Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-12812 средний уровень CVSS 5.4 28.08.2026

Уязвимость функции QuerySet.order_by() программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность даных

Соответствие: CVE-2026-1312

Устранение: Уязвимость устранена

BDU:2026-10478 средний уровень CVSS 5.3 24.07.2026

Уязвимость функции django.utils.cache.has_vary_header() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-48587

Устранение: Уязвимость устранена

BDU:2026-10477 средний уровень CVSS 5.3 24.07.2026

Уязвимость функции django.middleware.cache.UpdateCacheMiddleware() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-8404

Устранение: Уязвимость устранена

BDU:2026-10469 низкий уровень CVSS 3.1 24.07.2026

Уязвимость функции django.core.mail.backends.smtp.EmailBackend() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-7666

Устранение: Уязвимость устранена

BDU:2026-10451 средний уровень CVSS 4.3 24.07.2026

Уязвимость функции django.http.HttpRequest.get_signed_cookie() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-6873

Устранение: Уязвимость устранена

BDU:2026-10403 низкий уровень CVSS 3.1 23.07.2026

Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-35193

Устранение: Уязвимость устранена

BDU:2026-10003 средний уровень CVSS 5.3 17.07.2026

Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-6907

Устранение: Уязвимость устранена

BDU:2026-09775 средний уровень CVSS 5.3 15.07.2026

Уязвимость программной платформы для веб-приложений Django, связанная с неправильной обработкой несоответствия параметра длины, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-5766

Устранение: Уязвимость устранена

BDU:2026-09702 высокий уровень CVSS 6.5 14.07.2026

Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35192

Устранение: Уязвимость устранена

BDU:2026-07737 высокий уровень CVSS 7.5 03.06.2026

Уязвимость функции URLField.to_python() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25673

Устранение: Уязвимость устранена

BDU:2026-07736 низкий уровень CVSS 3.7 03.06.2026

Уязвимость программной платформы для веб-приложений Django, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-25674

Устранение: Уязвимость устранена

BDU:2026-07725 высокий уровень CVSS 7.5 03.06.2026

Уязвимость механизма обработки ASGI-запросов программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33034

Устранение: Уязвимость устранена

BDU:2026-07724 средний уровень CVSS 2.7 03.06.2026

Уязвимость фреймворка для веб-разработки Django, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-4292

Устранение: Уязвимость устранена

BDU:2026-07723 критический уровень CVSS 9.8 03.06.2026

Уязвимость класса GenericInlineModelAdmin фреймворка для веб-разработки Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4277

Устранение: Уязвимость устранена

BDU:2026-07722 высокий уровень CVSS 7.5 03.06.2026

Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3902

Устранение: Уязвимость устранена

BDU:2026-05927 средний уровень CVSS 6.5 28.04.2026

Уязвимость функции MultiPartParser() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-33033

Устранение: Уязвимость устранена

BDU:2026-03469 средний уровень CVSS 5.4 23.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-1287

Устранение: Уязвимость устранена

BDU:2026-03467 высокий уровень CVSS 7.5 23.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1285

Устранение: Уязвимость устранена

BDU:2026-03466 средний уровень CVSS 5.4 23.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-1207

Устранение: Уязвимость устранена

BDU:2026-03465 высокий уровень CVSS 7.5 23.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14550

Устранение: Уязвимость устранена

BDU:2026-03464 средний уровень CVSS 5.3 23.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-13473

Устранение: Уязвимость устранена

BDU:2026-02956 средний уровень CVSS 4.3 12.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-13372

Устранение: Уязвимость устранена

BDU:2026-01121 высокий уровень CVSS 7.5 02.02.2026

Уязвимость функции django.core.serializers.xml_serializer.getInnerText() программной платформы для разработки веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64460

Устранение: Уязвимость устранена

BDU:2025-14003 высокий уровень CVSS 7.5 12.11.2025

Уязвимость функций Django.http.HttpResponseRedirect() и Django.http.HttpResponsePermanentRedirect() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64458

Устранение: Уязвимость устранена

BDU:2025-13913 критический уровень CVSS 9.1 10.11.2025

Уязвимость объектов QuerySet и Q программной платформы для разработки веб-приложений Django, позволяющая нарушителю раскрыть и изменить защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-64459

Устранение: Уязвимость устранена

BDU:2025-12661 низкий уровень CVSS 3.1 09.10.2025

Уязвимость функции django.utils.archive.extract() программной платформы для веб-приложений Django, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2025-59682

Устранение: Уязвимость устранена

BDU:2025-12461 высокий уровень CVSS 7.1 03.10.2025

Уязвимость методов QuerySet.annotate(), QuerySet.alias(), QuerySet.aggregate(), and QuerySet.extra() программной платформы для веб-приложений Django, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59681

