Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-07742 высокий уровень CVSS 8.8 03.06.2026

Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26001

Устранение: Уязвимость устранена

BDU:2026-07741 высокий уровень CVSS 8.8 03.06.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25936

Устранение: Уязвимость устранена

BDU:2026-07324 средний уровень CVSS 6.5 27.05.2026

Уязвимость плагина для системы GLPI Mreporting, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-22821

Устранение: Уязвимость устранена

BDU:2026-07155 критический уровень CVSS 9.8 22.05.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-26263

Устранение: Уязвимость устранена

BDU:2026-07154 высокий уровень CVSS 8.8 22.05.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-29047

Устранение: Уязвимость устранена

BDU:2026-07153 высокий уровень CVSS 7.2 22.05.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26026

Устранение: Уязвимость устранена

BDU:2026-07152 высокий уровень CVSS 6.5 22.05.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25937

Устранение: Уязвимость устранена

BDU:2026-07151 средний уровень CVSS 6.1 22.05.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-26027

Устранение: Уязвимость устранена

BDU:2026-07150 средний уровень CVSS 4.8 22.05.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код1

Соответствие: CVE-2026-25932

Устранение: Уязвимость устранена

BDU:2026-05704 высокий уровень CVSS 6.5 22.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код1

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59935

Устранение: Уязвимость устранена

BDU:2026-05701 средний уровень CVSS 6.1 22.04.2026

Уязвимость JavaScript-файла taskjobs.js системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-25590

Устранение: Уязвимость устранена

BDU:2026-05700 высокий уровень CVSS 8.0 22.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22248

Устранение: Уязвимость устранена

BDU:2026-05699 средний уровень CVSS 6.5 22.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректным управлением сеансом, позволяющая нарушителю перехватить сеанс пользователя

Соответствие: CVE-2026-23624

Устранение: Уязвимость устранена

BDU:2026-05698 критический уровень CVSS 9.1 22.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-22247

Устранение: Уязвимость устранена

BDU:2026-05697 высокий уровень CVSS 8.8 22.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22044

Устранение: Уязвимость устранена

BDU:2026-05695 критический уровень CVSS 9.8 22.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-66417

Устранение: Уязвимость устранена

BDU:2026-05594 средний уровень CVSS 4.3 20.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-64520

Устранение: Уязвимость устранена

BDU:2026-05593 высокий уровень CVSS 7.5 20.04.2026

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64516

Устранение: Уязвимость устранена

BDU:2025-15581 высокий уровень CVSS 7.5 11.12.2025

Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32786

Устранение: Уязвимость устранена

BDU:2025-13145 средний уровень CVSS 5.4 20.10.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с обходом авторизации посредством ключа, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации

Соответствие: CVE-2025-53357

Устранение: Уязвимость устранена

BDU:2025-12947 средний уровень CVSS 2.7 15.10.2025

Уязвимость функции внешних ссылок системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-53113

Устранение: Уязвимость устранена

BDU:2025-12946 средний уровень CVSS 4.3 15.10.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ на удаление защищаемой информации

Соответствие: CVE-2025-53112

Устранение: Уязвимость устранена

BDU:2025-12945 средний уровень CVSS 6.5 15.10.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-53111

Устранение: Уязвимость устранена

BDU:2025-12944 средний уровень CVSS 6.5 15.10.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к учётным данным пользователя

Соответствие: CVE-2025-53008

Устранение: Уязвимость устранена

BDU:2025-11359 средний уровень CVSS 4.3 19.09.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с переадресацией URL на ненадежный сайт при обработке параметра redirect, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2024-11955

Устранение: Уязвимость устранена

BDU:2025-11259 высокий уровень CVSS 7.5 17.09.2025

Уязвимость программного обеспечения для управления активами и центрами обработки данных GLPI, связанная с неправильным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53105

Устранение: Уязвимость устранена

BDU:2025-10947 высокий уровень CVSS 6.5 10.09.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-52897

Устранение: Уязвимость устранена

BDU:2025-10946 средний уровень CVSS 5.0 10.09.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

Соответствие: CVE-2025-52567

Устранение: Уязвимость устранена

BDU:2025-10945 средний уровень CVSS 5.4 10.09.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-27514

Устранение: Уязвимость устранена

BDU:2025-09881 средний уровень CVSS 5.3 18.08.2025

Уязвимость программного обеспечения для управления активами и центрами обработки данных GLPI, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-43416

Устранение: Уязвимость устранена

BDU:2025-09880 средний уровень CVSS 6.5 18.08.2025

Уязвимость вспомогательного инструмента для эскалации тикетов в GLPI плагина Escalade, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2025-27153

Устранение: Уязвимость устранена

BDU:2025-09879 высокий уровень CVSS 7.5 18.08.2025

Уязвимость программного обеспечения для управления активами и центрами обработки данных GLPI, связанная с неправильным контролем доступа, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38370

Устранение: Уязвимость устранена

BDU:2025-07590 высокий уровень CVSS 8.2 26.06.2025

Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27147

Устранение: Уязвимость устранена

BDU:2025-04583 средний уровень CVSS 6.5 15.04.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-25192

Устранение: Уязвимость устранена

BDU:2025-04582 высокий уровень CVSS 7.5 15.04.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с неправильной аутентификацией, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23046

Устранение: Уязвимость устранена

BDU:2025-04581 высокий уровень CVSS 6.5 15.04.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21627

Устранение: Уязвимость устранена

BDU:2025-04043 средний уровень CVSS 5.8 09.04.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-21626

Устранение: Уязвимость устранена

BDU:2025-04042 средний уровень CVSS 5.3 09.04.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с неправильной авторизацией, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-23024

Устранение: Уязвимость устранена

BDU:2025-03383 критический уровень CVSS 9.8 27.03.2025

Уязвимость модуля htmlawed системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю внедрить произвольных PHP код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35914

Устранение: Уязвимость устранена

BDU:2025-03182 высокий уровень CVSS 7.5 24.03.2025

Уязвимость модуля Inventory системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю выполнить произвольные SQL команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24799

Устранение: Уязвимость устранена

BDU:2025-03181 высокий уровень CVSS 8.5 24.03.2025

Уязвимость модуля Inventory системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24801

Устранение: Уязвимость устранена

BDU:2025-00485 высокий уровень CVSS 5.4 20.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ к учетной записи

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48912

Устранение: Уязвимость устранена

BDU:2025-00336 высокий уровень CVSS 8.8 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить SQL-инъекции

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41679

Устранение: Уязвимость устранена

BDU:2025-00335 средний уровень CVSS 5.4 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-47759

Устранение: Уязвимость устранена

BDU:2025-00334 средний уровень CVSS 5.4 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-45609

Устранение: Уязвимость устранена

BDU:2025-00333 высокий уровень CVSS 8.8 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить SQL-инъекции

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45608

Устранение: Уязвимость устранена

BDU:2025-00332 средний уровень CVSS 5.4 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-45610

Устранение: Уязвимость устранена

BDU:2025-00331 высокий уровень CVSS 6.5 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41678

Устранение: Уязвимость устранена

BDU:2025-00330 средний уровень CVSS 5.4 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-45611

Устранение: Уязвимость устранена

BDU:2025-00329 средний уровень CVSS 5.4 16.01.2025

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-43417

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.