Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-08250 критический уровень CVSS 9.8 16.06.2026

Уязвимость компонента Updates Environment Management пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-35273

Устранение: Уязвимость устранена

BDU:2026-00994 средний уровень CVSS 6.1 30.01.2026

Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Соответствие: CVE-2026-21951

Устранение: Уязвимость устранена

BDU:2025-15924 средний уровень CVSS 5.4 16.12.2025

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53063

Устранение: Уязвимость устранена

BDU:2025-15923 средний уровень CVSS 5.4 16.12.2025

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53065

Устранение: Уязвимость устранена

BDU:2025-15922 средний уровень CVSS 5.5 16.12.2025

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53061

Устранение: Уязвимость устранена

BDU:2025-15921 средний уровень CVSS 6.1 16.12.2025

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53055

Устранение: Уязвимость устранена

BDU:2025-15865 средний уровень CVSS 4.9 15.12.2025

Уязвимость компонента OpenSearch Dashboards пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несакционированный доступ к данным

Соответствие: CVE-2025-53059

Устранение: Уязвимость устранена

BDU:2025-15863 высокий уровень CVSS 7.5 15.12.2025

Уязвимость компонента Performance Monitor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53050

Устранение: Уязвимость устранена

BDU:2025-15848 средний уровень CVSS 5.4 15.12.2025

Уязвимость компонента Rich Text Editor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53048

Устранение: Уязвимость устранена

BDU:2025-08722 средний уровень CVSS 4.3 21.07.2025

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-30747

Устранение: Уязвимость устранена

BDU:2025-08634 средний уровень CVSS 6.1 17.07.2025

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации

Соответствие: CVE-2025-30748

Устранение: Уязвимость устранена

BDU:2025-01286 средний уровень CVSS 4.3 10.02.2025

Уязвимость компонента Panel Processor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных

Соответствие: CVE-2025-21530

Устранение: Уязвимость устранена

BDU:2025-01246 высокий уровень CVSS 7.5 07.02.2025

Уязвимость компонента OpenSearch пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать зависание или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21545

Устранение: Уязвимость устранена

BDU:2025-00575 средний уровень CVSS 6.1 22.01.2025

Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2024-21178

Устранение: Уязвимость устранена

BDU:2025-00574 средний уровень CVSS 4.1 22.01.2025

Уязвимость компонента OpenSearch Dashboards пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-21180

Устранение: Уязвимость устранена

BDU:2024-11588 средний уровень CVSS 6.1 25.12.2024

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2024-21202

Устранение: Уязвимость устранена

BDU:2024-08491 высокий уровень CVSS 8.8 24.10.2024

Уязвимость компонента XMLPublisher пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21255

Устранение: Уязвимость устранена

BDU:2024-08260 высокий уровень CVSS 8.1 21.10.2024

Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21214

Устранение: Уязвимость устранена

BDU:2024-06223 средний уровень CVSS 6.4 14.08.2024

Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2024-21158

Устранение: Уязвимость устранена

BDU:2024-05427 средний уровень CVSS 4.9 19.07.2024

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-21097

Устранение: Уязвимость устранена

BDU:2024-03722 средний уровень CVSS 5.4 15.05.2024

Уязвимость компонента Search Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2024-21070

Устранение: Уязвимость устранена

BDU:2024-03721 средний уровень CVSS 6.1 15.05.2024

Уязвимость компонента Workflow пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2024-21065

Устранение: Уязвимость устранена

BDU:2023-07006 средний уровень CVSS 6.1 23.10.2023

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2023-22080

Устранение: Уязвимость устранена

BDU:2023-03991 высокий уровень CVSS 7.5 24.07.2023

Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22047

Устранение: Уязвимость устранена

BDU:2023-03946 высокий уровень CVSS 8.4 20.07.2023

Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22014

Устранение: Уязвимость устранена

BDU:2023-02513 высокий уровень CVSS 6.5 12.05.2023

Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21981

Устранение: Уязвимость устранена

BDU:2023-02480 средний уровень CVSS 5.3 12.05.2023

Уязвимость компонента Web Server пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2023-21916

