Appliance Software Web-Based Management Interface Reflected Cross-Site Scripting Vulnerability |
| CVE-2020-36194 | XSS Vulnerability in QTS and QuTS heroCommand Injection Vulnerabilities in QTS and QuTS hero |
| CVE-2020-36510 | 15Zine < 3.3.0 - Reflected Cross-Site Scripting |
| CVE-2020-36523 | PlantUML Database Information Macro cross site scripting |
| CVE-2020-36524 | Refined Toolkit UI-Image/UI-Button cross site scripting |
| CVE-2020-36525 | Linking New Windows Macro cross site scripting |
| CVE-2020-36526 | Countdown Timer Macro cross site scripting |
| CVE-2020-36527 | Server Status HTTP Status/SMTP Status cross site scripting |
| CVE-2020-36634 | Indeed Engineering util ViewExportedVariablesServlet.java appendTo cross site scripting |
| CVE-2020-36635 | OpenMRS Appointment Scheduling Module AppointmentTypeValidator.java validateFieldName cross site scripting |
| CVE-2020-36636 | OpenMRS Admin UI Module Account Setup AccountPageController.java sendErrorMessage cross site scripting |
| CVE-2020-36637 | Chris92de AdminServ adminserv.php cross site scripting |
| CVE-2020-36638 | Chris92de AdminServ adminserv.php cross site scripting |
| CVE-2020-36644 | jamesmartin Inline SVG URL Parameter helpers.rb cross site scripting |
| CVE-2020-36653 | GENI Portal error-text.php cross site scripting |
| CVE-2020-36654 | GENI Portal sliceresource.php no_invocation_id_error cross site scripting |
| CVE-2020-36656 | Spectra < 1.15.0 - Contributor+ Stored Cross-Side Scripting |
| CVE-2020-36826 | AwesomestCode LiveBot parseMessage.js parseSend cross site scripting |
| CVE-2020-36828 | DiscuzX install_function.php show_next_step cross site scripting |
| CVE-2020-36844 | The KnowBe4 Security Awareness Training application before 2020-01-10 allows reflected XSS. The response has a SCRIPT element... |
| CVE-2020-36853 | 10WebMapBuilder <= 1.0.63 - Unauthenticated Stored Cross-Site Scripting via Plugin Settings Change |
| CVE-2020-36854 | Async JavaScript <= 2.19.07.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting |
| CVE-2020-36858 | Nagios Log Server < 2.1.6 XSS via Create User, Edit User, & Manage Host Lists Pages |
| CVE-2020-36860 | Nagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit Pages |
| CVE-2020-36861 | Nagios XI < 5.7.5 Core Config Manager (CCM) XSS via Overlay Rendering and Notification/Check Period Pages |
| CVE-2020-36862 | Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts |
| CVE-2020-36864 | Nagios XI < 5.7.2 XSS via Dashboard Background Color Setting |
| CVE-2020-36865 | Nagios XI < 5.7.2 XSS via BPI Config Management |
| CVE-2020-36866 | Nagios XI < 5.7.3 XSS via Manage Users in Admin Interface |
| CVE-2020-4038 | Reflected XSS in GraphQL Playground |
| CVE-2020-4041 | The filename of uploaded files vulnerable to stored XSS in Bolt CMS |
| CVE-2020-4051 | XSS in Dijit Editor's LinkDialog plugin |
| CVE-2020-4052 | Stored XSS through template injection in Wiki.js |
| CVE-2020-4054 | Cross-site Scripting in Sanitize |
| CVE-2020-4061 | Cross-site Scripting in OctoberPotential self-XSS when pasting content from malicious websites |
| CVE-2020-4070 | Cross-site Scripting in CSS Validator |
| CVE-2021-1575 | Cisco Virtualized Voice Browser Cross-Site Scripting Vulnerability |
| CVE-2021-1582 | Cisco Application Policy Infrastructure Controller Stored Cross-Site Scripting Vulnerability |
| CVE-2021-1599 | Cisco Unified Customer Voice Portal Cross-Site Scripting Vulnerability |
| CVE-2021-1603 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities |
| CVE-2021-1604 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities |
| CVE-2021-1605 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities |
| CVE-2021-1606 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities |
| CVE-2021-1607 | Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities |
| CVE-2021-20183 | It was found in Moodle before version 3.10.1 that some search inputs were vulnerable to reflected XSS due to insufficient esc... |
| CVE-2021-20186 | It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that if the TeX notation filter was enabled, additional... |
| CVE-2021-20279 | The ID number user profile field required additional sanitizing to prevent a stored XSS risk in moodle before 3.10.2, 3.9.5,... |
| CVE-2021-20280 | Text-based feedback answers required additional sanitizing to prevent stored XSS and blind SSRF risks in moodle before 3.10.2... |
| CVE-2021-20293 | A reflected Cross-Site Scripting (XSS) flaw was found in RESTEasy in all versions of RESTEasy up to 4.6.0.Final, where it did... |
| CVE-2021-20323 | A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak. |
| CVE-2021-20553 | IBM Sterling B2B Integrator Standard Edition cross-site scripting |
| CVE-2021-20654 | Wekan, open source kanban board system, between version 3.12 and 4.11, is vulnerable to multiple stored cross-site scripting.... |
| CVE-2021-20994 | WAGO: Managed Switches: Reflected Cross-site Scripting |
| CVE-2021-21004 | Cross-site Scripting Vulnerability in Phoenix Contact FL SWITCH SMCS series products |
| CVE-2021-21023 | Magento Commerce Stored Cross Site Scripting Vulnerability Could Lead To Arbitrary Code Execution |
| CVE-2020-7006 | Systech Corporation NDS-5000 Terminal Server, NDS/5008 (8 Port, RJ45), firmware Version 02D.30. Successful exploitation of th... |
| CVE-2020-7015 | Kibana versions before 6.8.9 and 7.7.0 contains a stored XSS flaw in the TSVB visualization. An attacker who is able to edit... |
| CVE-2020-7017 | In Kibana versions before 6.8.11 and 7.8.1 the region map visualization in contains a stored XSS flaw. An attacker who is abl... |
| CVE-2020-7033 | Avaya Equinox Conferencing XSS |
| CVE-2020-7256 | Network Security Management (NSM) - Cross site scripting vulnerability |
| CVE-2020-7258 | Network Security Management (NSM) - Cross site scripting vulnerability |
| CVE-2020-7301 | DLP ePO extension - Cross site scripting |
| CVE-2020-7303 | DLP ePO extension - Cross-site scripting |
| CVE-2020-7309 | Cross Site Scripting vulnerability in ePO extension of MACC |
| CVE-2020-7317 | ePolicy Orchistrator (ePO) - Cross-Site Scripting vulnerability |
| CVE-2020-7318 | ePolicy Orchistrator (ePO) - Cross-Site Scripting vulnerability |
| CVE-2020-8477 | ABB System 800xA Information Manager Remote Code Execution |
| CVE-2020-8923 | XSS in Dart |
| CVE-2020-9055 | Versiant Lynx Customer Service Portal version 3.5.2 is vulnerable to stored cross-site scripting, which may allow an attacker... |
| CVE-2020-9056 | Periscope BuySpeed version 14.5 is vulnerable to stored cross-site scripting |
| CVE-2020-9732 | Stored XSS in AEM Sites Components |
| CVE-2020-9734 | Stored XSS in AEM Forms component |
| CVE-2020-9735 | Stored XSS in AEM's Content Repository Development Environment |
| CVE-2020-9736 | Stored XSS in AEM's Content Repository Development Environment |
| CVE-2020-9737 | Stored XSS in AEM's Content Repository Development Environment |
| CVE-2020-9738 | Stored XSS in AEM's Content Repository Development Environment |
| CVE-2020-9740 | Stored XSS in AEM Design Importer Component |
| CVE-2020-9741 | Stored XSS in AEM Forms Components |
| CVE-2020-9742 | Reflected XSS in AEM Inbox module |
| CVE-2021-0268 | Junos OS: J-Web has an Improper Neutralization of CRLF Sequences in its HTTP Headers which allows an attacker to carry out mu... |
| CVE-2021-0275 | Junos OS: J-Web: Cross-site scripting attack allows an attacker to gain control of another users session. |
| CVE-2021-1127 | Cisco Enterprise NFV Infrastructure Software Cross-Site Scripting Vulnerability |
| CVE-2021-1130 | Cisco DNA Center Cross-Site Scripting Vulnerability |
| CVE-2021-1151 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1152 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1153 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1154 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1155 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1156 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1157 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1158 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Stored Cross-Site Scripting Vulnerabiliti... |
| CVE-2021-1238 | Cisco Firepower Management Center Stored Cross-Site Scripting Vulnerabilities |
| CVE-2021-1239 | Cisco Firepower Management Center Stored Cross-Site Scripting Vulnerabilities |
| CVE-2021-1245 | Cisco Finesse OpenSocial Gadget Editor Cross-Site Scripting Vulnerability |
| CVE-2021-1254 | Cisco Finesse Cross-Site Scripting Vulnerabilities |
| CVE-2021-1271 | Cisco Web Security Appliance Stored Cross-Site Scripting Vulnerability |
| CVE-2021-1374 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family Stored Cross-Site Scripting Vulnerability |
| CVE-2021-1395 | Cisco Unified Intelligence Center Reflected Cross-Site Scripting Vulnerability |
| CVE-2021-1444 | Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software Web Services Interface Cro... |
| CVE-2021-1455 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2021-1456 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2021-1457 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2021-1458 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2021-1463 | Cisco Unified Intelligence Center Reflected Cross-Site Scripting Vulnerability |
| CVE-2020-5142 | A stored cross-site scripting (XSS) vulnerability exists in the SonicOS SSLVPN web interface. A remote unauthenticated attack... |
| CVE-2020-5223 | Persistent XSS vulnerability in filename of attached file in PrivateBin |
| CVE-2020-5226 | Cross-site scripting in SimpleSAMLphp |
| CVE-2020-5264 | Reflected XSS in security compromised page of PrestaShop |
| CVE-2020-5265 | Reflected XSS on AdminAttributesGroups page of PrestaShop |
| CVE-2020-5266 | Stored XSS on back office edit page |
| CVE-2020-5269 | Reflected XSS on AdminFeatures page of PrestaShop |
| CVE-2020-5271 | Reflected XSS with dashboard calendar of PrestaShop |
| CVE-2020-5272 | Reflected XSS on Search page of PrestaShop |
| CVE-2020-5273 | Stored XSS with custom URLs in PrestaShop module ps_linklist |
| CVE-2020-5276 | Reflected XSS on AdminCarts page of PrestaShop |
| CVE-2020-5277 | Reflected XSS with url_name parameter of PrestaShop module ps_facetedsearch |
| CVE-2020-5278 | Reflected XSS on Exception page of PrestaShop |
| CVE-2020-5285 | Reflected XSS with back parameter in PrestaShop |
| CVE-2020-5286 | Reflected XSS related in import page in PrestaShop |
| CVE-2020-5294 | Reflected XSS with social networks fields |
| CVE-2020-5317 | Dell EMC ECS versions prior to 3.4.0.1 contain an XSS vulnerability. A remote authenticated malicious user could exploit this... |
| CVE-2020-5334 | RSA Archer, versions prior to 6.7 P2 (6.7.0.2), contains a Document Object Model (DOM) based cross-site scripting vulnerabili... |
| CVE-2020-5336 | RSA Archer, versions prior to 6.7 P1 (6.7.0.1), contain a URL injection vulnerability. An unauthenticated attacker could pote... |
| CVE-2020-5339 | RSA Authentication Manager versions prior to 8.4 P10 contain a stored cross-site scripting vulnerability in the Security Cons... |
| CVE-2020-5340 | RSA Authentication Manager versions prior to 8.4 P10 contain a stored cross-site scripting vulnerability in the Security Cons... |
| CVE-2020-5346 | RSA Authentication Manager versions prior to 8.4 P11 contain a stored cross-site scripting vulnerability in the Security Cons... |
| CVE-2020-5398 | RFD Attack via "Content-Disposition" Header Sourced from Request Input by Spring MVC or Spring WebFlux Application |
| CVE-2020-6159 | URLs using “javascript:” have the protocol removed when pasted into the address bar to protect users from cross-site scriptin... |
| CVE-2020-6777 | Stored XSS in Bosch PRAESIDEO and Bosch PRAESENSA Management Interface |
| CVE-2020-6804 | XSS in Mozilla WebThings Gateway |
| CVE-2020-6973 | Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2. Multiple cross-s... |
| CVE-2020-7333 | Cross-site Scripting (XSS) in firewall ePO extension of McAfee Endpoint Security (ENS) |
| CVE-2020-7354 | Rapid7 Metasploit Pro Stored XSS in 'host' field |
| CVE-2020-7355 | Rapid7 Metasploit Pro Stored XSS in 'notes' field |
| CVE-2020-7390 | Sage X3 Syracuse Persistent XSS in Edit User page |
| CVE-2020-7481 | A CWE-79:Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists Andover Co... |
| CVE-2020-7482 | A CWE-79:Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists Andover Co... |
| CVE-2020-7546 | A CWE-79: Improper Neutralization of Input During Web Page Generation vulnerability exists in EcoStruxureª and SmartStruxureª... |
| CVE-2020-7570 | A CWE-79 Improper Neutralization of Input During Web Page Generation (Cross-site Scripting Stored) vulnerability exists in Ec... |
| CVE-2020-7571 | A CWE-79 Multiple Improper Neutralization of Input During Web Page Generation (Cross-site Scripting Reflected) vulnerability... |
| CVE-2020-7574 | A vulnerability has been identified in Climatix POL908 (BACnet/IP module) (All versions), Climatix POL909 (AWM module) (All v... |
| CVE-2020-7576 | A vulnerability has been identified in Camstar Enterprise Platform (All versions), Opcenter Execution Core (All versions < V8... |
| CVE-2020-7690 | All affected versions <2.0.0 of package jspdf are vulnerable to Cross-site Scripting (XSS). It is possible to inject JavaScri... |
| CVE-2020-7809 | Estsoft ALSong DOM-Based XSS Vulnerability |
| CVE-2020-8020 | Persistent XSS in markdown parser used by obs-server |
| CVE-2020-8031 | obs: Stored XSS |
| CVE-2020-8115 | A reflected XSS vulnerability has been discovered in the publicly accessible afr.php delivery script of Revive Adserver <= 5.... |
| CVE-2020-8120 | A reflected Cross-Site Scripting vulnerability in Nextcloud Server 16.0.1 was discovered in the svg generation. |
| CVE-2020-8127 | Insufficient validation in cross-origin communication (postMessage) in reveal.js version 3.9.1 and earlier allow attackers to... |
| CVE-2020-8155 | An outdated 3rd party library in the Files PDF viewer for Nextcloud Server 18.0.2 caused a Cross-site scripting vulnerability... |
| CVE-2020-8160 | MendixSSO <= 2.1.1 contains endpoints that make use of the openid handler, which is suffering from a Cross-Site Scripting vul... |
| CVE-2020-8170 | We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vulnerabilities fou... |
| CVE-2020-8176 | A cross-site scripting vulnerability exists in koa-shopify-auth v3.1.61-v3.1.62 that allows an attacker to inject JS payloads... |
| CVE-2020-8189 | A cross-site scripting error in Nextcloud Desktop client 2.6.4 allowed to present any html (including local links) when respo... |
| CVE-2020-8191 | Improper input validation in Citrix ADC and Citrix Gateway versions before 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 and... |
| CVE-2020-8198 | Improper input validation in Citrix ADC and Citrix Gateway versions before 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 and... |
| CVE-2020-8204 | A cross site scripting (XSS) vulnerability exists in Pulse Connect Secure <9.1R5 on the PSAL Page. |
| CVE-2020-8208 | Improper input validation in Citrix XenMobile Server 10.12 before RP1, Citrix XenMobile Server 10.11 before RP4, Citrix XenMo... |
| CVE-2020-8217 | A cross site scripting (XSS) vulnerability in Pulse Connect Secure <9.1R8 allowed attackers to exploit in the URL used for Ci... |
| CVE-2020-8238 | A vulnerability in the authenticated user web interface of Pulse Connect Secure and Pulse Policy Secure < 9.1R8.2 could allow... |
| CVE-2021-21029 | Magento Commerce Reflected Cross-site Scripting Vulnerability Could Lead To Arbitrary JavaScript Execution |
| CVE-2021-21030 | Magento Commerce Stored Cross-site Scripting Could Lead To Arbitrary Javascript Execution |
| CVE-2021-21043 | Reflected Cross-site Scripting (XSS) on version-compare and page-compare tools |
| CVE-2021-21079 | Adobe Connect Reflected Cross-site Scripting via archiveOffset parameter |
| CVE-2021-21080 | Adobe Connect Reflected Cross-site Scripting via query parameter |
| CVE-2021-21084 | Adobe Experience Manager stored cross-site scripting vulnerability in resource resolver factory could lead to arbitrary code... |
| CVE-2021-21087 | ColdFusion Improper neutralization of web input during page generation could lead to arbitrary JavaScript execution in the br... |
| CVE-2021-21258 | XSS injection in ajax/kanban |
| CVE-2021-21259 | Stored XSS in slide mode |
| CVE-2021-21260 | XSS in description field |
| CVE-2021-21283 | XSS in Flarum Sticky extension. |
| CVE-2021-21312 | Stored XSS on documents |
| CVE-2021-21314 | XSS injection on ticket update |
| CVE-2021-21319 | Several stored XSS |
| CVE-2021-21325 | Stored XSS in budget type |
| CVE-2021-21332 | Cross-site scripting (XSS) vulnerability in the password reset endpoint |
| CVE-2021-1490 | Cisco Web Security Appliance Cross-Site Scripting Vulnerability |
| CVE-2021-1507 | Cisco SD-WAN vManage API Stored Cross-Site Scripting Vulnerability |
| CVE-2021-21441 | XSS in the ticket overview screens |
| CVE-2021-21442 | XSS vulnerability in Time Accounting |
| CVE-2021-21515 | Dell EMC SourceOne, versions 7.2SP10 and prior, contain a Stored Cross-Site Scripting vulnerability. A remote low privileged... |
| CVE-2021-21541 | Dell EMC iDRAC9 versions prior to 4.40.00.00 contain a DOM-based cross-site scripting vulnerability. A remote unauthenticated... |
| CVE-2021-21542 | Dell EMC iDRAC9 versions prior to 4.40.10.00 contain multiple stored cross-site scripting vulnerabilities. A remote authentic... |
| CVE-2021-21543 | Dell EMC iDRAC9 versions prior to 4.40.00.00 contain multiple stored cross-site scripting vulnerabilities. A remote authentic... |
| CVE-2021-21576 | Dell EMC iDRAC9 versions prior to 4.40.40.00 contain a DOM-based cross-site scripting vulnerability. A remote attacker could... |
| CVE-2021-21577 | Dell EMC iDRAC9 versions prior to 4.40.40.00 contain a DOM-based cross-site scripting vulnerability. A remote attacker could... |
| CVE-2021-21581 | Dell EMC iDRAC9 versions prior to 5.00.00.00 contain a cross-site scripting vulnerability. A remote attacker could potentiall... |
| CVE-2021-22676 | UserExcelOut.asp within WebAccess/SCADA is vulnerable to cross-site scripting (XSS), which could allow an attacker to send ma... |
| CVE-2021-22706 | A CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists in EVlink... |
| CVE-2020-8245 | Improper Input Validation on Citrix ADC and Citrix Gateway 13.0 before 13.0-64.35, Citrix ADC and NetScaler Gateway 12.1 befo... |
| CVE-2020-8262 | A vulnerability in the Pulse Connect Secure / Pulse Policy Secure below 9.1R9 could allow attackers to conduct Cross-Site Scr... |
| CVE-2020-8263 | A vulnerability in the authenticated user web interface of Pulse Connect Secure < 9.1R9 could allow attackers to conduct Cros... |
| CVE-2020-8264 | In actionpack gem >= 6.0.0, a possible XSS vulnerability exists when an application is running in development mode allowing a... |
| CVE-2020-8280 | A missing file type check in Nextcloud Contacts 3.4.0 allows a malicious user to upload SVG files as PNG files to perform cro... |
| CVE-2020-8281 | A missing file type check in Nextcloud Contacts 3.3.0 allows a malicious user to upload malicious SVG files to perform cross-... |
| CVE-2020-8288 | The `specializedRendering` function in Rocket.Chat server before 3.9.2 allows a cross-site scripting (XSS) vulnerability by w... |
| CVE-2020-8291 | A link preview rendering issue in Rocket.Chat versions before 3.9 could lead to potential XSS attacks. |
| CVE-2020-8292 | Rocket.Chat server before 3.9.0 is vulnerable to a self cross-site scripting (XSS) vulnerability via the drag & drop function... |
| CVE-2020-8294 | A missing link validation in Nextcloud Server before 20.0.2, 19.0.5, 18.0.11 allows execution of a stored XSS attack using In... |
| CVE-2020-8340 | A cross-site scripting (XSS) vulnerability was discovered in the legacy IBM and Lenovo System x IMM2 (Integrated Management M... |
| CVE-2020-8347 | A reflective cross-site scripting (XSS) vulnerability was reported in Lenovo Enterprise Network Disk prior to version 6.1 pat... |
| CVE-2020-8348 | A DOM-based cross-site scripting (XSS) vulnerability was reported in Lenovo Enterprise Network Disk prior to version 6.1 patc... |
| CVE-2021-21799 | Cross-site scripting vulnerabilities exist in the telnet_form.php script functionality of Advantech R-SeeNet v 2.4.12 (20.10.... |
| CVE-2021-21800 | Cross-site scripting vulnerabilities exist in the ssh_form.php script functionality of Advantech R-SeeNet v 2.4.12 (20.10.202... |
| CVE-2021-21801 | This vulnerability is present in device_graph_page.php script, which is a part of the Advantech R-SeeNet web applications. A... |
| CVE-2021-21802 | This vulnerability is present in device_graph_page.php script, which is a part of the Advantech R-SeeNet web applications. A... |
| CVE-2021-21803 | This vulnerability is present in device_graph_page.php script, which is a part of the Advantech R-SeeNet web applications. A... |
| CVE-2021-22291 | EIBPORT Reflected XSS |
| CVE-2021-22503 | Improper Neutralization of Input During Web Page Generation Vulnerability |
| CVE-2021-22510 | Reflected XSS vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins plugin. The vulnerability affects al... |
| CVE-2021-22528 | Information leakage vulnerability in NetIQ Access Manager versions prior to version 4.5.4 and 5.0.1 |
| CVE-2021-22540 | XSS in Dart SDK |
| CVE-2021-22849 | Hyweb HyCMS-J1 - Stored XSS |
| CVE-2021-22871 | Revive Adserver before 5.1.0 permits any user with a manager account to store possibly malicious content in the URL website p... |
| CVE-2021-22872 | Revive Adserver before 5.1.0 is vulnerable to a reflected cross-site scripting (XSS) vulnerability via the publicly accessibl... |
| CVE-2021-22874 | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` para... |
| CVE-2021-22875 | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter. |
| CVE-2021-22878 | Nextcloud Server prior to 20.0.6 is vulnerable to reflected cross-site scripting (XSS) due to lack of sanitization in `OC.Not... |
| CVE-2021-22886 | Rocket.Chat before 3.11, 3.10.5, 3.9.7, 3.8.8 is vulnerable to persistent cross-site scripting (XSS) using nested markdown ta... |
| CVE-2021-22888 | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones... |
| CVE-2021-22889 | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (... |
| CVE-2021-22936 | A vulnerability in Pulse Connect Secure before 9.1R12 could allow a threat actor to perform a cross-site script attack agains... |
| CVE-2021-22722 | A CWE-79: Improper Neutralization of Input During Web Page Generation ('Stored Cross-site Scripting') vulnerability exists in... |
| CVE-2021-22723 | A CWE-79: Improper Neutralization of Input During Web Page Generation (Cross-siteScripting) through Cross-Site Request Forger... |
| CVE-2021-23174 | WordPress Download Monitor plugin <= 4.4.6 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-23209 | WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.32 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulner... |
| CVE-2021-23225 | Cacti 1.1.38 allows authenticated users with User Management permissions to inject arbitrary web script or HTML in the "new_u... |
| CVE-2021-23228 | Delta Electronics DIAEnergie (Update A) |
| CVE-2021-23260 | Stored XSS Vulnerability in File Name of the File Upload function |
| CVE-2021-23282 | Stored Cross-site Scripting reported in Intelligent Power Manager v1 |
| CVE-2021-23283 | Security issues in Eaton Intelligent Power Protector (IPP) |
| CVE-2021-23284 | Security issues in Eaton Intelligent Power Manager Infrastructure |
| CVE-2021-23285 | Security issues in Eaton Intelligent Power Manager Infrastructure |
| CVE-2021-23287 | Security issues in Intelligent Power Manager (IPM 1) |
| CVE-2021-23288 | Security issues in Intelligent Power Protector |
| CVE-2021-23848 | Reflected XSS in URL handler |
| CVE-2021-22948 | Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() P... |
| CVE-2021-23027 | On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, and 14.1.x before 14.1.4.3, a DOM based cross-site scripting (XSS)... |
| CVE-2021-23037 | On all versions of 16.1.x, 16.0.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x, a reflected cross-site scripting (XSS) vulnera... |
| CVE-2021-23038 | On version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3.1, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all versions o... |
| CVE-2021-23041 | On BIG-IP version 16.0.x before 16.0.1.2, 15.1.x before 15.1.3, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all versi... |
| CVE-2021-23054 | On version 16.x before 16.1.0, 15.1.x before 15.1.4, 14.1.x before 14.1.4.4, and all versions of 13.1.x, 12.1.x, and 11.6.x,... |
| CVE-2021-23150 | WordPress AMP for WP – Accelerated Mobile Pages plugin <= 1.0.77.31 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-24124 | WP Shieldon 1.6.3 - Unauthenticated Cross-Site Scripting (XSS) |
| CVE-2021-24126 | Envira Gallery Lite < 1.8.3.3 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24127 | ThirstyAffiliates < 3.9.3 - Authenticated Stored XSS |
| CVE-2021-24128 | Team Members < 5.0.4 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24129 | Themify Portfolio Post < 1.1.6 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24134 | Constant Contact Forms < 1.8.8 - Multiple Authenticated Stored XSS |
| CVE-2021-24135 | WP Customer Reviews < 3.4.3 - Multiple Unauthenticated and Low Priv Authenticated Stored XSS |
| CVE-2021-24136 | Testimonials Widget < 4.0.0 - Multiple Authenticated Stored XSS |
| CVE-2021-24147 | Modern Events Calendar Lite < 5.16.5 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24152 | Popup Builder < 3.74 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2020-2493 | Cross-site Scripting Vulnerability in Multimedia Console |
| CVE-2020-2494 | Cross-site Scripting Vulnerability in Music Station |
| CVE-2020-2495 | Cross-site scripting vulnerability in QTS and QuTS hero |
| CVE-2020-2496 | Cross-site scripting vulnerability in QTS and QuTS hero |
| CVE-2021-24153 | Yoast SEO < 3.4.1 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24156 | Testimonial Rotator <= 3.0.3 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24157 | Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Stored Cross Site Scripting |
| CVE-2021-24168 | Easy Contact Form Pro < 1.1.1.9 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24169 | Advanced Order Export For WooCommerce < 3.1.8 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24176 | JH 404 Logger <= 1.1 - Unauthenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24177 | WP File Manager < 7.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24180 | Related Posts for WordPress < 2.0.4 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24187 | SEO Redirection < 6.4 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24196 | Social Slider Widget < 1.8.5 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24201 | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Column Element |
| CVE-2021-24202 | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Heading Widget |
| CVE-2021-24203 | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Divider Widget |
| CVE-2021-24204 | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Accordion Widget |
| CVE-2021-24205 | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widget |
| CVE-2021-23854 | Reflected XSS in page parameter |
| CVE-2021-23856 | Reflected Cross-Site-Scripting |
| CVE-2021-23860 | Reflected Cross Site Scripting (XSS) vulnerability in Bosch VRM / BVMS |
| CVE-2021-23881 | Stored Cross Site Scripting in ENS |
| CVE-2021-24225 | Advanced Booking Calendar < 1.6.7 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24228 | Patreon WordPress < 1.7.2 - Reflected XSS on Login Form |
| CVE-2021-24229 | Patreon WordPress < 1.7.2 - Reflected XSS on patreon_save_attachment_patreon_level AJAX action |
| CVE-2021-24232 | Advanced Booking Calendar < 1.6.8 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24233 | Cooked Pro < 1.7.5.6 - Unauthenticated Reflected Cross Site Scripting (XSS) |
| CVE-2021-24234 | Ivory Search < 4.6.1 - Reflected Cross Site Scripting (XSS) |
| CVE-2021-24235 | Goto - Tour & Travel < 2.0 - Unauthenticated Reflected XSS |
| CVE-2021-24237 | Realteo < 1.2.4 - Unauthenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24239 | Pie Register < 3.7.0.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24241 | Advanced Custom Field Pro < 5.9.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24243 | WPBakery Page Builder Clipboard < 4.5.6 - Subscriber+ Stored Cross-Site Scripting (XSS) |
| CVE-2020-2497 | Cross-site scripting vulnerability in QTS and QuTS hero |
| CVE-2020-2498 | Cross-site scripting vulnerability in QTS and QuTS hero |
| CVE-2021-24206 | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Image Box Widget |
| CVE-2021-24208 | WP Page Builder < 1.2.4 - Multiple Stored Cross-Site scripting (XSS) |
| CVE-2021-24211 | WordPress Related Posts <= 3.6.4 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24213 | GiveWP < 2.10.0 - Reflected Cross Site Scripting (XSS) |
| CVE-2021-24214 | OpenID Connect Generic Client 3.8.0-3.8.1 - Reflected Cross Site Scripting (XSS) via Login Error |
| CVE-2021-24329 | WP Super Cache < 1.7.3 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24330 | Funnel Builder by CartFlows < 1.6.13 - Authenticated Stored XSS via FB Pixel ID and Google Analytics ID |
| CVE-2021-24331 | Smooth Scroll Page Up/Down Buttons < 1.4 - Authenticated Stored XSS |
| CVE-2021-24332 | Autoptimize < 2.8.4 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24334 | Instant Images WordPress Plugin < 4.4.0.1 - Authenticated Stored XSS & XFS |
| CVE-2021-24335 | Car Repair Services < 4.0 - Unauthenticated Reflected XSS & XFS |
| CVE-2021-24338 | Pods < 2.7.27 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24339 | Pods < 2.7.27 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24342 | JNews < 8.0.6 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24343 | iFlyChat – WordPress Chat < 4.7.0 - Admin+ Stored Cross-Site Scripting (XSS) |
