Уязвимости и угрозы

Рейтинг уязвимости
Временной интервал
Вендор
Уязвимый продукт
Высокий8.2
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:L/SI:L/SA:H

PT-2025-19: Выполнение произвольного кода в Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E family

Вендор:BroadcomУязвимый продукт:Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E familyДата исправления:10 апреля 2025
Высокий8.1
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

PT-2025-18: Отказ в обслуживании (DoS) в Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E family

Вендор:BroadcomУязвимый продукт:Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E familyДата исправления:10 апреля 2025
Средний4.6
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L

PT-2025-17: Уязвимость Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E family, связанная с неограниченным доступом к внутренней памяти сетевого адаптера

Вендор:BroadcomУязвимый продукт:Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter, Broadcom NetXtreme-E familyДата исправления:10 апреля 2025
Средний4.8
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L

PT-2025-15: Выход из режима «киоск» в РЕД ОС

Вендор:РЕД СОФТУязвимый продукт:РЕД ОС (redos-kiosk-utils)BDU ID:BDU:2025-04865Дата исправления:13 мая 2025

PT NAD 12.3

Масштабирование и контроль без границ – смотри, как это сделали мы

Высокий8.5
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

PT-2025-14: Локальное повышение привилегий в РЕД ОС

Вендор:РЕД СОФТУязвимый продукт:РЕД ОС (share_directory)BDU ID:BDU:2025-04864Дата исправления:13 мая 2025
Высокий8.7
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

PT-2025-13: Отказ в обслуживании, вызванный использованием некорректного регулярного выражения (ReDoS) в jsPDF

Вендор:Parallax Agency LtdУязвимый продукт:jsPDFДата исправления:18 марта 2025
Высокий8.8
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N

PT-2025-12: Десериализация недоверенных данных в HTML2PDF

Вендор:SPIPUУязвимый продукт:HTML2PDFДата исправления:26 февраля 2025
Высокий7.7
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N

PT-2025-11: Подделка запроса со стороны сервера (SSRF) в HTML2PDF

Вендор:SPIPUУязвимый продукт:HTML2PDFДата исправления:25 апреля 2025
Высокий7.7
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N

PT-2025-10: Подделка запроса со стороны сервера (SSRF) в HTML2PDF

Вендор:SPIPUУязвимый продукт:HTML2PDFДата исправления:25 апреля 2025
Высокий8.7
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

PT-2025-09: Выход за пределы назначенной директории (Path Traversal) в TCPDF

Вендор:Tecnick.com LTDУязвимый продукт:TCPDFДата исправления:3 апреля 2025
  • ...