Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14650 критический уровень CVSS 10.0 16.09.2026

Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60365

Устранение: Уязвимость устранена

BDU:2026-14649 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60364

Устранение: Уязвимость устранена

BDU:2026-10679 высокий уровень CVSS 8.8 30.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60343

Устранение: Уязвимость устранена

BDU:2026-10512 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60199

Устранение: Уязвимость устранена

BDU:2026-10511 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60205

Устранение: Уязвимость устранена

BDU:2026-10510 критический уровень CVSS 9.1 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, создание, удаление и изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60208

Устранение: Уязвимость устранена

BDU:2026-10509 высокий уровень CVSS 8.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60203

Устранение: Уязвимость устранена

BDU:2026-10508 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60200

Устранение: Уязвимость устранена

BDU:2026-10507 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60198

Устранение: Уязвимость устранена

BDU:2026-10506 высокий уровень CVSS 8.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60207

Устранение: Уязвимость устранена

BDU:2026-10505 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60202

Устранение: Уязвимость устранена

BDU:2026-10504 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60204

Устранение: Уязвимость устранена

BDU:2026-10503 высокий уровень CVSS 8.1 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60201

Устранение: Уязвимость устранена

BDU:2026-10502 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60292

Устранение: Уязвимость устранена

BDU:2026-10501 высокий уровень CVSS 8.6 27.07.2026

Уязвимость компонента WLS - Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60293

Устранение: Уязвимость устранена

BDU:2026-10500 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60294

Устранение: Уязвимость устранена

BDU:2026-10499 высокий уровень CVSS 8.1 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60312

Устранение: Уязвимость устранена

BDU:2026-10498 высокий уровень CVSS 8.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60313

Устранение: Уязвимость устранена

BDU:2026-10497 критический уровень CVSS 9.8 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60291

Устранение: Уязвимость устранена

BDU:2026-10496 высокий уровень CVSS 8.4 27.07.2026

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60196

Устранение: Уязвимость устранена

BDU:2026-10475 критический уровень CVSS 9.9 24.07.2026

Уязвимость ядра сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60206

Устранение: Уязвимость устранена

BDU:2026-10181 высокий уровень CVSS 7.9 21.07.2026

Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46848

Устранение: Уязвимость устранена

BDU:2026-08689 высокий уровень CVSS 7.5 25.06.2026

Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34305

Устранение: Уязвимость устранена

BDU:2026-08687 высокий уровень CVSS 7.2 25.06.2026

Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34292

Устранение: Уязвимость устранена

BDU:2026-00664 критический уровень CVSS 10.0 21.01.2026

Уязвимость модуля Weblogic Server Proxy Plug-in сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21962

Устранение: Уязвимость устранена

BDU:2025-15860 средний уровень CVSS 5.3 15.12.2025

Уязвимость ядра сервера приложения Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение данных

Соответствие: CVE-2025-61764

Устранение: Уязвимость устранена

BDU:2025-15858 высокий уровень CVSS 7.5 15.12.2025

Уязвимость ядра сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61752

Устранение: Уязвимость устранена

BDU:2025-09725 средний уровень CVSS 4.0 13.08.2025

Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-50072

Устранение: Уязвимость устранена

BDU:2025-09724 средний уровень CVSS 6.5 13.08.2025

Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-30753

Устранение: Уязвимость устранена

BDU:2025-08901 высокий уровень CVSS 7.5 23.07.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30762

Устранение: Уязвимость устранена

BDU:2025-08656 средний уровень CVSS 4.8 18.07.2025

Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Соответствие: CVE-2025-50064

Устранение: Уязвимость устранена

BDU:2025-08655 средний уровень CVSS 6.1 18.07.2025

Уязвимость компонента Web Container сервера приложения Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Соответствие: CVE-2025-50073

Устранение: Уязвимость устранена

BDU:2025-01276 высокий уровень CVSS 7.5 10.02.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21549

Устранение: Уязвимость устранена

BDU:2025-01245 критический уровень CVSS 9.8 07.02.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21535

Устранение: Уязвимость устранена

BDU:2025-00584 высокий уровень CVSS 7.5 22.01.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21182

Устранение: Уязвимость устранена

BDU:2025-00583 высокий уровень CVSS 7.5 22.01.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21175

Устранение: Уязвимость устранена

BDU:2024-08964 высокий уровень CVSS 7.5 06.11.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21183

Устранение: Уязвимость устранена

BDU:2024-08419 высокий уровень CVSS 7.5 23.10.2024

Уязвимость компонента Console сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21274

Устранение: Уязвимость устранена

BDU:2024-08156 высокий уровень CVSS 7.5 17.10.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21215

Устранение: Уязвимость устранена

BDU:2024-08155 высокий уровень CVSS 7.5 17.10.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21234

Устранение: Уязвимость устранена

BDU:2024-08149 высокий уровень CVSS 7.5 17.10.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21260

Устранение: Уязвимость устранена

BDU:2024-08042 критический уровень CVSS 9.8 16.10.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21216

Устранение: Уязвимость устранена

BDU:2024-06272 критический уровень CVSS 9.8 19.08.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к программному средству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21181

Устранение: Уязвимость устранена

BDU:2024-03404 высокий уровень CVSS 7.5 02.05.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21007

Устранение: Уязвимость устранена

BDU:2024-03397 высокий уровень CVSS 7.5 02.05.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21006

Устранение: Уязвимость устранена

BDU:2024-00618 высокий уровень CVSS 7.5 24.01.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20931

Устранение: Уязвимость устранена

BDU:2024-00605 средний уровень CVSS 6.1 24.01.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных

Соответствие: CVE-2024-20986

Устранение: Уязвимость устранена

BDU:2024-00589 средний уровень CVSS 6.1 24.01.2024

Уязвимость компонента Centralized Thirdparty Jars (AntiSamy) сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю провести атаку межсайтового скриптинга

Соответствие: CVE-2023-43643

Устранение: Уязвимость устранена

BDU:2024-00461 высокий уровень CVSS 8.6 19.01.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20927

Устранение: Уязвимость устранена

BDU:2023-07091 высокий уровень CVSS 7.5 25.10.2023

Уязвимость компонента Core программного обеспечения WebLogic Server, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22108

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.