| CVE-2021-24344 | Easy Preloader <= 1.0.0 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24245 | Stop Spammers < 2021.9 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24246 | WorkScout Core < 1.3.4 - Authenticated Stored XSS & XFS |
| CVE-2021-24247 | Contact Form Check Tester <= 1.0.2 - Broken Access Control to Cross-Site Scripting (XSS) |
| CVE-2021-24250 | Business Directory Plugin < 5.11.2 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24255 | Essential Addons for Elementor < 4.5.4 - Contributor+ Stored Cross-Site Scripting (XSS) |
| CVE-2021-24256 | Elementor - Header, Footer & Blocks Template < 1.5.8 - Contributor+ Stored XSS |
| CVE-2021-24257 | Premium Addons for Elementor < 4.2.8 - Contributor+ Stored Cross-Site Scripting (XSS) |
| CVE-2021-24258 | ElementsKit and ElementsKit Pro < 2.2.0 - Contributor+ Stored XSS |
| CVE-2021-24259 | Elementor Addon Elements < 1.11.2 - Contributor+ Stored XSS |
| CVE-2021-24260 | Livemesh Addons for Elementor < 6.8 - Contributor+ Stored XSS |
| CVE-2021-24261 | HT Mega - Absolute Addons for Elementor Page Builder < 1.5.7 - Contributor+ Stored XSS |
| CVE-2021-24262 | WooLentor - WooCommerce Elementor Addons + Builder < 1.8.6 - Contributor+ Stored XSS |
| CVE-2021-24263 | PowerPack Addons for Elementor < 2.3.2 - Contributor+ Stored XSS |
| CVE-2021-24264 | Image Hover Effects - Elementor Addon < 1.3.4 - Contributor+ Stored XSS |
| CVE-2021-24265 | Rife Elementor Extensions & Templates < 1.1.6 - Contributor+ Stored XSS |
| CVE-2021-24266 | The Plus Addons for Elementor Page Builder Lite < 2.0.6 - Contributor+ Stored XSS |
| CVE-2020-2502 | Cross-site Scripting Vulnerability in Photo Station |
| CVE-2020-2503 | Stored cross-site scripting vulnerability in QES |
| CVE-2020-25158 | B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus |
| CVE-2021-24346 | Stock in & out <= 1.0.4 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24349 | Gallery From Files <= 1.6.0 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24350 | Visitors <= 0.3 - Unauthenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24351 | The Plus Addons for Elementor < 4.1.12 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24357 | FooGallery < 2.0.35 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24362 | Photo Gallery < 1.5.75 - Stored Cross-Site Scripting via Uploaded SVG |
| CVE-2021-24364 | Jannah < 5.4.4 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24365 | Admin Columns Free (< 4.3.2) & Pro (< 5.5.2) - Authenticated Stored Cross-Site Scripting (XSS) in Custom Field |
| CVE-2021-24366 | Admin Columns Free < 4.3 & Pro < 5.5.1 - Admin+ Stored XSS in Label |
| CVE-2021-24367 | WP Config File Editor <= 1.7.1 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24368 | Quiz And Survey Master < 7.1.18 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24369 | GetPaid < 2.3.4 - Authenticated Stored XSS |
| CVE-2021-24372 | WP Hardening < 1.2.2 - Reflected XSS via URI |
| CVE-2021-24373 | WP Hardening < 1.2.2 - Reflected XSS via historyvalue |
| CVE-2021-24378 | Autoptimize < 2.7.8 - Authenticated Stored XSS via File Upload |
| CVE-2021-24381 | NinjaForms < 3.5.8.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24382 | Smart Slider 3 < 3.5.0.9 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2020-25163 | OSIsoft PI Vision Cross-site Scripting |
| CVE-2021-24267 | All-in-One Addons for Elementor - WidgetKit < 2.3.10 - Contributor+ Stored XSS |
| CVE-2021-24268 | JetWidgets For Elementor < 1.0.9 - Contributor+ Stored XSS |
| CVE-2021-24269 | Sina Extension for Elementor < 3.3.12 - Contributor+ Stored XSS |
| CVE-2021-24270 | DethemeKit For Elementor < 1.5.5.5 - Contributor+ Stored XSS |
| CVE-2021-24271 | Ultimate Addons for Elementor < 1.30.0 - Contributor+ Stored XSS |
| CVE-2021-24273 | Clever Addons for Elementor < 2.1.0 - Contributor+ Stored XSS |
| CVE-2021-24274 | Ultimate Maps by Supsystic < 1.2.5 - Reflected Cross-Site scripting (XSS) |
| CVE-2021-24275 | Popup by Supsystic < 1.10.5 - Reflected Cross-Site scripting (XSS) |
| CVE-2021-24276 | Contact Form by Supsystic < 1.7.15 - Reflected Cross-Site scripting (XSS) |
| CVE-2021-24277 | RSS for Yandex Turbo < 1.30 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24283 | Accordion < 2.2.30 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24286 | Redirect 404 to Parent < 1.3.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24287 | Select All Categories and Taxonomies < 1.3.2 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24290 | Store Locator Plus <= 5.5.15 - Unauthenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24291 | Photo Gallery < 1.5.69 - Multiple Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24292 | Happy Addons for Elementor Free < 2.24.0 and Pro < 1.17.0 - Contributor+ Stored XSS |
| CVE-2021-24383 | WP Google Maps < 8.1.12 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24386 | WP SVG Images < 3.4 - Authenticated (author+) Stored XSS via SVG |
| CVE-2021-24387 | Real Estate 7 < 3.1.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24388 | Vik Rent Car < 1.1.7 - CSRF to Stored XSS |
| CVE-2021-24389 | FoodBakery < 2.2 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24407 | Jannah < 5.4.5 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24408 | Prismatic < 2.8 - Contributor+ Stored XSS |
| CVE-2021-24409 | Prismatic < 2.8 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24410 | Telugu Bible Verse Daily <= 1.0 - CSRF to Stored XSS |
| CVE-2021-24411 | Social Tape <= 1.0 - CSRF to Stored XSS |
| CVE-2021-24412 | Html5 Audio Player < 2.1.3 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24413 | Easy Twitter Feed < 1.2 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24414 | YT Player < 1.4 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24415 | Polo Video Gallery <= 1.2 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24416 | StreamCast < 2.1.1 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24418 | Smooth Scroll Page Up/Down Buttons <= 1.4 - Authenticated Stored XSS via psb_positioning |
| CVE-2021-21340 | Cross-Site Scripting in Content Preview |
| CVE-2021-21358 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in typo3/cms-form |
| CVE-2021-21365 | Cross-Site Scripting in Content Rendering |
| CVE-2021-21370 | Cross-Site Scripting in Content Preview (CType menu) |
| CVE-2021-21383 | XSS in Wiki.js |
| CVE-2021-21398 | Possible XSS injection through DataColumn Grid class |
| CVE-2021-21418 | Potential XSS injection in the newsletter conditions field |
| CVE-2021-21422 | XSS Vulnerability in mongo-express |
| CVE-2021-21434 | XSS in Survey Module |
| CVE-2021-24437 | Favicon by RealFaviconGenerator <= 1.3.20 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24438 | ShareThis Dashboard for Google Analytics < 2.5.2 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24439 | Browser Screenshots < 1.7.6 - Contributor+ Stored XSS |
| CVE-2021-24440 | Sign-up Sheets < 1.0.14 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24443 | Youzify < 1.0.7 - Stored Cross-Site Scripting via Biography |
| CVE-2021-24293 | NextGEN Gallery Pro < 3.1.11 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24294 | DSGVO All in one for WP < 4.0 - Unauthenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24296 | WP Customer Reviews < 3.5.6 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24297 | Goto < 2.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24298 | Simple Giveaways < 2.36.2 - Unauthenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24299 | ReDi Restaurant Reservations < 21.0426 - Unauthenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24300 | PickPlugins Product Slider for WooCommerce < 1.13.22 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24301 | Hotjar Connecticator <= 1.1.1 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24302 | Hana Flv Player <= 3.1.3 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24304 | Newsmag < 5.0 - Unauthenticated Reflected Cross-site Scripting (XSS) |
| CVE-2021-24305 | Target First Plugin 2.0 - Unauthenticated Stored XSS via Licence Key |
| CVE-2021-24306 | Ultimate Member < 2.1.20 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24308 | LifterLMS < 4.21.1 - Authenticated Stored XSS in Edit Profile |
| CVE-2021-24309 | Weekly Schedule < 3.4.3 - Authenticated Stored XSS |
| CVE-2021-24310 | Photo Gallery < 1.5.67 - Authenticated Stored Cross-Site Scripting via Gallery Title |
| CVE-2021-24313 | WP Prayer < 1.6.2 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24419 | WP YouTube Lyte < 1.7.16 - Authenticated Stored XSS |
| CVE-2021-24420 | Request a Quote < 2.3.4 - Authenticated Stored XSS |
| CVE-2021-24421 | WP JobSearch < 1.7.4 - Authenticated Stored XSS |
| CVE-2021-24423 | UpdraftPlus < 1.16.59 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24424 | WP Reset < 1.90 - Authenticated Stored XSS |
| CVE-2021-24425 | myStickymenu < 2.5.2 - Authenticated Stored XSS |
| CVE-2021-24426 | Backup by 10Web <= 1.0.20 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24427 | W3 Total Cache < 2.1.3 - Authenticated Stored XSS |
| CVE-2021-24428 | RSS for Yandex Turbo <= 1.30 - Authenticated Stored XSS |
| CVE-2021-24429 | Salon Booking System < 6.3.1 - Unauthenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24431 | Language Bar Flags <= 1.0.8 - CSRF to Stored XSS |
| CVE-2021-24432 | Advanced AJAX Product Filters < 1.5.4.7 - Unauthenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24433 | Simple Sort&Search <= 0.0.3 - Ccontributor+ Stored XSS |
| CVE-2021-24434 | Glass <= 1.3.2 - CSRF to Stored Cross-Site Scripting (XSS) |
| CVE-2021-24435 | Titan Framework <= 1.12.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24436 | W3 Total Cache < 2.1.4 - Reflected XSS in Extensions Page (Attribute Context) |
| CVE-2021-24756 | WP System Log < 1.0.21 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24759 | PDF.js Viewer < 2.0.2 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24760 | Gutenberg PDF Viewer Block < 1.0.1 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24768 | WP RSS Aggregator < 4.19.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24543 | jQuery Reply to Comment <= 1.31 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24544 | Responsive WordPress Slider <= 2.2.0 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2021-24545 | WP HTML Author Bio <= 1.2.0 - Author+ Stored Cross-Site Scripting |
| CVE-2021-24547 | KN Fix Your Title <= 1.0.1 - Authenticated Stored XSS |
| CVE-2021-24548 | Mimetic Books <= 0.2.13 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24556 | Email Subscriber <= 1.1 - Unauthenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24558 | Project Status <= 1.6 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24559 | Qyrr < 0.7 - Authenticated (contributor+) Stored XSS |
| CVE-2021-24560 | Software License Manager < 4.4.8 - Reflected Cross-Site Scripting |
| CVE-2021-24561 | WP SMS < 5.4.13 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24563 | Frontend Uploader <= 1.3.2 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24564 | WPFront Scroll Top < 2.0.6.07225 - Authenticated Stored XSS |
| CVE-2021-24565 | Contact Form 7 Captcha < 0.0.9 - CSRF to Stored XSS |
| CVE-2021-24567 | Simple Post <= 1.1 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24568 | AddToAny < 1.7.46 - Authenticated Stored XSS |
| CVE-2021-24569 | Cookie Notice & Compliance for GDPR / CCPA < 2.1.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24570 | Paypal Donation < 1.3.1 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24571 | HD Quiz < 1.8.4 - Authenticated Stored XSS |
| CVE-2021-24574 | Simple Banner < 2.10.4 - Authenticated Stored XSS |
| CVE-2021-24576 | Easy Accordion < 2.0.22 - Authenticated Stored XSS |
| CVE-2021-24577 | Coming Soon and Maintenance Mode < 3.5.3 - Authenticated Stored XSS |
| CVE-2021-24578 | SportsPress < 2.7.9 - Reflected Cross-Site Scripting |
| CVE-2021-24581 | Blue Admin <= 21.06.01 - CSRF to Stored Cross-Site Scripting (XSS) |
| CVE-2021-24582 | ThinkTwit < 1.7.1 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24584 | Timetable and Event Schedule by MotoPress < 2.4.2 - Unauthorised Event TimeSlot Update |
| CVE-2021-24586 | Per Page Add to Head < 1.4.4 - CSRF to Stored XSS |
| CVE-2021-24587 | Splash Header < 1.20.8 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24588 | SMS Alert Order Notifications – WooCommerce < 3.4.7 Authenticated Cross Site Scripting |
| CVE-2021-24590 | Cookie Notice & Consent Banner for GDPR & CCPA Compliance < 1.7.2 - Authenticated Stored XSS |
| CVE-2021-24591 | Highlight < 0.9.3 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24592 | Sitewide Notice WP < 2.3 - Authenticated Stored XSS |
| CVE-2021-24593 | Business Hours Indicator < 2.3.5 - Authenticated Stored XSS |
| CVE-2021-24594 | Translate WordPress - Google Language Translator < 6.0.12 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24595 | WP Cookie Choice <= 1.1.0 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24596 | youForms for WordPress <= 1.0.5 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24597 | You Shang <= 1.0.1 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24598 | Testimonial Builder < 1.6.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24599 | Email Encoder < 2.1.2 - Reflected Cross Site Scripting |
| CVE-2021-24600 | WP Dialog <= 1.2.5.5 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24601 | WPFront Notification Bar < 2.1.0.08087 - Authenticated Stored XSS |
| CVE-2021-24603 | Site Reviews < 5.13.1 - Authenticated Stored XSS |
| CVE-2021-24604 | Availability Calendar < 1.2.2 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24605 | Custom Post View Generator <= 0.4.6 - Reflected Cross-Site Scripting |
| CVE-2021-24607 | Storefront Footer Text <= 1.0.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24608 | Formidable Form Builder < 5.0.07 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24609 | WP Mapa Politico Espana < 3.7.0- Authenticated Stored XSS |
| CVE-2021-24610 | TranslatePress < 2.0.9 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24611 | Keywords & Meta <= 3.0 - CSRF to Stored Cross-Site Scripting (XSS) |
| CVE-2021-24612 | Sociable <= 4.3.4.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24613 | Post Views Counter < 1.3.5 - Authenticated Stored XSS |
| CVE-2021-24614 | Book appointment Online < 1.39 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24615 | Wechat Reward <= 1.7 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24616 | AddToAny Share Buttons < 1.7.48 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24617 | GamePress <= 1.1.0 - Reflected Cross-Site Scripting |
| CVE-2021-24444 | TaxoPress < 3.0.7.2 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24445 | My Site Audit <= 1.2.4 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24448 | Profile Builder < 3.4.8 - Authenticated Stored XSS |
| CVE-2021-24450 | ProfilePress < 3.1.8 - Authenticated Stored XSS |
| CVE-2021-24452 | W3 Total Cache < 2.1.5 - Reflected XSS in Extensions Page (JS Context) |
| CVE-2021-24454 | YOP Poll < 6.2.8 - Stored Cross-Site Scripting |
| CVE-2021-24455 | Tutor LMS < 1.9.2 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24464 | YouTube Embed, Playlist and Popup < 2.3.9 - Contributor+ Stored XSS |
| CVE-2021-24466 | Verse-O-Matic <= 4.1.1 - CSRF to Stored XSS |
| CVE-2021-24467 | Leaflet Map < 3.0.0 - Arbitrary Settings Update via CSRF Leading to Stored XSS |
| CVE-2021-24468 | Leaflet Map < 3.0.0 - Contributor+ Stored XSS |
| CVE-2021-24470 | Yada Wiki < 3.4.1 - Contributor+ Stored XSS |
| CVE-2021-24471 | YouTube Embed < 5.2.2 - Contributor+ Stored XSS |
| CVE-2021-24474 | Awesome Weather Widget <= 3.0.2 - Reflected Cross-site Scripting (XSS) |
| CVE-2021-24476 | Steam Group Viewer <= 2.1 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24477 | Migrate Users <= 1.0.1 - CSRF to Stored Cross-Site Scripting (XSS) |
| CVE-2021-24315 | Give WP < 2.10.4 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24316 | Mediumish <= 1.0.47 - Unauthenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24317 | Listeo < 1.6.11 - Multiple XSS & XFS vulnerabilities |
| CVE-2021-24319 | Bello < 1.6.0 - Authenticated Cross-Site Scripting (XSS) and XFS |
| CVE-2021-24320 | Bello < 1.6.0 - Unauthenticated Reflected XSS & XFS |
| CVE-2021-24322 | Database Backup for WordPress < 2.4 - Authenticated Persistent Cross-Site Scripting (XSS) |
| CVE-2021-24323 | Woocommerce < 5.2.0 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24325 | 404 SEO Redirection <= 1.3 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24326 | All 404 Redirect to Homepage < 1.21 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24327 | SEO Redirection < 6.4 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24642 | Scroll Baner <= 1.0 - CSRF to RCE |
| CVE-2021-24643 | WP Map Block < 1.2.3 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24645 | Booking.com Product Helper < 1.0.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24646 | Booking.com Banner Creator < 1.4.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24653 | Cookie Bar < 1.8.9 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24654 | User Registration < 2.0.2 - Low Privilege Stored Cross-Site Scripting |
| CVE-2021-24656 | Simple Social Media Share Buttons < 3.2.4 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24657 | Limit Login Attempts < 4.0.50 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24658 | Erident Custom Login and Dashboard < 3.5.9 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24659 | PostX Gutenberg Blocks for Post Grid < 2.4.10 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24660 | PostX Gutenberg Blocks Saved Templates Addon < 2.4.10 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24664 | WPSchoolPress < 2.1.17 - Multiple Admin+ Stored Cross-Site Scripting |
| CVE-2021-24665 | WP Video Lightbox < 1.9.3 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24667 | Gallery Blocks with Lightbox < 2.2.1- Authenticated Stored Cross-Site Scripting |
| CVE-2021-24670 | CoolClock < 4.3.5 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24671 | MX Time Zone Clocks < 3.4.1 - Contributor+ Cross-Site Scripting |
| CVE-2021-24672 | One User Avatar < 2.3.7 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24673 | Appointment Hour Booking < 1.3.16 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24676 | Better Find and Replace < 1.2.9 - Reflected Cross-Site Scripting |
| CVE-2021-24678 | CM Tooltip Glossary < 3.9.21 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24679 | Bitcoin / AltCoin Payment Gateway for WooCommerce < 1.6.1 - Reflected Cross-Site Scripting |
| CVE-2021-24680 | WP Travel Engine < 5.3.1 - Editor+ Stored Cross-Site Scripting |
| CVE-2021-24681 | Duplicate Page <= 4.4.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24682 | Cool Tag Cloud < 2.26 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24683 | Weather Effect < 1.3.4 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24685 | Flat Preloader < 1.5.4 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24687 | Modern Events Calendar Lite < 5.22.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24690 | Chained Quiz < 1.2.7.2 - Authenticated Stored Cross Site Scripting |
| CVE-2021-24691 | Quiz And Survey Master < 7.3.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24693 | Simple Download Monitor < 3.9.5 - Contributor+ Stored Cross-Site Scripting via File Thumbnail |
| CVE-2021-24694 | Simple Download Monitor < 3.9.11 - Contributor+ Stored Cross-Site Scripting via Shortcodes |
| CVE-2021-24697 | Simple Download Monitor < 3.9.5 - Reflected Cross-Site Scripting |
| CVE-2021-24699 | Easy Media Download < 1.1.7 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24700 | Forminator < 1.15.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24701 | Quiz Tool Lite <= 2.3.15 - Multiple Admin+ Stored Cross-Site Scripting |
| CVE-2021-24702 | LearnPress < 4.1.3.1 - Multiple Admin+ Stored Cross-Site Scripting |
| CVE-2021-24705 | NEX-Forms < 8.4.3 - Stored Cross-Site Scripting via CSRF |
| CVE-2021-24706 | Qwizcards < 3.62 - Admin+ Stored Cross Site Scripting |
| CVE-2021-24708 | WP All Export < 1.3.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24709 | Weather Effect < 1.3.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24710 | Print-O-Matic < 2.0.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24712 | Appointment Hour Booking – WordPress Booking Plugin < 1.3.17 - Authenticated Stored XSS |
| CVE-2021-24713 | Video Lessons Manager - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24771 | Inspirational Quote Rotator <= 1.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24773 | WordPress Download Manager < 3.2.16 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24618 | Donate With QRCode < 1.4.5 - Stored Cross-Site Scripting |
| CVE-2021-24619 | Per Page Add to Head <= 1.4.4 - Authenticated Stored XSS |
| CVE-2021-24621 | WP Courses LMS < 2.0.44 - Authenticated Stored XSS via Video Embed Code |
| CVE-2021-24622 | WP Ticket < 5.10.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24623 | WordPress Advanced Ticket System < 1.0.64 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24624 | MP3 Audio Player for Music, Radio & Podcast by Sonaar < 2.4.2 - Multiple Admin+ Cross Site Scripting |
| CVE-2021-24632 | Recipe Card Blocks < 2.8.1 - Reflected Cross-Site Scripting |
| CVE-2021-24634 | Recipe Card Blocks < 2.8.3 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24637 | Fonts Plugin < 3.0.3 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24640 | Gutenslider < 5.2.0 - Contributor+ Stored XSS |
| CVE-2021-24870 | WP Fastest Cache < 0.9.5 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24871 | Get Custom Field Values < 4.0.1 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24873 | Tutor LMS < 1.9.11 - Reflected Cross-Site Scripting |
| CVE-2021-24874 | Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue < 3.1.31 - Reflected Cross-Site Scripting |
| CVE-2021-24875 | eCommerce Product Catalog for WordPress < 3.0.39 - Reflected Cross-Site Scripting |
| CVE-2021-24876 | Registrations for The Events Calendar < 2.7.5 - Reflected Cross-Site Scripting |
| CVE-2021-24878 | SupportCandy < 2.2.7 - Reflected Cross-Site Scripting |
| CVE-2021-24880 | SupportCandy < 2.2.7 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24882 | Slideshow Gallery < 1.7.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24782 | Flex Local Fonts <= 1.0.0 - Admin+ Stored Cross-Site-Scripting |
| CVE-2021-24785 | Great Quotes <= 1.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24787 | Client Invoicing by Sprout Invoices < 19.9.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24714 | WP All Import < 3.6.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24715 | WP Sitemap Page < 1.7.0 - Admin+ Stored Cross Site Scripting |
| CVE-2021-24716 | Modern Events Calendar Lite < 5.22.3 - Authenticated Stored Cross Site Scripting |
| CVE-2021-24718 | ARForms Form Builder < 1.5 - Admin+ Stored Cross Site Scripting |
| CVE-2021-24719 | Enfold Theme < 4.8.4 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24720 | GeoDirectory < 2.1.1.3 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24722 | Restaurant Menu by MotoPress < 2.4.2 - Admin+ Stored Cross Site Scripting |
| CVE-2021-24723 | WP Reactions Lite < 1.3.6 - Authenticated Stored Cross Site Scripting |
| CVE-2021-24724 | Timetable and Event Schedule by MotoPress < 2.3.19 - Author+ Stored Cross-Site Scripting |
| CVE-2021-24729 | Logo Showcase with Slick Slider < 1.2.4 - Author+ Stored Cross Site Scripting |
| CVE-2021-24732 | Dflip Lite < 1.7.10 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24734 | Compact WP Audio Player < 1.9.7 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24736 | Shared Files < 1.6.57 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24737 | Comments - wpDiscuz <= 7.3.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24738 | Logo Carousel < 3.4.2 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24740 | Tutor LMS < 1.9.9 - Multiple Admin+ Stored Cross-Site Scripting |
| CVE-2021-24743 | Podcast Subscribe Buttons < 1.4.2 - Contributor+ Stored XSS |
| CVE-2021-24744 | WordPress Contact Forms by Cimatti < 1.4.12 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24883 | Popup Anything < 2.0.4 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24884 | Formidable Form Builder < 4.09.05 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24885 | YOP Poll < 6.1.2 - Reflected Cross-Site Scripting |
| CVE-2021-24888 | ImageBoss < 3.0.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24891 | Elementor < 3.4.8 - DOM Cross-Site-Scripting |
| CVE-2021-24895 | Cybersoldier < 1.7.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24896 | Caldera forms < 1.9.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24897 | Add Subtitle <= 1.1.0 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24898 | EditableTable <= 0.1.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24899 | Media-Tags <= 3.2.0.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24900 | Ninja Tables < 4.1.8 - Admin+ Stored Cross-Site Cross-Site Scripting |
| CVE-2021-24901 | Security Audit <= 1.0.0 - Admin+ Stored Cross Site Scripting |
| CVE-2021-24902 | Typebot < 1.4.3 - Admin+ Stored Cross Site Scripting |
| CVE-2021-24903 | GRAND FlaGallery <= 6.1.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24904 | Mortgage Calculators WP < 1.56 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24907 | Everest Forms < 1.8.0 - Reflected Cross-Site Scripting |
| CVE-2021-24908 | Check & Log Email < 1.0.4 - Reflected Cross-Site Scripting |
| CVE-2021-24909 | ACF Photo Gallery Field < 1.7.5 - Reflected Cross-Site Scripting |
| CVE-2021-24789 | Flat Preloader < 1.5.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24792 | Shiny Buttons <= 1.1.0 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24793 | WPeMatico RSS Feed Fetcher < 2.6.12 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24794 | Connections Business Directory < 10.4.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24796 | My Tickets < 1.8.31 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24797 | Tickera < 3.4.8.3 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24798 | WP Header Images < 2.0.1 - Reflected Cross-Site Scripting |
| CVE-2021-24807 | Support Board < 3.3.5 - Agent+ Stored Cross-Site Scripting |
| CVE-2021-24808 | BP Better Messages < 1.9.9.41 - Reflected Cross-Site Scripting |
| CVE-2021-24810 | WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24910 | Transposh WordPress Translation < 1.0.8 - Reflected Cross-Site Scripting |
| CVE-2021-24911 | Transposh WordPress Translation < 1.0.8 - Stored Cross-Site Scripting |
| CVE-2021-24912 | Transposh WordPress Translation < 1.0.8 - CSRF to Stored XSS |
| CVE-2021-24918 | Smash Balloon Social Post Feed < 4.0.1 - Subscriber+ Arbitrary Plugin Settings Update to Stored XSS |
| CVE-2021-24920 | StatCounter < 2.0.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24921 | Advanced Database Cleaner < 3.0.4 - Reflected Cross-Site Scripting |
| CVE-2021-24923 | Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue < 3.1.25 - Reflected XSS |
| CVE-2021-24924 | Email Log < 2.4.8 - Reflected Cross-Site Scripting |
| CVE-2021-24925 | Modern Events Calendar Lite < 6.1.5 - Reflected Cross-Site Scripting |
| CVE-2021-24927 | My Calendar < 3.2.18 - Subscriber+ Reflected Cross-Site Scripting |
| CVE-2021-24930 | Bookly < 20.3.1 - Staff Member Stored Cross-Site Scripting |
| CVE-2021-24932 | Auto Featured Image < 3.9.3 - Reflected Cross-Site Scripting |
| CVE-2021-24933 | Dynamic Widgets <= 1.5.16 - Reflected Cross-Site Scripting |
| CVE-2021-24934 | Visual CSS Style Editor < 7.5.4 - Reflected Cross-Site Scripting |
| CVE-2021-24935 | WP Google Fonts < 3.1.5 - Reflected Cross-Site Scripting |
| CVE-2021-24937 | Asset CleanUp < 1.3.8.5 - Reflected Cross-Site Scripting |
| CVE-2021-24938 | WooCommerce Currency Switcher < 1.3.7.1 - Reflected Cross-Site Scripting |
| CVE-2021-24811 | Shop Page WP < 1.2.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24812 | BetterLinks < 1.2.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24745 | About Author Box < 1.0.2 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24746 | Sassy Social Share < 3.3.40 - Reflected Cross-Site Scripting |
| CVE-2021-24751 | GenerateBlocks < 1.4.0 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-25000 | Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in General Module |
| CVE-2021-25001 | Booster for WooCommerce < 5.4.9 - Reflected Cross-Site Scripting in Product XML Feeds Module |
| CVE-2021-25005 | SEUR Oficial < 1.7.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25006 | MOLIE <= 0.5 - Reflected Cross-Site Scripting |
| CVE-2021-25008 | Code Snippets < 2.14.3 - Reflected Cross-Site Scripting |
| CVE-2021-25012 | Pz-LinkCard <= 2.4.4.4 - Reflected Cross-Site Scripting |
| CVE-2021-25015 | myCred < 2.4 - Reflected Cross-Site Scripting |
| CVE-2021-25016 | Chaty < 2.8.3 - Reflected Cross-Site Scripting |
| CVE-2021-25017 | Tutor LMS < 1.9.12 - Reflected Cross-Site Scripting |
| CVE-2021-25019 | SEO Plugin by Squirrly SEO < 11.1.12 - Reflected Cross-Site Scripting |
| CVE-2021-25022 | UpdraftPlus < 1.16.66 - Reflected Cross-Site Scripting |
| CVE-2021-25024 | Event Calendar < 1.1.51 - Reflected Cross-Site Scripting |
| CVE-2021-25026 | Patreon WordPress < 1.8.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25027 | PowerPack Addons for Elementor < 2.6.2 - Reflected Cross-Site Scripting |
| CVE-2021-25029 | Cluevo < 1.8.1 - Admin+ Stored Cross Site Scripting |
| CVE-2021-24813 | Events Made Easy < 2.2.24 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24815 | Paypal Donation < 1.3.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24817 | Ultimate NoFollow <= 1.4.8 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24821 | Cost Calculator < 1.6 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24822 | Stylish Cost Calculator < 7.04 - Subscriber+ Unauthorised AJAX Calls to Stored XSS |
