Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14550 критический уровень CVSS 9.8 14.09.2026

Уязвимость расширения полностраничного кэширования Mirasvit Full Page Cache Warmer для Magento 2 и Adobe Commerce, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-45247

Устранение: Уязвимость устранена

BDU:2026-14451 высокий уровень CVSS 7.6 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77110

Устранение: Уязвимость устранена

BDU:2026-14450 высокий уровень CVSS 8.6 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77774

Устранение: Уязвимость устранена

BDU:2026-14449 высокий уровень CVSS 8.7 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77111

Устранение: Уязвимость устранена

BDU:2026-14448 высокий уровень CVSS 8.6 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77109

Устранение: Уязвимость устранена

BDU:2026-14447 высокий уровень CVSS 7.5 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77108

Устранение: Уязвимость устранена

BDU:2026-14446 высокий уровень CVSS 8.2 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-76202

Устранение: Уязвимость устранена

BDU:2026-14445 критический уровень CVSS 9.3 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-76201

Устранение: Уязвимость устранена

BDU:2026-14444 критический уровень CVSS 9.3 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-76200

Устранение: Уязвимость устранена

BDU:2026-14231 критический уровень CVSS 9.8 запись отозвана или оспаривается 08.09.2026

Уязвимость прикладного программного интерфейса программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-14158 критический уровень CVSS 9.8 07.09.2026

Уязвимость прикладного программного интерфейса программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-75650

Устранение: Уязвимость устранена

BDU:2026-11928 критический уровень CVSS 9.1 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-71362

Устранение: Уязвимость устранена

BDU:2026-11927 высокий уровень CVSS 7.5 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48416

Устранение: Уязвимость устранена

BDU:2026-11926 высокий уровень CVSS 7.6 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48415

Устранение: Уязвимость устранена

BDU:2026-11925 высокий уровень CVSS 7.7 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48414

Устранение: Уязвимость устранена

BDU:2026-11924 высокий уровень CVSS 8.7 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48413

Устранение: Уязвимость устранена

BDU:2026-11923 средний уровень CVSS 2.7 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-48412

Устранение: Уязвимость устранена

BDU:2026-11922 высокий уровень CVSS 6.5 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48411

Устранение: Уязвимость устранена

BDU:2026-10058 средний уровень CVSS 4.8 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-47999

Устранение: Уязвимость устранена

BDU:2026-10057 средний уровень CVSS 5.9 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-47998

Устранение: Уязвимость устранена

BDU:2026-10056 средний уровень CVSS 5.9 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-47997

Устранение: Уязвимость устранена

BDU:2026-10055 высокий уровень CVSS 7.6 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47996

Устранение: Уязвимость устранена

BDU:2026-10054 высокий уровень CVSS 8.1 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47995

Устранение: Уязвимость устранена

BDU:2026-10053 высокий уровень CVSS 8.7 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47994

Устранение: Уязвимость устранена

BDU:2026-10052 высокий уровень CVSS 7.2 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная c недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47992

Устранение: Уязвимость устранена

BDU:2026-10051 высокий уровень CVSS 8.6 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47988

Устранение: Уязвимость устранена

BDU:2026-10050 высокий уровень CVSS 8.2 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47984

Устранение: Уязвимость устранена

BDU:2026-10049 средний уровень CVSS 4.3 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-48000

Устранение: Уязвимость устранена

BDU:2026-10048 низкий уровень CVSS 3.7 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-48001

Устранение: Уязвимость устранена

BDU:2026-10047 критический уровень CVSS 10.0 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48358

Устранение: Уязвимость устранена

BDU:2026-10046 средний уровень CVSS 5.4 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-48371

Устранение: Уязвимость устранена

BDU:2026-10045 критический уровень CVSS 9.6 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48356

Устранение: Уязвимость устранена

BDU:2026-06653 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34645

Устранение: Уязвимость устранена

BDU:2026-06652 высокий уровень CVSS 8.7 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34686

Устранение: Уязвимость устранена

BDU:2026-06651 средний уровень CVSS 3.4 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-34685

Устранение: Уязвимость устранена

BDU:2026-06650 средний уровень CVSS 4.8 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-34658

Устранение: Уязвимость устранена

BDU:2026-06649 средний уровень CVSS 4.3 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-34656

Устранение: Уязвимость устранена

BDU:2026-06648 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34646

Устранение: Уязвимость устранена

BDU:2026-06647 высокий уровень CVSS 7.4 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34647

Устранение: Уязвимость устранена

BDU:2026-06646 средний уровень CVSS 4.8 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-34655

Устранение: Уязвимость устранена

BDU:2026-06645 средний уровень CVSS 5.3 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с зависимостью от уязвимого стороннего компонента, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-34654

Устранение: Уязвимость устранена

BDU:2026-06644 высокий уровень CVSS 8.7 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34653

Устранение: Уязвимость устранена

BDU:2026-06643 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с зависимостью от уязвимого стороннего компонента, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34652

Устранение: Уязвимость устранена

BDU:2026-06642 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34651

Устранение: Уязвимость устранена

BDU:2026-06641 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34650

Устранение: Уязвимость устранена

BDU:2026-06640 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34649

Устранение: Уязвимость устранена

BDU:2026-06639 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34648

Устранение: Уязвимость устранена

BDU:2026-03231 средний уровень CVSS 6.8 17.03.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-21360

Устранение: Уязвимость устранена

BDU:2026-03230 средний уровень CVSS 4.7 17.03.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-21359

Устранение: Уязвимость устранена

BDU:2026-03229 средний уровень CVSS 5.3 17.03.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-21310

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.