Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-09068 высокий уровень CVSS 8.8 02.07.2026

Уязвимость плагина mod_offlinequiz виртуальной обучающей среды Moodle, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-07583 критический уровень CVSS 9.6 01.06.2026

Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-30884

Устранение: Уязвимость устранена

BDU:2026-07359 высокий уровень CVSS 7.2 27.05.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26046

Устранение: Уязвимость устранена

BDU:2026-07358 средний уровень CVSS 6.5 27.05.2026

Уязвимость компонента TeX Formula Editor виртуальной обучающей среды Moodle, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-26047

Устранение: Уязвимость устранена

BDU:2026-07357 высокий уровень CVSS 7.2 27.05.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26045

Устранение: Уязвимость устранена

BDU:2026-02551 высокий уровень CVSS 8.6 06.03.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49514

Устранение: Уязвимость устранена

BDU:2026-00978 средний уровень CVSS 5.4 30.01.2026

Уязвимость поля субтитров событий календаря виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2021-47857

Устранение: Информация об устранении отсутствует

BDU:2026-00821 высокий уровень CVSS 8.8 26.01.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-67847

Устранение: Уязвимость устранена

BDU:2025-15612 средний уровень CVSS 6.5 11.12.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-62400

Устранение: Уязвимость устранена

BDU:2025-15611 средний уровень CVSS 4.3 11.12.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2025-62401

Устранение: Уязвимость устранена

BDU:2025-11662 запись отозвана или оспаривается 25.09.2025

Moodle (Позитивы) (№3 от 2025.09.25 16:19:10)

Устранение: Информация об устранении отсутствует

BDU:2025-11661 средний уровень CVSS 5.7 25.09.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-49512

Устранение: Уязвимость устранена

BDU:2025-11660 средний уровень CVSS 5.7 25.09.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-67850

Устранение: Уязвимость устранена

BDU:2025-10852 высокий уровень CVSS 7.5 08.09.2025

Уязвимость компонента pdfTeX виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43426

Устранение: Уязвимость устранена

BDU:2025-10851 высокий уровень CVSS 7.5 08.09.2025

Уязвимость компонента Feedback виртуальной обучающей среды Moodle, позволяющая нарушителю обмениваться сообщениями с произвольными пользователями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43438

Устранение: Уязвимость устранена

BDU:2025-10842 средний уровень CVSS 6.1 08.09.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнять атаки межсайтового скриптинга

Соответствие: CVE-2024-38274

Устранение: Уязвимость устранена

BDU:2025-10841 средний уровень CVSS 5.4 08.09.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с предоставлением конфиденциальной информации неавторизованному лицу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-38273

Устранение: Уязвимость устранена

BDU:2025-10840 средний уровень CVSS 5.4 08.09.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с использованием ключа после истечения срока его действия, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-38277

Устранение: Уязвимость устранена

BDU:2025-10235 средний уровень CVSS 4.2 25.08.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с некорректным управлением сеансом, позволяющая нарушителю перехватить сеанс пользователя

Соответствие: CVE-2025-53021

Устранение: Уязвимость устранена

BDU:2025-10104 высокий уровень CVSS 6.3 20.08.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2025-10103 высокий уровень CVSS 6.3 20.08.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2025-06871 высокий уровень CVSS 7.5 18.06.2025

Уязвимость виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32044

Устранение: Уязвимость устранена

BDU:2025-06112 средний уровень CVSS 5.3 29.05.2025

Уязвимость компонента Grade Report Handler виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-32045

Устранение: Уязвимость устранена

BDU:2025-05111 высокий уровень CVSS 7.1 30.04.2025

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3625

Устранение: Уязвимость устранена

BDU:2025-05110 средний уровень CVSS 4.3 30.04.2025

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-3627

Устранение: Уязвимость устранена

BDU:2025-05109 средний уровень CVSS 4.3 30.04.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-3628

Устранение: Уязвимость устранена

BDU:2025-05108 средний уровень CVSS 4.3 30.04.2025

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

Соответствие: CVE-2025-3634

Устранение: Уязвимость устранена

BDU:2025-05107 средний уровень CVSS 3.5 30.04.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать влияние на целостность защищаемой информации

Соответствие: CVE-2025-3635

Устранение: Уязвимость устранена

BDU:2025-05106 средний уровень CVSS 4.3 30.04.2025

Уязвимость компонента RSS Block виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-3636

Устранение: Уязвимость устранена

BDU:2025-05105 низкий уровень CVSS 3.1 30.04.2025

Уязвимость модуля mod_data виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-3637

Устранение: Уязвимость устранена

BDU:2025-05104 средний уровень CVSS 3.5 30.04.2025

Уязвимость компонента Brickfield виртуальной обучающей среды Moodle, позволяющая нарушителю оказать влияние на целостность защищаемой информации

Соответствие: CVE-2025-3638

Устранение: Уязвимость устранена

BDU:2025-05103 средний уровень CVSS 4.3 30.04.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-3640

Устранение: Уязвимость устранена

BDU:2025-05102 средний уровень CVSS 4.3 30.04.2025

Уязвимость репозитория Dropbox виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-3641

Устранение: Уязвимость устранена

BDU:2025-05101 высокий уровень CVSS 8.8 30.04.2025

Уязвимость репозитория EQUELLA виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3642

Устранение: Уязвимость устранена

BDU:2025-05100 средний уровень CVSS 5.4 30.04.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-3643

Устранение: Уязвимость устранена

BDU:2025-05099 средний уровень CVSS 4.3 30.04.2025

Уязвимость функции course_can_delete_section() виртуальной обучающей среды Moodle, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2025-3644

Устранение: Уязвимость устранена

BDU:2025-05098 средний уровень CVSS 4.3 30.04.2025

Уязвимость веб-сервиса виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к данным пользователя

Соответствие: CVE-2025-3645

Устранение: Уязвимость устранена

BDU:2025-05097 средний уровень CVSS 4.3 30.04.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к данным пользователя

Соответствие: CVE-2025-3647

Устранение: Уязвимость устранена

BDU:2025-04743 критический уровень CVSS 8.8 23.04.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38276

Устранение: Уязвимость устранена

BDU:2025-02329 средний уровень CVSS 4.7 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-26529

Устранение: Уязвимость устранена

BDU:2025-02328 средний уровень CVSS 4.3 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-26532

Устранение: Уязвимость устранена

BDU:2025-02327 средний уровень CVSS 4.7 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-26530

Устранение: Уязвимость устранена

BDU:2025-02326 средний уровень CVSS 4.3 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-26527

Устранение: Уязвимость устранена

BDU:2025-02325 критический уровень CVSS 9.8 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-26533

Устранение: Уязвимость устранена

BDU:2025-02324 средний уровень CVSS 6.5 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-26526

Устранение: Уязвимость устранена

BDU:2025-02323 высокий уровень CVSS 7.5 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26525

Устранение: Уязвимость устранена

BDU:2025-02322 средний уровень CVSS 4.7 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-26528

Устранение: Уязвимость устранена

BDU:2025-02321 средний уровень CVSS 4.3 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-26531

Устранение: Уязвимость устранена

BDU:2024-11511 средний уровень CVSS 5.3 25.12.2024

Уязвимость виртуальной обучающей среды Moodle, связанная раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-43432

Устранение: Уязвимость устранена

BDU:2024-11269 высокий уровень CVSS 8.4 18.12.2024

Уязвимость системы управления Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.