Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость сценариев includes/language/language.php, includes/logging/blockLogFormatter.php, includes/logging/logFormatter.php, includes/logging/patrolLogFormatter.php, includes/logging/renameuserLogFormatter.php, includes/logging/tagLogFormatter.php, includes/specials/specialVersion.php программного средства для реализации гипертекстовой среды MediaWik, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2026-58037
Устранение: Уязвимость устранена
Уязвимость сценария includes/syntaxHighlight.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2026-58030
Устранение: Уязвимость устранена
Уязвимость сценариев includes/api/apiFormatBase.php, includes/api/apiHelp.php, includes/resourceLoader/module.php, includes/hooks/handlers/pageDisplayHookHandler.php, includes/logFormatter/permissionChangeLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2026-58028
Устранение: Уязвимость устранена
Уязвимость сценария includes/api/queryAbuseFilters.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-58027
Устранение: Уязвимость устранена
Уязвимость сценария includes/parser/parser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-58026
Устранение: Уязвимость устранена
Уязвимость сценария includes/api/apiUserrights.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-58024
Устранение: Уязвимость устранена
Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-57456
Устранение: Уязвимость устранена
Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59856
Устранение: Уязвимость устранена
Уязвимость функции html_entity_decode() веб-приложения phpMyFAQ, позволяющая нарушителю выполнить произвольный JavaScript-код
Соответствие: CVE-2026-85593
Устранение: Уязвимость устранена
Уязвимость функции isAddingQuestionsAllowed() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механизмы безопасности
Соответствие: CVE-2026-85592
Устранение: Уязвимость устранена
Уязвимость веб-приложения phpMyFAQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-85587
Устранение: Уязвимость устранена
Уязвимость веб-приложения phpMyFAQ, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю обойти существующие механизмы безопасности
Соответствие: CVE-2026-85586
Устранение: Уязвимость устранена
Уязвимость функции removeTwofactorConfig() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механизмы защиты
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-85590
Устранение: Уязвимость устранена
Уязвимость функции updateData() веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-85591
Устранение: Уязвимость устранена
Уязвимость менеджера зависимостей для PHP Composer, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-84361
Устранение: Уязвимость устранена
Уязвимость метода AppAuthentication::verifyCode() файла packages/panels/src/Auth/MultiFactor/App/AppAuthentication.php набора компонентов полного стека для ускоренной разработки Filament PHP-фреймворка Laravel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-84306
Устранение: Уязвимость устранена
Уязвимость метода AbstractAggregateConnection::write() PHP-клиента для баз данных Redis и Valkey Predis, позволяющая нарушителю выполнить произвольные команды и вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-84372
Устранение: Уязвимость устранена
Уязвимость метода checkExtractItems() файла elFinderVolumeDriver.class.php файлового менеджера elFinder, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-81891
Устранение: Уязвимость устранена
Уязвимость файла /admin/adminHome.php веб-платформы для демонстрации и продажи произведений искусства Online Art Gallery Shop Project, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-10874
Устранение: Уязвимость устранена
Уязвимость функций mb_convert_encoding(), mb_detect_encoding(), mb_convert_variables() и mb_detect_order() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать аварийное завершение работы приложения
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6104
Устранение: Уязвимость устранена
Уязвимость функции getDataFromResource() программной платформы PHP pimcore, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-55220
Устранение: Уязвимость устранена
Уязвимость плагина AdminerFileUpload модуля plugins/file-upload.php программного обеспечения для управления базами данных Adminer, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-56702
Устранение: Уязвимость устранена
Уязвимость компонента register.php веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие ограничения безопасности
Соответствие: CVE-2026-76209
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-75920
Устранение: Уязвимость устранена
Уязвимость файла src/phpMyFAQ/Controller/Frontend/AuthenticationController.php веб-приложения phpMyFAQ, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-76213
Устранение: Уязвимость устранена
Уязвимость метода AuthLdap::create() веб-приложения phpMyFAQ, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-76208
Устранение: Уязвимость устранена
Уязвимость функций login() и getFromCookie() веб-приложения phpMyFAQ, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-76207
Устранение: Уязвимость устранена
Уязвимость файла src/phpMyFAQ/Glossary/GlossaryRepository.php веб-приложения phpMyFAQ, позволяющая нарушителю выполнить произвольные команды и раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-76205
Устранение: Уязвимость устранена
Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании
Соответствие: CVE-2026-75919
Устранение: Уязвимость устранена
Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-75918
Устранение: Уязвимость устранена
Уязвимость файла wp-login.php ядра системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-64638
Устранение: Уязвимость устранена
Уязвимость функции _4_Setup() сценария install/index.php системы управления контентом DedeCMS, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-19353
Устранение: Информация об устранении отсутствует
Уязвимость файла api/store_javascript_cache.php плагина BerqWP, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-7443
Устранение: Уязвимость устранена
Уязвимость пакета dedoc/scramble PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-44262
Устранение: Уязвимость устранена
Уязвимость функции OLERead::read() сценария src/PhpSpreadsheet/Shared/OLERead.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59933
Устранение: Уязвимость устранена
Уязвимость метода webService() сценария Calculation/Web/Service.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю осуществить SSRF-атаку
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59931
Устранение: Уязвимость устранена
Уязвимость метода gzfileGetContents() сценария src/PhpSpreadsheet/Reader/Gnumeric.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59932
Устранение: Уязвимость устранена
Уязвимость сценария /web/jquery/uploader/multi_uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю выполнить произвольный код и получить полный доступ к системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16447
Устранение: Информация об устранении отсутствует
Уязвимость сценария prescriptionorderreport.php системы управления медицинскими учреждениями Hospital Management System, позволяющая нарушителю выполнить произвольные SQL-запросы
Соответствие: CVE-2026-16244
Устранение: Информация об устранении отсутствует
Уязвимость компонента для загрузки файлов /mydlink/multi_uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320 , позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16332
Устранение: Информация об устранении отсутствует
Уязвимость компонента для сохранения изменений и настроек устройства /web/function/save_ajax.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16331
Устранение: Информация об устранении отсутствует
Уязвимость компонента для обработки файлов /web/jquery/uploader/uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16330
Устранение: Информация об устранении отсутствует
Уязвимость URL-обработчика веб-интерфейса /web/web_file/upload.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16327
Устранение: Информация об устранении отсутствует
Уязвимость компонента для загрузки файлов /photo_center/php/uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16329
Устранение: Информация об устранении отсутствует
Уязвимость менеджера фоновых процессов PHP-FPM интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный JavaScript-код (XSS)
Соответствие: CVE-2026-6735
Устранение: Уязвимость устранена
Уязвимость функция cacti_unserialize() файла managers.php программного средства мониторинга сети Cacti, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-40083
Устранение: Уязвимость устранена
Уязвимость компонентов ImageColumn и ImageEntry набора компонентов полного стека для ускоренной разработки Filament PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки
Соответствие: CVE-2026-48167
Устранение: Уязвимость устранена
Уязвимость функции urldecode() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7258
Устранение: Уязвимость устранена
Уязвимость функции mb_regex_encoding() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7259
Устранение: Уязвимость устранена
Уязвимость функций editUser() и updateUserRights() веб-приложения phpMyFAQ, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-56396
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.