Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость модуля zlib компонента Node.js программного обеспечения для проектирования CADRA, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-14919
Устранение: Уязвимость устранена
Уязвимость функции обработки HTTP-перенаправлений requestInternal npm-пакета urllib платформы Node.js, позволяющая нарушителю получить доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55553
Устранение: Уязвимость устранена
Уязвимость библиотеки brace-expansion программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-33750
Устранение: Уязвимость устранена
Уязвимость node.js-библиотеки SAP Approuter, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-44745
Устранение: Уязвимость устранена
Уязвимость node.js-библиотеки SAP Approuter, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-27690
Устранение: Уязвимость устранена
Уязвимость файла src/extract.ts библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-59873
Устранение: Уязвимость устранена
Уязвимость функции tar.replace() библиотеки node-tar программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59874
Устранение: Уязвимость устранена
Уязвимость веб-фреймворка для Node.js Koa, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-27959
Устранение: Уязвимость устранена
Уязвимость модуля Node.js follow-redirects, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-40895
Устранение: Уязвимость устранена
Уязвимость библиотеки Node.js WebSocket, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-45736
Устранение: Уязвимость устранена
Уязвимость фреймворка Fastify программной платформы Node.js, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю обойти существующие механизмы защиты
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-33806
Устранение: Уязвимость устранена
Уязвимость пакета node-tmp программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-44705
Устранение: Уязвимость устранена
Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-26996
Устранение: Уязвимость устранена
Уязвимость библиотеки minimatch программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-27903
Устранение: Уязвимость устранена
Уязвимость библиотеки minimatch программной платформы Node.js, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-27904
Устранение: Уязвимость устранена
Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-31802
Устранение: Уязвимость устранена
Уязвимость библиотеки node-tar программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-26960
Устранение: Уязвимость устранена
Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-29786
Устранение: Уязвимость устранена
Уязвимость библиотеки simple-git программной платформы Node.js, позволяющая нарушителю изменить конфигурацию уязвимого программного обеспечения и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-6951
Устранение: Уязвимость устранена
Уязвимость функции onRegister() фреймворка Fastify программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-33807
Устранение: Уязвимость устранена
Уязвимость функции rewriteRequestHeaders() фреймворка Fastify программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-33805
Устранение: Уязвимость устранена
Уязвимость функции enhanceRequest фреймворка Fastify программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-33808
Устранение: Уязвимость устранена
Уязвимость пакета npm xrpl программной платформы Node.js, связанная с внедренным вредоносным кодом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-32965
Устранение: Уязвимость устранена
Уязвимость функции protectWhitespace() библиотеки FTP-клиента basic-ftp программной платформы Node.js, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-39983
Устранение: Уязвимость устранена
Уязвимость функции recognize() библиотеки node-tesseract-ocr программной платформы Node.js, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-26832
Устранение: Информация об устранении отсутствует
Уязвимость функции nvm_download() менеджера версий для Node.js Node Version Manager (nvm), позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-1665
Устранение: Уязвимость устранена
Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-21710
Устранение: Уязвимость устранена
Уязвимость программной платформы Node.js, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-21717
Устранение: Уязвимость устранена
Уязвимость функции fs.realpathSync.native() программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-21715
Устранение: Уязвимость устранена
Уязвимость программной платформы Node.js, связанная с истощением дескриптора файлов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2026-21716
Устранение: Уязвимость устранена
Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Соответствие: CVE-2026-21714
Устранение: Уязвимость устранена
Уязвимость функции memcmp программной платформы Node.js, связанная с недостаточным сравнением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-21713
Устранение: Уязвимость устранена
Уязвимость функции downloadToDir() библиотеки FTP-клиента basic-ftp программной платформы Node.js, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-27699
Устранение: Уязвимость устранена
Уязвимость модуля url программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-21712
Устранение: Уязвимость устранена
Уязвимость параметра logfile библиотеки lib/Local.js npm-пакета browserstack-local программной платформы Node.js, позволяющая нарушителю выполнить произвольную команду
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-57283
Устранение: Информация об устранении отсутствует
Уязвимость библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25547
Устранение: Уязвимость устранена
Уязвимость библиотеки diff (jsdiff) программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-24001
Устранение: Уязвимость устранена
Уязвимость функции foregroundChild() библиотеки для поиска файлов и директорий Glob программной платформы Node.js, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-64756
Устранение: Уязвимость устранена
Уязвимость функции expand() библиотеки juliangruber/brace-expansion программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-5889
Устранение: Уязвимость устранена
Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-64118
Устранение: Уязвимость устранена
Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить доступ на изменение и запись произвольных файлов
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23950
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки программной платформы Node.js, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0775
Устранение: Информация об устранении отсутствует
Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-5737
Устранение: Уязвимость устранена
Уязвимость функций Buffer.fill() и Buffer.alloc() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-7167
Устранение: Уязвимость устранена
Уязвимость компонентов node_http2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-7161
Устранение: Уязвимость устранена
Уязвимость функции url.parse() программной платформы Node.js, позволяющая нарушителю оказать воздействие на целостность данных
Соответствие: CVE-2018-12123
Устранение: Уязвимость устранена
Уязвимость компонентов http программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-12122
Устранение: Уязвимость устранена
Уязвимость кодировки UCS-2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-12115
Устранение: Уязвимость устранена
Уязвимость механизма обеспечения безопасности программной платформы Node.js, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-21636
Устранение: Уязвимость устранена
Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24842
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.