| CVE-2021-24826 | Custom Content Shortcode < 4.0.2 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24828 | Mortgage Calculator / Loan Calculator < 1.5.17 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24830 | Advanced Access Manager < 6.8.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24833 | YOP Poll < 6.3.1 - Author+ Stored Cross-Site Scripting via Preview Module |
| CVE-2021-24834 | YOP Poll < 6.3.1 - Author+ Stored Cross-Site Scripting via Options Module |
| CVE-2021-24837 | Passster < 3.5.5.8 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-25031 | Image Hover Effects Ultimate < 9.7.1 - Reflected Cross-Site Scripting |
| CVE-2021-25034 | WP User < 7.0 - Reflected Cross-Site Scripting |
| CVE-2021-25035 | Backup and Staging by WP Time Capsule < 1.22.7 - Reflected Cross-Site Scripting |
| CVE-2021-25038 | Multisite User Sync/Unsync < 2.1.2 - Reflected Cross-Site Scripting |
| CVE-2021-25039 | Multisite Content Copier/Updater < 2.1.0 - Reflected Cross-Site Scripting |
| CVE-2021-25040 | Booking Calendar < 8.9.2 - Reflected Cross-Site Scripting |
| CVE-2021-25041 | Photo Gallery by 10Web < 1.5.68 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25043 | WOOCS < 1.3.7.3 - Reflected Cross-Site Scripting |
| CVE-2021-25044 | Cryptocurrency Pricing list and Ticker <= 1.5 - Reflected Cross-Site Scripting |
| CVE-2021-25046 | Modern Events Calendar Lite < 6.2.0 - Subscriber+ Category Add Leading to Stored XSS |
| CVE-2021-25047 | 10Web Social Photo Feed < 1.4.29 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25048 | KingComposer <= 2.9.6 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2021-25049 | Mobile Events Manager < 1.4.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25050 | Remove Footer Credit < 1.0.11 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25055 | FeedWordPress < 2022.0123 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25056 | Ninja Forms < 3.6.10 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25057 | Translation Exchange <= 1.0.14 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-25058 | The Buffer Button <= 1.0 - Authenticated Stored Cross Site Scripting (XSS) |
| CVE-2021-24939 | LoginWP < 3.0.0.5 - Reflected Cross-Site Scripting |
| CVE-2021-24940 | Persian Woocommerce <= 5.8.0 - Reflected Cross-Site Scripting |
| CVE-2021-24941 | Icegram < 2.0.5 - Reflected Cross-Site Scripting |
| CVE-2021-24944 | Custom Dashboard & Login Page < 7.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24953 | Advanced iFrame < 2022 - Reflected Cross-Site Scripting |
| CVE-2021-24954 | ProfilePress < 3.2.3 - Reflected Cross-Site Scripting |
| CVE-2021-24955 | ProfilePress < 3.2.3 - Reflected Cross-Site Scripting |
| CVE-2021-24956 | Blog2Social < 6.8.7 - Reflected Cross-Site Scripting |
| CVE-2021-24958 | Meks Easy Photo Feed Widget < 1.2.4 - Subscriber+ Settings Update to Stored XSS |
| CVE-2021-24961 | WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcode |
| CVE-2021-24963 | LiteSpeed Cache < 4.4.4 - Admin+ Reflected Cross-Site Scripting |
| CVE-2021-24964 | LiteSpeed Cache < 4.4.4 - IP Check Bypass to Unauthenticated Stored XSS |
| CVE-2021-24965 | Five Star Restaurant Reservations < 2.4.8 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2021-24967 | Contact Form & Lead Form Elementor Builder < 1.6.4 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24969 | Download Manager < 3.2.22 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2021-24971 | WP Responsive Menu < 3.1.7.1 - Subscriber+ Settings Update to Stored XSS |
| CVE-2021-24972 | Pixel Cat Lite < 2.6.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24841 | Helpful < 4.4.59 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24850 | Insert Pages < 3.7.0 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24854 | QR Redirector < 1.6.1 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24855 | Display Post Metadata < 1.5.0 - Contributor+ Stored Cross-Site Scripting |
| CVE-2021-24856 | Shared Files < 1.6.61 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25112 | WHMCS Bridge < 6.4b - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25060 | Five Star Business Profile and Schema < 2.1.7 - Subscriber+ Page Creation & Settings Update to Stored XSS |
| CVE-2021-25061 | WP Booking System – Booking Calendar < 2.0.15 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25062 | Orders Tracking for WooCommerce < 1.1.10 - Reflected Cross-Site Scripting |
| CVE-2021-25063 | Contact Form 7 Skins < 2.5.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25065 | Smash Balloon Social Post Feed < 4.1.1 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25066 | Ninja Forms < 3.6.10 - Admin+ Stored Cross-Site Scripting via Import |
| CVE-2021-25067 | Landing Page Builder < 1.4.9.6 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-25071 | Akismet Privacy Policies <= 2.0.1 - Reflected Cross-Site Scripting |
| CVE-2021-25077 | Store Toolkit for WooCommerce < 2.3.2 - Reflected Cross-Site Scripting |
| CVE-2021-25078 | Affiliates Manager < 2.9.0 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-25079 | Contact Form Entries < 1.2.4 - Reflected Cross-Site Scripting |
| CVE-2021-25080 | Contact Form Entries < 1.1.7 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-25083 | Registrations for the Events Calendar < 2.7.10 - Reflected Cross-Site Scripting |
| CVE-2021-25085 | WOOF - Products Filter for WooCommerce < 1.2.6.3 - Reflected Cross-Site Scripting |
| CVE-2021-25086 | Advanced Page Visit Counter < 6.1.2 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-25088 | Google XML Sitemaps < 4.1.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25089 | UpdraftPlus < 1.16.69 - Reflected Cross-Site Scripting |
| CVE-2021-25090 | GridKit Portfolio < 2.1.0 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2021-24973 | Site Reviews < 5.17.3 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24974 | Product Feed PRO for WooCommerce < 11.0.7 - Subscriber+ Settings Update to Stored XSS |
| CVE-2021-24975 | NextScripts: Social Networks Auto-Poster < 4.3.24 - Unauthenticated Stored XSS |
| CVE-2021-24976 | Smart SEO Tool < 3.0.6 - Reflected Cross-Site Scripting |
| CVE-2021-24979 | Paid Memberships Pro < 2.6.6 - Reflected Cross-Site Scripting |
| CVE-2021-24980 | Gwolle Guestbook < 4.2.0 - Reflected Cross-Site Scripting |
| CVE-2021-24982 | Child Theme Generator <= 2.2.7 - Reflected Cross-Site Scripting |
| CVE-2021-24983 | Asset CleanUp < 1.3.8.5 - Reflected Cross-Site Scripting via AJAX Action |
| CVE-2021-24984 | WPFront User Role Editor < 3.2.1.11184 - Reflected Cross-Site Scripting |
| CVE-2021-24985 | Easy Forms for Mailchimp < 6.8.6 - Reflected Cross-Site Scripting |
| CVE-2021-24986 | Post Grid < 2.1.16 - Reflected Cross-Site Scripting via keyword |
| CVE-2021-24987 | Super Socializer < 7.13.30 - Reflected Cross-Site Scripting |
| CVE-2021-24988 | WP RSS Aggregator < 4.19.3 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2021-24991 | WooCommerce PDF Invoices & Packing Slips < 2.10.5 - Reflected Cross-Site Scripting |
| CVE-2021-24992 | Buttonizer - Smart Floating Action Button < 2.5.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24994 | WPvivid Backup and Migration Plugin < 0.9.69 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-24995 | HTML5 Responsive FAQ <= 2.8.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25113 | Dropdown Menu Widget <= 1.9.7 - Subscriber+ Arbitrary Settings Update to Stored XSS |
| CVE-2021-25115 | WP Photo Album Plus < 8.0.10 - Stored Cross-Site Scripting (XSS) |
| CVE-2021-25117 | WP Postratings < 1.86.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-25120 | Easy Social Feed < 6.2.7 - Reflected Cross-Site Scripting |
| CVE-2021-25313 | Rancher: XSS on /v3/cluster/ |
| CVE-2021-24996 | IDPay for Contact Form 7 <= 2.1.2 - Reflected Cross-Site Scripting |
| CVE-2021-24999 | Booster for Woocommerce < 5.4.9 - Reflected Cross-Site Scripting in PDF Invoicing Module |
| CVE-2021-25656 | Avaya Aura Experience Portal XSS vulnerabilities |
| CVE-2021-25955 | Stored XSS in “Dolibarr” leads to privilege escalation |
| CVE-2021-25959 | OpenCRX - Reflected Cross-Site Scripting in Password Reset Functionality |
| CVE-2021-25963 | Shuup - Reflected XSS in Error Page |
| CVE-2021-25964 | Stored Cross-Site Scripting (XSS) in Calibre-web via Description Field in Metadata |
| CVE-2021-25967 | CKAN - Stored Cross-Site Scripting (XSS) via SVG File Upload |
| CVE-2021-25968 | OpenCMS - Stored Cross-Site Scripting (XSS) in Sitemap |
| CVE-2021-25969 | Camaleon CMS - Stored Cross-Site Scripting (XSS) in Comments |
| CVE-2021-25974 | Publify - Stored Cross-Site Scripting (XSS) in Editor |
| CVE-2021-25975 | Publify - Stored Cross-Site Scripting (XSS) due to Unrestricted File Upload |
| CVE-2021-25977 | Piranha CMS - Stored XSS in Page Title |
| CVE-2021-25978 | Apostrophe - XSS |
| CVE-2021-25982 | FactorJS - Reflected Cross-Site Scripting (XSS) in Search Functionality |
| CVE-2021-25983 | FactorJS - Reflected Cross-Site Scripting (XSS) in Tags and Categories Functionality |
| CVE-2021-25984 | FactorJS - Stored Cross-Site Scripting (XSS) in Post Reply Functionality |
| CVE-2021-24478 | Bookshelf <= 2.0.4 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24479 | DrawBlog <= 0.90 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24480 | Event Geek <= 2.5.2 - Stored Cross-site Scripting (XSS) |
| CVE-2021-24481 | Any Hostname <= 1.0.6 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24482 | Related Posts for WordPress <= 2.0.4 - Authenticated Stored XSS & XFS |
| CVE-2021-24485 | Special Text Boxes < 5.9.110 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24486 | Simple Social Media Share Buttons < 3.2.3 - Contributor+ Stored XSS |
| CVE-2021-24487 | St Daily Tip <= 4.7 - CSRF to Stored Cross-Site Scripting |
| CVE-2021-24488 | Post Grid < 2.1.8 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24489 | Request a Quote < 2.3.9 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24494 | WP Offload SES Lite < 1.4.5 - Stored Cross-Site Scripting (XSS) |
| CVE-2021-24495 | Marmoset Viewer < 1.9.3 - Reflected Cross Site Scripting |
| CVE-2021-24496 | Community Event < 1.4.8 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24498 | Calendar Event Multi View < 1.4.01 - Unauthenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24502 | WP Google Map < 1.7.7 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24503 | Popular Brand SVG Icons - Simple Icons < 2.7.8 - Contributor+ Stored XSS |
| CVE-2021-24504 | WP LMS <= 1.1.2 - Stored Cross-Site Scripting (XSS) |
| CVE-2021-25091 | Link Library < 7.2.9 - Reflected Cross-Site Scripting |
| CVE-2021-25099 | Give < 2.17.3 - Unauthenticated Reflected Cross-Site Scripting |
| CVE-2021-25100 | Give < 2.17.3 - Reflected Cross-Site Scripting via Donation Forms Dashboard |
| CVE-2021-25101 | Anti-Malware Security and Brute-Force Firewall < 4.20.94 - Admin+ Reflected Cross-Site Scripting |
| CVE-2021-25102 | All In One WP Security < 4.4.11 - Authenticated Reflected Cross-Site Scripting |
| CVE-2021-25103 | GTranslate < 2.9.7 - Reflected Cross-Site Scripting |
| CVE-2021-25104 | Ocean Extra < 1.9.5 - Reflected Cross-Site Scripting |
| CVE-2021-25105 | Ivory Search < 5.4.1 - Multiple Admin+ Stored Cross-Site Scripting |
| CVE-2021-25106 | WPLegalPages < 2.7.1 - Subscriber+ Arbitrary Settings Update to Stored XSS |
| CVE-2021-25107 | Form Store to DB < 1.1.1 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2021-26544 | Apache Livy (Incubating) is vulnerable to cross site scripting |
| CVE-2021-26628 | MaxBoard XSS and File Upload Vulnerability |
| CVE-2021-26636 | Maxboard Remote Code Execution |
| CVE-2021-26947 | Cross-site scripting (XSS) issue Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier, allows remote attacker... |
| CVE-2021-27416 | Cross-site scripting in Hitachi ABB Power Grids Ellipse EAM |
| CVE-2021-27436 | WebAccess/SCADA Versions 9.0 and prior is vulnerable to cross-site scripting, which may allow an attacker to send malicious J... |
| CVE-2021-25986 | Django-wiki - Stored Cross-Site Scripting (XSS) in Notifications Section |
| CVE-2021-25987 | Hexo - Stored XSS |
| CVE-2021-25988 | ifme - Stored Cross-Site Scripting (XSS) in Notifications section |
| CVE-2021-25989 | ifme - Stored Cross-Site Scripting (XSS) in Groups section |
| CVE-2021-25990 | ifme - Stored Cross-Site Scripting (XSS) in Contacts section |
| CVE-2021-25993 | Requarks wiki.js - Stored Cross-Site Scripting (XSS) in markdown editor |
| CVE-2021-26087 | An improper neutralization of input during web page generation in FortiWLC version 8.6.0, version 8.5.3 and below, version 8.... |
| CVE-2021-26247 | As an unauthenticated remote user, visit "http://<CACTI_SERVER>/auth_changepassword.php?ref=<script>alert(1)</script>" to suc... |
| CVE-2021-26256 | WordPress Survey Maker plugin <= 2.0.6 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-26263 | Cross-site scripting (XSS) issue in Discuss app of Odoo Community 14.0 through 15.0, and Odoo Enterprise 14.0 through 15.0, a... |
| CVE-2021-28556 | Magento Commerce DOM-based cross-site scripting (XSS) could lead to arbitrary javascript execution |
| CVE-2021-28625 | Adobe Experience Manager Cross-site Scripting vulnerability in inbox workitem.jsp |
| CVE-2021-28628 | Adobe Experience Manager Cross-site Scripting vulnerability in inbox render.jsp |
| CVE-2021-28806 | DOM-Based XSS Vulnerability in QTS and QuTS hero |
| CVE-2021-28807 | Post-Authentication Reflected XSS Vulnerability in Q'center |
| CVE-2021-24505 | Forms < 1.12.3 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24508 | Smash Balloon Social Post Feed < 2.19.2 - Unauthenticated Stored XSS |
| CVE-2021-24509 | Page View Counts < 2.4.9 - Contributor+ Stored XSS |
| CVE-2021-24510 | MF Gig Calendar < 1.2 - Reflected Cross-Site Scripting (XSS) |
| CVE-2021-24512 | Video Posts Webcam Recorder < 3.2.4 - Authenticated Reflected XSS |
| CVE-2021-24513 | Form Builder < 1.9.8.4 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24514 | Visual Form Builder < 3.0.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24515 | Video Gallery - Vimeo and YouTube Gallery < 1.1.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24516 | PlanSo Forms <= 2.6.3 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-24517 | Stop Spammers Security < 2021.18 - Authenticated Stored XSS |
| CVE-2021-24518 | WPFront Notification Bar < 2.0.0.07176 - Authenticated Stored XSS |
| CVE-2021-24519 | Vik Rent Car < 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24522 | ProfilePress < 3.1.11 - Unauthenticated Cross-Site Scripting (XSS) in tabbed login/register widget |
| CVE-2021-24523 | Daily Prayer Time < 2021.08.10 - Authenticated Stored XSS |
| CVE-2021-24524 | GiveWP < 2.12.0 - Authenticated Stored XSS |
| CVE-2021-24525 | Shortcodes Ultimate < 5.10.2 - Contributor+ Stored XSS |
| CVE-2021-24526 | Form Maker < 1.13.60 - Authenticated Stored XSS |
| CVE-2021-27442 | Weintek EasyWeb cMT Cross-site Scripting |
| CVE-2021-27465 | A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected applications do... |
| CVE-2021-27479 | ZOLL Defibrillator Dashboard, v prior to 2.2,The affected product’s web application could allow a low privilege user to injec... |
| CVE-2021-27658 | exacqVision Enterprise Manager CSS |
| CVE-2021-27659 | exacqVision Web Service CSS |
| CVE-2021-27778 | HCL Traveler is susceptible to a cross-site scripting vulnerability which could allow an attacker to execute a malicious scri... |
| CVE-2021-27781 | HCL BigFix Mobile / Modern Client Management is vulnerable to stored cross-site scripting |
| CVE-2021-27907 | Apache Superset stored XSS on Dashboard markdown |
| CVE-2021-27909 | XSS vulnerability on password reset page |
| CVE-2021-27910 | Stored XSS vulnerability on Bounce Management Callback |
| CVE-2021-27911 | XSS vulnerability on contacts view |
| CVE-2021-27912 | XSS vulnerability on asset view |
| CVE-2021-27914 | A cross-site scripting (XSS) vulnerability in the installer component of Mautic before 4.3.0 allows admins to inject executab... |
| CVE-2021-31558 | Delta Electronics DIAEnergie (Update A) |
| CVE-2021-31830 | Cross site Scripting (XSS) vulnerability in McAfee DBSec |
| CVE-2021-29103 | There is a reflected Cross Site Scripting (XSS) vulnerability in Esri ArcGIS Server version 10.8.1 and below. |
| CVE-2021-29104 | There is a stored Cross Site Scripting (XXS) vulnerability in ArcGIS Server Manager version 10.8.1 and below. |
| CVE-2021-29105 | There is a stored Cross Site Scripting (XSS) vulnerability in Esri ArcGIS Server Services Directory version 10.8.1 and below. |
| CVE-2021-29106 | There is a reflected Cross Site Scripting (XSS) vulnerability in Esri ArcGIS Server version 10.8.1 and below. |
| CVE-2021-29107 | There is a stored Cross Site Scripting (XXS) vulnerability in ArcGIS Server Manager version 10.8.1 and below. |
| CVE-2021-29109 | A reflected XSS vulnerability in Esri Portal for ArcGIS version 10.9. |
| CVE-2021-29110 | Stored cross-site scripting (XSS) issue in Esri Portal for ArcGIS may allow a remote unauthenticated attacker to pass and sto... |
| CVE-2021-29116 | BUG-000142180 Hosted feature services vulnerable to stored XSS |
| CVE-2021-29434 | Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields |
| CVE-2021-29438 | Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in @nextcloud/dialogs |
| CVE-2021-29448 | Stored DOM XSS in Pi-hole Admin Web Interface |
| CVE-2021-29459 | XSS Cross Site Scripting |
| CVE-2021-29460 | Cross-site scripting (XSS) from unsanitized uploaded SVG files |
| CVE-2021-29484 | DOM XSS in Theme Preview |
| CVE-2021-29489 | Options structure open to XSS if passed unfiltered |
| CVE-2021-29625 | XSS in doc_link |
| CVE-2021-29669 | IBM Jazz Foundation cross-site scripting |
| CVE-2021-30170 | Jun-He Technology Ltd. ERP POS - Stored XSS-1 |
| CVE-2021-30171 | Jun-He Technology Ltd. ERP POS - Stored XSS-2 |
| CVE-2021-30172 | Jun-He Technology Ltd. Quan-Fang-Wei-Tong-Xun system - Reflected XSS |
| CVE-2021-30174 | RiyaLab Co., Ltd. CloudISO - Stored XSS |
| CVE-2021-31834 | McAfee ePO Cross-Site Scripting vulnerability |
| CVE-2021-31835 | McAfee ePO Cross-Site Scripting vulnerability |
| CVE-2021-31848 | Data Loss Prevention (DLP) ePO extension - Cross site scripting (XSS) |
| CVE-2021-31851 | Cross-Site Scripting vulnerability in Policy Auditor |
| CVE-2021-31852 | Cross-Site Scripting vulnerability in Policy Auditor |
| CVE-2021-32005 | SiteManager Log View XSS Issue |
| CVE-2021-32009 | Missing XSS guards on firmware page |
| CVE-2021-32478 | The redirect URI in the LTI authorization endpoint required extra sanitizing to prevent reflected XSS and open redirect risks... |
| CVE-2021-32536 | MCU Technologies MCUsystem - Reflected XSS |
| CVE-2021-32539 | Hundred Plus 101EIP - Stored XSS-1 |
| CVE-2021-32540 | Hundred Plus 101EIP - Stored XSS-2 |
| CVE-2021-24528 | FluentSMTP < 2.0.1 - Authenticated Stored XSS |
| CVE-2021-24529 | Grid Gallery < 1.2.5 - Authenticated Stored Cross Site Scripting (XSS) |
| CVE-2021-24530 | Alojapro Widget <= 1.1.15 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24531 | Charitable – Donation Plugin < 1.6.51 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24533 | Maintenance < 4.03 - Authenticated Stored XSS |
| CVE-2021-24534 | PhoneTrack Meu Site Manager <= 0.1 - Authenticated Stored XSS |
| CVE-2021-24535 | Light Messages <= 1.0 - CSRF to Stored XSS |
| CVE-2021-24536 | Custom Login Redirect <= 1.0.0 - CSRF to Stored XSS |
| CVE-2021-24538 | Current Book <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS) |
| CVE-2021-24539 | Coming Soon, Under Construction & Maintenance Mode By Dazzler < 1.6.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-24540 | Wonder Video Embed < 1.8 - Contributor+ Stored XSS |
| CVE-2021-24541 | Wonder PDF Embed < 1.7 - Contributor+ Stored XSS |
| CVE-2021-3043 | Prisma Cloud: Cross-Site Scripting (XSS) Vulnerability in Prisma Cloud Compute Web Console |
| CVE-2021-3052 | PAN-OS: Reflected Cross-Site Scripting (XSS) in Web Interface |
| CVE-2021-31355 | Junos OS: Stored Cross-Site Scripting (XSS) vulnerability in captive portal |
| CVE-2021-31373 | Junos OS: SRX Series: Persistent XSS vulnerability in J-Web |
| CVE-2021-32542 | SysJust CTS Web - Reflected XSS |
| CVE-2021-32544 | Intelligent global technology Ltd, igt+ - DOM-based Cross-Site Scripting |
| CVE-2021-32609 | XSS vulnerability on Explore page |
| CVE-2021-32616 | Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in 1CDN |
| CVE-2021-32641 | Reflected XSS when using flashMessages |
| CVE-2021-32644 | Cross-site Scripting in Random.php |
| CVE-2021-32664 | Reflected XSS in Combodo/iTop |
| CVE-2021-32667 | Cross-Site Scripting in Page Preview |
| CVE-2021-32668 | Cross-Site Scripting in Query Generator & Query View |
| CVE-2021-32669 | Cross-Site Scripting in Backend Grid View |
| CVE-2021-32670 | Reflected cross-site scripting issue in Datasette |
| CVE-2021-32671 | XSS vulnerability with translator |
| CVE-2021-32681 | Improper escaping of HTML ('Cross-site Scripting') in Wagtail StreamField blocks |
| CVE-2021-32683 | XSS through createObjectURL |
| CVE-2021-32696 | Passing in a non-string 'html' argument can lead to unsanitized output |
| CVE-2021-32702 | Reflected XSS from the callback handler's error query parameter |
| CVE-2021-32713 | Authenticated Stored XSS |
| CVE-2021-32733 | XSS in Nextcloud Text application |
| CVE-2021-32737 | XSS Injection in Media Collection Title was possible |
| CVE-2021-32745 | Reflected Cross-Site-Scripting vulnerability |
| CVE-2021-32764 | YouTube Onebox susceptible to XSS |
| CVE-2021-32768 | Cross-Site Scripting via Rich-Text Content |
| CVE-2021-32782 | Cross-Site Scripting in Nextcloud Circles |
| CVE-2021-32792 | XSS vulnerability when using OIDCPreservePost On in mod_auth_openidc |
| CVE-2021-32793 | Stored XSS Vulnerability in the Pi-hole Webinterface |
| CVE-2021-32797 | JupyterLab: XSS due to lack of sanitization of the action attribute of an html <form> |
| CVE-2021-32798 | Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) in notebook |
| CVE-2021-32808 | Cross-site scripting in ckeditor via abuse of undo functionality |
| CVE-2021-32812 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') and Improper Encoding or Escaping of Out... |
| CVE-2021-32818 | Remote code execution and Reflected cross site scripting in haml-coffee |
| CVE-2021-32850 | jQuery MiniColors vulnerable to Cross-site Scripting |
| CVE-2021-32851 | jQuery MiniColors vulnerable to Cross-site Scripting |
| CVE-2021-32852 | countly-server vulnerable to Cross-site Scripting |
| CVE-2021-32853 | Erxes vulnerable to Cross-site Scripting |
| CVE-2021-32854 | textAngular text editor vulnerable to Cross-site Scripting |
| CVE-2021-32855 | vditor vulnerable to Cross-site Scripting |
| CVE-2021-32856 | Microweber vulnerable to Cross-site Scripting |
| CVE-2021-32857 | Cockpit vulnerable to Cross-site Scripting |
| CVE-2021-32858 | esdoc-publish-html-plugin vulnerable to Cross-site Scripting |
| CVE-2021-32859 | Baremetrics date range picker vulnerable to Cross-site Scripting |
| CVE-2021-32860 | iziModal vulnerable to Cross-site Scripting |
| CVE-2021-32862 | nbconvert vulnerable to cross-site scripting (XSS) via multiple exploit paths |
| CVE-2021-32927 | Uffizio GPS Tracker Cross-site Scripting |
| CVE-2021-32962 | Claroty Secure Remote Access Site - Authentication Bypass Using an Alternate Path or Channel |
| CVE-2021-32989 | LCDS LAquis SCADA - Cross-site Scripting |
| CVE-2021-33001 | xArrow SCADA Cross-site Scripting |
| CVE-2021-33021 | xArrow SCADA Cross-site Scripting |
| CVE-2021-33025 | xArrow SCADA Path Traversal |
| CVE-2021-33179 | The general user interface in Nagios XI versions prior to 5.8.4 is vulnerable to authenticated reflected cross-site scripting... |
| CVE-2021-33192 | Display information UI XSS |
| CVE-2021-33611 | Reflected cross-site scripting in vaadin-menu-bar webjar resources in Vaadin 14 |
| CVE-2021-33694 | SAP Cloud Connector, version - 2.0, does not sufficiently encode user-controlled inputs, allowing an attacker with Administra... |
| CVE-2021-33702 | Under certain conditions, NetWeaver Enterprise Portal, versions - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficie... |
| CVE-2021-33703 | Under certain conditions, NetWeaver Enterprise Portal, versions - 7.30, 7.31, 7.40, 7.50, does not sufficiently encode URL pa... |
| CVE-2021-33710 | A vulnerability has been identified in Teamcenter Active Workspace V4 (All versions < V4.3.9), Teamcenter Active Workspace V5... |
| CVE-2021-33848 | Fresenius Kabi Agilia Connect Infusion System cross site scripting |
| CVE-2021-33851 | A cross-site scripting (XSS) attack can cause arbitrary code (JavaScript) to run in a user's browser and can use an applicati... |
| CVE-2021-33852 | A cross-site scripting (XSS) attack can cause arbitrary code (JavaScript) to run in a user's browser and can use an applicati... |
| CVE-2021-33853 | A Cross-Site Scripting (XSS) attack can cause arbitrary code (javascript) to run in a user’s browser while the browser is con... |
| CVE-2021-3427 | The Deluge Web-UI is vulnerable to XSS through a crafted torrent file. The the data from torrent files is not properly saniti... |
| CVE-2021-34354 | Stored Cross-site Scripting Vulnerability in Photo Station |
| CVE-2021-34355 | Stored XSS Vulnerability in Photo Station |
| CVE-2021-34356 | Stored XSS Vulnerability in Photo Station |
| CVE-2021-34357 | Reflected XSS Vulnerability in QmailAgent |
| CVE-2021-34359 | Stored XSS Vulnerability in Proxy Server |
| CVE-2021-34361 | Reflected XSS Vulnerability in Proxy Server |
| CVE-2021-34562 | A vulnerability in WirelessHART-Gateway 3.0.8 it is possible to inject arbitrary JavaScript into the application's response |
| CVE-2021-34582 | Phoenix Contact: FL MGUARD XSS through web-based management and REST API |
| CVE-2021-34590 | Bender Charge Controller: Cross-site Scripting |
| CVE-2021-34620 | CSRF in WP Fluent Forms < 3.6.67 allows stored XSS and Privilege Escalation |
| CVE-2021-34625 | WP Upload Restriction <= 2.2.3 - Authenticated Stored Cross-Site Scripting |
| CVE-2021-34635 | Poll Maker <= 3.2.8 - Reflected Cross-Site Scripting |
| CVE-2021-34638 | WordPress Download Manager <= 3.1.24 Authenticated Directory Traversal |
| CVE-2021-34640 | Securimage-WP-Fixed <= 3.5.4 Reflected Cross-Site Scripting |
| CVE-2021-34641 | SEOPress <= 5.0.0 – 5.0.3 Authenticated Stored Cross-Site Scripting |
| CVE-2021-34642 | Smart Email Alerts <= 1.0.10 Reflected Cross-Site Scripting |
| CVE-2021-34643 | Skaut bazar <= 1.3.2 Reflected Cross-Site Scripting |
| CVE-2021-34644 | Multiplayer Games <= 3.7 Reflected Cross-Site Scripting |
| CVE-2021-34649 | Simple Behance Portfolio <= 0.2 Reflected Cross-Site Scripting |
| CVE-2021-34650 | eID Easy <= 4.6 Reflected Cross-Site Scripting |
| CVE-2021-34651 | Scribble Maps <= 1.2 Reflected Cross-Site Scripting |
| CVE-2021-34652 | Media Usage <= 0.0.4 Reflected Cross-Site Scripting |
| CVE-2021-34653 | WP Fountain <= 1.5.9 Reflected Cross-Site Scripting |
| CVE-2021-34654 | Custom Post Type Relations <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-34655 | WP Songbook <= 2.0.11 Reflected Cross-Site Scripting |
| CVE-2021-34656 | 2Way VideoCalls and Random Chat - HTML5 Webcam Videochat <= 5.2.7 Reflected Cross-Site Scripting |
| CVE-2021-34657 | TypoFR <= 0.11 Reflected Cross-Site Scripting |
| CVE-2021-34658 | Simple Popup Newsletter <= 1.4.7 Reflected Cross-Site Scripting |
| CVE-2021-34659 | Plugmatter Pricing Table Lite <= 1.0.32 Reflected Cross-Site Scripting |
| CVE-2021-34660 | WP Fusion Lite <= 3.37.18 Reflected Cross-Site Scripting |
| CVE-2021-34663 | jQuery Tagline Rotator <= 0.1.5 Reflected Cross-Site Scripting |
| CVE-2021-34664 | Moova for WooCommerce <= 3.5 Reflected Cross-Site Scripting |
| CVE-2021-34665 | WP SEO Tags <= 2.2.7 Reflected Cross-Site Scripting |
| CVE-2021-34666 | Add Sidebar <= 2.0.0 Reflected Cross-Site Scripting |
| CVE-2021-34667 | Calendar_plugin <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-34668 | WordPress Real Media Library <= 4.14.1 Author-only Stored Cross-Site Scripting |
| CVE-2021-34731 | Cisco Prime Access Registrar Stored Cross-Site Scripting Vulnerability |
| CVE-2021-34732 | Cisco Prime Collaboration Provisioning Cross-Site Scripting Vulnerability |
| CVE-2021-34738 | Cisco Identity Services Engine Cross-Site Scripting Vulnerabilities |
| CVE-2021-34742 | Cisco Vision Dynamic Signage Director Reflected Cross-Site Scripting Vulnerability |
| CVE-2021-3857 | Cross-site Scripting (XSS) - Stored in chaskiq/chaskiq |
| CVE-2021-3862 | Cross-site Scripting (XSS) - Reflected in icecoder/icecoder |
| CVE-2021-3863 | Cross-site Scripting (XSS) - Generic in snipe/snipe-it |
| CVE-2021-3866 | Cross-site Scripting (XSS) - Stored in zulip/zulip |
| CVE-2021-38674 | Reflected XSS Vulnerability in TFTP |
| CVE-2021-38675 | Stored XSS Vulnerability in Image2PDF |
| CVE-2021-38677 | Reflected XSS Vulnerability in QcalAgent |
| CVE-2021-38680 | Reflected XSS in Kazoo Server |
| CVE-2021-38681 | Reflected XSS Vulnerability in Ragic Cloud DB |
| CVE-2021-3879 | Cross-site Scripting (XSS) - Stored in snipe/snipe-it |
| CVE-2021-38927 | IBM Aspera Console cross-site scripting |
| CVE-2021-39014 | IBM Cloud Object Storage System cross-site scripting |
| CVE-2021-39036 | IBM Cognos Analytics cross-site scripting |
| CVE-2021-3904 | Cross-site Scripting (XSS) - Stored in getgrav/grav |
| CVE-2021-39136 | Cross-site scripting vulnerability in file upload |
| CVE-2021-3914 | It was found that the smallrye health metrics UI component did not properly sanitize some user inputs. An attacker could use... |
| CVE-2021-39161 | Cross-site scripting via category name in Discourse |
| CVE-2021-39166 | Improper Neutralization of Text-Values in Object Version Preview |
| CVE-2021-39169 | XSS vulnerability using dialog |
| CVE-2021-39178 | XSS in Image Optimization API for Next.js versions between 10.0.0 and 11.1.0 |
| CVE-2021-39183 | Unsafe inline XSS Owncast |
| CVE-2021-39199 | Cross site scripting via unsafe defaults in remark-html |
| CVE-2021-3920 | Cross-site Scripting (XSS) - Stored in getgrav/grav-plugin-admin |
| CVE-2021-39201 | Authenticated cross-site scripting (XSS) in WordPress editor |
