Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11140 критический уровень CVSS 9.8 06.08.2026

Уязвимость веб-интерфейса системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольные команды операционной системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63077

Устранение: Уязвимость устранена

BDU:2026-03522 низкий уровень CVSS 2.3 24.03.2026

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-28196

Устранение: Уязвимость устранена

BDU:2026-03521 средний уровень CVSS 4.3 24.03.2026

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с отсутствием авторизации, позволяющая нарушителю получить доступ на чтение и изменение данных

Соответствие: CVE-2026-28195

Устранение: Уязвимость устранена

BDU:2026-03520 средний уровень CVSS 4.3 24.03.2026

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Соответствие: CVE-2026-28194

Устранение: Уязвимость устранена

BDU:2025-11461 высокий уровень CVSS 7.7 22.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неправильной проверкой соответствия введенных пользователем данных списку допустимых значений, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59457

Устранение: Уязвимость устранена

BDU:2025-11460 высокий уровень CVSS 5.5 22.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками при обработке относительного пути к каталогу, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59456

Устранение: Уязвимость устранена

BDU:2025-11459 средний уровень CVSS 4.2 22.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2025-59455

Устранение: Уязвимость устранена

BDU:2025-10665 средний уровень CVSS 5.5 03.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю изменять содержимое электронных писем

Соответствие: CVE-2025-57733

Устранение: Уязвимость устранена

BDU:2025-10664 высокий уровень CVSS 7.5 03.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57732

Устранение: Уязвимость устранена

BDU:2025-10663 средний уровень CVSS 6.5 03.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с утечкой информации о файлах и каталогах, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-57734

Устранение: Уязвимость устранена

BDU:2025-09170 средний уровень CVSS 4.3 29.07.2025

Уязвимость конфигурации системы Version Control System (VCS) системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-54533

Устранение: Уязвимость устранена

BDU:2025-09169 низкий уровень CVSS 3.7 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2025-54529

Устранение: Уязвимость устранена

BDU:2025-09167 высокий уровень CVSS 7.5 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54530

Устранение: Уязвимость устранена

BDU:2025-09158 средний уровень CVSS 5.4 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2025-54528

Устранение: Уязвимость устранена

BDU:2025-09155 средний уровень CVSS 5.5 29.07.2025

Уязвимость команды hg pull системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю раскрыть конфиденциальную информацию

Соответствие: CVE-2025-54538

Устранение: Уязвимость устранена

BDU:2025-09153 средний уровень CVSS 5.4 29.07.2025

Уязвимость интерфейса GraphQL системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2025-54536

Устранение: Уязвимость устранена

BDU:2025-09151 средний уровень CVSS 5.8 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-54535

Устранение: Уязвимость устранена

BDU:2025-09150 средний уровень CVSS 5.5 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с хранением информации в открытом виде, позволяющая нарушителю раскрыть конфиденциальную информацию

Соответствие: CVE-2025-54537

Устранение: Уязвимость устранена

BDU:2025-09149 средний уровень CVSS 4.8 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2025-54534

Устранение: Уязвимость устранена

BDU:2025-09148 средний уровень CVSS 4.3 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-54532

Устранение: Уязвимость устранена

BDU:2025-09147 высокий уровень CVSS 7.7 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками при обработке относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54531

Устранение: Уязвимость устранена

BDU:2025-09105 средний уровень CVSS 4.8 28.07.2025

Уязвимость компонента diskUsageBuildsStats Page системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю реализовать межсайтовые сценарные атаки

Соответствие: CVE-2025-52877

Устранение: Уязвимость устранена

BDU:2025-09104 высокий уровень CVSS 7.7 28.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26492

Устранение: Уязвимость устранена

BDU:2025-07637 средний уровень CVSS 5.4 26.06.2025

Уязвимость функции Performance Monitor системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-52875

Устранение: Уязвимость устранена

BDU:2025-07636 средний уровень CVSS 4.8 26.06.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-52879

Устранение: Уязвимость устранена

BDU:2025-07635 средний уровень CVSS 4.3 26.06.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с отсутствием авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-52878

Устранение: Уязвимость устранена

BDU:2025-07634 средний уровень CVSS 5.4 26.06.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-52876

Устранение: Уязвимость устранена

BDU:2025-05732 средний уровень CVSS 4.8 21.05.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2025-47853

Устранение: Уязвимость устранена

BDU:2025-05731 средний уровень CVSS 4.8 21.05.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2025-47852

Устранение: Уязвимость устранена

BDU:2025-05730 средний уровень CVSS 4.8 21.05.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2025-47851

Устранение: Уязвимость устранена

BDU:2025-05729 средний уровень CVSS 4.3 21.05.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Соответствие: CVE-2025-47854

Устранение: Уязвимость устранена

BDU:2025-05225 средний уровень CVSS 4.3 05.05.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-46432

Устранение: Уязвимость устранена

BDU:2025-05224 средний уровень CVSS 4.3 05.05.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-46433

Устранение: Уязвимость устранена

BDU:2025-05223 средний уровень CVSS 3.5 05.05.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-46618

Устранение: Уязвимость устранена

BDU:2025-03542 средний уровень CVSS 2.7 31.03.2025

Уязвимость модуля интеграции агента в облако Cloud Profile системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-31141

Устранение: Уязвимость устранена

BDU:2025-03541 средний уровень CVSS 4.3 31.03.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-31139

Устранение: Уязвимость устранена

BDU:2025-03540 средний уровень CVSS 4.6 31.03.2025

Уязвимость модуля интеграции агента в облако Cloud Profile системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-31140

Устранение: Уязвимость устранена

BDU:2025-01196 средний уровень CVSS 6.5 06.02.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2025-24461

Устранение: Уязвимость устранена

BDU:2025-01195 средний уровень CVSS 4.3 06.02.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2025-24460

Устранение: Уязвимость устранена

BDU:2025-01194 средний уровень CVSS 4.6 06.02.2025

Уязвимость плагина Vault системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-24459

Устранение: Уязвимость устранена

BDU:2024-11630 средний уровень CVSS 6.3 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2024-56351

Устранение: Уязвимость устранена

BDU:2024-11629 высокий уровень CVSS 5.5 27.12.2024

Уязвимость файла резервной копии системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю раскрыть учетные данные пользователя и сеансовые файлы cookie

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-56353

Устранение: Уязвимость устранена

BDU:2024-11628 средний уровень CVSS 4.3 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректной авторизацией, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2024-56350

Устранение: Уязвимость устранена

BDU:2024-11627 средний уровень CVSS 4.6 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-56352

Устранение: Уязвимость устранена

BDU:2024-11626 высокий уровень CVSS 5.5 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-56354

Устранение: Уязвимость устранена

BDU:2024-11625 средний уровень CVSS 4.6 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-56355

Устранение: Уязвимость устранена

BDU:2024-11624 средний уровень CVSS 5.3 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с отсутствием авторизации, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2024-56349

Устранение: Уязвимость устранена

BDU:2024-11623 средний уровень CVSS 4.3 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректной авторизацией, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-56348

Устранение: Уязвимость устранена

BDU:2024-11565 средний уровень CVSS 5.9 25.12.2024

Уязвимость компонента XMLParser системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить XXE-атаки

Соответствие: CVE-2024-56356

Устранение: Уязвимость устранена

BDU:2024-09102 средний уровень CVSS 4.6 07.11.2024

Уязвимость плагина AWS Core системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовый скриптинг

Соответствие: CVE-2024-43810

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.