Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11942 средний уровень CVSS 5.4 19.08.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-64902

Устранение: Уязвимость устранена

BDU:2026-11852 высокий уровень CVSS 7.3 17.08.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64900

Устранение: Уязвимость устранена

BDU:2026-10969 высокий уровень CVSS 7.8 03.08.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55032

Устранение: Уязвимость устранена

BDU:2026-10968 высокий уровень CVSS 7.8 03.08.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55128

Устранение: Уязвимость устранена

BDU:2026-10687 высокий уровень CVSS 7.8 30.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55134

Устранение: Уязвимость устранена

BDU:2026-10332 средний уровень CVSS 4.6 22.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг (XSS)

Соответствие: CVE-2026-62826

Устранение: Уязвимость устранена

BDU:2026-10135 средний уровень CVSS 5.4 20.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с ошибками разграничения доступа, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-56157

Устранение: Уязвимость устранена

BDU:2026-10084 критический уровень CVSS 9.8 20.07.2026

Уязвимость класса SessionSecurityTokenHandler пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-50522

Устранение: Уязвимость устранена

BDU:2026-09928 критический уровень CVSS 9.8 17.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-58644

Устранение: Уязвимость устранена

BDU:2026-09724 средний уровень CVSS 5.3 15.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-56164

Устранение: Уязвимость устранена

BDU:2026-08362 средний уровень CVSS 6.1 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2026-33113

Устранение: Уязвимость устранена

BDU:2026-08350 средний уровень CVSS 4.6 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45468

Устранение: Уязвимость устранена

BDU:2026-08323 средний уровень CVSS 5.4 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы agentpushPreset, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-45462

Устранение: Уязвимость устранена

BDU:2026-08286 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45479

Устранение: Уязвимость устранена

BDU:2026-08285 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45483

Устранение: Уязвимость устранена

BDU:2026-08282 средний уровень CVSS 5.4 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47636

Устранение: Уязвимость устранена

BDU:2026-08281 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47637

Устранение: Уязвимость устранена

BDU:2026-08280 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47638

Устранение: Уязвимость устранена

BDU:2026-08279 средний уровень CVSS 5.4 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47639

Устранение: Уязвимость устранена

BDU:2026-08278 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47641

Устранение: Уязвимость устранена

BDU:2026-08274 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45467

Устранение: Уязвимость устранена

BDU:2026-08273 средний уровень CVSS 6.5 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-45454

Устранение: Уязвимость устранена

BDU:2026-08272 средний уровень CVSS 5.4 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45453

Устранение: Уязвимость устранена

BDU:2026-08168 высокий уровень CVSS 7.8 15.06.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint Enterprise Server, связанная c выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44819

Устранение: Уязвимость устранена

BDU:2026-07705 высокий уровень CVSS 8.8 03.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45659

Устранение: Уязвимость устранена

BDU:2026-06817 высокий уровень CVSS 8.8 15.05.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40365

Устранение: Уязвимость устранена

BDU:2026-05464 средний уровень CVSS 4.6 16.04.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-20945

Устранение: Уязвимость устранена

BDU:2026-05272 средний уровень CVSS 6.5 15.04.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-32201

Устранение: Уязвимость устранена

BDU:2026-00804 средний уровень CVSS 5.4 26.01.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой данных, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2026-20959

Устранение: Уязвимость устранена

BDU:2026-00400 средний уровень CVSS 5.4 14.01.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-20958

Устранение: Уязвимость устранена

BDU:2025-13091 высокий уровень CVSS 8.8 20.10.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59237

Устранение: Уязвимость устранена

BDU:2025-11034 высокий уровень CVSS 8.8 14.09.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54897

Устранение: Уязвимость устранена

BDU:2025-10170 высокий уровень CVSS 7.1 22.08.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53760

Устранение: Уязвимость устранена

BDU:2025-08527 высокий уровень CVSS 8.8 16.07.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49701

Устранение: Уязвимость устранена

BDU:2025-07094 высокий уровень CVSS 8.8 20.06.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47163

Устранение: Уязвимость устранена

BDU:2025-07078 высокий уровень CVSS 8.8 20.06.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47166

Устранение: Уязвимость устранена

BDU:2025-01176 высокий уровень CVSS 6.3 06.02.2025

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить спуфинг-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21393

Устранение: Уязвимость устранена

BDU:2024-11218 средний уровень CVSS 5.5 16.12.2024

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps, Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-49065

Устранение: Уязвимость устранена

BDU:2024-11202 средний уровень CVSS 6.5 16.12.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-49062

Устранение: Уязвимость устранена

BDU:2024-11080 высокий уровень CVSS 6.5 12.12.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-49064

Устранение: Уязвимость устранена

BDU:2024-11079 высокий уровень CVSS 8.2 12.12.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-49068

Устранение: Уязвимость устранена

BDU:2024-05326 высокий уровень CVSS 7.5 17.07.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-32987

Устранение: Уязвимость устранена

BDU:2024-05281 высокий уровень CVSS 7.2 15.07.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38094

Устранение: Уязвимость устранена

BDU:2024-04771 высокий уровень CVSS 7.8 24.06.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30100

Устранение: Уязвимость устранена

BDU:2024-03883 высокий уровень CVSS 7.2 20.05.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30044

Устранение: Уязвимость устранена

BDU:2024-03880 средний уровень CVSS 6.5 20.05.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-30043

Устранение: Уязвимость устранена

BDU:2024-01335 высокий уровень CVSS 8.8 15.02.2024

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21318

Устранение: Уязвимость устранена

BDU:2023-05528 высокий уровень CVSS 8.8 13.09.2023

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36764

Устранение: Уязвимость устранена

BDU:2023-04225 высокий уровень CVSS 8.8 28.07.2023

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-33160

Устранение: Уязвимость устранена

BDU:2023-04210 высокий уровень CVSS 8.8 28.07.2023

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-33157

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.