| CVE-2021-39202 | WordPress 5.8 beta: Stored Cross-Site Scripting (XSS) vulnerability in widget |
| CVE-2021-39205 | DOM-based XSS/Content Spoofing via Prototype Pollution |
| CVE-2021-39221 | XSS in Contacts |
| CVE-2021-39222 | XSS in Talk |
| CVE-2021-39308 | WooCommerce myghpay Payment Gateway <= 3.0 Reflected Cross-Site Scripting |
| CVE-2021-39309 | Parsian Bank Gateway for Woocommerce <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-39310 | Real WYSIWYG <= 0.0.2 Reflected Cross-Site Scripting |
| CVE-2021-39311 | link-list-manager <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-39313 | Simple Image Gallery <= 1.0.6 Reflected Cross-Site Scripting |
| CVE-2021-39314 | WooCommerce EnvioPack <= 1.2 Reflected Cross-Site Scripting |
| CVE-2021-39315 | Magic Post Voice <= 1.2 Reflected Cross-Site Scripting |
| CVE-2021-39318 | H5P CSS Editor <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-39319 | duoFAQ - Responsive, Flat, Simple FAQ <= 1.4.8 Reflected Cross-Site Scripting |
| CVE-2021-39320 | underConstruction <= 1.18 - Reflected Cross-Site Scripting |
| CVE-2021-39322 | Easy Social Icons <= 3.0.8 - Reflected Cross-Site Scripting |
| CVE-2021-39325 | OptinMonster <= 2.6.0 Reflected Cross-Site Scripting |
| CVE-2021-39328 | Simple Job Board <= 2.9.4 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39329 | JobBoardWP – Job Board Listings and Submissions <= 1.0.7 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39332 | Business Manager – WordPress ERP, HR, CRM, and Project Management Plugin <= 1.4.5 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39334 | Job Board Vanila Plugin <= 1.0 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39335 | WpGenius Job Listing <= 1.0.2 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39336 | Job Manager <= 0.7.25 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39337 | job-portal <= 0.0.1 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39338 | MyBB Cross-Poster <= 1.0 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39340 | Notification – Custom Notifications and Alerts for WordPress <= 7.2.4 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39343 | MPL-Publisher – Self-publish your book & ebook <= 1.30.2 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39344 | KJM Admin Notices <= 2.0.1 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39345 | HAL <= 2.1.1 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39346 | Google Maps Easy <= 1.9.33 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39349 | Author Bio Box <= 3.3.1 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39350 | FV Flowplayer Video Player <= 7.5.0.727 - 7.5.2.727 Reflected Cross-Site Scripting |
| CVE-2021-39354 | Easy Digital Downloads <= 2.11.2 Authenticated Reflected Cross-Site Scripting |
| CVE-2021-39355 | Indeed Job Importer <= 1.0.5 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39356 | Content Staging <= 2.0.1 Authenticated Stored Cross-Site Scripting |
| CVE-2021-39357 | Leaky Paywall <= 4.16.5 Authenticated Stored Cross-Site Scripting |
| CVE-2021-3938 | Cross-site Scripting (XSS) - Generic in snipe/snipe-it |
| CVE-2021-3945 | Cross-site Scripting (XSS) - Stored in django-helpdesk/django-helpdesk |
| CVE-2021-3950 | Cross-site Scripting (XSS) - Stored in django-helpdesk/django-helpdesk |
| CVE-2021-3961 | Cross-site Scripting (XSS) - Stored in snipe/snipe-it |
| CVE-2021-3977 | Cross-site Scripting (XSS) - Stored in invoiceninja/invoiceninja |
| CVE-2021-3983 | Cross-site Scripting (XSS) - Stored in kevinpapst/kimai2 |
| CVE-2021-3985 | Cross-site Scripting (XSS) - Stored in kevinpapst/kimai2 |
| CVE-2021-3988 | Cross-site Scripting (XSS) in janeczku/calibre-web |
| CVE-2021-3994 | Cross-site Scripting (XSS) - Stored in django-helpdesk/django-helpdesk |
| CVE-2021-40115 | Cisco Webex Video Mesh Cross-Site Scripting Vulnerability |
| CVE-2021-40121 | Cisco Identity Services Engine Cross-Site Scripting Vulnerabilities |
| CVE-2021-4018 | Cross-site Scripting (XSS) - Stored in snipe/snipe-it |
| CVE-2021-4020 | Cross-site Scripting (XSS) - Stored in meetecho/janus-gateway |
| CVE-2021-40337 | OWASP Related Vulnerabilities in Hitachi Energy’s LinkOne Product |
| CVE-2021-4035 | Wocu Monitoring stored Cross-Site Scripting (XSS) |
| CVE-2021-4038 | NSM vulnerable to XSS |
| CVE-2021-4046 | TCMAN GIM Cross-Site Scripting (XSS) |
| CVE-2021-4050 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2021-40711 | Adobe Experience Manager Stored Cross-Site Scripting Could Lead to Arbitrary Code Execution |
| CVE-2021-40714 | Adobe Experience Manager Reflected Cross Site Scripting via accesskey parameter |
| CVE-2021-4072 | Cross-site Scripting (XSS) - Stored in elgg/elgg |
| CVE-2021-40721 | Adobe Connect Reflected Cross Site Scripting |
| CVE-2021-4074 | WHMCS Bridge <= 6.1 Subscriber+ Stored Cross-Site Scripting |
| CVE-2021-4081 | Cross-site Scripting (XSS) - Reflected in pimcore/pimcore |
| CVE-2021-4084 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2021-4103 | Cross-site Scripting (XSS) - Stored in vanessa219/vditor |
| CVE-2021-4107 | Cross-site Scripting (XSS) - Reflected in yetiforcecompany/yetiforcecrm |
| CVE-2021-4108 | Cross-site Scripting (XSS) - Stored in snipe/snipe-it |
| CVE-2021-41086 | Clipboard-based XSS in jsuites |
| CVE-2021-41095 | XSS via blocked watched word in error message |
| CVE-2021-41101 | CORS `Access-Control-Allow-Origin` settings are too lenient |
| CVE-2021-41134 | Stored XSS in Jupyter nbdime |
| CVE-2021-41139 | Reflected XSS vulnerability in time.php |
| CVE-2021-41142 | XSS via the name of a deleted attachment |
| CVE-2021-41156 | Reflected XSS vulnerability |
| CVE-2021-4116 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2021-41161 | XSS in csvimport in 3.0.0-beta versions |
| CVE-2021-41162 | Cross-site Scripting in Combodo iTop |
| CVE-2021-41164 | Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML |
| CVE-2021-41165 | HTML comments vulnerability allowing to execute JavaScript code |
| CVE-2021-41169 | Improper Neutralization HTML tags in sulu/sulu |
| CVE-2021-41172 | Self-XSS in AS_Redis |
| CVE-2021-41174 | XSS vulnerability allowing arbitrary JavaScript execution |
| CVE-2021-41175 | Stored XSS in Client Groups Management (Authenticated) |
| CVE-2021-41182 | XSS in the `altField` option of the Datepicker widget |
| CVE-2021-41183 | XSS in `*Text` options of the Datepicker widget |
| CVE-2021-41184 | XSS in the `of` option of the `.position()` util |
| CVE-2021-41188 | Authenticated Stored XSS in Administration |
| CVE-2021-4121 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2021-41236 | XSS vulnerability in oro/platform |
| CVE-2021-4124 | Cross-site Scripting (XSS) - Stored in meetecho/janus-gateway |
| CVE-2021-41248 | XSS vulnerability in GraphiQL |
| CVE-2021-41249 | XSS vulnerability in GraphQL Playground |
| CVE-2021-41252 | Cross-site scripting (XSS) from writer field content in the site frontend |
| CVE-2021-41258 | Cross-site scripting (XSS) from image block content in the site frontend |
| CVE-2021-41261 | Stored Cross-site Scripting in Galette |
| CVE-2021-4132 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2021-4139 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2021-4143 | Cross-site Scripting (XSS) - Generic in bigbluebutton/bigbluebutton |
| CVE-2021-41541 | A vulnerability has been identified in Climatix POL909 (AWB module) (All versions < V11.44), Climatix POL909 (AWM module) (Al... |
| CVE-2021-41542 | A vulnerability has been identified in Climatix POL909 (AWB module) (All versions < V11.44), Climatix POL909 (AWM module) (Al... |
| CVE-2021-41563 | Tad Book3 - Stored XSS |
| CVE-2021-41565 | Tad TadTools - Reflected XSS |
| CVE-2021-41567 | Tad Uploader - Stored XSS |
| CVE-2021-4169 | Cross-site Scripting (XSS) - Reflected in livehelperchat/livehelperchat |
| CVE-2021-4170 | Cross-site Scripting (XSS) - Stored in janeczku/calibre-web |
| CVE-2021-4172 | Cross-site Scripting (XSS) - Stored in star7th/showdoc |
| CVE-2021-4175 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2021-4176 | Cross-site Scripting (XSS) - Reflected in livehelperchat/livehelperchat |
| CVE-2021-4179 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2021-41810 | Script injection in M-Files Server products with versions before 22.2.11051.0, allows executing stored script in admin tool |
| CVE-2021-41836 | Fathom Analytics <= 3.0.4 Authenticated Stored Cross-Site Scripting |
| CVE-2021-4195 | XSS in Firmanet Software and Technology Customer Relation Manager |
| CVE-2021-42061 | SAP BusinessObjects Business Intelligence Platform (Web Intelligence) - version 420, does not sufficiently encode user-contro... |
| CVE-2021-42080 | Reflected XSS vulnerability in OSNEXUS QuantaStor before 6.0.0.355 |
| CVE-2021-42083 | Authenticated Stored XSS in OSNEXUS QuantaStor 6.0.0.335 |
| CVE-2021-42118 | Stored XSS in TopEase |
| CVE-2021-42119 | Stored XSS in Search Function in TopEase |
| CVE-2021-4222 | WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2021-4231 | Angular Comment cross site scripting |
| CVE-2021-4232 | Zoo Management System manage-ticket.php cross site scripting |
| CVE-2021-42329 | ShinHer Information Co., LTD. ShinHer StudyOnline System - Stored XSS |
| CVE-2021-42335 | Huachu Digital Technology Co.,Ltd. Easytest - Stored XSS |
| CVE-2021-42357 | DOM based XSS Vulnerability in Apache Knox |
| CVE-2021-42360 | Starter Templates — Elementor, Gutenberg & Beaver Builder Templates <= 2.7.0 Authenticated Block Import to Stored XSS |
| CVE-2021-42361 | Contact Form Email <= 1.3.24 Authenticated Stored Cross-Site Scripting |
| CVE-2021-42363 | Preview E-Mails for WooCommerce <= 1.6.8 Reflected Cross-Site Scripting |
| CVE-2021-42365 | Asgaros Forums <= 1.15.13 Authenticated Stored XSS |
| CVE-2021-42367 | Variation Swatches for WooCommerce <= 2.1.1 Authenticated Stored Cross-Site Scripting |
| CVE-2021-42534 | Trane Building Automation Controllers Cross-site Scripting |
| CVE-2021-42546 | Reflected XSS in search functionality of WP Cloud Plugins - Use-Your-Drive |
| CVE-2021-42547 | reflected XSS in search functionality of WP Cloud Plugins - Out-of-the-Box |
| CVE-2021-42548 | reflected XSS in search functionality of WP Cloud Plugins - Share-one-Drive |
| CVE-2021-42549 | reflected XSS in search functionality of WP Cloud Plugins - Lets-Box |
| CVE-2021-42551 | Reflected XSS in NetBiblio WebOPAC search functionality |
| CVE-2021-42552 | Reflected XSS in Archivista |
| CVE-2021-4263 | leanote history.js define cross site scripting |
| CVE-2021-42703 | AzeoTech DAQFactory |
| CVE-2021-4282 | FreePBX voicemail page.voicemail.php cross site scripting |
| CVE-2021-4283 | FreeBPX voicemail Settings ssettings.php cross site scripting |
| CVE-2021-42838 | Grand Vice info Co. webopac7 - Reflected XSS |
| CVE-2021-4284 | OpenMRS HTML Form Entry UI Framework Integration Module cross site scripting |
| CVE-2021-4285 | Nagios NCPA tail.html cross site scripting |
| CVE-2021-4288 | OpenMRS openmrs-module-referenceapplication userApp.gsp cross site scripting |
| CVE-2021-4289 | OpenMRS openmrs-module-referenceapplication User App Page UserAppPageController.java post cross site scripting |
| CVE-2021-4291 | OpenMRS Admin UI Module location.gsp cross site scripting |
| CVE-2021-4292 | OpenMRS Admin UI Module Manage Privilege Page privilege.gsp cross site scripting |
| CVE-2021-4293 | gnuboard youngcart5 menu_list_update.php cross site scripting |
| CVE-2021-4296 | w3c Unicorn ValidatorNuMessage.java ValidatorNuMessage cross site scripting |
| CVE-2021-4302 | slackero phpwcms SVG File cross site scripting |
| CVE-2021-4303 | shannah Xataface Installer install_form.js.php testftp cross site scripting |
| CVE-2021-4309 | 01-Scripts 01ACP cross site scripting |
| CVE-2021-4310 | 01-Scripts 01-Artikelsystem 01article.php cross site scripting |
| CVE-2021-4312 | Th3-822 Rapidleech zip.php zip_go cross site scripting |
| CVE-2021-4325 | NHN TOAST UI Chart Legend cross site scripting |
| CVE-2021-43409 | WPO365 | LOGIN - Wordpress Plugin Persistent Cross-Site Scripting |
| CVE-2021-43549 | OSIsoft PI Web API |
| CVE-2021-43551 | OSIsoft PI Vision |
| CVE-2021-43558 | A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A URL... |
| CVE-2021-43761 | Adobe Experience Manager Stored XSS on Edit Tag page via Localization input |
| CVE-2021-43764 | Adobe Experience Manager Stored XSS in the Spin Set |
| CVE-2021-43765 | Adobe Experience Manager Stored XSS in the Carousel Set |
| CVE-2021-43776 | XSS vulnerability in @backstage/plugin-auth-backend |
| CVE-2021-43785 | Cross Site Scripting Vulnerability in @joeattardi/emoji-button |
| CVE-2021-43787 | XSS via prototype pollution |
| CVE-2021-43808 | Blade `@parent` Exploitation Leading To Possible XSS in Laravel |
| CVE-2021-43810 | Cross-site Scripting (XSS) when redirect an url |
| CVE-2021-43817 | Reflected Cross-Site-Scripting vulnerability in Collabora Online |
| CVE-2021-43818 | HTML Cleaner allows crafted and SVG embedded scripts to pass through |
| CVE-2021-43841 | XSS by SVG upload in xwiki-platform |
| CVE-2021-43842 | Stored XSS via SVG file upload in Wiki.js |
| CVE-2021-43853 | Cross-Site Scripting in AjaxNetProfessional |
| CVE-2021-43855 | Stored XSS via SVG in Requarks/wiki |
| CVE-2021-43856 | Stored XSS in non-image uploads in Requarks/wiki |
| CVE-2021-43861 | Incorrect sanitisation function leads to `XSS` |
| CVE-2021-43932 | Elcomplus SmartPtt Cross-site Scripting |
| CVE-2021-43991 | Persistent XSS via Avatar Upload in Kentico Xperience CMS |
| CVE-2021-44053 | Reflected XSS |
| CVE-2021-44163 | Chain Sea Information Integration Co., Ltd ai chatbot system - Reflected XSS |
| CVE-2021-44176 | Adobe Experience Manager Stored XSS in workflow Stages parameter |
| CVE-2021-44177 | Adobe Experience Manager Stored XSS in user name parameter in the package manager |
| CVE-2021-44178 | Adobe Experience Manager Reflected XSS in /bin/wcm/contentfinder/page/view.html |
| CVE-2021-44200 | Self cross-site scripting (XSS) was possible on devices page |
| CVE-2021-44201 | Cross-site scripting (XSS) was possible in notification pop-ups |
| CVE-2021-44202 | Stored cross-site scripting (XSS) was possible in activity details |
| CVE-2021-44203 | Stored cross-site scripting (XSS) was possible in protection plan details |
| CVE-2021-4431 | msyk FMDataAPI FMDataAPI_Sample.php cross site scripting |
| CVE-2021-44461 | Cross-site scripting (XSS) issue in Accounting app of Odoo Enterprise 13.0 through 15.0, allows remote attackers who are able... |
| CVE-2021-44471 | Delta Electronics DIAEnergie (Update A) |
| CVE-2021-44478 | A vulnerability has been identified in Polarion ALM (All versions < V21 R2 P2), Polarion WebClient for SVN (All versions). A... |
| CVE-2021-4452 | Google Language Translator <= 6.0.9 - Reflected Cross-Site Scripting |
| CVE-2021-44543 | An XSS vulnerability was found in Privoxy which was fixed in cgi_error_no_template() by encode the template name when Privoxy... |
| CVE-2021-44544 | Delta Electronics DIAEnergie (Update A) |
| CVE-2021-44760 | WordPress WP-DownloadManager plugin <= 1.68.6 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-44775 | Cross-site scripting (XSS) issue in Website app of Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier, allo... |
| CVE-2021-44791 | Reflected XSS on certain HTTP endpoints |
| CVE-2021-45071 | Cross-site scripting (XSS) issue Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier, allows remote attacker... |
| CVE-2021-45229 | Apache Airflow: Reflected XSS via Origin Query Argument in URL |
| CVE-2021-45476 | Information disclosure in Yordam Library Information Document Automation Program |
| CVE-2021-45479 | XSS in Yordam Library Automation System |
| CVE-2021-45721 | JFrog Artifactory prior to version 7.29.8 and 6.23.38 is vulnerable to Reflected Cross-Site Scripting (XSS) through one of th... |
| CVE-2021-46676 | Vulnerability XSS in Transaction Map name field |
| CVE-2021-46677 | Vulnerability XSS in Event filter name field |
| CVE-2021-46678 | Vulnerability XSS in service form name field |
| CVE-2021-46679 | Vulnerability XSS in service elements |
| CVE-2021-46680 | Vulnerability XSS in module form name field |
| CVE-2021-46681 | Vulnerability XSS in module mass operation name field |
| CVE-2021-46780 | Easy Google Maps < 1.9.32 - Reflected Cross-Site Scripting |
| CVE-2021-46781 | Coming Soon by Supsystic < 1.7.6 - Reflected Cross-Site Scripting |
| CVE-2021-46782 | Pricing Table by Supsystic < 1.9.5 - Reflected Cross-Site Scripting |
| CVE-2021-47689 | Nagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates Pages |
| CVE-2021-47690 | Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Overlay Modals |
| CVE-2021-47691 | Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services Page |
| CVE-2021-47694 | Nagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test Command |
| CVE-2021-47695 | Nagios XI < 5.8.0 XSS via My Tools Page |
| CVE-2021-47696 | Nagios XI < 5.8.0 XSS via BPI Config ID Handling |
| CVE-2021-47697 | Nagios XI < 5.8.0 XSS via Views URL Handling |
| CVE-2021-47698 | Nagios XI < 5.8.7 XSS in Core UI Views URL handling |
| CVE-2021-35030 | A vulnerability was found in the CGI program in Zyxel GS1900-8 firmware version V2.60, that did not properly sterilize packet... |
| CVE-2021-3509 | A flaw was found in Red Hat Ceph Storage 4, in the Dashboard component. In response to CVE-2020-27839, the JWT token was move... |
| CVE-2021-35222 | Resource.aspx Reflected Cross-Site Scripting Vulnerability |
| CVE-2021-35227 | Insecure Web Configuration for RabbitMQ Management Plugin in SolarWinds ARM |
| CVE-2021-35229 | Cross-Site Scripting Vulnerability using SQL Query |
| CVE-2021-35238 | Stored XSS through URL POST parameter in CreateExternalWebsite Vulnerability |
| CVE-2021-35239 | Stored XSS in Maps text box hyperlink Vulnerability |
| CVE-2021-35240 | Stored XSS via Help Server settings |
| CVE-2021-3529 | A flaw was found in noobaa-core in versions before 5.7.0. This flaw results in the name of an arbitrarily URL being copied in... |
| CVE-2021-3535 | Rapid7 Nexpose is vulnerable to a non-persistent cross-site scripting vulnerability affecting the Security Console's Filtered... |
| CVE-2021-3536 | A flaw was found in Wildfly in versions before 23.0.2.Final while creating a new role in domain mode via the admin console, i... |
| CVE-2021-3539 | EspoCRM Avatar Persistent XSS |
| CVE-2021-3672 | A flaw was found in c-ares library, where a missing input validation check of host names returned by DNS (Domain Name Servers... |
| CVE-2021-36737 | XSS in V3 Demo Portlet |
| CVE-2021-36738 | XSS vulnerability in the JSP version of the Apache Pluto Applicant MVCBean CDI portlet |
| CVE-2021-36739 | XSS vulnerability in the MVCBean JSP portlet maven archetype |
| CVE-2021-36803 | Akaunting Avatar Persistent XSS |
| CVE-2021-36805 | Akaunting Invoice Footer Persistent XSS |
| CVE-2021-36806 | A reflected XSS vulnerability allows an open redirect when the victim clicks a malicious link to an error page on Sophos E... |
| CVE-2021-36821 | WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36823 | WordPress Absolutely Glamorous Custom Admin plugin <= 6.8 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36826 | WordPress WP Project Manager plugin <= 2.4.13 - Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36827 | WordPress Ninja Forms Contact Form plugin <= 3.6.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36828 | WordPress WP Maintenance plugin <= 6.0.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36829 | WordPress Launcher: Coming Soon & Maintenance Mode plugin <= 1.0.11 - Authenticated Stored Cross-Site Scripting (XSS) vulnera... |
| CVE-2021-36830 | WordPress Comment Guestbook plugin <= 0.8.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36832 | WordPress Icegram plugin <= 2.0.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36833 | WordPress MC4WP plugin <= 4.8.6 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36839 | WordPress Social Media Follow Buttons Bar plugin <= 4.73 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36841 | YITH Maintenance Mode (WordPress plugin) <= 1.3.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability. |
| CVE-2021-36843 | WordPress Floating Social Media Icon plugin <= 4.3.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36844 | WordPress WP Subscribe plugin <= 1.2.12 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36845 | YITH Maintenance Mode (WordPress plugin) <= 1.3.8 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2021-36846 | WordPress Chaty plugin <= 2.8.3 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36847 | WordPress Webba Booking plugin <= 4.2.21 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36848 | WordPress Social Media Feather plugin <= 2.0.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36849 | WordPress Social Media Share Buttons plugin <= 3.8.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36851 | WordPress Testimonial Slider plugin <= 3.5.8.3 - Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36855 | WordPress Booking Ultra Pro plugin <= 1.1.4 - Cross-Site Scripting (XSS) via Cross-Site Request Forgery (CSRF) vulnerability |
| CVE-2021-36857 | WordPress Testimonial Builder plugin <= 1.6.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36858 | WordPress Testimonials plugin <= 2.6 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36863 | WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36864 | WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36866 | WordPress Easy Pricing Tables plugin <= 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36867 | WordPress Psychological tests & quizzes plugin <= 0.21.19 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36869 | WordPress Ivory Search plugin <= 4.6.6 - Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36870 | WordPress WP Google Maps plugin <= 8.1.12 - Multiple Authenticated Persistent XSS vulnerabilities |
| CVE-2021-36871 | WordPress WP Google Maps Pro premium plugin <= 8.1.11 - Multiple Authenticated Persistent XSS vulnerabilities |
| CVE-2021-36872 | WordPress Popular Posts plugin <= 5.3.3 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36873 | WordPress iQ Block Country plugin <= 1.2.11 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36875 | WordPress uListing plugin <= 2.0.5 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36884 | WordPress Backup Migration plugin <= 1.1.5 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36885 | WordPress Contact Form 7 Database Addon – CFDB7 plugin <= 1.2.6.1 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnera... |
| CVE-2021-36887 | WordPress tarteaucitron.js – Cookies legislation & GDPR plugin <= 1.5.4 - Cross-Site Request Forgery (CSRF) vulnerability lea... |
| CVE-2021-36889 | WordPress tarteaucitron.js – Cookies legislation & GDPR plugin <= 1.6 - Multiple Stored Authenticated Cross-Site Scripting (X... |
| CVE-2021-36893 | WordPress Responsive Tabs plugin <= 4.0.5 - Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36895 | WordPress Tripetto plugin <= 5.1.4 - Unauthenticated Cross-Site Scripting (XSS) vulnerability via SVG image upload |
| CVE-2021-36896 | WordPress Pricing Table plugin <= 1.5.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36899 | WordPress Asset CleanUp: Page Speed Booster plugin <= 1.3.8.4 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerabil... |
| CVE-2021-36901 | WordPress Age Gate plugin <= 2.17.0 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36905 | WordPress Quiz And Survey Master plugin <= 7.3.4 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2021-36910 | WordPress WP-Appbox plugin <= 4.3.20 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-27917 | XSS in contact tracking and page hits report |
| CVE-2021-28161 | In Eclipse Theia versions up to and including 1.8.0, in the debug console there is no HTML escaping, so arbitrary Javascript... |
| CVE-2021-34759 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2021-34760 | Cisco TelePresence Management Suite Stored Cross-Site Scripting Vulnerability |
| CVE-2021-34784 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Stored Cross-Site Scripting Vulnerability |
| CVE-2021-34789 | Cisco Tetration Stored Cross-Site Scripting Vulnerability |
| CVE-2021-3486 | GLPi 9.5.4 does not sanitize the metadata. This way its possible to insert XSS into plugins to execute JavaScript code. |
| CVE-2021-36026 | Magento Commerce Stored Cross-site Scripting Vulnerability |
| CVE-2021-36027 | Magento Commerce Stored Cross-site Scripting Vulnerability |
| CVE-2021-36062 | Adobe Connect Reflected Cross-site Scripting via 'campaign-id' parameter |
| CVE-2021-36063 | Adobe Connect Reflected Cross-site Scripting via 'isTabletDeviceHTML' parameter |
| CVE-2021-36092 | XSS attack using special link in email |
| CVE-2021-36094 | XSS attack in appointment edit popup screen |
| CVE-2021-3619 | Rapid7 Velociraptor Notebooks Authenticated Persistent XSS |
| CVE-2021-36206 | CEVAS |
| CVE-2021-36214 | LINE client for iOS before 10.16.3 allows cross site script with specific header in WebView. |
| CVE-2021-3628 | OpenKM Document Management Community vulnerable to Cross Site Scripting |
| CVE-2021-36398 | In moodle, ID numbers displayed in the web service token list required additional sanitizing to prevent a stored XSS risk. |
| CVE-2021-36399 | In Moodle, ID numbers displayed in the quiz override screens required additional sanitizing to prevent a stored XSS risk. |
| CVE-2021-36401 | In Moodle, ID numbers exported in HTML data formats required additional sanitizing to prevent a local stored XSS risk. |
| CVE-2021-3646 | Cross-site Scripting (XSS) - Reflected in btcpayserver/btcpayserver |
| CVE-2021-3741 | Stored Cross-site Scripting (XSS) in chatwoot/chatwoot |
| CVE-2021-37633 | XSS via d-popover and d-html-popover attribute |
| CVE-2021-37634 | LeafKit allows XSS with untrusted user input |
| CVE-2021-3767 | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack |
| CVE-2021-3768 | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack |
| CVE-2021-37695 | Execution of JavaScript code using malformed HTML in ckeditor |
| CVE-2021-37700 | Clipboard-based DOM-XSS |
| CVE-2021-37710 | Cross-Site Scripting via SVG media files |
| CVE-2021-3780 | Cross-site Scripting (XSS) - Stored in chocobozzz/peertube |
| CVE-2021-3783 | Cross-site Scripting (XSS) - Reflected in yourls/yourls |
| CVE-2021-3785 | Cross-site Scripting (XSS) - Stored in yourls/yourls |
| CVE-2021-37859 | Reflected XSS in OAuth Flow |
| CVE-2021-37860 | Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard contents, which allows a user-assisted attacker to injec... |
| CVE-2021-37936 | It was discovered that Kibana was not sanitizing document fields containing HTML snippets. Using this vulnerability, an attac... |
| CVE-2021-3811 | Cross-site Scripting (XSS) - Reflected in pi-hole/adminlte |
| CVE-2021-38119 | Possible Reflected Cross-Site Scripting (XSS) Vulnerability in OpenText iManager |
| CVE-2021-3812 | Cross-site Scripting (XSS) - Reflected in pi-hole/adminlte |
| CVE-2021-38131 | Cross-Site Scripting (XSS) Vulnerability |
| CVE-2021-38134 | Possible Reflected and Stored XSS in OpenText iManager |
| CVE-2021-3816 | Cacti 1.1.38 allows authenticated users with User Management permissions to inject arbitrary HTML in the group_prefix field d... |
| CVE-2021-3830 | Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserver |
| CVE-2021-3831 | Cross-site Scripting (XSS) - Reflected in gnuboard/gnuboard5 |
| CVE-2021-38315 | SP Project & Document Manager <= 4.25 Reflected Cross-Site Scripting |
| CVE-2021-38316 | WP Academic People List <= 0.4.1 Reflected Cross-Site Scripting |
| CVE-2021-38317 | Konnichiwa! Membership <= 0.8.3 Reflected Cross-Site Scripting |
| CVE-2021-38318 | 3D Cover Carousel <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-38319 | More From Google <= 0.0.2 Reflected Cross-Site Scripting |
| CVE-2021-38320 | simpleSAMLphp Authentication <= 0.7.0 Reflected Cross-Site Scripting |
| CVE-2021-38321 | Custom Menu Plugin <= 1.3.3 Reflected Cross-Site Scripting |
| CVE-2021-38322 | Twitter Friends Widget <= 3.1 Reflected Cross-Site Scripting |
| CVE-2021-38323 | RentPress <= 6.6.4 Reflected Cross-Site Scripting |
| CVE-2021-38325 | User Activation Email <= 1.3.0 Reflected Cross-Site Scripting |
| CVE-2021-38326 | Post Title Counter <= 1.1 Reflected Cross-Site Scripting |
| CVE-2021-38327 | YouTube Video Inserter <= 1.2.1.0 Reflected Cross-Site Scripting |
| CVE-2021-38328 | Notices <= 6.1 Reflected Cross-Site Scripting |
| CVE-2021-38329 | DJ EmailPublish <= 1.7.2 Reflected Cross-Site Scripting |
| CVE-2021-38330 | Yet Another bol.com Plugin <= 1.4 Reflected Cross-Site Scripting |
| CVE-2021-38331 | WP-T-Wap <= 1.13.2 Reflected Cross-Site Scripting |
| CVE-2021-38332 | On Page SEO + Whatsapp Chat Button <= 1.0.1 Reflected Cross-Site Scripting |
| CVE-2021-38333 | WP Scrippets <= 1.5.1 Reflected Cross-Site Scripting |
| CVE-2021-38334 | WP Design Maps & Places <= 1.2 Reflected Cross-Site Scripting |
| CVE-2021-38335 | Wise Agent Capture Forms <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-38336 | Edit Comments XT <= 1.0 Reflected Cross-Site Scripting |
| CVE-2021-38337 | RSVPMaker Excel <= 1.1 Reflected Cross-Site Scripting |
| CVE-2021-38338 | Border Loading Bar <= 1.0.1 Reflected Cross-Site Scripting |
| CVE-2021-38339 | Simple Matted Thumbnails <= 1.01 Reflected Cross-Site Scripting |
| CVE-2021-3834 | Integria IMS vulnerable to Cross Site Scripting (XSS) |
| CVE-2021-38340 | Wordpress Simple Shop <= 1.2 Reflected Cross-Site Scripting |
| CVE-2021-38341 | WooCommerce Payment Gateway Per Category <= 2.0.10 Reflected Cross-Site Scripting |
| CVE-2021-38344 | Brizy <= 2.3.11 Authenticated Stored Cross-Site Scripting |
| CVE-2021-38345 | Brizy <= 1.0.125 and 1.0.127 – 2.3.11 Incorrect authorization checks allowing Post modification |
| CVE-2021-38346 | Brizy <= 2.3.11 Authenticated Unrestricted File Upload and Path Traversal |
| CVE-2021-38347 | Custom Website Data <= 2.2 Reflected Cross-Site Scripting |
| CVE-2021-38348 | Advance Search <= 1.1.2 Reflected Cross-Site Scripting |
