Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14680 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Messaging Enabler программного обеспечения Service Delivery Platform программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60375

Устранение: Уязвимость устранена

BDU:2026-14679 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Messaging Enabler программного обеспечения Service Delivery Platform программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60374

Устранение: Уязвимость устранена

BDU:2026-14667 критический уровень CVSS 9.9 16.09.2026

Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60422

Устранение: Уязвимость устранена

BDU:2026-14666 критический уровень CVSS 9.9 16.09.2026

Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60429

Устранение: Уязвимость устранена

BDU:2026-14665 критический уровень CVSS 9.9 16.09.2026

Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60361

Устранение: Уязвимость устранена

BDU:2026-14664 критический уровень CVSS 9.9 16.09.2026

Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60362

Устранение: Уязвимость устранена

BDU:2026-14663 критический уровень CVSS 10.0 16.09.2026

Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60360

Устранение: Уязвимость устранена

BDU:2026-14652 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента OIM Legacy UI диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60329

Устранение: Уязвимость устранена

BDU:2026-14651 критический уровень CVSS 9.1 16.09.2026

Уязвимость компонента OIM Legacy UI диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю создать, удалить или изменить доступ к критически важным данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60567

Устранение: Уязвимость устранена

BDU:2026-14650 критический уровень CVSS 10.0 16.09.2026

Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60365

Устранение: Уязвимость устранена

BDU:2026-14649 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60364

Устранение: Уязвимость устранена

BDU:2026-12699 высокий уровень CVSS 8.6 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление и изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73939

Устранение: Уязвимость устранена

BDU:2026-12698 высокий уровень CVSS 7.2 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73928

Устранение: Уязвимость устранена

BDU:2026-12697 высокий уровень CVSS 7.5 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73938

Устранение: Уязвимость устранена

BDU:2026-12696 высокий уровень CVSS 8.2 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73937

Устранение: Уязвимость устранена

BDU:2026-12695 высокий уровень CVSS 7.5 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73936

Устранение: Уязвимость устранена

BDU:2026-12694 высокий уровень CVSS 7.5 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73935

Устранение: Уязвимость устранена

BDU:2026-12693 высокий уровень CVSS 7.5 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73934

Устранение: Уязвимость устранена

BDU:2026-12692 высокий уровень CVSS 7.3 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73933

Устранение: Уязвимость устранена

BDU:2026-12691 критический уровень CVSS 9.1 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-73916

Устранение: Уязвимость устранена

BDU:2026-12690 критический уровень CVSS 9.1 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-73917

Устранение: Уязвимость устранена

BDU:2026-12689 высокий уровень CVSS 7.3 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73918

Устранение: Уязвимость устранена

BDU:2026-12688 критический уровень CVSS 9.4 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-73920

Устранение: Уязвимость устранена

BDU:2026-12687 критический уровень CVSS 9.8 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-73921

Устранение: Уязвимость устранена

BDU:2026-12686 критический уровень CVSS 9.1 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-73922

Устранение: Уязвимость устранена

BDU:2026-12685 критический уровень CVSS 9.1 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-73924

Устранение: Уязвимость устранена

BDU:2026-12684 высокий уровень CVSS 8.2 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73925

Устранение: Уязвимость устранена

BDU:2026-12683 высокий уровень CVSS 7.5 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73927

Устранение: Уязвимость устранена

BDU:2026-12682 высокий уровень CVSS 8.3 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73929

Устранение: Уязвимость устранена

BDU:2026-12681 критический уровень CVSS 9.9 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-73930

Устранение: Уязвимость устранена

BDU:2026-12680 высокий уровень CVSS 8.3 27.08.2026

Уязвимость компонента Imperative Web Server набора библиотек Oracle Helidon программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на добавление, удаление, изменение и чтение данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73931

Устранение: Уязвимость устранена

BDU:2026-12004 критический уровень CVSS 10.0 21.08.2026

Уязвимость компонента OID LDAP Server службы каталогов Oracle Internet Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-61241

Устранение: Уязвимость устранена

BDU:2026-08708 критический уровень CVSS 9.8 25.06.2026

Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46774

Устранение: Уязвимость устранена

BDU:2026-08659 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46773

Устранение: Уязвимость устранена

BDU:2026-08616 критический уровень CVSS 9.1 24.06.2026

Уязвимость компонента Core коннектора Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-34285

Устранение: Уязвимость устранена

BDU:2026-03475 критический уровень CVSS 9.8 23.03.2026

Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware и компонента Web Services Security приложения Oracle Web Services Manager, позволяющая нарушителю получить несанкционированный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21992

Устранение: Уязвимость устранена

BDU:2025-14708 критический уровень CVSS 9.8 26.11.2025

Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-61757

Устранение: Уязвимость устранена

BDU:2025-00584 высокий уровень CVSS 7.5 22.01.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21182

Устранение: Уязвимость устранена

BDU:2025-00583 высокий уровень CVSS 7.5 22.01.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21175

Устранение: Уязвимость устранена

BDU:2024-08607 средний уровень CVSS 4.4 28.10.2024

Уязвимость компонента WebLogic Mgmt программного средства управления и мониторинга Oracle Enterprise Manager for Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-21192

Устранение: Уязвимость устранена

BDU:2024-08419 высокий уровень CVSS 7.5 23.10.2024

Уязвимость компонента Console сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21274

Устранение: Уязвимость устранена

BDU:2024-08356 высокий уровень CVSS 7.6 23.10.2024

Уязвимость компонента FMW Control Plugin веб-интерфейса управления Oracle Enterprise Manager Fusion Middleware Control программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию и получить доступ на изменение, добавление и удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21191

Устранение: Уязвимость устранена

BDU:2024-08343 высокий уровень CVSS 7.5 23.10.2024

Уязвимость компонента Cloning программного средства Oracle Global Lifecycle Management FMW Installer программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21190

Устранение: Уязвимость устранена

BDU:2024-08042 критический уровень CVSS 9.8 16.10.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21216

Устранение: Уязвимость устранена

BDU:2024-06272 критический уровень CVSS 9.8 19.08.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к программному средству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21181

Устранение: Уязвимость устранена

BDU:2024-03404 высокий уровень CVSS 7.5 02.05.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21007

Устранение: Уязвимость устранена

BDU:2024-03397 высокий уровень CVSS 7.5 02.05.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21006

Устранение: Уязвимость устранена

BDU:2024-00618 высокий уровень CVSS 7.5 24.01.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20931

Устранение: Уязвимость устранена

BDU:2024-00605 средний уровень CVSS 6.1 24.01.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных

Соответствие: CVE-2024-20986

Устранение: Уязвимость устранена

BDU:2024-00589 средний уровень CVSS 6.1 24.01.2024

Уязвимость компонента Centralized Thirdparty Jars (AntiSamy) сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю провести атаку межсайтового скриптинга

Соответствие: CVE-2023-43643

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.