Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14126 высокий уровень CVSS 7.5 04.09.2026

Уязвимость маршрута авторизации OAuth платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8609

Устранение: Уязвимость устранена

BDU:2026-14125 высокий уровень CVSS 6.8 04.09.2026

Уязвимость компонента TableNG платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8595

Устранение: Уязвимость устранена

BDU:2026-14093 высокий уровень CVSS 7.5 04.09.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33382

Устранение: Уязвимость устранена

BDU:2026-12021 низкий уровень CVSS 2.7 24.08.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Соответствие: CVE-2026-28378

Устранение: Уязвимость устранена

BDU:2026-12009 средний уровень CVSS 5.3 21.08.2026

Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-21723

Устранение: Уязвимость устранена

BDU:2026-10839 средний уровень CVSS 5.4 31.07.2026

Уязвимость панели Geomap платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-9029

Устранение: Уязвимость устранена

BDU:2026-10801 высокий уровень CVSS 7.5 31.07.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42127

Устранение: Уязвимость устранена

BDU:2026-10800 высокий уровень CVSS 7.7 31.07.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42129

Устранение: Уязвимость устранена

BDU:2026-10549 средний уровень CVSS 4.3 27.07.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-10601

Устранение: Уязвимость устранена

BDU:2026-09904 критический уровень CVSS 9.8 17.07.2026

Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63087

Устранение: Уязвимость устранена

BDU:2026-09521 средний уровень CVSS 6.5 10.07.2026

Уязвимость функции mathexp.Resample платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-27879

Устранение: Уязвимость устранена

BDU:2026-09520 средний уровень CVSS 6.5 10.07.2026

Уязвимость встроенного источника данных grafana-testdata-datasource платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28375

Устранение: Уязвимость устранена

BDU:2026-09519 средний уровень CVSS 6.5 10.07.2026

Уязвимость языка запросов TraceQL программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-27878

Устранение: Уязвимость устранена

BDU:2026-09518 высокий уровень CVSS 7.5 10.07.2026

Уязвимость программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21728

Устранение: Уязвимость устранена

BDU:2026-09398 средний уровень CVSS 6.5 08.07.2026

Уязвимость плагина MSSQL платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти ограничения безопасности и вызвать отказ в обслуживании

Соответствие: CVE-2026-33375

Устранение: Уязвимость устранена

BDU:2026-08995 высокий уровень CVSS 7.5 01.07.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27877

Устранение: Уязвимость устранена

BDU:2026-08993 высокий уровень CVSS 7.5 01.07.2026

Уязвимость функции OpenFeature платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27880

Устранение: Уязвимость устранена

BDU:2026-07793 низкий уровень CVSS 2.0 04.06.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-21725

Устранение: Уязвимость устранена

BDU:2026-07792 средний уровень CVSS 4.3 04.06.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-21724

Устранение: Уязвимость устранена

BDU:2026-07743 средний уровень CVSS 5.0 03.06.2026

Уязвимость API прокси-сервера источника данных платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ для чтения к конечным точкам GET в источниках данных Alertmanager и Prometheus

Соответствие: CVE-2025-3454

Устранение: Уязвимость устранена

BDU:2026-07042 средний уровень CVSS 6.3 19.05.2026

Уязвимость функции sqlExpressions() платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю читать произвольные файлы

Соответствие: CVE-2026-33380

Устранение: Уязвимость устранена

BDU:2026-07041 средний уровень CVSS 6.5 19.05.2026

Уязвимость встроенного макроса $__timeGroup платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-33378

Устранение: Уязвимость устранена

BDU:2026-07040 высокий уровень CVSS 7.4 19.05.2026

Уязвимость функции Auth Proxy платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33376

Устранение: Уязвимость устранена

BDU:2026-07039 средний уровень CVSS 6.5 19.05.2026

Уязвимость интерфейса Snapshot API платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить доступ на чтение и удаление данных

Соответствие: CVE-2026-28380

Устранение: Уязвимость устранена

BDU:2026-07038 средний уровень CVSS 6.5 19.05.2026

Уязвимость системы обмена сообщениями в режиме реального времени Grafana Live платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28379

Устранение: Уязвимость устранена

BDU:2026-07037 средний уровень CVSS 6.5 19.05.2026

Уязвимость системы обмена сообщениями в режиме реального времени Grafana Live платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28376

