Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-13743 высокий уровень CVSS 8.1 03.09.2026

Уязвимость фреймворка Business Connectivity Services (BCS) пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63520

Устранение: Уязвимость устранена

BDU:2026-11942 средний уровень CVSS 5.4 19.08.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-64902

Устранение: Уязвимость устранена

BDU:2026-11852 высокий уровень CVSS 7.3 17.08.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64900

Устранение: Уязвимость устранена

BDU:2026-10969 высокий уровень CVSS 7.8 03.08.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55032

Устранение: Уязвимость устранена

BDU:2026-10968 высокий уровень CVSS 7.8 03.08.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55128

Устранение: Уязвимость устранена

BDU:2026-10850 средний уровень CVSS 4.6 31.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-55016

Устранение: Уязвимость устранена

BDU:2026-10849 средний уровень CVSS 4.6 31.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-55019

Устранение: Уязвимость устранена

BDU:2026-10845 критический уровень CVSS 9.1 31.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-55040

Устранение: Уязвимость устранена

BDU:2026-10837 высокий уровень CVSS 8.7 31.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55034

Устранение: Уязвимость устранена

BDU:2026-10688 средний уровень CVSS 6.5 30.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-54108

Устранение: Уязвимость устранена

BDU:2026-10687 высокий уровень CVSS 7.8 30.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55134

Устранение: Уязвимость устранена

BDU:2026-10686 средний уровень CVSS 5.5 30.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint Server и Microsoft 365 Apps for Enterprise, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55035

Устранение: Уязвимость устранена

BDU:2026-10683 высокий уровень CVSS 7.3 30.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55021

Устранение: Уязвимость устранена

BDU:2026-10682 средний уровень CVSS 4.6 30.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-55020

Устранение: Уязвимость устранена

BDU:2026-10681 средний уровень CVSS 5.5 30.07.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft SharePoint Server, Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55124

Устранение: Уязвимость устранена

BDU:2026-10680 средний уровень CVSS 4.6 30.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-55030

Устранение: Уязвимость устранена

BDU:2026-10332 средний уровень CVSS 4.6 22.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг (XSS)

Соответствие: CVE-2026-62826

Устранение: Уязвимость устранена

BDU:2026-10151 высокий уровень CVSS 7.8 20.07.2026

Уязвимость текстового редактора Microsoft Word, пакета корпоративных приложений Microsoft SharePoint Server, Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise, Server пакета программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55130

Устранение: Уязвимость устранена

BDU:2026-10135 средний уровень CVSS 5.4 20.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с ошибками разграничения доступа, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-56157

Устранение: Уязвимость устранена

BDU:2026-10084 критический уровень CVSS 9.8 20.07.2026

Уязвимость класса SessionSecurityTokenHandler пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-50522

Устранение: Уязвимость устранена

BDU:2026-09981 средний уровень CVSS 5.5 17.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55050

Устранение: Уязвимость устранена

BDU:2026-09928 критический уровень CVSS 9.8 17.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-58644

Устранение: Уязвимость устранена

BDU:2026-09729 высокий уровень CVSS 8.8 15.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58277

Устранение: Уязвимость устранена

BDU:2026-09724 средний уровень CVSS 5.3 15.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-56164

Устранение: Уязвимость устранена

BDU:2026-08362 средний уровень CVSS 6.1 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2026-33113

Устранение: Уязвимость устранена

BDU:2026-08357 высокий уровень CVSS 8.0 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47298

Устранение: Уязвимость устранена

BDU:2026-08350 средний уровень CVSS 4.6 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45468

Устранение: Уязвимость устранена

BDU:2026-08333 средний уровень CVSS 5.4 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47640

Устранение: Уязвимость устранена

BDU:2026-08331 средний уровень CVSS 5.4 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить спуфинг-атаку

Соответствие: CVE-2026-45465

Устранение: Уязвимость устранена

BDU:2026-08330 средний уровень CVSS 5.4 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить спуфинг-атаку

Соответствие: CVE-2026-45464

Устранение: Уязвимость устранена

BDU:2026-08323 средний уровень CVSS 5.4 17.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы agentpushPreset, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-45462

Устранение: Уязвимость устранена

BDU:2026-08286 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45479

Устранение: Уязвимость устранена

BDU:2026-08285 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45483

Устранение: Уязвимость устранена

BDU:2026-08282 средний уровень CVSS 5.4 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47636

Устранение: Уязвимость устранена

BDU:2026-08281 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47637

Устранение: Уязвимость устранена

BDU:2026-08280 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47638

Устранение: Уязвимость устранена

BDU:2026-08279 средний уровень CVSS 5.4 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47639

Устранение: Уязвимость устранена

BDU:2026-08278 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-47641

Устранение: Уязвимость устранена

BDU:2026-08274 средний уровень CVSS 4.6 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45467

Устранение: Уязвимость устранена

BDU:2026-08273 средний уровень CVSS 6.5 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-45454

Устранение: Уязвимость устранена

BDU:2026-08272 средний уровень CVSS 5.4 16.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45453

Устранение: Уязвимость устранена

BDU:2026-08247 средний уровень CVSS 5.4 15.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-48560

Устранение: Уязвимость устранена

BDU:2026-08238 средний уровень CVSS 4.6 15.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-48562

Устранение: Уязвимость устранена

BDU:2026-08233 высокий уровень CVSS 7.3 15.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45481

Устранение: Уязвимость устранена

BDU:2026-08225 высокий уровень CVSS 8.8 15.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45484

Устранение: Уязвимость устранена

BDU:2026-08224 высокий уровень CVSS 7.3 15.06.2026

Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47634

Устранение: Уязвимость устранена

BDU:2026-07705 высокий уровень CVSS 8.8 03.06.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45659

Устранение: Уязвимость устранена

BDU:2026-06850 высокий уровень CVSS 8.0 15.05.2026

Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40368

Устранение: Уязвимость устранена

BDU:2026-06848 высокий уровень CVSS 8.8 15.05.2026

Уязвимость пакета программ Microsoft SharePoint Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35439

Устранение: Уязвимость устранена

BDU:2026-06817 высокий уровень CVSS 8.8 15.05.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft SharePoint Enterprise Server, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40365

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.