Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14538 критический уровень CVSS 10.0 14.09.2026

Уязвимость компонента requestBodyUploader прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-85706

Устранение: Уязвимость устранена

BDU:2026-12783 высокий уровень CVSS 7.3 28.08.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с включением функций из недостоверной контролируемой области, позволяюзая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-18252

Устранение: Уязвимость устранена

BDU:2026-11880 критический уровень CVSS 9.4 18.08.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19650

Устранение: Уязвимость устранена

BDU:2026-11879 критический уровень CVSS 9.4 18.08.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным управлением генерацией кода, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19478

Устранение: Уязвимость устранена

BDU:2026-10770 средний уровень CVSS 4.9 31.07.2026

Уязвимость обработчика конфигурации защищённых веток Protected Branches программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю изменить конфигурацию защищенного филиала

Соответствие: CVE-2026-14341

Устранение: Уязвимость устранена

BDU:2026-10769 средний уровень CVSS 4.3 31.07.2026

Уязвимость API отчётов о тестировании CI/CD-конвейеров Pipeline Test Report API программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2026-4672

Устранение: Уязвимость устранена

BDU:2026-10768 средний уровень CVSS 4.7 31.07.2026

Уязвимость механизма отображения страниц с пагинацией программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю проводить межсайтовый скриптинг (XSS)

Соответствие: CVE-2026-3093

Устранение: Уязвимость устранена

BDU:2026-10767 средний уровень CVSS 4.3 31.07.2026

Уязвимость механизма формирования заголовков Confidential Issues программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2026-14351

Устранение: Уязвимость устранена

BDU:2026-10766 высокий уровень CVSS 8.5 31.07.2026

Уязвимость обработчика HTTP-запросов GitLab Workhorse программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6267

Устранение: Уязвимость устранена

BDU:2026-10765 высокий уровень CVSS 8.4 31.07.2026

Уязвимость компонента управления расписаниями запуска CI/CD-конвейеров Pipeline Schedule API программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю измененить конфигурацию CI/CD

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-12436

Устранение: Уязвимость устранена

BDU:2026-09851 средний уровень CVSS 4.3 16.07.2026

Уязвимость механизм разрешения имён Git-ссылок программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-12506

Устранение: Уязвимость устранена

BDU:2026-09849 средний уровень CVSS 4.9 16.07.2026

Уязвимость механизма зеркалирования репозиториев Repository Mirroring программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2026-11827

Устранение: Уязвимость устранена

BDU:2026-09848 средний уровень CVSS 4.3 16.07.2026

Уязвимость механизма проверки прав доступа к метаданным рабочих элементов приватных проектов программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2026-8472

Устранение: Уязвимость устранена

BDU:2026-09847 средний уровень CVSS 4.3 16.07.2026

Уязвимость механизма отображения обсуждений коммитов и межпроектных ссылок программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2026-7492

Устранение: Уязвимость устранена

BDU:2026-09565 высокий уровень CVSS 7.3 13.07.2026

Уязвимость рендеринга wiki-разметки программной платформы на базе git для совместной работы над кодом GitLab EE/CE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-13320

Устранение: Уязвимость устранена

BDU:2026-09564 высокий уровень CVSS 8.7 13.07.2026

Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6896

Устранение: Уязвимость устранена

BDU:2026-09093 средний уровень CVSS 4.4 02.07.2026

Уязвимость программного интерфейса подсистемы CI/CD программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-8330

Устранение: Уязвимость устранена

BDU:2026-09078 средний уровень CVSS 4.3 02.07.2026

Уязвимость реестра пакетов Maven программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-5952

Устранение: Уязвимость устранена

BDU:2026-09076 средний уровень CVSS 4.3 02.07.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-5796

Устранение: Уязвимость устранена

BDU:2026-09075 средний уровень CVSS 5.4 02.07.2026

Уязвимость программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю получить несанкционированный доступ на чтение и изменение защищаемой информации

Соответствие: CVE-2026-5309

Устранение: Уязвимость устранена

BDU:2026-09074 низкий уровень CVSS 3.1 02.07.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-3176