| CVE-2021-38349 | Integration of Moneybird for WooCommerce <= 2.1.1 Reflected Cross-Site Scripting |
| CVE-2021-38350 | spideranalyse <= 0.0.1 Reflected Cross-Site Scripting |
| CVE-2021-38351 | OSD Subscribe <= 1.2.3 Reflected Cross-Site Scripting |
| CVE-2021-38352 | Feedify – Web Push Notifications <= 2.1.8 Reflected Cross-Site Scripting |
| CVE-2021-38353 | Dropdown and scrollable Text <= 2.0 Reflected Cross-Site Scripting |
| CVE-2021-38354 | GNU-Mailman Integration <= 1.0.6 Reflected Cross-Site Scripting |
| CVE-2021-38355 | Bug Library <= 2.0.3 Reflected Cross-Site Scripting |
| CVE-2021-38356 | NextScripts: Social Networks Auto-Poster <= 4.3.20 Reflected Cross-Site Scripting |
| CVE-2021-38357 | SMS OVH <= 0.1 Reflected Cross-Site Scripting |
| CVE-2021-38358 | MoolaMojo <= 0.7.4.1 Reflected Cross-Site Scripting |
| CVE-2021-38359 | WordPress InviteBox Plugin <= 1.4.1 Reflected Cross-Site Scripting |
| CVE-2021-38361 | .htaccess Redirect <= 0.3.1 Reflected Cross-Site Scripting |
| CVE-2021-38403 | Delta Electronics DIALink |
| CVE-2021-38407 | Delta Electronics DIALink |
| CVE-2021-3841 | Stored Cross-site Scripting (XSS) in sylius/sylius |
| CVE-2021-38411 | Delta Electronics DIALink |
| CVE-2021-38428 | Delta Electronics DIALink |
| CVE-2021-38466 | InHand Networks IR615 Router |
| CVE-2021-38468 | InHand Networks IR615 Router |
| CVE-2021-38482 | InHand Networks IR615 Router |
| CVE-2021-38488 | Delta Electronics DIALink |
| CVE-2021-3853 | Cross-site Scripting (XSS) - Stored in chaskiq/chaskiq |
| CVE-2022-0662 | Adrotate < 5.8.23 - Admin+ XSS via Advert Name |
| CVE-2022-0663 | Print, PDF, Email by PrintFriendly < 5.2.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0674 | Kunze Law < 2.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0678 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2022-0680 | Plezi < 1.0.3 - Unauthenticated Stored XSS |
| CVE-2022-0683 | Essential Addons for Elementor Lite <= 5.0.8 Reflected Cross-Site Scripting |
| CVE-2022-0684 | WP Home Page Menu < 3.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0690 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2021-47699 | Nagios XI < 5.8.7 XSS in Audit Log via Send to NLS Form |
| CVE-2022-0020 | Cortex XSOAR: Stored Cross-Site Scripting (XSS) Vulnerability in Web Interface |
| CVE-2022-0087 | Cross-site Scripting (XSS) - Reflected in keystonejs/keystone |
| CVE-2022-0121 | Cross-site Scripting in hoppscotch/hoppscotch |
| CVE-2022-0145 | Cross-site Scripting (XSS) - Stored in forkcms/forkcms |
| CVE-2022-0147 | Cookie Information < 2.0.8 - Reflected Cross-Site Scripting |
| CVE-2022-0148 | All-in-one Floating Contact Form < 2.0.4 - Authenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2022-0149 | WooCommerce – Store Exporter < 2.7.1 - Reflected Cross-Site Scripting (XSS) |
| CVE-2022-0150 | WP Accessibility Helper (WAH) < 0.6.0.7 - Reflected Cross-Site Scripting (XSS) |
| CVE-2022-0157 | Cross-site Scripting (XSS) - Stored in phoronix-test-suite/phoronix-test-suite |
| CVE-2022-0159 | Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore |
| CVE-2022-0161 | ARI Fancy Lightbox < 1.3.9 - Reflected Cross-Site Scripting |
| CVE-2022-0176 | PowerPack Lite for Beaver Builder < 1.2.9.3 - Reflected Cross-Site Scripting |
| CVE-2022-0186 | Image Photo Gallery Final Tiles Grid < 3.5.3 - Contributor+ Stored Cross-Site Scripting |
| CVE-2022-0189 | WP RSS Aggregator < 4.20 - Reflected Cross-Site Scripting (XSS) |
| CVE-2022-0193 | Complianz - GDPR/CCPA Cookie Consent < 6.0.0 - Reflected Cross-Site Scripting |
| CVE-2022-0200 | Themify Portfolio Post < 1.1.7 - Reflected Cross-Site Scripting |
| CVE-2022-0201 | Permalink Manager < 2.2.15 - Reflected Cross-Site Scripting |
| CVE-2022-0205 | YOP Poll < 6.3.5 - Author+ Stored Cross-Site Scripting |
| CVE-2022-0206 | NewStatPress < 1.3.6 - Reflected Cross-Site Scripting |
| CVE-2022-0208 | MapPress Maps for WordPress < 2.73.4 - Reflected Cross-Site scripting |
| CVE-2022-0209 | Mitsol Social Post Feed < 1.11 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0210 | Random Banner <= 4.1.4 Admin+ Stored Cross-Site Scripting |
| CVE-2022-0211 | Shield Security < 13.0.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0212 | SpiderCalendar <= 1.5.65 - Reflected Cross-Site Scripting |
| CVE-2022-0218 | WP HTML Mail <= 3.0.9 Missing Authorization on REST-API Route |
| CVE-2022-0225 | A flaw was found in Keycloak. This flaw allows a privileged attacker to use the malicious payload as the group name while cre... |
| CVE-2022-0230 | Better WordPress Google XML Sitemaps <= 1.4.1 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2022-0232 | User Registration, Login & Landing Pages – LeadMagic <= 1.2.7 Admin+ Stored Cross-Site Scripting |
| CVE-2022-0233 | ProfileGrid – User Profiles, Memberships, Groups and Communities <= 4.7.4 Authenticated Stored Cross-Site Scripting |
| CVE-2022-0234 | WOOCS < 1.3.7.5 - Reflected Cross-Site Scripting |
| CVE-2022-0243 | Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore |
| CVE-2022-0248 | Contact Form Submissions < 1.7.3 - Unauthenticated Stored XSS |
| CVE-2022-0250 | Redirection for Contact Form 7 < 2.5.0 - Reflected Cross-Site Scripting |
| CVE-2022-0251 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0252 | Give < 2.17.3 - Reflected Cross-Site Scripting via Import Tool |
| CVE-2022-0253 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0256 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0257 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0260 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0262 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0268 | Cross-site Scripting (XSS) - Stored in getgrav/grav |
| CVE-2022-0271 | LearnPress < 4.1.6 - Reflected Cross-Site Scripting |
| CVE-2022-0274 | Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore |
| CVE-2022-0278 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-0282 | Cross-site Scripting in microweber/microweber |
| CVE-2022-0285 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0288 | Ad Inserter < 2.7.10 - Reflected Cross-Site Scripting |
| CVE-2022-0314 | Nimble Page Builder < 3.2.2 - Reflected Cross-Site Scripting |
| CVE-2022-0321 | WP Voting Contest < 3.0 - Reflected Cross-Site Scripting |
| CVE-2022-0327 | Master Addons for Elementor < 1.8.2 - Reflected Cross-Site Scripting |
| CVE-2022-0341 | Cross-site Scripting (XSS) - Stored in vanessa219/vditor |
| CVE-2022-0346 | Google XML Sitemap Generator < 2.0.4 - Reflected Cross-Site Scripting |
| CVE-2022-0347 | LoginPress < 1.5.12 - Reflected Cross-Site Scripting |
| CVE-2022-0348 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0350 | Cross-site Scripting (XSS) - Stored in vanessa219/vditor |
| CVE-2022-0352 | Cross-site Scripting (XSS) - Reflected in janeczku/calibre-web |
| CVE-2022-0360 | WP Ultimate CSV Importer < 6.4.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0364 | Modern Events Calendar Lite < 6.4.0 - Contributor+ Stored Cross Site Scripting |
| CVE-2022-0370 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2021-36911 | WordPress Comment Engine Pro plugin <= 1.0 - Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36912 | Andrea Pernici News Sitemap for Google plugin <= 1.0.16 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-36914 | WordPress CalderaWP License Manager plugin <= 1.2.11 - Cross-Site Request Forgery (CSRF) vulnerability leading to Reflected C... |
| CVE-2021-36919 | WordPress Awesome Support plugin <= 6.0.6 - Multiple Authenticated Reflected Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2021-36920 | WordPress plugin Download Monitor <= 4.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2021-3693 | Cross-site Scripting (XSS) - DOM in ledgersmb/ledgersmb |
| CVE-2021-3694 | Cross-site Scripting (XSS) - Reflected in ledgersmb/ledgersmb |
| CVE-2021-37208 | A vulnerability has been identified in RUGGEDCOM i800, RUGGEDCOM i800NC, RUGGEDCOM i801, RUGGEDCOM i801NC, RUGGEDCOM i802, RU... |
| CVE-2021-37211 | Larvata Digital Technology Co. Ltd. FLYGO - Stored XSS |
| CVE-2021-37216 | QSAN Storage Manager - Reflected Cross-Site Scripting |
| CVE-2022-0376 | User Meta < 2.4.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0378 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2022-0379 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-0380 | Fotobook <= 3.2.3 Reflected Cross-Site Scripting |
| CVE-2022-0381 | Embed Swagger <= 1.0.0 Reflected Cross-Site Scripting |
| CVE-2022-0385 | Crazy Bone <= 0.6.0 - Unauthenticated Stored XSS |
| CVE-2022-0387 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0388 | Interactive Medical Drawing of Human Body < 2.6 - Admin+ Stored XSS |
| CVE-2022-0389 | WP Time Slots Booking Form < 1.1.63 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0394 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0395 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0397 | WPC Smart Wishlist for WooCommerce < 2.9.4 - Reflected Cross-Site Scripting |
| CVE-2022-0399 | Advanced Product Labels for WooCommerce < 1.2.3.7 - Reflected Cross-Site Scripting |
| CVE-2022-0402 | Superforms < 6.0.4 - Reflected Cross-Site Scripting |
| CVE-2022-0418 | Event List < 0.8.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0422 | White Label MS < 2.2.9 - Reflected Cross-Site Scripting |
| CVE-2022-0423 | 3D FlipBook < 1.12.1 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2022-0426 | Product Feed PRO for WooCommerce < 11.2.3 - Reflected Cross-Site Scripting |
| CVE-2022-0428 | Content Egg < 5.3.0 - Reflected Cross-Site Scripting |
| CVE-2022-0429 | WP Cerber Security, Anti-spam & Malware Scan < 8.9.6 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2022-0431 | Google Pagespeed Insights < 4.0.4 - Reflected Cross-Site Scripting |
| CVE-2022-0437 | Cross-site Scripting (XSS) - DOM in karma-runner/karma |
| CVE-2022-0446 | Simple Banner < 2.12.0 - Admin+ Stored Cross Site Scripting |
| CVE-2022-0447 | Post Grid < 2.1.16 - Reflected Cross-Site Scripting via post_types |
| CVE-2022-0448 | CP Blocks < 1.0.15 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0449 | Flexi - Guest Submit < 4.20 - Reflected Cross-Site Scripting |
| CVE-2022-0471 | Favicon by RealFaviconGenerator < 1.3.23 - Reflected Cross-Site Scripting |
| CVE-2022-0473 | Dynamic field error message is vulnerable to XSS |
| CVE-2022-0475 | Possible XSS attack via translation |
| CVE-2022-0501 | Cross-site Scripting (XSS) - Reflected in ptrofimov/beanstalk_console |
| CVE-2022-0502 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0503 | Multisite Content Copier/Updater < 2.1.2 - Reflected Cross-Site Scripting |
| CVE-2022-0506 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-0509 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0510 | Cross-site Scripting (XSS) - Reflected in pimcore/pimcore |
| CVE-2022-0526 | Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot |
| CVE-2022-0527 | Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot |
| CVE-2022-0531 | WPvivid Backup and Migration Plugin < 0.9.70 - Reflected Cross-Site Scripting |
| CVE-2022-0533 | Ditty (formerly Ditty News Ticker) < 3.0.15 - Reflected Cross-Site Scripting (XSS) |
| CVE-2022-0535 | E2Pdf < 1.16.45 - Admin+ Stored Cross-Site Scripting (XSS) |
| CVE-2022-0539 | Cross-site Scripting (XSS) - Stored in ptrofimov/beanstalk_console |
| CVE-2022-0542 | Cross-site Scripting (XSS) - DOM in chatwoot/chatwoot |
| CVE-2022-0558 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-0565 | Cross-site Scripting in pimcore/pimcore |
| CVE-2022-0571 | Cross-site Scripting (XSS) - Reflected in phoronix-test-suite/phoronix-test-suite |
| CVE-2022-0575 | Cross-site Scripting (XSS) - Stored in librenms/librenms |
| CVE-2022-0576 | Cross-site Scripting (XSS) - Generic in librenms/librenms |
| CVE-2022-0589 | Cross-site Scripting (XSS) - Stored in librenms/librenms |
| CVE-2022-0590 | BulletProof Security < 5.8 - Admin+ Stored Cross-Site Scripting (XSS) |
| CVE-2022-0595 | Drag and Drop Multiple File Upload - Contact Form 7 < 1.3.6.3 - Unauthenticated Stored XSS |
| CVE-2022-0598 | Login with phone number < 1.3.8 - Multiple Admin+ Stored XSS |
| CVE-2022-0599 | Mapping Multiple URLs Redirect Same Page <= 5.8 - Reflected Cross-Site Scripting |
| CVE-2022-0700 | Simple Theme Options < 1.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0701 | SEO 301 Meta <= 1.9.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0702 | Petfinder Listings <= 1.0.18 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0703 | GD Mylist <= 1.1.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0704 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0705 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0706 | Easy Digital Downloads < 2.11.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0710 | Header Footer Code Manager <= 1.1.16 Reflected XSS |
| CVE-2022-0719 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2022-0723 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2022-0728 | Easy Smooth Scroll Links < 2.23.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0734 | A cross-site scripting vulnerability was identified in the CGI program of Zyxel USG/ZyWALL series firmware versions 4.35 thro... |
| CVE-2022-0737 | Text Hover < 4.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0743 | Cross-site Scripting (XSS) - Stored in getgrav/grav |
| CVE-2022-0752 | Cross-site Scripting (XSS) - Generic in hestiacp/hestiacp |
| CVE-2022-0753 | Cross-site Scripting (XSS) - Reflected in hestiacp/hestiacp |
| CVE-2022-0372 | Cross-site Scripting (XSS) - Stored in crater-invoice/crater |
| CVE-2022-0374 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0375 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0818 | Coupon Affiliates < 4.16.4.5 - Unauthenticated Stored XSS |
| CVE-2022-0820 | Cross-site Scripting (XSS) - Stored in orchardcms/orchardcore |
| CVE-2022-0822 | Cross-site Scripting (XSS) - Reflected in orchardcms/orchardcore |
| CVE-2022-0831 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0832 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0838 | Cross-site Scripting (XSS) - Reflected in hestiacp/hestiacp |
| CVE-2022-0840 | Easy Social Icons < 3.2.1 - Admin+ Stored Cross-Site Scripting in add icon |
| CVE-2022-0857 | ePO Reflected Cross-site scripting vulnerability |
| CVE-2022-0858 | Cross-site scripting vulnerability in ePO |
| CVE-2022-0864 | UpdraftPlus < 1.22.9 - Reflected Cross-Site Scripting |
| CVE-2022-0873 | Gmedia Photo Gallery < 1.20.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0874 | WP Social Buttons <= 2.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0876 | Social comments by WpDevArt < 2.5.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0877 | Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack |
| CVE-2022-0879 | Caldera Forms < 1.9.7 - Reflected Cross-Site Scripting |
| CVE-2022-0880 | Cross-site Scripting (XSS) - Stored in star7th/showdoc |
| CVE-2022-0884 | Profile Builder < 3.6.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0892 | Export All URLs < 4.2 - Reflected Cross-Site Scripting |
| CVE-2022-0893 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0894 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0898 | IgniteUp <= 3.4.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0899 | Header Footer Code Manager < 1.1.24 - Reflected Cross-Site Scripting |
| CVE-2022-0900 | Cross-Site Scripting Vulnerability in DivvyDrive |
| CVE-2022-0901 | Ad Inserter < 2.7.12 - Reflected Cross-Site Scripting |
| CVE-2022-0906 | Unrestricted file upload leads to stored XSS in microweber/microweber |
| CVE-2022-0911 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-0926 | File upload filter bypass leading to stored XSS in microweber/microweber |
| CVE-2022-0928 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-0929 | XSS on dynamic_text module in microweber/microweber |
| CVE-2022-0936 | Cross-site Scripting (XSS) - Stored in autolab/autolab |
| CVE-2022-0937 | Stored xss in showdoc through file upload in star7th/showdoc |
| CVE-2022-0938 | Stored XSS via file upload in star7th/showdoc |
| CVE-2022-0940 | Stored XSS due to Unrestricted File Upload in star7th/showdoc |
| CVE-2022-0941 | Stored XSS due to Unrestricted File Upload in star7th/showdoc |
| CVE-2022-0942 | Stored XSS due to Unrestricted File Upload in star7th/showdoc |
| CVE-2022-0946 | Stored XSS viva cshtm file upload in star7th/showdoc |
| CVE-2022-0953 | Anti-Malware Security and Brute-Force Firewall < 4.20.96 - Reflected Cross-Site Scripting |
| CVE-2022-0954 | Multiple Stored Cross-site Scripting (XSS) Vulnerabilities in Shop's Other Settings, Shop's Autorespond E-mail Settings and S... |
| CVE-2022-0955 | Cross-site Scripting (XSS) - Stored in pimcore/data-hub |
| CVE-2022-0956 | Stored XSS via File Upload in star7th/showdoc |
| CVE-2022-0957 | Stored XSS via File Upload in star7th/showdoc |
| CVE-2022-0600 | Conference Scheduler < 2.4.3 - Reflected Cross-Site Scripting |
| CVE-2022-0601 | Countdown & Clock < 2.2.9 - Reflected Cross-Site Scripting |
| CVE-2022-0602 | Cross-site Scripting (XSS) - DOM in tastyigniter/tastyigniter |
| CVE-2022-0612 | Cross-site Scripting (XSS) - Stored in livehelperchat/livehelperchat |
| CVE-2022-0619 | Database Peek <= 1.2 - Reflected Cross-Site Scripting |
| CVE-2022-0620 | Delete Old Orders <= 0.2 - Reflected Cross-Site Scripting |
| CVE-2022-0621 | dTabs <= 1.4 - Reflected Cross-Site Scripting |
| CVE-2022-0625 | Admin Menu Editor <= 1.0.4 - Reflected Cross-Site Scripting |
| CVE-2022-0626 | Advanced Admin Search < 1.1.6 - Reflected Cross-Site Scripting |
| CVE-2022-0627 | Amelia < 1.0.46 - Reflected Cross-Site Scripting |
| CVE-2022-0628 | AP Mega Menu < 3.0.8 - Reflected Cross-Site Scripting |
| CVE-2022-0640 | AP Pricing Tables Lite < 1.1.5 - Reflected Cross-Site Scripting |
| CVE-2022-0641 | Popup Like box < 3.6.1 - Reflected Cross-Site Scripting |
| CVE-2022-0643 | Bank Mellat <= 1.3.7 - Reflected Cross-Site Scripting |
| CVE-2022-0647 | Bulk Creator <= 1.0.1 - Reflected Cross-Site Scripting |
| CVE-2022-0648 | Team Circle Image Slider With Lightbox < 1.0.16 - Reflected Cross-Site Scripting |
| CVE-2022-0649 | Adrotate < 5.8.23 - Admin+ XSS via Group Name |
| CVE-2022-0653 | Profile Builder – User Profile & User Registration Forms <= 3.6.1 Reflected Cross-Site Scripting |
| CVE-2022-0659 | Sync iCloud COS < 2.0.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0758 | Rapid7 Nexpose Reflected XSS |
| CVE-2022-0763 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-0765 | Loco Translate < 2.6.1 - Authenticated Stored Cross-Site Scripting |
| CVE-2022-0772 | Cross-site Scripting (XSS) - Stored in librenms/librenms |
| CVE-2022-0776 | Cross-site Scripting (XSS) - DOM in hakimel/reveal.js |
| CVE-2022-0780 | SearchIQ < 3.9 - Unauthenticated Stored XSS |
| CVE-2022-1001 | WP Downgrade < 1.2.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1005 | WP Statistics < 13.2.2 - Reflected Cross-Site Scripting |
| CVE-2022-1007 | Advanced Booking Calendar < 1.7.1 - Reflected Cross-Site Scripting |
| CVE-2022-1009 | Smush < 3.9.9 - Admin+ Reflected Cross-Site Scripting |
| CVE-2022-1010 | Login using WordPress Users < 1.13.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1022 | Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot |
| CVE-2022-1027 | Page Restriction WordPress < 1.2.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1028 | WordPress Security < 4.2.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1029 | Limit Login Attempts < 4.0.72 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1046 | Visual Form Builder < 3.0.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0958 | Mark Posts < 2.0.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0963 | Unrestricted XML Files Leads to Stored XSS in microweber/microweber |
| CVE-2022-0964 | Stored XSS viva .webmv file upload in star7th/showdoc |
| CVE-2022-0965 | Stored XSS viva .ofd file upload in star7th/showdoc |
| CVE-2022-0966 | Stored XSS via File Upload in star7th/showdoc in star7th/showdoc |
| CVE-2022-0967 | Stored XSS via File Upload in star7th/showdoc in star7th/showdoc in star7th/showdoc |
| CVE-2022-0969 | Image optimization & Lazy Load < 3.3.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-0970 | Cross-site Scripting (XSS) - Stored in getgrav/grav |
| CVE-2022-0986 | Reflected Cross-site Scripting (XSS) Vulnerability in hestiacp/hestiacp |
| CVE-2022-0994 | Hummingbird < 3.3.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1298 | Tabs Responsive < 2.2.8 - Editor+ Stored Cross-Site Scripting |
| CVE-2022-1299 | Slideshow <= 2.3.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1301 | WP Contact Slider < 2.4.7 - Editor+ Stored Cross-Site Scripting |
| CVE-2022-1303 | Slide Anything < 2.3.44 - Editor+ Stored Cross-Site Scripting |
| CVE-2022-1320 | Sliderby10Web < 1.2.52 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1321 | miniOrange's Google Authenticator < 5.5.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1163 | Cross-site Scripting (XSS) - Stored in mineweb/minewebcms |
| CVE-2022-1164 | Wyzi < 2.4.3 - Reflected Cross-Site Scripting (XSS) |
| CVE-2022-1167 | CareerUp < 2.3.1 - Unauthenticated Reflected Cross-Site Scripting |
| CVE-2022-1168 | JobSearch < 1.5.1 - Unauthenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2022-1169 | Careerfy < 3.9.0 - Unauthenticated Reflected Cross-Site Scripting (XSS) |
| CVE-2022-1170 | JobMonster < 4.5.2.9 - Unauthenticated Reflected Cross-Site Scripting |
| CVE-2022-1171 | Vertical scroll recent post < 14.0 - Reflected Cross-Site Scripting |
| CVE-2022-1173 | stored xss in getgrav/grav |
| CVE-2022-1178 | Stored Cross Site Scripting in openemr/openemr |
| CVE-2022-1179 | Non-Privilege User Can Created New Rule and Lead to Stored Cross Site Scripting in openemr/openemr |
| CVE-2022-1180 | Reflected Cross Site Scripting in openemr/openemr |
| CVE-2022-1181 | Stored Cross Site Scripting in openemr/openemr |
| CVE-2022-1192 | Turn off all comments <= 1.0 - Reflected Cross-Site Scripting |
| CVE-2022-1216 | Advanced Image Sitemap <= 1.2 - Reflected Cross-Site Scripting |
| CVE-2022-1217 | Custom TinyMCE Shortcode Button <= 1.1 - Reflected Cross-Site Scripting |
| CVE-2022-1218 | Domain Replace <= 1.3.8 - Reflected Cross-Site Scripting |
| CVE-2022-1220 | FoxyShop < 4.8.2 - Reflected Cross-Site Scripting |
| CVE-2021-31832 | Cross site scripting vulnerability in DLP Endpoint for Windows |
| CVE-2022-1047 | Themify - Post Type Builder Search Addon < 1.4.0 - Reflected Cross-Site Scripting |
| CVE-2022-1051 | WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting via Profile fields |
| CVE-2022-1062 | th23 Social <= 1.2.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1063 | Thank Me Later <= 3.3.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1075 | College Website Management System Contact cross site scripting |
| CVE-2022-1076 | Automatic Question Paper Generator System My Account Page login.php cross site scripting |
| CVE-2022-1079 | SourceCodester One Church Management System churchprofile.php cross site scripting |
| CVE-2022-1081 | SourceCodester Microfinance Management System addcustomerHandler.php cross site scripting |
| CVE-2022-1085 | CLTPHP POST Parameter cross site scripting |
| CVE-2022-1086 | DolphinPHP User Management Page cross site scripting |
| CVE-2022-1087 | htmly Edit Profile Module cross site scripting |
| CVE-2022-1088 | Page Security & Membership <= 1.5.15 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1089 | Bulk Edit and Create User Profiles < 1.5.14 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1090 | Good & Bad Comments <= 1.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1091 | Safe SVG < 1.9.10 - SVG Sanitisation Bypass |
| CVE-2022-1093 | WP Meta SEO < 4.4.7 - Admin+ Stored Cross-Site Scripting via breadcrumbs |
| CVE-2022-1322 | Coming Soon - Under Construction <= 1.1.9 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1324 | Event Timeline <= 1.1.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1326 | Form - Contact Form <= 1.2.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1327 | Image Gallery - Grid Gallery < 1.1.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1330 | stored xss due to unsantized anchor url in alvarotrigo/fullpage.js |
| CVE-2022-1334 | WP YouTube Live < 1.8.3 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1335 | Slideshow CK < 1.4.10 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1336 | Carousel CK <= 1.1.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1338 | Easily Generate Rest API Url <= 1.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1340 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2022-1344 | Stored XSS due to no sanitization in the filename in causefx/organizr |
| CVE-2022-1346 | Multiple Stored XSS in causefx/organizr |
| CVE-2022-1347 | Stored XSS in the "Username" & "Email" input fields leads to account takeover of Admin & Co-admin users in causefx/organizr |
| CVE-2022-1351 | Stored XSS in Tooltip in pimcore/pimcore |
| CVE-2022-1380 | Stored Cross Site Scripting vulnerability in Item name parameter in snipe/snipe-it |
| CVE-2022-1221 | Gwyn's Imagemap Selector <= 0.3.3 - Reflected Cross-Site Scripting |
| CVE-2022-1226 | Cross-site Scripting (XSS) in phpipam/phpipam |
| CVE-2022-1228 | Opensea < 1.0.3 - Admin+ Stored XSS |
| CVE-2022-1231 | XSS via Embedded SVG in SVG Diagram Format in plantuml/plantuml |
| CVE-2022-1234 | XSS in livehelperchat in livehelperchat/livehelperchat |
| CVE-2022-1241 | Ask Me < 6.8.2 - Reflected Cross-Site Scripting |
| CVE-2022-1250 | LifterLMS PayPal < 1.4.0 - Reflected Cross-Site Scripting |
| CVE-2022-1255 | Import and export users and customers < 1.19.2.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1265 | BulletProof Security < 6.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1266 | Post Grid, Slider & Carousel Ultimate < 1.5.0 - Admin+ Stored XSS |
| CVE-2022-1267 | BMI BMR Calculator <= 1.3 - Reflected Cross-Site Scripting |
| CVE-2022-1268 | Donate Extra <= 2.02 - Reflected Cross-Site Scripting |
| CVE-2022-1269 | Fast Flow < 1.2.12 - Reflected Cross-Site Scripting |
| CVE-2022-1275 | BannerMan <= 0.2.4 - Multiple Admin+ Stored Cross-Site Scripting |
| CVE-2022-1282 | Photo Gallery < 1.6.3 - Reflected Cross-Site Scripting |
| CVE-2022-1288 | School Club Application System cross site scripting |
| CVE-2022-1290 | Stored XSS in "Name", "Group Name" & "Title" in polonel/trudesk |
| CVE-2022-1291 | XSS vulnerability with default `onCellHtmlData` function in hhurz/tableexport.jquery.plugin |
| CVE-2022-1094 | Amr Users < 4.59.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1095 | Mihdan: No External Links < 5.0.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1102 | SourceCodester Royale Event Management System companyprofile.php cross site scripting |
| CVE-2022-1104 | Popup Maker < 1.16.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1112 | Autolinks <= 1.0.1 - Stored Cross-Site Scripting via CSRF |
| CVE-2022-1113 | Flower Delivery by Florist One <= 3.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1152 | Menubar < 5.8 - Reflected Cross-Site Scripting |
| CVE-2022-1153 | LayerSlider < 7.1.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1156 | Books & Papers <= 0.20210223 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1724 | Simple Membership < 4.1.1 - Reflected Cross-Site Scripting |
| CVE-2022-1726 | Bootstrap Tables XSS vulnerability with Table Export plug-in when exportOptions: htmlContent is true in wenzhixin/bootstrap-t... |
| CVE-2022-1730 | Cross-site Scripting (XSS) - Stored in jgraph/drawio |
| CVE-2022-1755 | SVG Support < 2.5 - Author+ Stored Cross-Site Scripting |
| CVE-2022-1756 | Newsletter < 7.4.5 - Reflected Cross-Site Scripting |
| CVE-2022-1757 | Pagebar < 2.70 - Arbitrary Settings Update via CSRF to Stored XSS |
| CVE-2022-1772 | Google Places Review < 2.0.0 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1773 | WP Athletics <= 1.1.7 - Reflected Cross-Site Scripting |
| CVE-2022-1387 | No Future Posts <= 1.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1393 | WP Subtitle < 3.4.1 - Contributor+ Stored Cross-Site Scripting |
| CVE-2022-1394 | Photo Gallery < 1.6.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1395 | Easy FAQ with Expanding Text <= 3.2.8.3.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1396 | Donorbox < 7.1.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1408 | VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1418 | Social Stickers <= 2.2.9 - Stored Cross-Site Scripting via CSRF |
| CVE-2022-1430 | Cross-site Scripting (XSS) - DOM in octoprint/octoprint |
| CVE-2022-1432 | Cross-site Scripting (XSS) - Generic in octoprint/octoprint |
| CVE-2022-1435 | WPCargo Track & Trace < 6.9.5 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1436 | WPCargo Track & Trace < 6.9.5 - Reflected Cross Site Scripting |
| CVE-2022-1438 | Keycloak: xss on impersonation under specific circumstances |
| CVE-2022-1439 | Reflected XSS on demo.microweber.org/demo/module/ in microweber/microweber |
| CVE-2022-1445 | Stored Cross Site Scripting vulnerability in the checked_out_to parameter in snipe/snipe-it |
| CVE-2022-1455 | Call Now Button < 1.1.2 - Reflected Cross-Site Scripting |
| CVE-2022-1456 | Poll Maker < 4.0.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1457 | Store XSS in title parameter executing at EditUser Page & EditProducto page in neorazorx/facturascripts |
| CVE-2022-1458 | Stored XSS Leads To Session Hijacking in openemr/openemr |
| CVE-2022-1464 | Stored xss bug in gogs/gogs |
| CVE-2022-1465 | WPC Smart Wishlist for WooCommerce < 2.9.9 - Reflected Cross-Site Scripting |
| CVE-2022-1469 | FiboSearch < 1.18.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1470 | Ultimate WooCommerce CSV Importer <= 2.0 - Reflected Cross-Site Scripting |
| CVE-2022-1474 | WP Event Manager < 3.1.28 - Reflected Cross-Site Scripting |
| CVE-2022-1503 | GetSimple CMS Content Module edit.php cross site scripting |
| CVE-2022-1504 | XSS in /demo/module/?module=HERE in microweber/microweber |
| CVE-2022-1506 | WP Born Babies <= 1.0 - Contributor+ Stored Cross-Site Scripting |