Устранение: Уязвимость устранена

BDU:2023-00509 средний уровень CVSS 5.4 31.01.2023

Уязвимость компонента Panel Processor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных

Соответствие: CVE-2023-21845

Устранение: Уязвимость устранена

BDU:2023-00425 средний уровень CVSS 5.4 30.01.2023

Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных

Соответствие: CVE-2023-21844

Устранение: Уязвимость устранена

BDU:2022-05587 средний уровень CVSS 4.4 07.09.2022

Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2022-21512

Устранение: Уязвимость устранена

BDU:2022-05131 критический уровень CVSS 9.8 18.08.2022

Уязвимость компонента Updates Environment Mgmt пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21543

Устранение: Уязвимость устранена

BDU:2022-05130 средний уровень CVSS 4.9 18.08.2022

Уязвимость компонента XML Publisher пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2022-21521

Устранение: Уязвимость устранена

BDU:2022-04904 средний уровень CVSS 6.1 10.08.2022

Уязвимость компонента Fluid Core пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2022-21520

Устранение: Уязвимость устранена

BDU:2022-03787 средний уровень CVSS 6.1 27.06.2022

Уязвимость компонентов Navigation Pages, Portal, Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные

Соответствие: CVE-2022-21458

Устранение: Уязвимость устранена

BDU:2022-03782 средний уровень CVSS 6.1 27.06.2022

Уязвимость компонента Process Scheduler пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные

Соответствие: CVE-2022-21470

Устранение: Уязвимость устранена

BDU:2022-03678 средний уровень CVSS 6.1 23.06.2022

Уязвимость компонента Notification Configuration пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или оказать воздействие на целостность данных

Соответствие: CVE-2021-2408

Устранение: Уязвимость устранена

BDU:2022-03676 средний уровень CVSS 5.3 23.06.2022

Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Соответствие: CVE-2021-2407

Устранение: Уязвимость устранена

BDU:2022-03675 средний уровень CVSS 5.3 23.06.2022

Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Соответствие: CVE-2021-2377

Устранение: Уязвимость устранена

BDU:2022-01602 средний уровень CVSS 6.5 30.03.2022

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-21345

Устранение: Уязвимость устранена

BDU:2022-01581 средний уровень CVSS 6.1 30.03.2022

Уязвимость компонента Rich Text Editor пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных и оказать воздействие на их целостность

Соответствие: CVE-2022-21369

Устранение: Уязвимость устранена

BDU:2022-01580 средний уровень CVSS 6.1 30.03.2022

Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных и оказать воздействие на их целостность

Соответствие: CVE-2022-21272

Устранение: Уязвимость устранена

BDU:2022-01579 средний уровень CVSS 6.1 30.03.2022

Уязвимость компонента Optimization Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные

Соответствие: CVE-2022-21359

Устранение: Уязвимость устранена

BDU:2022-01578 средний уровень CVSS 5.3 30.03.2022

Уязвимость компонента Weblogic пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных

Соответствие: CVE-2022-21364

Устранение: Уязвимость устранена

BDU:2021-02635 высокий уровень CVSS 7.4 24.05.2021

Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2219

Устранение: Уязвимость устранена

BDU:2021-02634 высокий уровень CVSS 6.7 24.05.2021

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2151

Устранение: Уязвимость устранена

BDU:2021-02620 средний уровень CVSS 6.1 24.05.2021

Уязвимость компонента Multichannel Framework пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или доступ на изменение, добавление или удаление данных

Соответствие: CVE-2021-2216

Устранение: Уязвимость устранена

BDU:2021-00511 средний уровень CVSS 6.1 02.02.2021

Уязвимость компонента Portal пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение данных или модифицировать данные

Соответствие: CVE-2021-2043

Устранение: Уязвимость устранена

BDU:2021-00509 высокий уровень CVSS 8.1 02.02.2021

Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2071

Устранение: Уязвимость устранена

BDU:2021-00399 высокий уровень CVSS 8.4 02.02.2021

Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2063

Устранение: Уязвимость устранена

BDU:2020-05405 средний уровень CVSS 5.3 26.11.2020

Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный допуск к защищаемой информации

Соответствие: CVE-2020-14806

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.