Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14688 средний уровень CVSS 6.1 16.09.2026

Уязвимость сценариев includes/language/language.php, includes/logging/blockLogFormatter.php, includes/logging/logFormatter.php, includes/logging/patrolLogFormatter.php, includes/logging/renameuserLogFormatter.php, includes/logging/tagLogFormatter.php, includes/specials/specialVersion.php программного средства для реализации гипертекстовой среды MediaWik, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58037

Устранение: Уязвимость устранена

BDU:2026-14686 средний уровень CVSS 6.1 16.09.2026

Уязвимость сценария includes/syntaxHighlight.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58030

Устранение: Уязвимость устранена

BDU:2026-14685 средний уровень CVSS 5.4 16.09.2026

Уязвимость сценариев includes/api/apiFormatBase.php, includes/api/apiHelp.php, includes/resourceLoader/module.php, includes/hooks/handlers/pageDisplayHookHandler.php, includes/logFormatter/permissionChangeLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58028

Устранение: Уязвимость устранена

BDU:2026-14684 средний уровень CVSS 6.5 16.09.2026

Уязвимость сценария includes/api/queryAbuseFilters.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-58027

Устранение: Уязвимость устранена

BDU:2026-14683 средний уровень CVSS 5.7 16.09.2026

Уязвимость сценария includes/parser/parser.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-58026

Устранение: Уязвимость устранена

BDU:2026-14682 средний уровень CVSS 5.7 16.09.2026

Уязвимость сценария includes/api/apiUserrights.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-58024

Устранение: Уязвимость устранена

BDU:2026-14514 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57456

Устранение: Уязвимость устранена

BDU:2026-14513 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59856

Устранение: Уязвимость устранена

BDU:2026-14267 средний уровень CVSS 4.6 09.09.2026

Уязвимость функции html_entity_decode() веб-приложения phpMyFAQ, позволяющая нарушителю выполнить произвольный JavaScript-код

Соответствие: CVE-2026-85593

Устранение: Уязвимость устранена

BDU:2026-14266 средний уровень CVSS 3.7 09.09.2026

Уязвимость функции isAddingQuestionsAllowed() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-85592

Устранение: Уязвимость устранена

BDU:2026-14265 средний уровень CVSS 4.3 09.09.2026

Уязвимость веб-приложения phpMyFAQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-85587

Устранение: Уязвимость устранена

BDU:2026-14264 средний уровень CVSS 5.3 09.09.2026

Уязвимость веб-приложения phpMyFAQ, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-85586

Устранение: Уязвимость устранена

BDU:2026-14241 высокий уровень CVSS 6.5 08.09.2026

Уязвимость функции removeTwofactorConfig() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механизмы защиты

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-85590

Устранение: Уязвимость устранена

BDU:2026-14240 высокий уровень CVSS 8.8 08.09.2026

Уязвимость функции updateData() веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-85591

Устранение: Уязвимость устранена

BDU:2026-14209 высокий уровень CVSS 7.5 07.09.2026

Уязвимость менеджера зависимостей для PHP Composer, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-84361

Устранение: Уязвимость устранена

BDU:2026-14131 средний уровень CVSS 6.5 04.09.2026

Уязвимость метода AppAuthentication::verifyCode() файла packages/panels/src/Auth/MultiFactor/App/AppAuthentication.php набора компонентов полного стека для ускоренной разработки Filament PHP-фреймворка Laravel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-84306

Устранение: Уязвимость устранена

BDU:2026-14128 критический уровень CVSS 9.8 04.09.2026

Уязвимость метода AbstractAggregateConnection::write() PHP-клиента для баз данных Redis и Valkey Predis, позволяющая нарушителю выполнить произвольные команды и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-84372

Устранение: Уязвимость устранена

BDU:2026-13683 высокий уровень CVSS 8.1 02.09.2026

Уязвимость метода checkExtractItems() файла elFinderVolumeDriver.class.php файлового менеджера elFinder, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-81891

Устранение: Уязвимость устранена

BDU:2026-13670 средний уровень CVSS 6.3 02.09.2026

Уязвимость файла /admin/adminHome.php веб-платформы для демонстрации и продажи произведений искусства Online Art Gallery Shop Project, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-10874

Устранение: Уязвимость устранена

BDU:2026-13295 высокий уровень CVSS 8.2 01.09.2026

Уязвимость функций mb_convert_encoding(), mb_detect_encoding(), mb_convert_variables() и mb_detect_order() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать аварийное завершение работы приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6104

Устранение: Уязвимость устранена

BDU:2026-13267 критический уровень CVSS 10.0 01.09.2026

Уязвимость функции getDataFromResource() программной платформы PHP pimcore, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-55220

Устранение: Уязвимость устранена

BDU:2026-12786 высокий уровень CVSS 8.8 28.08.2026

Уязвимость плагина AdminerFileUpload модуля plugins/file-upload.php программного обеспечения для управления базами данных Adminer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-56702

Устранение: Уязвимость устранена

BDU:2026-12611 средний уровень CVSS 4.3 25.08.2026

Уязвимость компонента register.php веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2026-76209

Устранение: Уязвимость устранена

BDU:2026-12610 средний уровень CVSS 5.3 25.08.2026

Уязвимость веб-интерфейса веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-75920

Устранение: Уязвимость устранена

BDU:2026-12053 критический уровень CVSS 7.4 24.08.2026

Уязвимость файла src/phpMyFAQ/Controller/Frontend/AuthenticationController.php веб-приложения phpMyFAQ, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-76213