| CVE-2022-1512 | ScrollReveal.js Effects <= 1.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1514 | Stored XSS via upload plugin functionality in zip format in neorazorx/facturascripts |
| CVE-2022-1526 | Emlog Pro POST Parameter cross site scripting |
| CVE-2022-1527 | WP 2FA < 2.2.1 - Reflected Cross-Site Scripting |
| CVE-2022-1528 | VikBooking < 1.5.9 - Reflected Cross-Site Scripting |
| CVE-2022-1530 | Cross-site Scripting (XSS) in livehelperchat/livehelperchat |
| CVE-2022-1532 | Themify - WooCommerce Product Filter < 1.3.8 - Reflected Cross-Site Scripting |
| CVE-2022-1536 | automad Dashboard cross site scripting |
| CVE-2022-1541 | Video Slider - Slider Carousel < 1.4.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1542 | HPB Dashboard <= 1.3.1 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1546 | WooCommerce - Product Importer <= 1.5.2 - Reflected Cross-Site Scripting |
| CVE-2022-1547 | Check & Log email < 1.0.6 - Reflected Cross-Site Scripting |
| CVE-2022-1549 | WP Athletics <= 1.1.7 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2022-1555 | DOM XSS in microweber ver 1.2.15 in microweber/microweber |
| CVE-2022-1557 | ULeak Security & Monitoring <= 1.2.3 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2022-1558 | Curtain <= 1.0.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1559 | Clipr <= 1.2.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1562 | Enable SVG < 1.4.0 - Author+ Stored Cross Site Scripting via SVG |
| CVE-2022-1564 | Form Maker By 10Web < 1.14.12 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1566 | Quotes llama < 1.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1568 | Team Members < 5.1.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1569 | WordPress Forms by Pie Forms < 1.4.9.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1571 | Cross-site scripting - Reflected in Create Subaccount in neorazorx/facturascripts |
| CVE-2022-1294 | IMDB info box <= 2.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1590 | Bludit New Content Module new-content cross site scripting |
| CVE-2022-1593 | Site Offline or Coming Soon <= 1.6.6 - Stored Cross-Site Scripting via CSRF |
| CVE-2022-1597 | WPQA < 5.4 - Reflected Cross-Site Scripting |
| CVE-2022-1604 | MailerLite < 1.5.4 - Reflected Cross-Site Scripting |
| CVE-2022-1617 | WP-Invoice <= 4.3.1 - Stored Cross-Site Scripting via CSRF |
| CVE-2022-1618 | Coru LFMember <= 1.0.2 - Stored Cross-Site Scripting via CSRF |
| CVE-2022-1628 | Simple SEO <= 1.7.91 - Authenticated (Contributor+) Stored Cross-Site Scripting |
| CVE-2022-1643 | Birthdays Widget <= 1.7.18 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1644 | Call&Book Mobile Bar <= 1.2.2 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1645 | Amazon Link <= 3.2.10 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1646 | Simple Real Estate Pack <= 1.4.8 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1647 | FormCraft Basic < 1.2.6 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1673 | WooCommerce Green Wallet Gateway < 1.0.2 - Reflected Cross Site Scripting in checkout page |
| CVE-2022-1682 | Reflected Xss using url based payload in neorazorx/facturascripts |
| CVE-2022-1710 | Appointment Hour Booking < 1.3.56 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1717 | Custom Share Buttons with Floating Sidebar < 4.2 - Admin+ Stored XSS |
| CVE-2022-1719 | Reflected XSS on ticket filter function in polonel/trudesk |
| CVE-2022-2015 | Cross-site Scripting (XSS) - Stored in jgraph/drawio |
| CVE-2022-2016 | Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts |
| CVE-2022-2020 | SourceCodester Prison Management System System Name cross site scripting |
| CVE-2022-2022 | Cross-site Scripting (XSS) - Stored in nocodb/nocodb |
| CVE-2022-2026 | Cross-site Scripting (XSS) - Stored in kromitgmbh/titra |
| CVE-2022-2028 | Cross-site Scripting (XSS) - Generic in kromitgmbh/titra |
| CVE-2022-2029 | Cross-site Scripting (XSS) - DOM in kromitgmbh/titra |
| CVE-2022-2032 | Stored Cross Site-Scripting in File Manager |
| CVE-2022-2036 | Cross-site Scripting (XSS) - Stored in francoisjacquet/rosariosis |
| CVE-2022-2040 | Brizy Page Builder < 2.4.2 - Contributor+ Stored Cross-Site Scripting via Element URL |
| CVE-2022-2041 | Brizy Page Builder < 2.4.2 - Contributor+ Stored Cross-Site Scripting via Element Content |
| CVE-2022-2050 | WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2059 | Stored Cross Site-Scripting in Agent Manager |
| CVE-2022-2060 | Cross-site Scripting (XSS) - Stored in dolibarr/dolibarr |
| CVE-2022-20626 | Cisco Prime Access Registrar Appliance Cross-Site Scripting Vulnerability |
| CVE-2022-20627 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20628 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20629 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20631 | Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerability |
| CVE-2022-20632 | Cisco Enterprise Chat and Email Cross-Site Scripting Vulnerability |
| CVE-2022-20635 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20636 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20637 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20638 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20639 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20640 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20641 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20642 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20643 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20644 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20645 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20646 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20647 | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-2065 | Cross-site Scripting (XSS) - Stored in neorazorx/facturascripts |
| CVE-2022-20657 | Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Cross-Site Scripting Vulnerability |
| CVE-2022-20659 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Cross-Site Scripting Vulnerability |
| CVE-2022-2066 | Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts |
| CVE-2022-20663 | Secure Network Analytics Cross-Site Scripting Vulnerability |
| CVE-2022-20666 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20667 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20668 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20669 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20670 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20671 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20672 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20673 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20674 | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-2181 | Advanced WordPress Reset < 1.6 - Reflected Cross-Site Scripting |
| CVE-2022-21830 | A blind self XSS vulnerability exists in RocketChat LiveChat <v1.9 that could allow an attacker to trick a victim pasting mal... |
| CVE-2022-2186 | Simple Post Notes < 1.7.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2187 | Contact Form 7 Captcha < 0.1.2 - Reflected Cross-Site Scripting |
| CVE-2022-2189 | WP Video Lightbox < 1.9.5 - Reflected Cross-Site Scripting |
| CVE-2022-2190 | Envira Gallery Lite < 1.8.4.7 - Reflected Cross-Site Scripting |
| CVE-2022-21937 | Metasys CSS |
| CVE-2022-21938 | Metasys MUI Graphics XSS |
| CVE-2022-2194 | Accept Stripe Payments < 2.0.64 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-21948 | paste: XSS on the image upload function |
| CVE-2022-2199 | ICSA-22-200-01 MiCODUS MV720 GPS tracker Cross-site Scripting |
| CVE-2022-22109 | DayByDay CRM - Stored Cross-Site Scripting (XSS) in Task Title |
| CVE-2022-22112 | DayByDay CRM - Application-Wide Client-Side Template Injection (CSTI) |
| CVE-2022-22114 | Teedy - Reflected Cross-Site Scripting (XSS) in the Search Functionality |
| CVE-2022-22115 | Teedy - Stored Cross-Site Scripting (XSS) in Tag Name |
| CVE-2022-22116 | Directus - Stored Cross-Site Scripting (XSS) via SVG File Upload |
| CVE-2022-22117 | Directus - Stored Cross-Site Scripting (XSS) in Profile Avatar Image |
| CVE-2022-22123 | Halo CMS - Stored Cross-Site Scripting (XSS) in Article's Title |
| CVE-2022-22124 | Halo CMS - Stored Cross-Site Scripting (XSS) in Profile Image |
| CVE-2022-22125 | Halo CMS - Stored Cross-Site Scripting (XSS) in Article's Tag |
| CVE-2022-22126 | Openmct XSS via the “Web Page” element |
| CVE-2022-2213 | SourceCodester Library Management System cross site scripting |
| CVE-2022-2215 | GiveWP < 2.21.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2217 | Cross-site Scripting (XSS) - Generic in ionicabizau/parse-url |
| CVE-2022-23081 | Openlibrary - Reflected XSS |
| CVE-2022-1776 | Icegram < 2.1.8 - Contributor+ Stored Cross-Site Scripting |
| CVE-2022-1782 | Cross-site Scripting (XSS) - Generic in erudika/para |
| CVE-2022-1806 | Cross-site Scripting (XSS) - Reflected in rtxteam/rtx |
| CVE-2022-1814 | WP Admin Style <= 0.1.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1816 | Zoo Management System Content Module cross site scripting |
| CVE-2022-1817 | Badminton Center Management System Userlist Module cross site scripting |
| CVE-2022-1819 | Student Information System Student Roll Module cross site scripting |
| CVE-2022-1825 | Cross-site Scripting (XSS) - Reflected in collectiveaccess/providence |
| CVE-2022-1840 | Home Clean Services Management System cross site scripting |
| CVE-2022-1889 | Newsletter < 7.4.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1894 | Popup Builder < 4.1.11 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1896 | underConstruction < 1.21 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1904 | Easy Pricing Tables < 3.2.1 - Reflected Cross-Site-Scripting |
| CVE-2022-1906 | Copyright Proof <= 4.16 - Reflected Cross-Site-Scripting |
| CVE-2022-1909 | Cross-site Scripting (XSS) - Stored in causefx/organizr |
| CVE-2022-1910 | Shortcodes and extra features for Phlox theme < 2.9.8 - Reflected Cross-Site-Scripting |
| CVE-2022-1915 | WP Zillow Review Slider < 2.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1916 | Active Products Tables for WooCommerce < 1.0.5 - Reflected Cross-Site-Scripting |
| CVE-2022-1928 | Cross-site Scripting (XSS) - Stored in go-gitea/gitea |
| CVE-2022-1932 | Rezgo Online Booking < 4.1.8 - Reflected Cross-Site-Scripting |
| CVE-2022-1933 | CDI < 5.1.9 - Reflected Cross-Site-Scripting |
| CVE-2022-1937 | Awin Data Feed < 1.8 - Reflected Cross-Site Scripting |
| CVE-2022-1938 | Awin Data Feed < 1.8 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2022-1945 | Coming Soon and Maintenance by Colorlib < 1.0.99 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1946 | Gallery < 2.0.0 - Reflected Cross-Site Scripting |
| CVE-2022-1951 | Core Plugin for Kitestudio Themes < 2.3.1 - Reflected Cross-Site-Scripting |
| CVE-2022-1964 | Easy SVG Support < 3.3.0 - Author+ Stored Cross Site Scripting via SVG |
| CVE-2022-1971 | NextCellent Gallery <= 1.9.35 - Admin+ Stored XSS |
| CVE-2022-1979 | SourceCodester Product Show Room Site p=contact cross site scripting |
| CVE-2022-1980 | SourceCodester Product Show Room Site cross site scripting |
| CVE-2022-1988 | Cross-site Scripting (XSS) - Generic in neorazorx/facturascripts |
| CVE-2022-1990 | Nested Pages < 3.1.21 - Admin+ Stored Cross Site Scripting |
| CVE-2022-1991 | Fast Food Ordering System Master List Master.php cross site scripting |
| CVE-2022-1994 | Google Authenticator < 1.0.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1995 | miniOrange's Malware Scanner < 4.5.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-1997 | Cross-site Scripting (XSS) - Stored in francoisjacquet/rosariosis |
| CVE-2022-2148 | LinkedIn Company Updates <= 1.5.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2149 | Very Simple Breadcrumb <= 1.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2151 | Best Contact Management Software <= 3.7.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2152 | Duplicate Page and Post Plugin < 2.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-21648 | Sandbox bypass in Latte templates |
| CVE-2022-21649 | Stored XSS via attribute in convos |
| CVE-2022-21650 | Stored XSS via html file upload in convos |
| CVE-2022-21662 | Stored XSS in WordPress |
| CVE-2022-2167 | Newspaper < 12 - Reflected Cross-Site Scripting |
| CVE-2022-2168 | Download Manager < 3.2.44 - Reflected Cross-Site Scripting |
| CVE-2022-2169 | Loading Page with Loading Screen < 1.0.83 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-21690 | Cross-Site Scripting in Onionshare |
| CVE-2022-2170 | Microsoft Advertising Universal Event Tracking < 1.0.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-21702 | Cross site scripting in Grafana proxy |
| CVE-2022-21710 | Cross-site Scripting in ShortDescription extension |
| CVE-2022-21715 | Cross-site Scripting Vulnerability in CodeIgniter4 |
| CVE-2022-2173 | Advanced Database Cleaner < 3.1.1 - Reflected Cross-Site Scripting |
| CVE-2022-2174 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2022-2178 | XSS in Saysis' Starcities |
| CVE-2022-22352 | IBM Sterling B2B Integrator Standard Edition cross-site scripting |
| CVE-2022-2239 | Request a Quote < 2.3.9 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-22402 | IBM Aspera Faspex cross-site scripting |
| CVE-2022-22456 | IBM Security Verify Governance, Identity Manager cross-site scripting |
| CVE-2022-22511 | WAGO PLCs WBM vulnerable to reflected XSS |
| CVE-2022-2254 | Distributed Data Systems WebHMI Cross-site Scripting |
| CVE-2022-22546 | Due to improper HTML encoding in input control summary, an authorized attacker can execute XSS vulnerability in SAP Business... |
| CVE-2022-2256 | A Stored Cross-site scripting (XSS) vulnerability was found in keycloak as shipped in Red Hat Single Sign-On 7. This flaw all... |
| CVE-2022-22571 | An authenticated high privileged user can perform a stored XSS attack due to incorrect output encoding in Incapptic connect a... |
| CVE-2022-22577 | An XSS Vulnerability in Action Pack >= 5.2.0 and < 5.2.0 that could allow an attacker to bypass CSP for non HTML like respons... |
| CVE-2022-2266 | Reflected XSS University Library Automation System |
| CVE-2022-22682 | Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Event Management in Syn... |
| CVE-2022-1582 | External Links in New Window / New Tab < 1.43 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2022-1584 | Reflected XSS in microweber/microweber |
| CVE-2022-2072 | Name Directory < 1.25.3 - Reflected Cross-Site Scripting |
| CVE-2022-20741 | Cisco Secure Network Analytics Network Diagrams Application Cross-Site Scripting Vulnerability |
| CVE-2022-20778 | Cisco Webex Meetings Cross-Site Scripting Vulnerability |
| CVE-2022-20781 | Cisco Web Security Appliance Stored Cross-Site Scripting Vulnerability |
| CVE-2022-20788 | Cisco Unified Communications Products Cross-Site Scripting Vulnerability |
| CVE-2022-2079 | Cross-site Scripting (XSS) - Stored in nocodb/nocodb |
| CVE-2022-20800 | Cisco Unified Communications Products Cross-Site Scripting Vulnerability |
| CVE-2022-20802 | Cisco Enterprise Chat and Email Stored Cross-Site Scripting Vulnerability |
| CVE-2022-20815 | Cisco Unified Communications Products Cross-Site Scripting Vulnerability |
| CVE-2022-20831 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20832 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20833 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20834 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20835 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20836 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20838 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20839 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20840 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20843 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20869 | Cisco BroadWorks Application Delivery Platform Software Cross-Site Scripting Vulnerability |
| CVE-2022-2087 | SourceCodester Bank Management System cross site scripting |
| CVE-2022-20872 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-2089 | Bold Page Builder < 4.3.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2090 | Woo Discount Rules < 2.4.2 - Reflected Cross-Site Scripting |
| CVE-2022-20905 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-2092 | WooCommerce PDF Invoices & Packing Slips < 2.16.0 - Reflected Cross-Site Scripting |
| CVE-2022-2093 | WP Duplicate Page < 1.3 - Admin+ Stored Cross Site Scripting |
| CVE-2022-20932 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20935 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-20936 | Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allo... |
| CVE-2022-2094 | Yellow Yard Searchbar < 2.8.2 - Reflected Cross-Site Scripting |
| CVE-2022-20948 | Cisco BroadWorks Hosted Thin Receptionist Cross-Site Scripting Vulnerability |
| CVE-2022-20959 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2022-20966 | A vulnerability in the web-based management interface of Cisco Identity Services Engine could allow an authenticated, remote... |
| CVE-2022-20967 | A vulnerability in the web-based management interface of Cisco Identity Services Engine could allow an authenticated, remote... |
| CVE-2022-20969 | A vulnerability in multiple management dashboard pages of Cisco Umbrella could allow an authenticated, remote attacker to con... |
| CVE-2022-2100 | Page Generator Plugin < 1.6.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2113 | Cross-site Scripting (XSS) - Stored in inventree/inventree |
| CVE-2022-2114 | Data Tables Generator by Supsystic < 1.10.20 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-21146 | ICSA-22-062-01 IPCOMM ipDIO |
| CVE-2022-2115 | Popup Anything < 2.1.7 - Reflected Cross-Site Scripting |
| CVE-2022-2116 | Elementor Contact Form DB < 1.8.0 - Reflected Cross-Site Scripting |
| CVE-2022-2118 | 404s < 3.5.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2130 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2022-2140 | Elcomplus SmartICS Cross-site Scripting |
| CVE-2022-2218 | Cross-site Scripting (XSS) - Stored in ionicabizau/parse-url |
| CVE-2022-22181 | Junos OS: J-Web can be compromised through reflected XSS attacks |
| CVE-2022-22182 | Junos OS: A XSS vulnerability allows an attacker to execute commands on a target J-Web session |
| CVE-2022-2219 | Unyson < 2.7.27 - Reflected Cross-Site Scripting |
| CVE-2022-22229 | Paragon Active Assurance (Formerly Netrounds): Stored Cross-site Scripting (XSS) vulnerability in web administration |
| CVE-2022-22242 | Junos OS: Cross-site Scripting (XSS) vulnerability in J-Web |
| CVE-2022-2271 | WP Database Backup < 5.9 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2278 | Featured Image from URL < 4.0.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2280 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-22804 | A CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that coul... |
| CVE-2022-22812 | A CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that coul... |
| CVE-2022-2290 | Cross-site Scripting (XSS) - Reflected in zadam/trilium |
| CVE-2022-2291 | SourceCodester Hotel Management System Search search cross site scripting |
| CVE-2022-2292 | SourceCodester Hotel Management System Room Edit Page 1 cross site scripting |
| CVE-2022-2293 | SourceCodester Simple Sales Management System create cross site scripting |
| CVE-2022-2299 | Allow SVG Files <= 1.1 - Author+ Stored Cross Site Scripting via SVG |
| CVE-2022-22999 | Cross-site Scripting Vulnerability in USB Backups App |
| CVE-2022-2300 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-23013 | On BIG-IP DNS & GTM version 16.x before 16.1.0, 15.1.x before 15.1.4, 14.1.x before 14.1.4.4, and all versions of 13.1.x, 12.... |
| CVE-2022-2305 | WordPress Popup <= 1.9.3.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-23053 | Openmct XSS via the “Condition Widget” |
| CVE-2022-23054 | Openmct XSS via the “Summary Widget” |
| CVE-2022-23056 | ERPNext - Stored XSS leads to account takover |
| CVE-2022-23057 | ERPNext - Stored XSS in My Profile |
| CVE-2022-23058 | ERPNext - Stored XSS in My Settings |
| CVE-2022-23461 | Cross-Site Scripting (XSS) in Jodit Editor |
| CVE-2022-23466 | DOM-based cross-site scripting (XSS) in teler dashboard |
| CVE-2022-23475 | dalorRadius full account take over |
| CVE-2022-23494 | Cross-site scripting vulnerability in TinyMCE alerts |
| CVE-2022-23499 | Cross-Site Scripting Protection bypass in HTML Sanitizer |
| CVE-2022-2351 | Post SMTP < 2.1.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-23515 | Improper neutralization of data URIs may allow XSS in Loofah |
| CVE-2022-23518 | Improper neutralization of data URIs allows XSS in rails-html-sanitizer |
| CVE-2022-23519 | Possible XSS vulnerability with certain configurations of rails-html-sanitizer |
| CVE-2022-23520 | rails-html-sanitizer contains an incomplete fix for an XSS vulnerability |
| CVE-2022-23544 | Server-Side Request Forgery in Metersphere leads to Cross-Site Scripting |
| CVE-2022-23552 | Grafana stored XSS in FileUploader component |
| CVE-2022-23598 | Reflected XSS vulnerability when rendering error messages in laminas-form |
| CVE-2022-2361 | Social Chat < 6.0.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2362 | Download Manager < 3.2.50 - Bypass IP Address Blocking Restriction |
| CVE-2022-23622 | Cross site scripting in registration template in xwiki-platform |
| CVE-2022-2363 | SourceCodester Simple Parking Management System cross site scripting |
| CVE-2022-23637 | Stored Cross-Site-Scripting (XSS) in Markdown Editor |
| CVE-2022-23638 | Cross-site Scripting in svg-sanitizer |
| CVE-2022-2364 | SourceCodester Simple Parking Management System category cross site scripting |
| CVE-2022-23647 | Cross-site Scripting in Prism |
| CVE-2022-2365 | Cross-site Scripting (XSS) - Stored in zadam/trilium |
| CVE-2022-23656 | Cross-site scripting vulnerability in Zulip Server |
| CVE-2022-23707 | An XSS vulnerability was found in Kibana index patterns. Using this vulnerability, an authenticated user with permissions to... |
| CVE-2022-2371 | YaySMTP < 2.2.1 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2022-23710 | A cross-site-scripting (XSS) vulnerability was discovered in the Data Preview Pane (previously known as Index Pattern Preview... |
| CVE-2022-23713 | A cross-site-scripting (XSS) vulnerability was discovered in the Vega Charts Kibana integration which could allow arbitrary J... |
| CVE-2022-2372 | YaySMTP < 2.2.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-23733 | Stored XSS vulnerability in GitHub Enterprise Server leading to injection of arbitrary attributes |
| CVE-2022-2374 | Simply Schedule Appointments < 1.5.7.7 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2375 | WP Sticky Button < 1.4.1 - Unauthenticated Arbitrary Settings Update to Stored XSS |
| CVE-2022-2378 | Easy Student Results <= 2.2.8 - Reflected Cross-Site Scripting |
| CVE-2022-23790 | XSS in Firmanet Software and Technology Customer Relation Manager |
| CVE-2022-23791 | XSS in Firmanet Software and Technology Customer Relation Manager |
| CVE-2022-2383 | Feed Them Social < 3.0.1 - Reflected Cross-Site Scripting |
| CVE-2022-2384 | Digital Publications by Supsystic < 1.7.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2386 | Crowdsignal Polls & Ratings < 3.0.8 - Reflected Cross-Site Scripting |
| CVE-2022-2391 | Inspiro Pro < 7.2.3 - Contributor+ Stored Cross-Site Scripting |
| CVE-2022-23912 | AP Custom Testimonial < 1.4.8 - Reflected Cross-Site Scripting |
| CVE-2022-2395 | weForms < 1.6.14 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2396 | SourceCodester Simple e-Learning System claire_blake cross site scripting |
| CVE-2022-2398 | WP Comments Fields < 4.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-23980 | WordPress Yasr – Yet Another Stars Rating plugin <= 2.9.9 - Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-23987 | WS Form < 1.8.176 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-23988 | WS Form < 1.8.176 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2022-2404 | WP Popup Builder < 1.2.9 - Reflected Cross-Site Scripting |
| CVE-2022-2407 | WP phpMyAdmin < 5.2.0.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2409 | Rough Chart <= 1.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2410 | mTouch Quiz <= 3.1.3 - Admin+ Stored Cross Site Scripting |
| CVE-2022-2411 | Auto More Tag <= 4.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2412 | Better Tag Cloud <= 0.99.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2413 | Slide Anything < 2.3.47 - Author+ Cross Site Scripting in slide title |
| CVE-2022-2423 | DW Promobar <= 1.0.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2424 | Google Maps Anywhere <= 1.2.6.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2425 | WP DS Blog Map <= 3.1.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2426 | Thinkific Uploader <= 1.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2430 | Visual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Text Block' |
| CVE-2022-2627 | Newspaper < 12 - Reflected Cross-Site Scripting |
| CVE-2022-2628 | DSGVO All in one for WP < 4.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2629 | Top Bar < 3.0.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-26324 | Possible XSS in iManager URL for access Component |
| CVE-2022-26325 | Cross Site Scripting vulnerability in NetIQ Access Manager versions prior to version 5.0.2 |
| CVE-2022-26328 | User enumeration vulnerability has been discovered in OpenText™ Performance Center |
| CVE-2022-2635 | Autoptimize < 3.1.1 - Admin+ Stored Cross Site Scripting |
| CVE-2022-26375 | WordPress AB Press Optimizer plugin <= 1.1.1 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-2645 | SourceCodester Garage Management System edituser.php cross site scripting |
| CVE-2022-2646 | SourceCodester Online Admission System index.php cross site scripting |
| CVE-2022-2654 | Classima < 2.1.11 - Reflected Cross-Site Scripting |
| CVE-2022-2655 | Classified Listing Pro < 2.0.20 - Reflected Cross-Site Scripting |
| CVE-2022-2658 | WP Spell Check < 9.13 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-26673 | ASUS RT-AX88U - Stored XSS |
| CVE-2022-2669 | WP Taxonomy Import <= 1.0.4 - Reflected Cross-Site Scripting |
| CVE-2022-2681 | SourceCodester Online Student Admission System Student User Page edit-profile.php cross site scripting |
| CVE-2022-23059 | Shopizer - Stored XSS in Manage Images |
| CVE-2022-23060 | Shopizer - Stored XSS in Manage Files |
| CVE-2022-23065 | Vendure - XSS via SVG File Upload |
| CVE-2022-23072 | Recipes - Stored XSS in Add to Cart |
| CVE-2022-23073 | Recipes - Stored XSS in Clipboard |
| CVE-2022-23074 | Recipes - Stored XSS in Name Parameter |
| CVE-2022-23077 | Habitica - DOM XSS in login page |
| CVE-2022-24349 | Reflected XSS in action configuration window of Zabbix Frontend |
| CVE-2022-24384 | Reflective XSS on SmarterTrack v100.0.8019.14010 |
| CVE-2022-24386 | Stored XSS in SmarterTrack v100.0.8019.14010 |
| CVE-2022-24395 | SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-contro... |
| CVE-2022-24397 | SAP NetWeaver Enterprise Portal - versions 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-controlled inputs, resul... |
| CVE-2022-24399 | The SAP Focused Run (Real User Monitoring) - versions 200, 300, REST service does not sufficiently sanitize the input name of... |
| CVE-2022-24432 | ICSA-22-062-01 IPCOMM ipDIO |
| CVE-2022-2448 | reSmush.it Image Optimizer < 0.4.6 - Admin+ Cross-Site Scripting |
| CVE-2022-2470 | Cross-site Scripting (XSS) - Reflected in microweber/microweber |
| CVE-2022-24708 | Stored XSS vulnerability in anuko/timetracker |
| CVE-2022-24709 | Cross site scripting in @awsui/components-react |
| CVE-2022-24710 | Cross-site Scripting in Weblate |
| CVE-2022-24717 | Cross Site Scripting (XSS) in ssr-pages |
| CVE-2022-24722 | Cross-site Scripting in view_component |
| CVE-2022-24728 | Cross-site Scripting in CKEditor4 |
| CVE-2022-24746 | HTML injection possibility in voucher code form |
| CVE-2022-24799 | Cross Site Scripting in Wire Webapp |
| CVE-2022-24811 | Cross-site Scripting in Combodo iTop |
| CVE-2022-24814 | Cross-site Scripting in Directus |
| CVE-2022-24833 | Persistent Cross-site Scripting (XSS) vulnerability in PrivateBin |
| CVE-2022-24851 | Stored XSS and path traversal in LDAPAccountManager/lam |
| CVE-2022-24855 | XSS vulnerability in Metabase |
| CVE-2022-24864 | Malicious Javascript injection in OriginProtocol/origin-website |
| CVE-2022-24868 | Cross site scripting via SVG file upload in GLPI |
| CVE-2022-24869 | Cross Site Scripting in GLPI |
| CVE-2022-24870 | Stored Cross-site Scripting in Combodo iTop |
| CVE-2022-24873 | Non-Stored Cross-site Scripting in Shopware storefront |
| CVE-2022-24876 | Stored cross site scrpting in GLPI's Kanban |
| CVE-2022-24891 | Cross-site Scripting in org.owasp.esapi:esapi -- antisamy-esapi.xml configuration file |
| CVE-2022-24899 | Cross site scripting via canonical tag |
| CVE-2022-24917 | Reflected XSS in service configuration window of Zabbix Frontend |
| CVE-2022-24918 | Reflected XSS in item configuration window of Zabbix Frontend |
| CVE-2022-24919 | Reflected XSS in graph configuration window of Zabbix Frontend |
| CVE-2022-2494 | Cross-site Scripting (XSS) - Stored in openemr/openemr |
| CVE-2022-2495 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-2510 | Potential XSS on Special:SearchCenter |
| CVE-2022-2511 | Potential XSS in title URL parameter |
| CVE-2022-2514 | Cross-site Scripting (XSS) - Reflected in beancount/fava |
| CVE-2022-2516 | Visual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Title' |
| CVE-2022-2517 | Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Caption - On Hover |
| CVE-2022-2523 | Cross-site Scripting (XSS) - Reflected in beancount/fava |
| CVE-2022-25305 | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via IP |
| CVE-2022-25306 | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via browser |
| CVE-2022-25307 | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via platform |
| CVE-2022-2532 | Feed Them Social < 3.0.1 - Reflected Cross-Site Scripting |