Устранение: Уязвимость устранена

BDU:2026-07036 средний уровень CVSS 6.5 19.05.2026

Уязвимость плагина платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28383

Устранение: Уязвимость устранена

BDU:2026-07035 средний уровень CVSS 4.3 19.05.2026

Уязвимость интерфейса Annotations API платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Соответствие: CVE-2026-28374

Устранение: Уязвимость устранена

BDU:2026-07034 высокий уровень CVSS 7.1 19.05.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с перезаписью списков контроля доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33377

Устранение: Уязвимость устранена

BDU:2026-07033 средний уровень CVSS 5.9 19.05.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с ошибочным доступом к учетной записи по истечении срока действия токена, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-33381

Устранение: Уязвимость устранена

BDU:2026-06943 высокий уровень CVSS 7.5 18.05.2026

Уязвимость программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo, связанная с хранением информации в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28377

Устранение: Уязвимость устранена

BDU:2026-05567 средний уровень CVSS 4.3 20.04.2026

Уязвимость системы оповещений платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-12141

Устранение: Уязвимость устранена

BDU:2026-04993 высокий уровень CVSS 7.5 13.04.2026

Уязвимости ИИ-модуля платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти существующие механизмы безопасности и раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2026-04159 критический уровень CVSS 9.1 30.03.2026

Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к платформе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27876

Устранение: Уязвимость устранена

BDU:2026-03572 высокий уровень CVSS 7.5 25.03.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21720

Устранение: Уязвимость устранена

BDU:2026-03177 высокий уровень CVSS 7.6 16.03.2026

Уязвимость плагина для визуализации grafanacubism-panel платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю раскрыть и модифицировать защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32117

Устранение: Уязвимость устранена

BDU:2026-02013 низкий уровень CVSS 3.3 20.02.2026

Уязвимость функции корреляции платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-21727

Устранение: Уязвимость устранена

BDU:2026-02011 средний уровень CVSS 5.3 20.02.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-21722

Устранение: Уязвимость устранена

BDU:2026-02010 высокий уровень CVSS 6.8 20.02.2026

Уязвимость компонента Explore Traces платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный JavaScript-код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41117

Устранение: Уязвимость устранена

BDU:2026-01120 высокий уровень CVSS 8.1 02.02.2026

Уязвимость прикладного программного интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21721

Устранение: Уязвимость устранена

BDU:2026-00669 критический уровень CVSS 9.1 21.01.2026

Уязвимость программного обеспечения непрерывного профилирования Grafana Pyroscope, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-41118

Устранение: Уязвимость устранена

BDU:2026-00577 высокий уровень CVSS 7.6 19.01.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0712

Устранение: Уязвимость устранена

BDU:2026-00241 высокий уровень CVSS 7.3 09.01.2026

Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41116

Устранение: Уязвимость устранена

BDU:2026-00240 высокий уровень CVSS 7.3 09.01.2026

Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3717

Устранение: Уязвимость устранена

BDU:2025-14561 критический уровень CVSS 10.0 24.11.2025

Уязвимость реализации стандарта SCIM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к платформе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-41115

Устранение: Уязвимость устранена

BDU:2025-12740 критический уровень CVSS 9.9 10.10.2025

Уязвимость плагина для обработки изображений платформы для мониторинга и наблюдения Grafana, связанная с неверным управлением генерацией кода при обработке параметра filePath, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11539

Устранение: Уязвимость устранена

BDU:2025-09887 средний уровень CVSS 4.2 18.08.2025

Уязвимость компонента OSS Organization Switching платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю перенаправить пользователя на произвольный сайт

Соответствие: CVE-2025-6197

Устранение: Уязвимость устранена

BDU:2025-09574 средний уровень CVSS 5.0 08.08.2025

Уязвимость плагина для визуализации данные Infinity Datasource платформы для мониторинга и наблюдения Grafana, связанная с серверной фальсификацией запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-8341

Устранение: Уязвимость устранена

BDU:2025-07441 средний уровень CVSS 2.7 28.07.2025

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1088

Устранение: Уязвимость устранена

BDU:2025-08910 высокий уровень CVSS 7.6 23.07.2025

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6023

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.