Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2025-14707 средний уровень CVSS 5.4 26.11.2025

Уязвимость инструмента модификации данных Bulk Modification Tool инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-7313

Устранение: Уязвимость устранена

BDU:2025-14706 высокий уровень CVSS 7.7 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии и получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-13999

Устранение: Уязвимость устранена

BDU:2025-14705 критический уровень CVSS 9.4 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-13996

Устранение: Уязвимость устранена

BDU:2025-14704 высокий уровень CVSS 8.8 26.11.2025

Уязвимость конфигурации Allow Insecure Logins инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-13994

Устранение: Уязвимость устранена

BDU:2025-14703 средний уровень CVSS 6.1 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-13993

Устранение: Уязвимость устранена

BDU:2025-14702 высокий уровень CVSS 7.3 26.11.2025

Уязвимость сценария process_perfdata.pl инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-34287

Устранение: Уязвимость устранена

BDU:2025-14701 высокий уровень CVSS 6.5 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-34283

Устранение: Уязвимость устранена

BDU:2025-14540 критический уровень CVSS 9.1 21.11.2025

Уязвимость мастера настройки Docker Wizard инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14005

Устранение: Уязвимость устранена

BDU:2025-14539 высокий уровень CVSS 8.2 21.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю проводить фишинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14006

Устранение: Уязвимость устранена

BDU:2025-14536 высокий уровень CVSS 6.5 21.11.2025

Уязвимость инструмента визуализации данных NagVis инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю раскрыть конфиденциальную информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14002

Устранение: Уязвимость устранена

BDU:2025-14535 высокий уровень CVSS 8.8 21.11.2025

Уязвимость инструмента визуализации данных NagVis инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14004

Устранение: Уязвимость устранена

BDU:2025-14534 критический уровень CVSS 7.2 21.11.2025

Уязвимость функции System Profile инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14009

Устранение: Уязвимость устранена

BDU:2025-14533 средний уровень CVSS 4.3 21.11.2025

Уязвимость функции Replay инструмента визуализации данных Hypermap инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные (XSS)

Соответствие: CVE-2023-53688

Устранение: Уязвимость устранена

BDU:2025-14532 критический уровень CVSS 9.1 21.11.2025

Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-34134

Устранение: Уязвимость устранена

BDU:2025-14531 средний уровень CVSS 5.4 21.11.2025

Уязвимость компонента Bandwidth Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-7314

Устранение: Уязвимость устранена

BDU:2025-14522 средний уровень CVSS 5.4 21.11.2025

Уязвимость модуля Graph Explorer инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-7315

Устранение: Уязвимость устранена

BDU:2025-14520 средний уровень CVSS 5.8 21.11.2025

Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2020-36862

Устранение: Уязвимость устранена

BDU:2025-14519 критический уровень CVSS 9.1 21.11.2025

Уязвимость сценария command_test.php компонента Core Config Manager инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-36856

Устранение: Уязвимость устранена

BDU:2025-14518 высокий уровень CVSS 8.8 21.11.2025

Уязвимость инструмента для мониторинга Nagios XI, связанная с неограниченной загрузкой файлов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36863

Устранение: Уязвимость устранена

BDU:2025-14517 средний уровень CVSS 5.4 21.11.2025

Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2020-36865

Устранение: Уязвимость устранена

BDU:2025-14496 средний уровень CVSS 5.4 20.11.2025

Уязвимость модуля Core Command Expansion инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-7318

Устранение: Уязвимость устранена

BDU:2025-14493 средний уровень CVSS 5.4 20.11.2025

Уязвимость инструмента для создания пользовательских визуализаций Graph Explorer (GE) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2023-7316

Устранение: Уязвимость устранена

BDU:2025-14492 критический уровень CVSS 9.9 20.11.2025

Уязвимость веб-терминала SSH инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-7317

Устранение: Уязвимость устранена

BDU:2025-14491 средний уровень CVSS 5.1 20.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неправильным назначением разрешений для критического ресурса, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2025-34135

Устранение: Уязвимость устранена

BDU:2025-14478 средний уровень CVSS 6.5 19.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-13998