| CVE-2022-2537 | WooCommerce PDF Invoices & Packing Slips < 3.0.1 - Reflected Cross-Site Scripting |
| CVE-2022-25370 | Unauth Stored XSS vulnerability in the Birt plugin of Apache OFBiz |
| CVE-2022-2538 | WP Hide & Security Enhancer < 1.8 - Reflected Cross-Site Scripting |
| CVE-2022-2546 | All-in-One WP Migration < 7.63 - Unauthenticated Reflected XSS |
| CVE-2022-25601 | WordPress Contact Form X plugin <= 2.4 - Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25603 | WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25604 | WordPress Price Table plugin <= 0.2.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25605 | WordPress WP-DownloadManager plugin <= 1.68.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-25606 | WordPress WP-DownloadManager plugin <= 1.68.5 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-25609 | WordPress Yoo Slider plugin <= 2.0.0 - Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25610 | WordPress Simple Ajax Chat plugin <= 20220115 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25611 | WordPress Simple Event Planner plugin <= 1.5.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25612 | WordPress Simple Event Planner plugin <= 1.5.4 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-25613 | WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25617 | WordPress Code Snippets plugin <= 2.14.3 - Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-25618 | WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-2563 | Tutor LMS < 2.0.10 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2565 | Best Payments Plugin for WP < 4.2.1 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2022-2567 | Form Builder CP < 1.2.32 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2574 | Meks Easy Social Share < 1.2.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2575 | WBW Currency Switcher for WooCommerce < 1.6.6 - Admin+ Stored XSS |
| CVE-2022-25772 | A cross-site scripting (XSS) vulnerability in the web tracking component of Mautic before 4.3.0 allows remote attackers to in... |
| CVE-2022-25774 | XSS in Notifications via saving Dashboards |
| CVE-2022-25781 | Reflected XSS issues in GateManager |
| CVE-2022-2311 | Find and Replace All < 1.3 - Reflected Cross Site Scripting |
| CVE-2022-23133 | Stored XSS in host groups configuration window in Zabbix Frontend |
| CVE-2022-23165 | Sysaid – Sysaid 14.2.0 Reflected Cross-Site Scripting (XSS) |
| CVE-2022-23179 | Contact Form & Lead Form Elementor Builder < 1.7.0 - Multiple Admin+ Stored Cross-Site Scripting |
| CVE-2022-23201 | Adobe RoboHelp Reflected XSS could lead to Arbitrary code execution |
| CVE-2022-2325 | Invitation Based Registrations <= 2.2.84 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2328 | Flexi Quote Rotator <= 0.9.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-23312 | A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP9 Security Patch 1). The integrated web appli... |
| CVE-2022-2340 | W-DALIL <= 2.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2341 | Simple Page Transition <= 1.4.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2342 | Cross-site Scripting (XSS) - Stored in outline/outline |
| CVE-2022-23458 | Toast UI Grid vulnerable to Cross-site scripting |
| CVE-2022-2753 | Ketchup Restaurant Reservations <= 1.0.0 - Unauthenticated Stored XSS |
| CVE-2022-27545 | HCL BigFix Web Reports authorized users may perform HTML injection. |
| CVE-2022-27546 | HCL iNotes is susceptible to a Reflected Cross-site Scripting (XSS) vulnerability |
| CVE-2022-27561 | HCL Traveler is susceptible to a Reflected Cross-Site Scripting vulnerability in the web admin (LotusTraveler.nsf) |
| CVE-2022-2763 | WP Socializer < 7.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-27656 | The Web administration UI of SAP Web Dispatcher and the Internet Communication Manager (ICM) does not sufficiently encode use... |
| CVE-2022-2767 | SourceCodester Online Admission System index.php cross site scripting |
| CVE-2022-2768 | SourceCodester Library Management System cross site scripting |
| CVE-2022-2769 | SourceCodester Company Website CMS contact cross site scripting |
| CVE-2022-2773 | SourceCodester Apartment Visitor Management System profile.php cross site scripting |
| CVE-2022-2775 | Fast Flow < 1.2.13 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2777 | Cross-site Scripting (XSS) - Stored in microweber/microweber |
| CVE-2022-27777 | A XSS Vulnerability in Action View tag helpers >= 5.2.0 and < 5.2.0 which would allow an attacker to inject content if able t... |
| CVE-2022-27845 | WordPress Plausible Analytics plugin <= 1.2.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-27848 | WordPress Modern Events Calendar Lite plugin <= 6.5.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-27852 | WordPress KB Support plugin <= 1.5.5 - Multiple Unauth. Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-27853 | WordPress Contest Gallery plugin <= 13.1.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-27854 | WordPress Psychological tests & quizzes plugin <= 0.21.19 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-27856 | WordPress Export All URLs Plugin <= 4.1 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-27859 | WordPress Travel Management plugin <= 2.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-27860 | WordPress Footer Text plugin <= 2.0.3 - Cross-Site Request Forgery (CSRF) leading to Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-27878 | On all versions of 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x of F5 BIG-IP, and F5 BIG-IP Guided Configuration (GC) a... |
| CVE-2022-27880 | On F5 Traffix SDC 5.2.x versions prior to 5.2.2 and 5.1.x versions prior to 5.1.35, a stored Cross-Site Scripting (XSS) vulne... |
| CVE-2022-27894 | The Foundry Blobster service was found to have a cross-site scripting (XSS) vulnerability. |
| CVE-2022-2796 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-2799 | Affiliates Manager < 2.9.14 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2811 | SourceCodester Guest Management System myform.php cross site scripting |
| CVE-2022-2814 | SourceCodester Simple and Nice Shopping Cart Script login.php cross site scripting |
| CVE-2022-28172 | The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability. Due to the in... |
| CVE-2022-28216 | SAP BusinessObjects Business Intelligence Platform (BI Workspace) - version 420, is susceptible to a Cross-Site Scripting att... |
| CVE-2022-28221 | CleanTalk AntiSpam <= 5.173 Reflected XSS |
| CVE-2022-28222 | CleanTalk AntiSpam <= 5.173 Reflected XSS |
| CVE-2022-2823 | Slider, Gallery, and Carousel by MetaSlider < 3.27.9 - Admin+ Stored Cross Site Scripting |
| CVE-2022-2829 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2022-28290 | Reflective Cross-Site Scripting vulnerability in WordPress Country Selector Plugin Version 1.6.5. The XSS payload executes wh... |
| CVE-2022-2839 | Zephyr Project Manager < 3.2.55 - Unauthorised AJAX Calls To Stored XSS |
| CVE-2022-2843 | MotoPress Timetable and Event Schedule Quick Edit admin-ajax.php cross site scripting |
| CVE-2022-2844 | MotoPress Timetable and Event Schedule Calendar cross site scripting |
| CVE-2022-2846 | Calendar Event Multi View < 1.4.07 - Unauthenticated Arbitrary Event Creation to Stored XSS |
| CVE-2022-28612 | WordPress Custom Popup Builder plugin <= 1.3.1 - Improper Access Control vulnerability leading to multiple Authenticated Stor... |
| CVE-2022-28650 | In JetBrains YouTrack before 2022.1.43700 it was possible to inject JavaScript into Markdown in the YouTrack Classic UI |
| CVE-2022-28707 | On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, and 14.1.x versions prior to 14.1.4.6, a s... |
| CVE-2022-2871 | Cross-site Scripting (XSS) - Stored in notrinos/notrinoserp |
| CVE-2022-28712 | A cross-site scripting (xss) vulnerability exists in the videoAddNew functionality of WWBN AVideo 11.6 and dev master commit... |
| CVE-2022-28716 | On 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions p... |
| CVE-2022-2682 | SourceCodester Alphaware Simple E-Commerce System stockin.php cross site scripting |
| CVE-2022-2683 | SourceCodester Simple Food Ordering System login.php cross site scripting |
| CVE-2022-2684 | SourceCodester Apartment Visitor Management System manage-apartment.php cross site scripting |
| CVE-2022-26842 | A reflected cross-site scripting (xss) vulnerability exists in the charts tab selection functionality of WWBN AVideo 11.6 and... |
| CVE-2022-2685 | SourceCodester Interview Management System addQuestion.php cross site scripting |
| CVE-2022-2686 | oretnom23 Fast Food Ordering System Menu List Page cross site scripting |
| CVE-2022-26866 | Dell PowerStore Versions before v2.1.1.0. contains a Stored Cross-Site Scripting vulnerability. A high privileged network att... |
| CVE-2022-2689 | SourceCodester Wedding Hall Booking System Contact Page cross site scripting |
| CVE-2022-2690 | SourceCodester Wedding Hall Booking System Booking Form cross site scripting |
| CVE-2022-2691 | SourceCodester Wedding Hall Booking System Profile Page cross site scripting |
| CVE-2022-2692 | SourceCodester Wedding Hall Booking System Staff User Profile cross site scripting |
| CVE-2022-2695 | Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via 'caption' |
| CVE-2022-2701 | SourceCodester Simple E-Learning System claire_blake cross site scripting |
| CVE-2022-2709 | Float to Top Button <= 2.3.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2710 | Scroll To Top < 1.4.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2716 | Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Text Editor |
| CVE-2022-27183 | Reflected XSS in a query parameter of the Monitoring Console |
| CVE-2022-27230 | On all versions of 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x of F5 BIG-IP APM, and F5 BIG-IP Guided Configuration (G... |
| CVE-2022-2725 | SourceCodester Company Website CMS add-blog.php cross site scripting |
| CVE-2022-2729 | Cross-site Scripting (XSS) - DOM in openemr/openemr |
| CVE-2022-2731 | Cross-site Scripting (XSS) - Reflected in openemr/openemr |
| CVE-2022-2733 | Cross-site Scripting (XSS) - Reflected in openemr/openemr |
| CVE-2022-2737 | WP STAGING < 2.9.18 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-2748 | SourceCodester Simple Online Book Store System edit.php cross site scripting |
| CVE-2022-27503 | Cross-site Scripting (XSS) vulnerability in Citrix StoreFront affects version 1912 before CU5 and version 3.12 before CU9 |
| CVE-2022-27505 | Reflected cross site scripting (XSS) |
| CVE-2022-29034 | A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.1). An error message pop up window in... |
| CVE-2022-29091 | Dell Unity, Dell UnityVSA, and Dell UnityXT versions prior to 5.2.0.0.5.173 contain a Reflected Cross-Site Scripting Vulnerab... |
| CVE-2022-29096 | Dell Wyse Management Suite 3.6.1 and below contains a Reflected Cross-Site Scripting Vulnerability in saveGroupConfigurations... |
| CVE-2022-29168 | Cross Site Scripting in Wire Messages |
| CVE-2022-29172 | HTML injection with additional signup fields |
| CVE-2022-29182 | DOM-based XSS in GoCD |
| CVE-2022-29183 | Reflected XSS in GoCD |
| CVE-2022-29230 | Potential cross-site scripting (XSS) vulnerability in Hydrogen |
| CVE-2022-2924 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2022-2925 | Cross-site Scripting (XSS) - Stored in appwrite/appwrite |
| CVE-2022-2932 | Cross-site Scripting (XSS) - Reflected in bustle/mobiledoc-kit |
| CVE-2022-2934 | Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Image URL |
| CVE-2022-2935 | Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Media URL |
| CVE-2022-2936 | Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Video Link |
| CVE-2022-2937 | Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Title & Description |
| CVE-2022-29406 | WordPress Team Manager plugin <= 1.6.9 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-29408 | WordPress Advanced Contact form 7 DB plugin <= 1.8.7 - Unauthenticated Persistent Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29413 | WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS)... |
| CVE-2022-29415 | WordPress Ravpage plugin <= 2.16 - Unauthenticated Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29416 | WordPress Afterpay Gateway for WooCommerce Plugin <= 3.5.0 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-29418 | WordPress Night Mode plugin <= 1.0.0 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29420 | WordPress Countdown & Clock plugin <= 2.3.2 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29421 | WordPress Countdown & Clock plugin <= 2.3.2 - Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29422 | WordPress Countdown & Clock plugin <= 2.3.2 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-29424 | WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29425 | WordPress Checkout Files Upload for WooCommerce plugin <= 2.1.2 - Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29426 | WordPress Slideshow, Image Slider by 2J plugin <= 1.3.54 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29428 | WordPress WP Slider Plugin <= 1.4.5 - Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29430 | WordPress PNG to JPG plugin <= 4.0 - Cross-Site Request Forgery (CSRF) leading to Persistent Cross-Site Scripting (XSS) vulne... |
| CVE-2022-29432 | WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-29433 | https://patchstack.com/database/vulnerability/nd-donations/wordpress-donations-plugin-1-8-authenticated-stored-cross-site-scr... |
| CVE-2022-29436 | WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Persistent Cros... |
| CVE-2022-29438 | WordPress Image Slider by NextCode plugin <= 1.1.2 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29440 | WordPress Promotion Slider plugin <= 3.3.4 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-29442 | Private Messages For WordPress <= 2.1.10 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29443 | WordPress Hotel Booking plugin <= 3.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-29444 | WordPress Breeze plugin <= 2.0.2 - Plugin Settings Change leading to Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29449 | WordPress Opal Hotel Room Booking plugin <= 1.2.7 - Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29452 | WordPress Export All URLs plugin <= 4.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29455 | WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29476 | WordPress Notification Bar for WordPress plugin <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-2956 | ConsoleTVs Noxen users.php cross site scripting |
| CVE-2022-29610 | SAP NetWeaver Application Server ABAP allows an authenticated attacker to upload malicious files and delete (theme) data, whi... |
| CVE-2022-29618 | Due to insufficient input validation, SAP NetWeaver Development Infrastructure (Design Time Repository) - versions 7.30, 7.31... |
| CVE-2022-29811 | In JetBrains Hub before 2022.1.14638 stored XSS via project icon was possible. |
| CVE-2022-29817 | In JetBrains IntelliJ IDEA before 2022.1 reflected XSS via error messages in internal web server was possible |
| CVE-2022-2983 | Salat Times < 3.2.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-29876 | A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All... |
| CVE-2022-29880 | A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All... |
| CVE-2022-29882 | A vulnerability has been identified in SICAM P850 (All versions < V3.00), SICAM P850 (All versions < V3.00), SICAM P850 (All... |
| CVE-2022-29887 | Cross-site Scripting (XSS) in some Intel(R) Manageability Commander software before version 2.3 may allow an unauthenticated... |
| CVE-2022-29923 | WordPress Quick Restaurant Reservations plugin <= 1.4.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-29927 | In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible |
| CVE-2022-29929 | In JetBrains TeamCity before 2022.04 potential XSS via Referrer header was possible |
| CVE-2022-3000 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2022-3002 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2022-3004 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2022-3005 | Cross-site Scripting (XSS) - Stored in yetiforcecompany/yetiforcecrm |
| CVE-2022-30118 | Title for CVE: XSS in /dashboard/system/express/entities/forms/save_control/[GUID]: old browsers only.Description: When using... |
| CVE-2022-30119 | XSS in /dashboard/reports/logs/view - old browsers only. When using Internet Explorer with the XSS protection disabled, insuf... |
| CVE-2022-30120 | XSS in /dashboard/blocks/stacks/view_details/ - old browsers only. When using an older browser with built-in XSS protection d... |
| CVE-2022-3014 | SourceCodester Simple Task Managing System cross site scripting |
| CVE-2022-3015 | oretnom23 Fast Food Ordering System cross site scripting |
| CVE-2022-3021 | Slickr Flickr <= 2.8.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3025 | Bitcoin / Altcoin Faucet <= 1.6.0 - Settings Update to Stored XSS via CSRF |
| CVE-2022-30278 | A vulnerability in Black Duck Hub’s embedded MadCap Flare documentation files could allow an unauthenticated remote attacker... |
| CVE-2022-30304 | An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiAnalyzer versions prior to 7.2.... |
| CVE-2022-3035 | Cross-site Scripting (XSS) - Stored in snipe/snipe-it |
| CVE-2022-3036 | Gettext override translations < 2.0.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-30536 | WordPress WP Maintenance plugin <= 6.0.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-30545 | WordPress 5 Anker Connect plugin <= 1.2.6 - Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-30596 | A flaw was found in moodle where ID numbers displayed when bulk allocating markers to assignments required additional sanitiz... |
| CVE-2022-31048 | Cross-Site Scripting in Form Framework |
| CVE-2022-3062 | Simple File List < 4.4.12 - Reflected Cross-Site Scripting |
| CVE-2022-30677 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30678 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30679 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30680 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30681 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30682 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30684 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30685 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-30686 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-3069 | Wordlift < 3.37.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-30690 | A cross-site scripting (xss) vulnerability exists in the image403 functionality of WWBN AVideo 11.6 and dev master commit 3f7... |
| CVE-2022-3070 | Generate PDF using Contact Form 7 < 3.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3072 | Cross-site Scripting (XSS) - Stored in francoisjacquet/rosariosis |
| CVE-2022-3073 | Quaonos Schema ST4 example templates prone to XSS |
| CVE-2022-3074 | Slider Hero < 8.4.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-31049 | Cross-Site Scripting in Frontend Login Mailer |
| CVE-2022-31057 | Authenticated Stored XSS in Shopware Administration |
| CVE-2022-31059 | Discourse Calendar Event names susceptible to Cross-site Scripting |
| CVE-2022-3096 | WP Total Hacks <= 4.7.2 - Subscriber+ Arbitrary Options Update to Stored XSS |
| CVE-2022-30999 | Possible cross-site scripting attack via unsanitized SVG files in FoF Upload |
| CVE-2022-31029 | Authenticated XSS in Pi-hole AdminLTE |
| CVE-2022-31035 | External URLs for Deployments can include javascript in argo-cd |
| CVE-2022-31037 | OroCommerce vulnerable to Cross-site Scripting via Shipping rule editing page |
| CVE-2022-31038 | XSS vulnerability in repository issue list in Gogs |
| CVE-2022-31148 | Persistent cross site scripting in customer module in Shopware |
| CVE-2022-31160 | jQuery UI contains potential XSS vulnerability when refreshing a checkboxradio with an HTML-like initial text label |
| CVE-2022-31175 | Cross-site scripting caused by the editor instance destroying process in ckeditor5 |
| CVE-2022-31187 | Stored Cross Site Scripting (XSS) through global search in GLPI |
| CVE-2022-31191 | Cross Site Scripting possible in DSpace JSPUI spellcheck and autocomplete tools |
| CVE-2022-31192 | Cross Site Scripting possible in DSpace JSPUI "Request a Copy" feature |
| CVE-2022-3123 | Cross-site Scripting (XSS) - Reflected in splitbrain/dokuwiki |
| CVE-2022-3127 | Cross-site Scripting (XSS) - Stored in jgraph/drawio |
| CVE-2022-3128 | Donation Thermometer < 2.1.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3132 | Goolytics - Simple Google Analytics < 1.1.2 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3135 | SEO Smart Links <= 3.0.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3136 | Social Rocket < 1.3.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3137 | TaskBuilder < 1.0.8 - Subscriber+ Stored XSS via SVG file upload |
| CVE-2022-3138 | Cross-site Scripting (XSS) - Generic in jgraph/drawio |
| CVE-2022-3139 | We’re Open! < 1.42 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3148 | Cross-site Scripting (XSS) - Generic in jgraph/drawio |
| CVE-2022-3149 | WP Custom Cursors < 3.0.1 - Stored Cross-Site Scripting via CSRF |
| CVE-2022-3193 | An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_descri... |
| CVE-2022-3194 | Dokan < 3.6.4 - Vendor Stored Cross-Site Scripting |
| CVE-2022-3205 | Controller: cross site scripting in automation controller ui |
| CVE-2022-3207 | Simple File List < 4.4.12 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3209 | Soledad < 8.2.5 - Reflected Cross-site Scripting |
| CVE-2022-3211 | Cross-site Scripting (XSS) - Stored in pimcore/pimcore |
| CVE-2022-32145 | A vulnerability has been identified in Teamcenter Active Workspace V5.2 (All versions < V5.2.9), Teamcenter Active Workspace... |
| CVE-2022-32159 | Openlibrary - Stored XSS |
| CVE-2022-32167 | Cloudreve - Stored XSS |
| CVE-2022-32171 | Zinc - Stored XSS |
| CVE-2022-32172 | Zinc - Cross-Site Scripting |
| CVE-2022-32173 | OrchardCore - HTML Injection |
| CVE-2022-32174 | Gogs - XSS |
| CVE-2022-3220 | Advanced Comment Form < 1.2.1 - Admin+ Authenticated Stored XSS |
| CVE-2022-32209 | # Possible XSS Vulnerability in Rails::Html::SanitizerThere is a possible XSS vulnerability with certain configurations of Ra... |
| CVE-2022-32225 | A reflected DOM-Based XSS vulnerability has been discovered in the Help directory of Veeam Management Pack for Microsoft Syst... |
| CVE-2022-3223 | Cross-site Scripting (XSS) - Stored in jgraph/drawio |
| CVE-2022-32247 | SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, is susceptible to script execution attac... |
| CVE-2022-32280 | WordPress XO Slider plugin <= 3.3.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-32286 | A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mendix SAML Module... |
| CVE-2022-3231 | Cross-site Scripting (XSS) - Stored in librenms/librenms |
| CVE-2022-3237 | WP Contact Slider < 2.4.8 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-32533 | Apache Portals Jetspeed XSS, CSRF, SSRF, and XXE issues |
| CVE-2022-3255 | Cross-site Scripting (XSS) - Reflected in pimcore/pimcore |
| CVE-2022-32754 | IBM Security Verify Directory cross-site scripting |
| CVE-2022-32770 | A cross-site scripting (xss) vulnerability exists in the footer alerts functionality of WWBN AVideo 11.6 and dev master commi... |
| CVE-2022-32771 | A cross-site scripting (xss) vulnerability exists in the footer alerts functionality of WWBN AVideo 11.6 and dev master commi... |
| CVE-2022-32772 | A cross-site scripting (xss) vulnerability exists in the footer alerts functionality of WWBN AVideo 11.6 and dev master commi... |
| CVE-2022-32776 | WordPress Advanced Ads – Ad Manager & AdSense plugin <= 1.31.1 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-32970 | WordPress Themify Portfolio Post Plugin <= 1.2.4 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-33191 | WordPress Testimonials plugin <= 3.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-33322 | Cross-site scripting vulnerability in Mitsubishi Electric consumer electronics products (Air Conditioning, Wi-Fi Interface, R... |
| CVE-2022-3339 | Reflected XSS in Trellix ePO server |
| CVE-2022-3350 | Contact Bank <= 3.0.30 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3355 | Cross-site Scripting (XSS) - Stored in inventree/inventree |
| CVE-2022-3391 | Retain Live Chat <= 0.1 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3392 | WP Humans.txt <= 1.0.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-33929 | Dell Wyse Management Suite 3.6.1 and below contains a Reflected Cross-Site Scripting Vulnerability in EndUserSummary page. An... |
| CVE-2022-33934 | Dell PowerScale OneFS, versions 8.2.x through 9.4.x contain multiple stored cross-site scripting vulnerabilities. A remote a... |
| CVE-2022-33935 | Dell EMC Data Protection Advisor versions 19.6 and earlier, contains a Stored Cross Site Scripting, an attacker could potenti... |
| CVE-2022-33943 | WordPress BxSlider WP plugin <= 2.0.0 - Authenticated Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-33961 | WordPress YellowPencil Visual CSS Style Editor Plugin <= 7.5.8 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-33978 | WordPress FontMeister plugin <= 1.08 - Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-3399 | Cookie Notice & Compliance for GDPR / CCPA <= 2.4.17.1 - Authenticated (Admin+) Stored Cross-Site Scripting |
| CVE-2022-3408 | WP Word Count <= 3.2.3 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-34148 | WordPress Backup Guard Plugin <= 1.6.9.0 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-3415 | Chat Bubble < 2.3 - Unauthenticated Stored Cross-Site Scripting |
| CVE-2022-3420 | Official Integration for Billingo < 3.4.0 - ShopManager+ Stored XSS |
| CVE-2022-34218 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-34257 | Adobe Commerce Stored XSS Arbitrary code execution |
| CVE-2022-34258 | Adobe Commerce Stored XSS Arbitrary code execution |
| CVE-2022-3426 | Advanced WP Columns <= 2.0.6 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-34305 | XSS in examples web application |
| CVE-2022-34315 | IBM CICS TX cross-site scripting |
| CVE-2022-34317 | IBM CICS TX cross-site scripting |
| CVE-2022-34330 | IBM Sterling B2B Integrator cross-site scripting |
| CVE-2022-3440 | Rock Convert < 2.6.0 - Reflected Cross-Site Scripting |
| CVE-2022-3441 | Rock Convert < 2.11.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-34451 | PowerPath Management Appliance with versions 3.3 & 3.2*, 3.1 & 3.0* contains a Stored Cross-site Scripting Vulnerability. An... |
| CVE-2022-3462 | Highlight Focus <= 1.1 - Admin+ Stored Cross Site Scripting |
| CVE-2022-34648 | WordPress Uploading SVG, WEBP and ICO files plugin <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-34650 | WordPress Team plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-34656 | WordPress Poll, Survey, Questionnaire and Voting system plugin <= 1.7.4 - Authenticated Cross-Site Scripting (XSS) vulnerabil... |
| CVE-2022-34658 | WordPress Download Manager plugin <= 3.2.48 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-3469 | WP Attachments < 5.0.5 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-34768 | Synel - eHarmony Stored XSS |
| CVE-2022-3484 | WPB Show Core - Reflected Cross-Site Scripting |
| CVE-2022-34853 | WordPress Team plugin <= 1.2.6 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-34857 | WordPress SP Project & Document Manager plugin <= 4.59 - Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-34879 | VICIDial 2.14b0.5 SVN 3550 was discovered to contain multiple Cross Site Scripting (XSS) vulnerabilities at /vicidial/admin.p... |
| CVE-2022-3506 | Cross-site Scripting (XSS) - Stored in barrykooij/related-posts-for-wp |
| CVE-2022-3516 | Cross-site Scripting (XSS) - Stored in librenms/librenms |
| CVE-2022-35170 | SAP NetWeaver Enterprise Portal does - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, not sufficiently encode user-contro... |
| CVE-2022-35172 | SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-contro... |
| CVE-2022-35224 | SAP Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-controlled input... |
| CVE-2022-35225 | SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-contro... |
| CVE-2022-35226 | SAP Data Services Management allows an attacker to copy the data from a request and echoed into the application's immediate r... |
| CVE-2022-35227 | A vulnerability in SAP NW EP (WPC) - versions 7.30, 7.31, 7.40, 7.50, which does not sufficiently validate user-controlled in... |
| CVE-2022-35229 | Reflected XSS in discovery page of Zabbix Frontend |
| CVE-2022-35230 | Reflected XSS in graphs page of Zabbix Frontend |
| CVE-2022-35251 | A cross-site scripting vulnerability exists in Rocket.chat <v5 due to style injection in the complete chat window, an adversa... |
| CVE-2022-35275 | WordPress Advanced Order Export For WooCommerce plugin <= 3.3.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerab... |
| CVE-2022-35294 | An attacker with basic business user privileges could craft and upload a malicious file to SAP NetWeaver Application Server A... |
| CVE-2022-31063 | Cross site scripting via the title of a document in Tuleap |
| CVE-2022-35297 | The application SAP Enable Now does not sufficiently encode user-controlled inputs over the network before it is placed in th... |
| CVE-2022-35298 | SAP NetWeaver Enterprise Portal (KMC) - version 7.50, does not sufficiently encode user-controlled inputs, resulting in Cross... |
| CVE-2022-3539 | Testimonials (Free < 2.7, Pro < 1.0.8) - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3556 | Cab fare calculator <= 1.1.6 - Authenticated (Admin+) Stored Cross-Site Scripting |
| CVE-2022-3561 | Cross-site Scripting (XSS) - Generic in librenms/librenms |
| CVE-2022-3562 | Cross-site Scripting (XSS) - Stored in librenms/librenms |
| CVE-2022-35630 | Unsafe HTML Injection in Artifact Collection Report |
| CVE-2022-35632 | XSS in User Interface |
