ГрамотаИБ ГрамотаИБ

CVE-2025-34510 в БДУ ФСТЭК

Этому идентификатору CVE соответствует запись базы уязвимостей ФСТЭК России. По требованиям регуляторов и в отчётности используется именно идентификатор БДУ.

BDU:2026-00301 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 12.01.2026

Уязвимость систем управления контентом Sitecore Experience Manager (XM), Experience Platform (XP) и платформы для персонализированного процесса покупок Experience Commerce (XC), связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ к записи произвольных файлов и выполнить произвольный код

Устранение: Уязвимость устранена

Идентификаторов из отчёта сканера обычно десятки. Перевести весь список сразу →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.