Устранение: Уязвимость устранена

BDU:2025-11748 высокий уровень CVSS 7.1 26.09.2025

Уязвимость функций annotate() и alias() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57833

Устранение: Уязвимость устранена

BDU:2025-09401 средний уровень CVSS 5.3 05.08.2025

Уязвимость программной платформы для веб-приложений Django, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2024-45231

Устранение: Уязвимость устранена

BDU:2025-09182 критический уровень CVSS 9.9 запись отозвана или оспаривается 30.07.2025

Уязвимость обработчика CSV-файлов программной платформы для разработки веб-приложений Django, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2025-08584 средний уровень CVSS 5.0 16.07.2025

Уязвимость программной платформы для веб-приложений Django, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-26699

Устранение: Уязвимость устранена

BDU:2025-08558 средний уровень CVSS 5.3 16.07.2025

Уязвимость функции django.utils.html.strip_tags() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-32873

Устранение: Уязвимость устранена

BDU:2025-06450 средний уровень CVSS 4.0 05.06.2025

Уязвимость функции django.utils.log.log_response() программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ на изменение данных в журнале

Соответствие: CVE-2025-48432

Устранение: Уязвимость устранена

BDU:2025-05049 средний уровень CVSS 5.8 30.04.2025

Уязвимость функций LoginView, LogoutView и set_language() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-27556

Устранение: Уязвимость устранена

BDU:2025-01179 средний уровень CVSS 5.8 06.02.2025

Уязвимость функций clean_ipv6_address и is_valid_ipv6_address программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-56374

Устранение: Уязвимость устранена

BDU:2024-11394 высокий уровень CVSS 7.5 21.12.2024

Уязвимость функции strip_tags() модуля django.utils.html программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-53907

Устранение: Уязвимость устранена

BDU:2024-10874 критический уровень CVSS 9.1 09.12.2024

Уязвимость класса django.db.models.fields.json.HasKey программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный SQL-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-53908

Устранение: Уязвимость устранена

BDU:2024-10863 критический уровень CVSS 8.4 06.12.2024

Уязвимость программной платформы для управления контентом Django CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11319

Устранение: Уязвимость устранена

BDU:2024-09053 высокий уровень CVSS 7.5 07.11.2024

Уязвимость метода confirm_login_allowed() программной платформы для веб-приложений Django, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-6188

Устранение: Уязвимость устранена

BDU:2024-07170 средний уровень CVSS 5.5 18.09.2024

Уязвимость функции generate_filename() класса django.core.files.storage.Storage программной платформы для веб-приложений Django, позволяющая нарушителю записывать произвольные файлы

Соответствие: CVE-2024-39330

Устранение: Уязвимость устранена

BDU:2024-07169 высокий уровень CVSS 7.5 18.09.2024

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38875

Устранение: Уязвимость устранена

BDU:2024-07168 средний уровень CVSS 5.3 18.09.2024

Уязвимость метода django.contrib.auth.backends.ModelBackend.authenticate() программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-39329

Устранение: Уязвимость устранена

BDU:2024-07074 высокий уровень CVSS 7.5 16.09.2024

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41991

Устранение: Уязвимость устранена

BDU:2024-07073 высокий уровень CVSS 7.5 16.09.2024

Уязвимость функции django.utils.numberformat.floatformat() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41989

Устранение: Уязвимость устранена

BDU:2024-07072 высокий уровень CVSS 7.5 16.09.2024

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41990

Устранение: Уязвимость устранена

BDU:2024-06892 высокий уровень CVSS 7.5 13.09.2024

Уязвимость функции get_supported_language_variant() программной платформы для веб-приложений Django, связанная с ошибками при обработке параметров длины, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39614

Устранение: Уязвимость устранена

BDU:2024-06736 высокий уровень CVSS 7.5 06.09.2024

Уязвимость функции django.utils.html.urlize программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45230

Устранение: Уязвимость устранена

BDU:2024-06269 критический уровень CVSS 9.8 19.08.2024

Уязвимость методов QuerySet.values() и values_list() моделей JSONField программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42005

Устранение: Уязвимость устранена

BDU:2024-04357 средний уровень CVSS 5.5 04.06.2024

Уязвимость плагина аутентификации веб-токенов JSON djangorestframework-simplejwt программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-22513

Устранение: Информация об устранении отсутствует

BDU:2024-04292 высокий уровень CVSS 7.5 31.05.2024

Уязвимость функции django.utils.text.Truncator.words() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27351

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.