| CVE-2022-35645 | IBM Maximo Asset Management cross-site scripting |
| CVE-2022-35651 | A stored XSS and blind SSRF vulnerability was found in Moodle, occurs due to insufficient sanitization of user-supplied data... |
| CVE-2022-35653 | A reflected XSS issue was identified in the LTI module of Moodle. The vulnerability exists due to insufficient sanitization o... |
| CVE-2022-35654 | Pega Platform from 8.5.4 to 8.7.3 is affected by an XSS issue with an unauthenticated user and the redirect parameter. |
| CVE-2022-35655 | Pega Platform from 7.3 to 8.7.3 is affected by an XSS issue due to a misconfiguration of a datapage setting. |
| CVE-2022-35664 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-35693 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-35694 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-35695 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-31064 | Cross site scripting in username that will trigger by sending chat |
| CVE-2022-35696 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-35697 | AEM File Upload Security Issue leading to RXSS |
| CVE-2022-35698 | Adobe Commerce Stored XSS Arbitrary code execution |
| CVE-2022-35725 | WordPress wp-forecast plugin <= 7.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-3578 | ProfileGrid < 5.1.1 - Reflected Cross-Site Scripting |
| CVE-2022-35882 | WordPress GS Testimonial Slider plugin <= 1.9.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-35933 | PrestaShop module Product Comments vulnerable to cross-site scripting (XSS) |
| CVE-2022-35945 | Cross site scripting (XSS) via registration API in GLPI |
| CVE-2022-35950 | OroCommerce Cross-site Scripting vulnerability in add note dialog of Shopping List line item |
| CVE-2022-3601 | Image Hover Effects Css3 <= 4.5 - Admin+ Stored XSS |
| CVE-2022-36020 | Bypass of Cross-Site Scripting Protection in typo3/html-sanitizer |
| CVE-2022-36033 | jsoup may not sanitize Cross-Site Scripting (XSS) attempts if SafeList.preserveRelativeLinks is enabled |
| CVE-2022-36037 | Cross-site scripting (XSS) from dynamic options in the multiselect field in Kirby |
| CVE-2022-36057 | Discourse-Chat Cross-Site Scripting issue for channel names and descriptions |
| CVE-2022-3608 | Cross-site Scripting (XSS) - Stored in thorsten/phpmyfaq |
| CVE-2022-36080 | Wikmd Cross-site Scripting vulnerability |
| CVE-2022-3609 | GetYourGuide Ticketing < 1.0.4 - Admin+ Stored XSS |
| CVE-2022-36094 | XWiki Platform Web Parent POM vulnerable to XSS in the attachment history |
| CVE-2022-36096 | XWiki Platform vulnerable to Cross-site Scripting in the deleted attachments list |
| CVE-2022-36097 | XWiki Platform Attachment UI vulnerable to cross-site scripting in the move attachment form |
| CVE-2022-36098 | XWiki Platform Mentions UI vulnerable to Cross-site Scripting |
| CVE-2022-3610 | Jeeng Push Notifications < 2.0.4 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-36107 | Stored Cross-Site Scripting via FileDumpController |
| CVE-2022-36108 | Cross-Site Scripting in typo3/cms-core |
| CVE-2022-3618 | Spacer < 3.0.7 - Admin+ Stored XSS |
| CVE-2022-36244 | Multiple Stored Cross-Site Scripting Vulnerabilities on Shop Beat Services |
| CVE-2022-36277 | SQL injection vulnerability in TCMAN GIM |
| CVE-2022-36282 | WordPress Search Exclude plugin <= 1.2.6 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-3631 | OAuth Client by DigitialPixies <= 1.1.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-36311 | Airspan AirVelocity 1500 prior to software version 15.18.00.2511 is vulnerable to injection leading to XSS in the SNMP commun... |
| CVE-2022-36341 | WordPress AS – Create Pinterest Pinboard Pages plugin <= 1.0 - Authenticated plugin settings change leading to Stored Cross-S... |
| CVE-2022-36343 | WordPress Enable SVG, WebP & ICO Upload plugin <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36347 | WordPress Alpine PhotoTile for Pinterest plugin <= 1.3.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36355 | WordPress Easy Org Chart plugin <= 3.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36356 | WordPress Culture Object plugin <= 4.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36357 | WordPress ULTIMATE TABLES plugin <= 1.6.5 - Unauth. Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36365 | WordPress WHA Crossword plugin <= 1.1.10 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-36378 | WordPress Floating Div plugin <= 3.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36383 | WordPress Word Search Puzzles game plugin <= 2.0.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-36390 | WordPress Event Calendar – Calendar plugin <= 1.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36405 | WordPress amCharts: Charts and Maps plugin <= 1.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36417 | WordPress 3D Tag Cloud plugin <= 3.8 - Multiple Stored Cross-Site Scripting (XSS) via Cross-Site Request Forgery (CSRF) vulne... |
| CVE-2022-36428 | WordPress Rock Convert plugin <= 2.11.0 - Auth. Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36776 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 79and 1.10.2.0 is vulnerable to cross-site scripting. This vulnerability allows us... |
| CVE-2022-36778 | Synel - eHarmony Stored XSS |
| CVE-2022-36791 | WordPress Torro Forms plugin <= 1.0.16 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-36796 | WordPress CallRail Phone Call Tracking plugin <= 0.4.9 - Cross-Site Request Forgery (CSRF) vulnerability leading to Stored Cr... |
| CVE-2022-3690 | Popup Maker < 1.16.11 - Contributor+ Stored Cross Site Scripting |
| CVE-2022-3695 | Hitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation |
| CVE-2022-37328 | WordPress History Timeline plugin <= 1.0.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-37330 | WordPress WHA Crossword plugin <= 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-37335 | WordPress Word Search Puzzles game plugin <= 2.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-37338 | WordPress Blossom Recipe Maker plugin <= 1.0.7 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-37339 | WordPress Meet My Team plugin <= 2.0.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-37342 | WordPress Add Shortcodes Actions And Filters plugin <= 2.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-3739 | WP Best Quiz <= 1.0 - Author+ Stored XSS |
| CVE-2022-37402 | WordPress AFS Analytics Plugin <= 4.18 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-37403 | WordPress Add User Role plugin <= 0.0.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-37404 | WordPress add2fav plugin <= 1.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-37407 | WordPress Gallery PhotoBlocks plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-37412 | WordPress Better Delete Revision plugin <= 1.6.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-3753 | Evaluate <= 1.0 - Admin+ Stored Cross-Site Scripting |
| CVE-2022-3765 | Cross-site Scripting (XSS) - Stored in thorsten/phpmyfaq |
| CVE-2022-3766 | Cross-site Scripting (XSS) - Reflected in thorsten/phpmyfaq |
| CVE-2022-37952 | WorkstationST - Reflected XSS in iHistorian Data Display Tags |
| CVE-2022-38068 | WordPress Export Post Info plugin <= 1.1.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-38073 | WordPress Awesome Support plugin <= 6.0.7 - Multiple Authenticated Persistent XSS (Additional Interested Parties) |
| CVE-2022-38075 | WordPress Mantenimiento web plugin <= 0.13 - Cross-Site Request Forgery (CSRF) vulnerability leading to Stored Cross-Site Scr... |
| CVE-2022-38106 | Cross-Site Scripting Vulnerability in Serv-U Web Client |
| CVE-2022-3811 | EU Cookie Law <= 3.1.6 - Admin+ Stored XSS |
| CVE-2022-38110 | Reflected Cross-Site Scripting Vulnerability |
| CVE-2022-38114 | Client-Side Desync Vulnerability |
| CVE-2022-38186 | There is a reflected XSS vulnerability in Esri Portal for ArcGIS versions 10.8.1 and below which may allow a remote attacker... |
| CVE-2022-38188 | There is a reflected XSS vulnerability in Esri Portal for ArcGIS versions 10.9.1 which may allow a remote attacker able to co... |
| CVE-2022-38189 | There is a stored cross-site scripting (XSS) vulnerability in ArcGIS API for JavaScript. |
| CVE-2022-38190 | Stored cross-site scripting vulnerability in Esri Portal for ArcGIS Configurable Apps |
| CVE-2022-38192 | There is a stored cross-site scripting (XSS) vulnerability in ArcGIS API for JavaScript. |
| CVE-2022-38195 | BUG-000150540 - Reflected XSS vulnerability in ArcGIS Server |
| CVE-2022-38198 | BUG-000146513 - Reflected XSS vulnerability in ArcGIS Server |
| CVE-2022-38200 | BUG-000142376 - Reflected Cross-Site Scripting (XSS) vulnerability in ArcGIS Server. |
| CVE-2022-38204 | Reflected XSS vulnerability in Portal for ArcGIS (10.8.1 and 10.7.1 only) |
| CVE-2022-38206 | Reflected XSS vulnerability in Portal for ArcGIS (10.9.1, 10.8.1 and 10.7.1 only) |
| CVE-2022-38207 | Reflected XSS vulnerability in Portal for ArcGIS (10.8.1 and 10.7.1 only) |
| CVE-2022-38209 | Reflected XSS vulnerability in Portal for ArcGIS |
| CVE-2022-3822 | Donations via PayPal < 1.9.9 - Admin+ Stored XSS |
| CVE-2022-3823 | Beautiful Cookie Consent Banner < 2.9.1 - Admin+ Stored XSS |
| CVE-2022-3824 | WP Admin UI Customize < 1.5.13 - Admin+ Stored XSS |
| CVE-2022-3828 | Video Thumbnails <= 2.12.3 - Admin+ Stored XSS |
| CVE-2022-3829 | Font Awesome 4 Menus <= 4.7.0 - Admin+ Stored XSS |
| CVE-2022-3830 | WP Page Builder <= 1.2.8 - Admin+ Stored Cross-Site |
| CVE-2022-3831 | reCAPTCHA <= 1.6 - Admin+ Stored XSS |
| CVE-2022-3832 | External Media < 1.0.36 - Admin+ Stored XSS |
| CVE-2022-3833 | Fancier Author Box by ThematoSoup <= 1.4 - Admin+ Stored XSS |
| CVE-2022-3834 | Google Forms <= 0.95 - Admin+ Stored XSS |
| CVE-2022-3835 | Kwayy HTML Sitemap < 4.0 - Admin+ Stored XSS |
| CVE-2022-3836 | Seed Social < 2.0.4 - Admin+ Stored XSS |
| CVE-2022-3837 | Uji Countdown < 2.3.1 - Admin+ Stored XSS |
| CVE-2022-38376 | Multiple improper neutralization of input during web page generation ('Cross-site Scripting') vulnerabilities [CWE-79] in For... |
| CVE-2022-38379 | Improper neutralization of input during web page generation [CWE-79] in FortiSOAR 7.0.0 through 7.0.3 and 7.2.0 may allow an... |
| CVE-2022-3838 | WPUpper Share Buttons <= 3.42 - Admin+ Stored XSS |
| CVE-2022-3839 | Analytics for WP <= 1.5.1 - Admin+ Stored XSS |
| CVE-2022-38390 | Multiple IBM Business Automation Workflow versions are vulnerable to cross-site scripting. This vulnerability allows users to... |
| CVE-2022-3840 | Google Apps Login < 3.4.5 - Admin+ Stored XSS |
| CVE-2022-38438 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-38439 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-38460 | WordPress NOTICE BOARD plugin <= 1.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-38467 | WordPress CRM Perks Forms Plugin <= 1.1.0 is vulnerable to Reflected Cross Site Scripting (XSS) vulnerability |
| CVE-2022-3847 | Showing URL in QR Code <= 0.0.1 - Stored XSS via CSRF |
| CVE-2022-3853 | Supra CSV <= 4.0.3 - Stored Cross-Site Scripting via CSRF |
| CVE-2022-3855 | 404 to Start <= 1.6.1 - Admin+ Stored XSS |
| CVE-2022-3862 | Livemesh Addons for Elementor < 7.2.4 - Admin+ Stored XSS |
| CVE-2022-38703 | WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-3873 | Cross-site Scripting (XSS) - DOM in jgraph/drawio |
| CVE-2022-38754 | CVE-2022-38754 - Micro Focus Operations Bridge Manager and OpsBridge Containerized - Cross Site Scripting (XSS) |
| CVE-2022-38758 | XSS vulnerabilities in iManager |
| CVE-2022-3892 | WP OAuth Server < 4.2.2 - Admin+ Stored XSS |
| CVE-2022-3893 | Potential XSS on custom menu navigation |
| CVE-2022-25784 | User controllable HTML element attribute (potential XSS) |
| CVE-2022-2579 | SourceCodester Garage Management System createUser.php cross site scripting |
| CVE-2022-2589 | Cross-site Scripting (XSS) - Reflected in beancount/fava |
| CVE-2022-2599 | Anti-Malware Security and Brute-Force Firewall < 4.21.83 - Reflected Cross-Site Scripting |
| CVE-2022-26101 | Fiori launchpad - versions 754, 755, 756, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Script... |
| CVE-2022-26105 | SAP NetWeaver Enterprise Portal - versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, is susceptible to script execution attac... |
| CVE-2022-39049 | Possible XSS in Admin Interface |
| CVE-2022-39050 | Possible XSS stored in customer information |
| CVE-2022-39053 | HEIMAVISTA INC. Rpage - Reflected XSS |
| CVE-2022-39054 | COWELL INFORMATION SYSTEM CO., LTD. enterprise travel management system - Reflected XSS |
| CVE-2022-3906 | Easy Form Builder < 3.4.0 - Admin+ Stored XSS |
| CVE-2022-3908 | Helloprint < 1.4.7 - Reflected Cross-Site Scripting |
| CVE-2022-3909 | Add Comments <= 1.0.1 - Admin+ Stored XSS |
| CVE-2022-39160 | IBM Cognos Analytics cross-site scripting |
| CVE-2022-39181 | GLPI - Reports plugin for GLPI Reflected Cross-Site-Scripting (RXSS) |
| CVE-2022-31065 | Cross site scripting vulnerability for private chat in bigbluebutton |
| CVE-2022-31094 | Cross site scripting vulnerability in ScratchTools |
| CVE-2022-31097 | Stored XSS in Grafana's Unified Alerting |
| CVE-2022-31102 | Cross-site Scripting for Argo CD single sign on users |
| CVE-2022-31109 | HTTP Host Header Attack Vulnerability in laminas-diactoros |
| CVE-2022-31113 | Cross-Site Scripting in Canarytoken history |
| CVE-2022-31127 | Improper handling of email input in next-auth |
| CVE-2022-39187 | Rumpus - FTP server Reflected cross-site scripting (RXSS) |
| CVE-2022-3919 | Jetpack CRM < 5.4.3 - Admin+ Cross-Site Scripting |
| CVE-2022-39207 | Persistent XSS in OneDev |
| CVE-2022-3922 | Broken Link Checker < 1.11.20 - Admin+ Cross-Site Scripting |
| CVE-2022-39220 | XSS Vulnerabilities in WebClient |
| CVE-2022-39239 | nefly-ipx subject to Server-Side Request Forgery and Stored Cross-Site Scripting via Cache Poisoning and Improper Host Valida... |
| CVE-2022-39240 | Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in MyGraph |
| CVE-2022-39270 | Arbitrary HTML injection in table-of-contents theme component in DiscoTOC |
| CVE-2022-39277 | Cross-Site Scripting (XSS) in external links in GLPI |
| CVE-2022-39279 | Discourse-chat plugin susceptible to XSS in channel name and description |
| CVE-2022-39285 | Stored Cross-Site Scripting Vulnerability In File Parameter in zoneminder |
| CVE-2022-39295 | Improper Neutralization of Alternate XSS Syntax in Knowage-Server |
| CVE-2022-39324 | Grafana vulnerable to spoofing originalUrl of snapshots |
| CVE-2022-39325 | Cross-site scripting vulnerability in BaserCMS |
| CVE-2022-3933 | Essential Real Estate < 3.9.6 - Reflected Cross-Site-Scripting |
| CVE-2022-39331 | Cross-site Scripting (XSS) in Nexcloud Desktop Client |
| CVE-2022-39332 | Cross-site scripting (XSS) in Nextcloud Desktop Client |
| CVE-2022-39333 | Cross-site scripting (XSS) in Nextcloud Desktop Client |
| CVE-2022-39338 | Stored cross site scripting (XSS) vulnerability via Authorization Endpoint in user_oidc |
| CVE-2022-3934 | Flat PM < 3.0.13 - Reflected Cross-Site Scripting |
| CVE-2022-39348 | Twisted vulnerable to NameVirtualHost Host header injection |
| CVE-2022-3935 | Welcart e-Commerce < 2.8.4 - Multiple Subscriber+ Stored Cross-Site Scripting |
| CVE-2022-39350 | @dependencytrack/frontend vulnerable to Persistent Cross-Site-Scripting via Vulnerability Details |
| CVE-2022-3936 | Team Members < 5.2.1 - Editor+ Stored XSS |
| CVE-2022-3937 | Easy Video Player < 1.2.2.3 - Contributor+ Stored XSS |
| CVE-2022-39372 | Stored Cross-Site Scripting (XSS) in user information in GLPI |
| CVE-2022-39373 | Stored Cross-Site Scripting (XSS) in entity name in GLPI |
| CVE-2022-39375 | Cross-Site Scripting (XSS) through public RSS feed in GLPI |
| CVE-2022-3895 | Potential XSS in common user interface component library |
| CVE-2022-38971 | WordPress BuddyForms Plugin <= 2.7.5 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-39016 | Javascript injection in PDFtron in M-Files Hubshare |
| CVE-2022-39017 | XSS in all comments fields in M-Files Hubshare |
| CVE-2022-39020 | Cross-site scripting in Schoolbox version 21.0.2, by Schoolbox Pty Ltd |
| CVE-2022-39024 | e-Excellence Inc. U-Office Force - Reflected XSS |
| CVE-2022-39025 | e-Excellence Inc. U-Office Force - Reflected XSS |
| CVE-2022-39026 | e-Excellence Inc. U-Office Force - Stored XSS |
| CVE-2022-39027 | e-Excellence Inc. U-Office Force - Stored XSS |
| CVE-2022-39035 | Smart eVision - Stored XSS |
| CVE-2022-3904 | MonsterInsights < 8.9.1 - Stored Cross-Site Scripting via Google Analytics |
| CVE-2022-4000 | WooCommerce Shipping - DPD baltic < 1.2.11 - Admin+ Stored XSS |
| CVE-2022-4005 | Donation Button <= 4.0.0 - Contributor+ Stored XSS |
| CVE-2022-4010 | Image Hover Effects < 5.5 - Admin+ Stored XSS |
| CVE-2022-40178 | A vulnerability has been identified in Desigo PXM30-1 (All versions < V02.20.126.11-41), Desigo PXM30.E (All versions < V02.2... |
| CVE-2022-40183 | Reflected Cross Site Scripting (XSS) in VIDEOJET multi 4000 |
| CVE-2022-40184 | Stored Cross Site Scripting (XSS) in VIDEOJET multi 4000 |
| CVE-2022-40190 | SAUTER Controls moduWeb firmware version 2.7.1 is vulnerable to reflective cross-site scripting (XSS). The web application do... |
| CVE-2022-40191 | WordPress Contact Form By Mega Forms plugin <= 1.2.4 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-40193 | WordPress Awesome Filterable Portfolio plugin <= 1.9.7 - Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-40195 | WordPress PCA Predict plugin <= 1.0.3 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-40204 | A cross-site scripting (XSS) vulnerability exists in all current versions of Digital Alert Systems DASDEC software via the Ho... |
| CVE-2022-40209 | WP Smart Import plugin <= 1.0.2 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-40211 | WordPress GiveWP plugin <= 2.25.1 - Cross Site Scripting (XSS) via render_dropdown vulnerability |
| CVE-2022-40213 | WordPress GS Testimonial Slider plugin <= 1.9.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-40215 | WordPress Tabs plugin <= 3.7.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-40287 | Stored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via user profile data fields. |
| CVE-2022-40288 | Stored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via messaging functionality |
| CVE-2022-40289 | Stored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via file upload and download functio... |
| CVE-2022-40290 | Reflected cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC. |
| CVE-2022-40311 | WordPress Analytics Cat plugin <= 1.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-4042 | Paytium < 4.3.7 - Admin+ Stored XSS |
| CVE-2022-40490 | Tiny File Manager v2.4.7 and below was discovered to contain a Cross Site Scripting (XSS) vulnerability. This vulnerability a... |
| CVE-2022-4058 | Photo Gallery < 1.8.3 - Stored XSS via CSRF |
| CVE-2022-40603 | A cross-site scripting (XSS) vulnerability in the CGI program of Zyxel ZyWALL/USG series firmware versions 4.30 through 4.72,... |
| CVE-2022-40626 | Reflected XSS in the backurl parameter of Zabbix Frontend |
| CVE-2022-40631 | A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.0), SCALANCE X201-3P IRT (All versions < V5.... |
| CVE-2022-4067 | Cross-site Scripting (XSS) - Stored in librenms/librenms |
| CVE-2022-40672 | WordPress CPO Shortcodes plugin <= 1.5.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-40676 | A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiNAC versions 9.4.0, 9... |
| CVE-2022-40680 | A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiOS 6.0.7 - 6.0.15, 6.... |
| CVE-2022-4069 | Cross-site Scripting (XSS) - Generic in librenms/librenms |
| CVE-2022-40694 | WordPress News Announcement Scroll plugin <= 8.8.8 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-40697 | WordPress 3com – Asesor de Cookies para normativa española Plugin <= 3.4.3 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-40698 | WordPress Quiz And Survey Master plugin <= 7.3.10 - Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-40699 | WordPress Yet Another Stars Rating Plugin <= 3.1.2 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-40704 | A XSS vulnerability was found in phoromatic_r_add_test_details.php in phoronix-test-suite. |
| CVE-2022-40739 | Ragic, Inc. Ragic - Reflected XSS |
| CVE-2022-40743 | Apache Traffic Server: Security issues with the xdebug plugin |
| CVE-2022-40744 | IBM Aspera Faspex cross-site scripting |
| CVE-2022-40750 | IBM WebSphere Application Server cross-site scripting |
| CVE-2022-40753 | IBM InfoSphere Information Server cross-site scripting |
| CVE-2022-40963 | WordPress WP Page Builder plugin <= 1.2.6 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities |
| CVE-2022-40965 | Delta Electronics DIAEnergie |
| CVE-2022-40968 | WordPress 2kb Amazon Affiliates Store Plugin <= 2.1.5 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-4105 | Cross-site Scripting (XSS) - Stored in kiwitcms/kiwi |
| CVE-2022-4110 | Eventify <= 2.1 - Admin+ Stored XSS |
| CVE-2022-31133 | Cross site scripting in HumHub |
| CVE-2022-31136 | Cross-site Scripting in BookWyrm |
| CVE-2022-41554 | WordPress Slideshow SE Plugin <= 2.5.5 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-41555 | Delta Electronics DIAEnergie |
| CVE-2022-41611 | Potential XSS on sidebar navigation |
| CVE-2022-41612 | WordPress Similar Posts Plugin <= 3.1.6 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-41615 | WordPress Store Locator plugin <= 1.4.5 - Cross-Site Scripting (XSS) via Cross-Site Request Forgery (CSRF) vulnerability |
| CVE-2022-41638 | WordPress Pop-Up Chop Chop plugin <= 2.1.7 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-41640 | WordPress Wholesale Suite Plugin <= 2.1.5 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-41643 | WordPress Accessibility plugin <= 1.0.3 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-41651 | Delta Electronics DIAEnergie |
| CVE-2022-41679 | Cross-site scripting in Forma LMS version |
| CVE-2022-41701 | Delta Electronics DIAEnergie |
| CVE-2022-41702 | Delta Electronics DIAEnergie |
| CVE-2022-41735 | IBM Business Process Manager cross-site scripting |
| CVE-2022-4112 | Quizlord <= 2.0 - Admin+ Stored XSS |
| CVE-2022-41132 | WordPress Ezoic plugin <= 2.8.8 - Unauthenticated Plugin Settings Change Leading To Stored XSS Vulnerability |
| CVE-2022-41785 | WordPress Photo Gallery – Image Gallery by Ape Plugin <= 2.2.8 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-41788 | WordPress Soledad premium theme <= 8.2.5 - Auth. Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-41789 | Potential XSS on default page header |
| CVE-2022-41814 | Potential XSS in history view |
| CVE-2022-41831 | WordPress Glossary Plugin <= 3.1.2 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-41905 | wsgidav is vulnerable to Cross-Site Scripting (XSS) when directory browsing is enabled |
| CVE-2022-41938 | Cross site scripting vulnerability with discussion titles in flarum |
| CVE-2022-41941 | glpi contains XSS Stored inside Standard Interface Help Link href attribute |
| CVE-2022-41947 | Cross-site Scripting with user-uploaded files in dhis2-core |
| CVE-2022-4196 | Multi Step Form < 1.7.8 - Admin+ Stored XSS |
| CVE-2022-4197 | Sliderby10Web < 1.2.53 - Admin+ Stored XSS |
| CVE-2022-4198 | WP Social Sharing <= 2.2 - Admin+ Stored XSS |
| CVE-2022-41980 | WordPress Mantenimiento web plugin <= 0.13 - Auth. Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-4199 | Link Library < 7.4.1 - Admin+ Stored XSS |
| CVE-2022-4242 | WP Google Review Slider < 11.6 - Admin+ Stored XSS |
| CVE-2022-4200 | Login with Cognito <= 1.4.8 - Admin+ Stored XSS |
| CVE-2022-42000 | Potential XSS in comment section |
| CVE-2022-42001 | Potential XSS in book navigation |
| CVE-2022-4226 | Simple Basic Contact Form < 20221201 - Admin+ Stored XSS |
| CVE-2022-4227 | Booster for WooCommerce - Reflected Cross-Site Scripting |
| CVE-2022-42345 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42346 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42348 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42349 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42350 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42352 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42354 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42356 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42357 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42360 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42362 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42364 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42365 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42366 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-42367 | AEM Reflected XSS Arbitrary code execution |
| CVE-2022-4267 | Bulk Delete Users by Email <= 1.2 - Reflected Cross-Site Scripting |
| CVE-2022-4271 | Cross-site Scripting (XSS) - Reflected in osticket/osticket |
| CVE-2022-42786 | Wiesemann & Theis: XSS vulnerability in web interface of the Com-Server family |
| CVE-2022-4286 | Reflected Cross-Site Scripting Vulnerabilities in Automation Runtime |
| CVE-2022-42908 | WEPA Print Away is vulnerable to a stored XSS. It does not properly sanitize uploaded filenames, allowing an attacker to dece... |
| CVE-2022-42909 | WEPA Print Away does not verify that a user has authorization to access documents before generating print orders and associat... |
| CVE-2022-4295 | Show All Comments < 7.0.1 - Reflected XSS |
| CVE-2022-42967 | XSS in Caret markdown editor leads to remote code execution when viewing crafted Markdown files |
| CVE-2022-4299 | Metricool < 1.18 - Admin+ Stored XSS |
| CVE-2022-4301 | Sunshine Photo Cart < 2.9.15 - Reflected XSS |
| CVE-2022-4306 | Panda Pods Repeater Field < 1.5.4 - Reflected XSS |
| CVE-2022-4307 | Pardakht Delkhah < 2.9.3 - Unauthenticated Stored XSS |
| CVE-2022-4310 | Slimstat Analytics < 4.9.3 - Unauthenticated Stored XSS |
| CVE-2022-39398 | InfotelGLPI vulnerable to Cross-site Scripting |
| CVE-2022-3958 | Potential XSS on personal menu navigation |
| CVE-2022-39799 | An attacker with no prior authentication could craft and send malicious script to SAP GUI for HTML within Fiori Launchpad, re... |
| CVE-2022-39800 | SAP BusinessObjects BI LaunchPad - versions 420, 430, is susceptible to script execution attack by an unauthenticated attacke... |
| CVE-2022-3983 | Checkout for PayPal < 1.0.14 - Contributor+ Stored XSS |
| CVE-2022-3984 | Flowplayer Video Player < 1.0.5 - Contributor+ Stored XSS |
| CVE-2022-3985 | Videojs HTML5 Player < 1.1.9 - Contributor+ Stored XSS |
| CVE-2022-3986 | WP Stripe Checkout < 1.2.2.21 - Contributor+ Stored XSS |
| CVE-2022-3987 | Responsive Lightbox2 < 1.0.4 - Contributor+ Stored XSS |
| CVE-2022-41136 | WordPress Shortcodes Ultimate plugin <= 5.12.0 - CSRF vulnerability leading to Stored XSS |
| CVE-2022-4114 | Superio - Job Board < 1.2.33 - Subscriber+ Stored Cross-Site Scripting |
| CVE-2022-4115 | Editorial Calendar < 3.8.3 - Contributor+ Stored XSS |
| CVE-2022-4119 | Image Optimizer, Resizer and CDN < 6.8.1 - Admin+ Stored XSS |
| CVE-2022-41206 | SAP BusinessObjects Business Intelligence platform (Analysis for OLAP) - versions 420, 430, allows an authenticated attacker... |
| CVE-2022-41208 | Due to insufficient input validation, SAP Financial Consolidation - version 1010, allows an authenticated attacker with user... |
| CVE-2022-4125 | Popup Manager <= 1.6.6 - Unauthenticated Stored XSS |
| CVE-2022-41258 | Due to insufficient input validation, SAP Financial Consolidation - version 1010, allows an authenticated attacker to inject... |
| CVE-2022-41260 | SAP Financial Consolidation - version 1010, does not sufficiently encode user-controlled input which may allow an unauthentic... |
| CVE-2022-41262 | Due to insufficient input validation, SAP NetWeaver AS Java (HTTP Provider Service) - version 7.50, allows an unauthenticated... |
| CVE-2022-41266 | Due to a lack of proper input validation, SAP Commerce Webservices 2.0 (Swagger UI) - versions 1905, 2005, 2105, 2011, 2205,... |
| CVE-2022-41299 | IBM Cloud Transformation Advisor cross-site scripting |
| CVE-2022-41311 | A stored cross-site scripting vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Et... |
| CVE-2022-41312 | A stored cross-site scripting vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Et... |
| CVE-2022-41313 | A stored cross-site scripting vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Et... |
| CVE-2022-41315 | WordPress Ezoic plugin <= 2.8.8 - Auth. Stored Cross-Site Scripting (XSS) vulnerability |
| CVE-2022-41330 | An improper neutralization of input during web page generation vulnerability ('Cross-site Scripting') [CWE-79] in Fortinet Fo... |
| CVE-2022-41334 | An improper neutralization of input during web page generation [CWE-79] vulnerability in FortiOS versions 7.0.0 to 7.0.7 and... |
| CVE-2022-41336 | An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiPortal versions 6.0.0 through 6... |
| CVE-2022-4142 | WordPress Filter Gallery Plugin < 0.1.6 - Admin+ Stored XSS |
| CVE-2022-4329 | Product list Widget for Woocommerce <= 1.0 - Reflected XSS |
| CVE-2022-4330 | WP Attachments < 5.0.6 - Admin+ Stored XSS |
| CVE-2022-4336 | In BAOTA linux panel there exists a stored xss vulnerability attackers can use to obtain sensitive information via the log an... |
| CVE-2022-4243 | ImageInject <= 1.17 - Admin+ Stored XSS |
| CVE-2022-42450 | HCL Domino Volt is affected by Cross-site scripting (XSS) |
| CVE-2022-42460 | WordPress Traffic Manager plugin <= 1.4.5 - Broken Access Control vulnerability leading to Stored Cross-Site Scripting (XSS) |
| CVE-2022-42462 | WordPress IP Blacklist Cloud Plugin <= 5.00 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-42466 | XSS vulnerability, eg for String properties. |
| CVE-2022-42485 | WordPress Gallery with thumbnail slider Plugin <= 6.0 is vulnerable to Cross Site Scripting (XSS) |
| CVE-2022-4256 | All-in-One Addons for Elementor - WidgetKit < 2.4.4 - Admin+ Stored XSS |
| CVE-2022-4260 | WP-Ban < 1.69.1 - Admin+ Stored XSS |
| CVE-2022-44462 | AEM Reflected XSS Arbitrary code execution |