Устранение: Уязвимость устранена

BDU:2026-12052 высокий уровень CVSS 8.2 24.08.2026

Уязвимость метода AuthLdap::create() веб-приложения phpMyFAQ, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-76208

Устранение: Уязвимость устранена

BDU:2026-12051 высокий уровень CVSS 8.1 24.08.2026

Уязвимость функций login() и getFromCookie() веб-приложения phpMyFAQ, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-76207

Устранение: Уязвимость устранена

BDU:2026-12050 высокий уровень CVSS 8.1 24.08.2026

Уязвимость файла src/phpMyFAQ/Glossary/GlossaryRepository.php веб-приложения phpMyFAQ, позволяющая нарушителю выполнить произвольные команды и раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-76205

Устранение: Уязвимость устранена

BDU:2026-12007 средний уровень CVSS 5.3 21.08.2026

Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании

Соответствие: CVE-2026-75919

Устранение: Уязвимость устранена

BDU:2026-12006 критический уровень CVSS 8.8 21.08.2026

Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-75918

Устранение: Уязвимость устранена

BDU:2026-11411 высокий уровень CVSS 8.3 12.08.2026

Уязвимость файла wp-login.php ядра системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64638

Устранение: Уязвимость устранена

BDU:2026-11390 средний уровень CVSS 5.0 11.08.2026

Уязвимость функции _4_Setup() сценария install/index.php системы управления контентом DedeCMS, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-19353

Устранение: Информация об устранении отсутствует

BDU:2026-11304 высокий уровень CVSS 8.1 10.08.2026

Уязвимость файла api/store_javascript_cache.php плагина BerqWP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-7443

Устранение: Уязвимость устранена

BDU:2026-10979 критический уровень CVSS 9.4 03.08.2026

Уязвимость пакета dedoc/scramble PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44262

Устранение: Уязвимость устранена

BDU:2026-10360 высокий уровень CVSS 7.5 22.07.2026

Уязвимость функции OLERead::read() сценария src/PhpSpreadsheet/Shared/OLERead.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59933

Устранение: Уязвимость устранена

BDU:2026-10359 высокий уровень CVSS 7.7 22.07.2026

Уязвимость метода webService() сценария Calculation/Web/Service.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59931

Устранение: Уязвимость устранена

BDU:2026-10358 высокий уровень CVSS 7.5 22.07.2026

Уязвимость метода gzfileGetContents() сценария src/PhpSpreadsheet/Reader/Gnumeric.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59932

Устранение: Уязвимость устранена

BDU:2026-10355 высокий уровень CVSS 7.3 22.07.2026

Уязвимость сценария /web/jquery/uploader/multi_uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю выполнить произвольный код и получить полный доступ к системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16447

Устранение: Информация об устранении отсутствует

BDU:2026-10234 средний уровень CVSS 6.3 22.07.2026

Уязвимость сценария prescriptionorderreport.php системы управления медицинскими учреждениями Hospital Management System, позволяющая нарушителю выполнить произвольные SQL-запросы

Соответствие: CVE-2026-16244

Устранение: Информация об устранении отсутствует

BDU:2026-10173 высокий уровень CVSS 7.3 21.07.2026

Уязвимость компонента для загрузки файлов /mydlink/multi_uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320 , позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16332

Устранение: Информация об устранении отсутствует

BDU:2026-10172 высокий уровень CVSS 7.3 21.07.2026

Уязвимость компонента для сохранения изменений и настроек устройства /web/function/save_ajax.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16331

Устранение: Информация об устранении отсутствует

BDU:2026-10171 высокий уровень CVSS 7.3 21.07.2026

Уязвимость компонента для обработки файлов /web/jquery/uploader/uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16330

Устранение: Информация об устранении отсутствует

BDU:2026-10170 высокий уровень CVSS 7.3 21.07.2026

Уязвимость URL-обработчика веб-интерфейса /web/web_file/upload.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16327

Устранение: Информация об устранении отсутствует

BDU:2026-10169 высокий уровень CVSS 7.3 21.07.2026

Уязвимость компонента для загрузки файлов /photo_center/php/uploadify.php микропрограммного обеспечения сетевых хранилищ D-Link DNS-320, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16329

Устранение: Информация об устранении отсутствует

BDU:2026-09671 средний уровень CVSS 6.1 14.07.2026

Уязвимость менеджера фоновых процессов PHP-FPM интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный JavaScript-код (XSS)

Соответствие: CVE-2026-6735

Устранение: Уязвимость устранена

BDU:2026-09116 высокий уровень CVSS 7.2 02.07.2026

Уязвимость функция cacti_unserialize() файла managers.php программного средства мониторинга сети Cacti, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40083

Устранение: Уязвимость устранена

BDU:2026-08695 средний уровень CVSS 6.4 25.06.2026

Уязвимость компонентов ImageColumn и ImageEntry набора компонентов полного стека для ускоренной разработки Filament PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2026-48167

Устранение: Уязвимость устранена

BDU:2026-08591 высокий уровень CVSS 7.5 23.06.2026

Уязвимость функции urldecode() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7258

Устранение: Уязвимость устранена

BDU:2026-08590 высокий уровень CVSS 6.5 23.06.2026

Уязвимость функции mb_regex_encoding() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7259

Устранение: Уязвимость устранена

BDU:2026-08480 высокий уровень CVSS 8.1 22.06.2026

Уязвимость функций editUser() и updateUserRights() веб-приложения phpMyFAQ, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-56396

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.