BDU:2025-16432 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Уязвимость ПЛК NLcon-CE-485-C, связанная с недостаточной проверкой вводимых данных в сервисе Codesys v2, позволяющая нарушителю вызвать отказ в обслуживании среды исполнения Codesys v2
📅 29.12.2025 Подробнее →
BDU:2025-16433 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Уязвимость ПЛК NLcon-CE-485-C, связанная с непринятием мер по шифрованию секретных данных, позволяющая нарушителю получить доступ к конфиденциальной информации
📅 29.12.2025 Подробнее →
BDU:2025-16434 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Уязвимость модуля Content Search средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю вызвать отказ в обслуживании
📅 29.12.2025 Подробнее →
BDU:2025-16435 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Уязвимость модуля Reports программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю проводить межсайтовые сценарные атаки
📅 29.12.2025 Подробнее →
BDU:2025-16436 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Уязвимость функции Instant Search модуля Content Search программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus , позволяющая нарушителю проводить межсайтовые сценарные атаки
📅 29.12.2025 Подробнее →
BDU:2025-16437 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4) Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Уязвимость веб-интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
📅 29.12.2025 Подробнее →
BDU:2025-16438 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю получить доступ на чтение и изменение данных
📅 29.12.2025 Подробнее →
BDU:2025-16439 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4) Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 29.12.2025 Подробнее →
BDU:2025-16440 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
📅 29.12.2025 Подробнее →
BDU:2025-16441 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
📅 29.12.2025 Подробнее →
BDU:2025-16442 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Уязвимость офисного онлайн-пакета ONLYOFFICE Docs (DocumentServer), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
📅 29.12.2025 Подробнее →
BDU:2025-16449 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Уязвимость системы управления контентом Amiro.CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 29.12.2025 Подробнее →
BDU:2025-16458 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5) Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 29.12.2025 Подробнее →
BDU:2025-16459 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю реализовать атаку типа «человек посередине»
📅 29.12.2025 Подробнее →
BDU:2025-16460 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4) Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 29.12.2025 Подробнее →
BDU:2025-16461 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
📅 29.12.2025 Подробнее →
BDU:2025-16462 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
Уязвимость функции резервного копирования SSM (Sprecher Storage Manager) микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
📅 29.12.2025 Подробнее →
BDU:2025-16463 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Уязвимость единой системы для аналитики данных IBM Integrated Analytics System, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы
📅 29.12.2025 Подробнее →
BDU:2025-16349 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Уязвимость плагина «Многофункциональный экспорт/импорт в Excel», связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 26.12.2025 Подробнее →
BDU:2025-16350 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Уязвимость плагина «Многофункциональный экспорт/импорт в Excel», связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 26.12.2025 Подробнее →