Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14352 высокий уровень CVSS 7.5 09.09.2026

Уязвимость модуля zlib компонента Node.js программного обеспечения для проектирования CADRA, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-14919

Устранение: Уязвимость устранена

BDU:2026-12648 высокий уровень CVSS 7.5 26.08.2026

Уязвимость функции обработки HTTP-перенаправлений requestInternal npm-пакета urllib платформы Node.js, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55553

Устранение: Уязвимость устранена

BDU:2026-10879 высокий уровень CVSS 7.5 31.07.2026

Уязвимость библиотеки brace-expansion программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33750

Устранение: Уязвимость устранена

BDU:2026-09912 высокий уровень CVSS 8.1 17.07.2026

Уязвимость node.js-библиотеки SAP Approuter, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44745

Устранение: Уязвимость устранена

BDU:2026-09894 критический уровень CVSS 9.1 17.07.2026

Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27690

Устранение: Уязвимость устранена

BDU:2026-09563 критический уровень CVSS 8.6 13.07.2026

Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59873

Устранение: Уязвимость устранена

BDU:2026-09562 высокий уровень CVSS 7.5 13.07.2026

Уязвимость функции tar.replace() библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59874

Устранение: Уязвимость устранена

BDU:2026-09467 высокий уровень CVSS 7.5 09.07.2026

Уязвимость веб-фреймворка для Node.js Koa, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27959

Устранение: Уязвимость устранена

BDU:2026-09333 высокий уровень CVSS 7.5 07.07.2026

Уязвимость модуля Node.js follow-redirects, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40895

Устранение: Уязвимость устранена

BDU:2026-09331 средний уровень CVSS 4.4 07.07.2026

Уязвимость библиотеки Node.js WebSocket, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-45736

Устранение: Уязвимость устранена

BDU:2026-09015 высокий уровень CVSS 7.5 01.07.2026

Уязвимость фреймворка Fastify программной платформы Node.js, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю обойти существующие механизмы защиты

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33806

Устранение: Уязвимость устранена

BDU:2026-07719 высокий уровень CVSS 7.5 03.06.2026

Уязвимость пакета node-tmp программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44705

Устранение: Уязвимость устранена

BDU:2026-07269 высокий уровень CVSS 7.5 25.05.2026

Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26996

Устранение: Уязвимость устранена

BDU:2026-07268 высокий уровень CVSS 7.5 25.05.2026

Уязвимость библиотеки minimatch программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27903

Устранение: Уязвимость устранена

BDU:2026-07262 высокий уровень CVSS 7.5 25.05.2026

Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27904

Устранение: Уязвимость устранена

BDU:2026-07258 средний уровень CVSS 5.5 25.05.2026

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-31802

Устранение: Уязвимость устранена

BDU:2026-07231 высокий уровень CVSS 7.1 25.05.2026

Уязвимость библиотеки node-tar программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26960

Устранение: Уязвимость устранена

BDU:2026-06967 средний уровень CVSS 6.3 18.05.2026

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-29786

Устранение: Уязвимость устранена

BDU:2026-05839 критический уровень CVSS 9.8 27.04.2026

Уязвимость библиотеки simple-git программной платформы Node.js, позволяющая нарушителю изменить конфигурацию уязвимого программного обеспечения и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6951

Устранение: Уязвимость устранена

BDU:2026-05651 критический уровень CVSS 9.1 21.04.2026

Уязвимость функции onRegister() фреймворка Fastify программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33807

Устранение: Уязвимость устранена

BDU:2026-05632 критический уровень CVSS 7.5 20.04.2026

Уязвимость функции rewriteRequestHeaders() фреймворка Fastify программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33805

Устранение: Уязвимость устранена

BDU:2026-05631 критический уровень CVSS 9.8 20.04.2026

Уязвимость функции enhanceRequest фреймворка Fastify программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33808

Устранение: Уязвимость устранена

BDU:2026-05185 критический уровень CVSS 9.8 14.04.2026

Уязвимость пакета npm xrpl программной платформы Node.js, связанная с внедренным вредоносным кодом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32965

Устранение: Уязвимость устранена

BDU:2026-05098 высокий уровень CVSS 8.6 13.04.2026

Уязвимость функции protectWhitespace() библиотеки FTP-клиента basic-ftp программной платформы Node.js, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-39983

Устранение: Уязвимость устранена

BDU:2026-04940 критический уровень CVSS 9.8 10.04.2026

Уязвимость функции recognize() библиотеки node-tesseract-ocr программной платформы Node.js, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-26832

