Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14687 средний уровень CVSS 6.1 16.09.2026

Уязвимость сценария resources/src/mediawiki.Api/index.js программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58032

Устранение: Уязвимость устранена

BDU:2026-14686 средний уровень CVSS 6.1 16.09.2026

Уязвимость сценария includes/syntaxHighlight.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58030

Устранение: Уязвимость устранена

BDU:2026-14685 средний уровень CVSS 5.4 16.09.2026

Уязвимость сценариев includes/api/apiFormatBase.php, includes/api/apiHelp.php, includes/resourceLoader/module.php, includes/hooks/handlers/pageDisplayHookHandler.php, includes/logFormatter/permissionChangeLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58028

Устранение: Уязвимость устранена

BDU:2026-14684 средний уровень CVSS 6.5 16.09.2026

Уязвимость сценария includes/api/queryAbuseFilters.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-58027

Устранение: Уязвимость устранена

BDU:2026-14683 средний уровень CVSS 5.7 16.09.2026

Уязвимость сценария includes/parser/parser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-58026

Устранение: Уязвимость устранена

BDU:2026-14682 средний уровень CVSS 5.7 16.09.2026

Уязвимость сценария includes/api/apiUserrights.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-58024

Устранение: Уязвимость устранена

BDU:2026-11029 средний уровень CVSS 6.1 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками разграничений контролируемой области системы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2026-34095

Устранение: Уязвимость устранена

BDU:2026-11027 средний уровень CVSS 3.8 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками разграничений контролируемой области системы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2026-34094

Устранение: Уязвимость устранена

BDU:2026-11026 средний уровень CVSS 5.3 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-34093

Устранение: Уязвимость устранена

BDU:2026-11025 высокий уровень CVSS 7.5 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34092

Устранение: Уязвимость устранена

BDU:2026-11024 высокий уровень CVSS 7.5 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34091

Устранение: Уязвимость устранена

BDU:2026-11023 высокий уровень CVSS 7.5 05.08.2026

Уязвимость расширения OATHAuth программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34087

Устранение: Уязвимость устранена

BDU:2026-11022 высокий уровень CVSS 7.5 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34088

Устранение: Уязвимость устранена

BDU:2026-10833 средний уровень CVSS 4.3 31.07.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-5266

Устранение: Уязвимость устранена

BDU:2026-10705 критический уровень CVSS 9.8 30.07.2026

Уязвимость функции unserialize() программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-58025

Устранение: Уязвимость устранена

BDU:2026-07374 средний уровень CVSS 4.8 27.05.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-61640

Устранение: Уязвимость устранена

BDU:2026-07373 средний уровень CVSS 4.8 27.05.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-61637

Устранение: Уязвимость устранена

BDU:2026-07369 средний уровень CVSS 4.8 27.05.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-61639

Устранение: Уязвимость устранена

BDU:2026-07326 средний уровень CVSS 4.8 27.05.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-61638

Устранение: Уязвимость устранена

BDU:2025-16101 критический уровень CVSS 8.8 19.12.2025

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-6926

Устранение: Уязвимость устранена

BDU:2025-13162 высокий уровень CVSS 8.8 20.10.2025

Уязвимость компонента AuthManager программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к компрометируемой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6597

Устранение: Уязвимость устранена

BDU:2025-13161 критический уровень CVSS 8.8 20.10.2025

Уязвимость компонента MultimediaViewer программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-6595

Устранение: Уязвимость устранена

BDU:2025-13157 средний уровень CVSS 5.4 20.10.2025

Уязвимость компонента Special:ApiSandbox программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-6594

Устранение: Уязвимость устранена

BDU:2025-13156 средний уровень CVSS 5.4 20.10.2025

Уязвимость класса HTMLUserTextField (includes/htmlform/fields/HTMLUserTextField.php) программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-6590

Устранение: Уязвимость устранена

BDU:2025-13155 средний уровень CVSS 5.3 20.10.2025

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-6593

Устранение: Уязвимость устранена

BDU:2025-13154 высокий уровень CVSS 8.3 20.10.2025

Уязвимость функции FeedUtils::formatDiffRow2() компонента Feed Utils программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32072