Устранение: Уязвимость устранена

BDU:2026-09073 средний уровень CVSS 5.3 02.07.2026

Уязвимость механизма Rapid Diffs программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-2238

Устранение: Уязвимость устранена

BDU:2026-09072 средний уровень CVSS 3.8 02.07.2026

Уязвимость программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю получить несанкционированный доступ на чтение, создание и удаление данных

Соответствие: CVE-2026-0934

Устранение: Уязвимость устранена

BDU:2026-09071 высокий уровень CVSS 8.7 02.07.2026

Уязвимость панели аналитики программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-10086

Устранение: Уязвимость устранена

BDU:2026-09070 низкий уровень CVSS 3.1 02.07.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с зависимостью критичных действий от обратного DNS-решения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-12635

Устранение: Уязвимость устранена

BDU:2026-08987 средний уровень CVSS 5.3 01.07.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-11379

Устранение: Уязвимость устранена

BDU:2026-08986 высокий уровень CVSS 8.6 01.07.2026

Уязвимость инструмента Duo Workflows программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-12053

Устранение: Уязвимость устранена

BDU:2026-08985 средний уровень CVSS 4.3 01.07.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-1606

Устранение: Уязвимость устранена

BDU:2026-08984 высокий уровень CVSS 8.0 01.07.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-10712

Устранение: Уязвимость устранена

BDU:2026-07490 средний уровень CVSS 4.3 29.05.2026

Уязвимость интерфейса Duo Workflows API программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2026-5296

Устранение: Уязвимость устранена

BDU:2026-07489 средний уровень CVSS 4.3 29.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-9807

Устранение: Уязвимость устранена

BDU:2026-07488 высокий уровень CVSS 8.2 29.05.2026

Уязвимость механизма авторизации исполнителей рабочих процессов искусственного интеллекта Duo AI workflow runners программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4868

Устранение: Уязвимость устранена

BDU:2026-07482 средний уровень CVSS 4.3 29.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-2601

Устранение: Уязвимость устранена

BDU:2026-07481 средний уровень CVSS 6.5 29.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с распределением ресурсов без ограничений или регулирования, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-1402

Устранение: Уязвимость устранена

BDU:2026-07023 средний уровень CVSS 6.5 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с распределением ресурсов без ограничений или регулирования, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-8280

Устранение: Уязвимость устранена

BDU:2026-07022 средний уровень CVSS 5.4 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, контролируемого пользователем, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-6335

Устранение: Уязвимость устранена

BDU:2026-07021 средний уровень CVSS 4.3 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-6063

Устранение: Уязвимость устранена

BDU:2026-07020 высокий уровень CVSS 6.5 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с подделкой межсайтовых запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4527

Устранение: Уязвимость устранена

BDU:2026-07019 средний уровень CVSS 6.5 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-4524

Устранение: Уязвимость устранена

BDU:2026-07018 средний уровень CVSS 4.3 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с нарушением порядка выполнения проверки контроля доступа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-3607

Устранение: Уязвимость устранена

BDU:2026-07017 средний уровень CVSS 5.8 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с возможностью обхода механизмов контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-3160

Устранение: Уязвимость устранена

BDU:2026-07016 средний уровень CVSS 4.3 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-3074

Устранение: Уязвимость устранена

BDU:2026-07015 средний уровень CVSS 4.3 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-3073

Устранение: Уязвимость устранена

BDU:2026-07014 средний уровень CVSS 2.7 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с отсутствием авторизации, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-2900

Устранение: Уязвимость устранена

BDU:2026-07013 средний уровень CVSS 4.3 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-1338

Устранение: Уязвимость устранена

BDU:2026-07012 высокий уровень CVSS 8.1 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной обработкой логических операций, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1322

Устранение: Уязвимость устранена

BDU:2026-07011 высокий уровень CVSS 7.5 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1184

Устранение: Уязвимость устранена

BDU:2026-07010 высокий уровень CVSS 7.5 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с распределением ресурсов без ограничений или регулирования, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14870

Устранение: Уязвимость устранена

BDU:2026-07009 высокий уровень CVSS 7.5 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма ограничения количества входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14869

Устранение: Уязвимость устранена

BDU:2026-07008 средний уровень CVSS 4.3 19.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-13874

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.