Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость сценария resources/src/mediawiki.Api/index.js программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2026-58032
Устранение: Уязвимость устранена
Уязвимость сценария includes/syntaxHighlight.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2026-58030
Устранение: Уязвимость устранена
Уязвимость сценариев includes/api/apiFormatBase.php, includes/api/apiHelp.php, includes/resourceLoader/module.php, includes/hooks/handlers/pageDisplayHookHandler.php, includes/logFormatter/permissionChangeLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2026-58028
Устранение: Уязвимость устранена
Уязвимость сценария includes/api/queryAbuseFilters.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-58027
Устранение: Уязвимость устранена
Уязвимость сценария includes/parser/parser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-58026
Устранение: Уязвимость устранена
Уязвимость сценария includes/api/apiUserrights.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-58024
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками разграничений контролируемой области системы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Соответствие: CVE-2026-34095
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками разграничений контролируемой области системы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Соответствие: CVE-2026-34094
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-34093
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34092
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34091
Устранение: Уязвимость устранена
Уязвимость расширения OATHAuth программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34087
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34088
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-5266
Устранение: Уязвимость устранена
Уязвимость функции unserialize() программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-58025
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-61640
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-61637
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-61639
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-61638
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-6926
Устранение: Уязвимость устранена
Уязвимость компонента AuthManager программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к компрометируемой системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-6597
Устранение: Уязвимость устранена
Уязвимость компонента MultimediaViewer программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-6595
Устранение: Уязвимость устранена
Уязвимость компонента Special:ApiSandbox программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Соответствие: CVE-2025-6594
Устранение: Уязвимость устранена
Уязвимость класса HTMLUserTextField (includes/htmlform/fields/HTMLUserTextField.php) программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-6590
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-6593
Устранение: Уязвимость устранена
Уязвимость функции FeedUtils::formatDiffRow2() компонента Feed Utils программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-32072
Устранение: Уязвимость устранена
Уязвимость модуля API:Feedcontributions программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Соответствие: CVE-2025-6591
Устранение: Уязвимость устранена
Уязвимость расширения AbuseFilter программного средства для реализации гипертекстовой среды MediaWiki, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить доступ к конфиденциальной информации
Соответствие: CVE-2024-47913
Устранение: Уязвимость устранена
Уязвимость файлов IntroMessageBuilder.Php, PermissionManager.Php, RestrictionStore.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-32697
Устранение: Уязвимость устранена
Уязвимость файлов RevertAction.Php, ApiFileRevert.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-32696
Устранение: Уязвимость устранена
Уязвимость файла LogPager.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-32698
Устранение: Уязвимость устранена
Уязвимость файла HTMLMultiSelectField.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга
Соответствие: CVE-2025-3469
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга
Соответствие: CVE-2025-32699
Устранение: Уязвимость устранена
Уязвимость расширения WikibaseLexeme программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2024-34502
Устранение: Уязвимость устранена
Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)
Соответствие: CVE-2024-34500
Устранение: Уязвимость устранена
Уязвимость файла includes/specials/SpecialMovePage.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-34506
Устранение: Уязвимость устранена
Уязвимость файла includes/CommentFormatter/CommentParser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)
Соответствие: CVE-2024-34507
Устранение: Уязвимость устранена
Уязвимость расширения GlobalBlocking программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2024-23179
Устранение: Уязвимость устранена
Уязвимость расширения Phonos программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2024-23178
Устранение: Уязвимость устранена
Уязвимость расширения WatchAnalytics программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2024-23177
Устранение: Уязвимость устранена
Уязвимость расширения PageTriage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2024-23174
Устранение: Уязвимость устранена
Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2024-23173
Устранение: Уязвимость устранена
Уязвимость расширения CheckUser программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2024-23172
Устранение: Уязвимость устранена
Уязвимость расширения CampaignEvents программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2024-23171
Устранение: Уязвимость устранена
Уязвимость файла include/logging/RightsLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2023-51704
Устранение: Уязвимость устранена
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки
Соответствие: CVE-2023-45360
Устранение: Уязвимость устранена
Уязвимость файла ApiPageSet.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-45363
Устранение: Уязвимость устранена
Уязвимость расширения CheckUser программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-45367
Устранение: Уязвимость устранена
Уязвимость расширения PageTriage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2023-45369
Устранение: Уязвимость устранена
Уязвимость расширения SportsTeams программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2023-45370
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.