Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-10071 критический уровень CVSS 9.3 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48325

Устранение: Уязвимость устранена

BDU:2026-10070 критический уровень CVSS 9.0 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48327

Устранение: Уязвимость устранена

BDU:2026-10069 высокий уровень CVSS 7.7 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48332

Устранение: Уязвимость устранена

BDU:2026-10068 средний уровень CVSS 6.8 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-48338

Устранение: Уязвимость устранена

BDU:2026-10067 средний уровень CVSS 2.7 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным сроком действия сеанса, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-48329

Устранение: Уязвимость устранена

BDU:2026-10066 высокий уровень CVSS 7.7 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48328

Устранение: Уязвимость устранена

BDU:2026-10065 критический уровень CVSS 9.1 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48324

Устранение: Уязвимость устранена

BDU:2026-10064 критический уровень CVSS 9.6 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48322

Устранение: Уязвимость устранена

BDU:2026-10063 критический уровень CVSS 9.3 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48321

Устранение: Уязвимость устранена

BDU:2026-10062 высокий уровень CVSS 8.5 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48320

Устранение: Уязвимость устранена

BDU:2026-10061 критический уровень CVSS 9.1 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48319

Устранение: Уязвимость устранена

BDU:2026-10060 критический уровень CVSS 9.9 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48318

Устранение: Уязвимость устранена

BDU:2026-10059 критический уровень CVSS 9.6 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48284

Устранение: Уязвимость устранена

BDU:2026-09263 высокий уровень CVSS 8.6 06.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48285

Устранение: Уязвимость устранена

BDU:2026-09262 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48307

Устранение: Уязвимость устранена

BDU:2026-09261 средний уровень CVSS 6.5 06.07.2026

Уязвимость программной платформы ColdFusion, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-48314

Устранение: Уязвимость устранена

BDU:2026-09260 критический уровень CVSS 9.3 06.07.2026

Уязвимость программной платформы ColdFusion, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48313

Устранение: Уязвимость устранена

BDU:2026-09259 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48282

Устранение: Уязвимость устранена

BDU:2026-09258 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48276

Устранение: Уязвимость устранена

BDU:2026-09257 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48283

Устранение: Уязвимость устранена

BDU:2026-09170 критический уровень CVSS 10.0 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48281

Устранение: Уязвимость устранена

BDU:2026-09169 критический уровень CVSS 10.0 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48277

Устранение: Уязвимость устранена

BDU:2026-09168 критический уровень CVSS 9.3 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48315

Устранение: Уязвимость устранена

BDU:2026-09167 критический уровень CVSS 10.0 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48316

Устранение: Уязвимость устранена

BDU:2026-08389 критический уровень CVSS 9.6 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47928

Устранение: Уязвимость устранена

BDU:2026-08388 высокий уровень CVSS 8.1 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47930

Устранение: Уязвимость устранена

BDU:2026-08387 средний уровень CVSS 4.8 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-47933

Устранение: Уязвимость устранена

BDU:2026-08386 высокий уровень CVSS 7.4 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47960

Устранение: Уязвимость устранена

BDU:2026-08385 высокий уровень CVSS 8.4 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47929

Устранение: Уязвимость устранена

BDU:2026-08384 высокий уровень CVSS 8.4 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47931

Устранение: Уязвимость устранена

BDU:2026-08310 высокий уровень CVSS 8.8 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47932

Устранение: Уязвимость устранена

BDU:2026-05605 высокий уровень CVSS 7.5 20.04.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27282

Устранение: Уязвимость устранена

BDU:2026-05604 высокий уровень CVSS 7.7 20.04.2026

Уязвимость интерпретатора ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34619

Устранение: Уязвимость устранена

BDU:2026-05603 высокий уровень CVSS 8.6 20.04.2026

Уязвимость интерпретатора ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю осуществить чтение произвольных файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27305

Устранение: Уязвимость устранена

BDU:2026-05602 критический уровень CVSS 9.3 20.04.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27304

Устранение: Уязвимость устранена

BDU:2026-05601 высокий уровень CVSS 8.4 20.04.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27306

Устранение: Уязвимость устранена

BDU:2026-05467 низкий уровень CVSS 2.4 16.04.2026

Уязвимость программной платформы ColdFusion, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании приложения

Соответствие: CVE-2026-27307

Устранение: Уязвимость устранена

BDU:2026-05451 низкий уровень CVSS 2.4 16.04.2026

Уязвимость программной платформы ColdFusion, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании приложения

Соответствие: CVE-2026-27308

Устранение: Уязвимость устранена

BDU:2025-15571 средний уровень CVSS 4.3 11.12.2025

Уязвимость программной платформы ColdFusion, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2025-64898

Устранение: Уязвимость устранена

BDU:2025-15516 высокий уровень CVSS 8.4 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61811

Устранение: Уязвимость устранена

BDU:2025-15514 критический уровень CVSS 9.1 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-61808

Устранение: Уязвимость устранена

BDU:2025-15513 критический уровень CVSS 9.1 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ на чтение и запись файлов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-61809

Устранение: Уязвимость устранена

BDU:2025-15512 высокий уровень CVSS 8.4 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61810

Устранение: Уязвимость устранена

BDU:2025-15510 высокий уровень CVSS 8.4 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61812

Устранение: Уязвимость устранена

BDU:2025-15506 высокий уровень CVSS 8.2 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61813

Устранение: Уязвимость устранена

BDU:2025-15505 средний уровень CVSS 5.6 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2025-64897

Устранение: Уязвимость устранена

BDU:2025-15476 средний уровень CVSS 6.2 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю записать произвольные файлы в системе

Соответствие: CVE-2025-61822

Устранение: Уязвимость устранена

BDU:2025-15475 средний уровень CVSS 6.2 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-61823

Устранение: Уязвимость устранена

BDU:2025-15474 средний уровень CVSS 6.8 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-61821

Устранение: Уязвимость устранена

BDU:2025-11694 критический уровень CVSS 9.0 25.09.2025

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-54261

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.