Устранение: Уязвимость устранена

BDU:2025-13153 средний уровень CVSS 5.4 20.10.2025

Уязвимость модуля API:Feedcontributions программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-6591

Устранение: Уязвимость устранена

BDU:2025-12574 средний уровень CVSS 5.3 08.10.2025

Уязвимость расширения AbuseFilter программного средства для реализации гипертекстовой среды MediaWiki, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-47913

Устранение: Уязвимость устранена

BDU:2025-06079 средний уровень CVSS 4.3 28.05.2025

Уязвимость файлов IntroMessageBuilder.Php, PermissionManager.Php, RestrictionStore.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-32697

Устранение: Уязвимость устранена

BDU:2025-06074 средний уровень CVSS 3.5 28.05.2025

Уязвимость файлов RevertAction.Php, ApiFileRevert.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-32696

Устранение: Уязвимость устранена

BDU:2025-06073 средний уровень CVSS 4.3 28.05.2025

Уязвимость файла LogPager.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-32698

Устранение: Уязвимость устранена

BDU:2025-06072 средний уровень CVSS 5.3 28.05.2025

Уязвимость файла HTMLMultiSelectField.Php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга

Соответствие: CVE-2025-3469

Устранение: Уязвимость устранена

BDU:2025-06070 средний уровень CVSS 5.3 28.05.2025

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга

Соответствие: CVE-2025-32699

Устранение: Уязвимость устранена

BDU:2024-03520 средний уровень CVSS 5.4 06.05.2024

Уязвимость расширения WikibaseLexeme программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2024-34502

Устранение: Уязвимость устранена

BDU:2024-03498 средний уровень CVSS 5.3 06.05.2024

Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)

Соответствие: CVE-2024-34500

Устранение: Уязвимость устранена

BDU:2024-03488 средний уровень CVSS 6.5 06.05.2024

Уязвимость файла includes/specials/SpecialMovePage.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-34506

Устранение: Уязвимость устранена

BDU:2024-03487 средний уровень CVSS 5.3 06.05.2024

Уязвимость файла includes/CommentFormatter/CommentParser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)

Соответствие: CVE-2024-34507

Устранение: Уязвимость устранена

BDU:2024-02790 средний уровень CVSS 6.1 10.04.2024

Уязвимость расширения GlobalBlocking программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23179

Устранение: Уязвимость устранена

BDU:2024-02789 средний уровень CVSS 5.4 10.04.2024

Уязвимость расширения Phonos программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23178

Устранение: Уязвимость устранена

BDU:2024-02788 средний уровень CVSS 6.1 10.04.2024

Уязвимость расширения WatchAnalytics программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23177

Устранение: Уязвимость устранена

BDU:2024-02787 средний уровень CVSS 5.4 10.04.2024

Уязвимость расширения PageTriage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23174

Устранение: Уязвимость устранена

BDU:2024-02786 средний уровень CVSS 6.1 10.04.2024

Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23173

Устранение: Уязвимость устранена

BDU:2024-02785 средний уровень CVSS 5.4 10.04.2024

Уязвимость расширения CheckUser программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23172

Устранение: Уязвимость устранена

BDU:2024-02784 средний уровень CVSS 5.4 10.04.2024

Уязвимость расширения CampaignEvents программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23171

Устранение: Уязвимость устранена

BDU:2024-02778 средний уровень CVSS 6.1 10.04.2024

Уязвимость файла include/logging/RightsLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2023-51704

Устранение: Уязвимость устранена

BDU:2024-02755 средний уровень CVSS 5.4 09.04.2024

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2023-45360

Устранение: Уязвимость устранена

BDU:2024-02754 высокий уровень CVSS 7.5 09.04.2024

Уязвимость файла ApiPageSet.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45363

Устранение: Уязвимость устранена

BDU:2024-02753 средний уровень CVSS 6.5 09.04.2024

Уязвимость расширения CheckUser программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-45367

Устранение: Уязвимость устранена

BDU:2024-02752 средний уровень CVSS 4.3 09.04.2024

Уязвимость расширения PageTriage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2023-45369

Устранение: Уязвимость устранена

BDU:2024-02751 средний уровень CVSS 5.3 09.04.2024

Уязвимость расширения SportsTeams программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2023-45370

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.