Устранение: Информация об устранении отсутствует

BDU:2026-04854 высокий уровень CVSS 7.3 09.04.2026

Уязвимость функции nvm_download() менеджера версий для Node.js Node Version Manager (nvm), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1665

Устранение: Уязвимость устранена

BDU:2026-04840 высокий уровень CVSS 7.5 08.04.2026

Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21710

Устранение: Уязвимость устранена

BDU:2026-04839 средний уровень CVSS 5.9 08.04.2026

Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-21717

Устранение: Уязвимость устранена

BDU:2026-04838 низкий уровень CVSS 3.3 08.04.2026

Уязвимость функции fs.realpathSync.native() программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-21715

Устранение: Уязвимость устранена

BDU:2026-04837 низкий уровень CVSS 3.3 08.04.2026

Уязвимость программной платформы Node.js, связанная с истощением дескриптора файлов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-21716

Устранение: Уязвимость устранена

BDU:2026-04836 средний уровень CVSS 5.3 08.04.2026

Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие: CVE-2026-21714

Устранение: Уязвимость устранена

BDU:2026-04835 средний уровень CVSS 5.9 08.04.2026

Уязвимость функции memcmp программной платформы Node.js, связанная с недостаточным сравнением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-21713

Устранение: Уязвимость устранена

BDU:2026-04351 критический уровень CVSS 9.8 01.04.2026

Уязвимость функции downloadToDir() библиотеки FTP-клиента basic-ftp программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27699

Устранение: Уязвимость устранена

BDU:2026-03558 средний уровень CVSS 5.7 25.03.2026

Уязвимость модуля url программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-21712

Устранение: Уязвимость устранена

BDU:2026-02192 высокий уровень CVSS 7.8 25.02.2026

Уязвимость параметра logfile библиотеки lib/Local.js npm-пакета browserstack-local программной платформы Node.js, позволяющая нарушителю выполнить произвольную команду

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57283

Устранение: Информация об устранении отсутствует

BDU:2026-01718 критический уровень CVSS 8.6 11.02.2026

Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25547

Устранение: Уязвимость устранена

BDU:2026-01717 средний уровень CVSS 5.3 11.02.2026

Уязвимость библиотеки diff (jsdiff) программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-24001

Устранение: Уязвимость устранена

BDU:2026-01716 высокий уровень CVSS 7.5 11.02.2026

Уязвимость функции foregroundChild() библиотеки для поиска файлов и директорий Glob программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64756

Устранение: Уязвимость устранена

BDU:2026-01715 низкий уровень CVSS 3.1 11.02.2026

Уязвимость функции expand() библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-5889

Устранение: Уязвимость устранена

BDU:2026-01714 высокий уровень CVSS 7.0 11.02.2026

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64118

Устранение: Уязвимость устранена

BDU:2026-01713 высокий уровень CVSS 8.8 11.02.2026

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить доступ на изменение и запись произвольных файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23950

Устранение: Уязвимость устранена

BDU:2026-01712 высокий уровень CVSS 7.0 11.02.2026

Уязвимость интерфейса командной строки программной платформы Node.js, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0775

Устранение: Информация об устранении отсутствует

BDU:2026-01436 высокий уровень CVSS 7.5 09.02.2026

Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-5737

Устранение: Уязвимость устранена

BDU:2026-01435 высокий уровень CVSS 7.5 09.02.2026

Уязвимость функций Buffer.fill() и Buffer.alloc() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7167

Устранение: Уязвимость устранена

BDU:2026-01434 высокий уровень CVSS 7.5 09.02.2026

Уязвимость компонентов node_http2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7161

Устранение: Уязвимость устранена

BDU:2026-01430 средний уровень CVSS 4.3 09.02.2026

Уязвимость функции url.parse() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2018-12123

Устранение: Уязвимость устранена

BDU:2026-01429 высокий уровень CVSS 7.5 09.02.2026

Уязвимость компонентов http программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12122

Устранение: Уязвимость устранена

BDU:2026-01428 высокий уровень CVSS 7.5 09.02.2026

Уязвимость кодировки UCS-2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12115

Устранение: Уязвимость устранена

BDU:2026-01353 критический уровень CVSS 10.0 06.02.2026

Уязвимость механизма обеспечения безопасности программной платформы Node.js, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21636

Устранение: Уязвимость устранена

BDU:2026-00891 высокий уровень CVSS 8.2 28.01.2026

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24842

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.