Устранение: Уязвимость устранена

BDU:2025-14477 критический уровень CVSS 9.1 19.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-13997

Устранение: Уязвимость устранена

BDU:2025-14476 средний уровень CVSS 6.1 19.11.2025

Уязвимость библиотеки jQuery Migrate инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2016-15054

Устранение: Уязвимость устранена

BDU:2025-14475 критический уровень CVSS 9.8 19.11.2025

Уязвимость интерфейса Core Configuration Manager (CCM) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2012-10063

Устранение: Уязвимость устранена

BDU:2025-14474 средний уровень CVSS 6.1 19.11.2025

Уязвимость веб-интерфейса инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2013-10074

Устранение: Уязвимость устранена

BDU:2025-14473 высокий уровень CVSS 8.8 19.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-10073

Устранение: Уязвимость устранена

BDU:2025-14472 высокий уровень CVSS 6.5 19.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-10072

Устранение: Уязвимость устранена

BDU:2025-14471 средний уровень CVSS 6.1 19.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2013-10071

Устранение: Уязвимость устранена

BDU:2025-14470 средний уровень CVSS 5.4 19.11.2025

Уязвимость панелей мониторинга инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2020-36864

Устранение: Уязвимость устранена

BDU:2025-14469 высокий уровень CVSS 6.7 19.11.2025

Уязвимость интерфейса SNMP Trap Interface инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36857

Устранение: Уязвимость устранена

BDU:2025-14423 средний уровень CVSS 5.4 18.11.2025

Уязвимость модуля Manage Users «Управление пользователями» административного интерфейса инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2020-36866

Устранение: Уязвимость устранена

BDU:2025-14422 высокий уровень CVSS 8.8 18.11.2025

Уязвимость функции download() и export() инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36867

Устранение: Уязвимость устранена

BDU:2025-14420 высокий уровень CVSS 7.8 18.11.2025

Уязвимость сценария getprofile.sh инструмента для мониторинга Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36868

Устранение: Уязвимость устранена

BDU:2025-14419 средний уровень CVSS 5.4 18.11.2025

Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-50586

Устранение: Уязвимость устранена

BDU:2025-14418 средний уровень CVSS 5.4 18.11.2025

Уязвимость модуля Apply Configuration «Применить конфигурацию» инструмента инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2022-50587

Устранение: Уязвимость устранена

BDU:2025-14417 средний уровень CVSS 5.4 18.11.2025

Уязвимость функции update checking инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2022-50588

Устранение: Уязвимость устранена

BDU:2025-14416 средний уровень CVSS 5.4 18.11.2025

Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2021-47696

Устранение: Уязвимость устранена

BDU:2025-14414 высокий уровень CVSS 7.8 18.11.2025

Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-47700

Устранение: Уязвимость устранена

BDU:2025-14413 средний уровень CVSS 5.4 18.11.2025

Уязвимость модуля My Tools («Мои инструменты») инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2021-47695

Устранение: Уязвимость устранена

BDU:2025-14412 средний уровень CVSS 5.4 18.11.2025

Уязвимость журнала аудита инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2021-47699

Устранение: Уязвимость устранена

BDU:2025-14406 средний уровень CVSS 5.4 18.11.2025

Уязвимость функции Views инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2021-47697

Устранение: Уязвимость устранена

BDU:2025-14403 высокий уровень CVSS 8.8 18.11.2025

Уязвимость интерфейса SNMP Trap Interface инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36869

Устранение: Уязвимость устранена

BDU:2025-14306 критический уровень CVSS 9.1 16.11.2025

Уязвимость мастера конфигурации WinRM инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14008

Устранение: Уязвимость устранена

BDU:2025-14305 критический уровень CVSS 9.9 16.11.2025

Уязвимость плагинов NRDP-сервера инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14003

Устранение: Уязвимость устранена

BDU:2025-14304 средний уровень CVSS 5.4 16.11.2025

Уязвимость компонента Executive Summary Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-14001

Устранение: Уязвимость устранена

BDU:2025-14303 средний уровень CVSS 5.4 16.11.2025

Уязвимость компонента Capacity Planning Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-14000

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.