Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60365
Устранение: Уязвимость устранена
Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60364
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60343
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60199
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60205
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ на чтение, создание, удаление и изменение данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60208
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60203
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60200
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60198
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60207
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60202
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60204
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60201
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60292
Устранение: Уязвимость устранена
Уязвимость компонента WLS - Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60293
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60294
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60312
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60313
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60291
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60196
Устранение: Уязвимость устранена
Уязвимость ядра сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60206
Устранение: Уязвимость устранена
Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-46848
Устранение: Уязвимость устранена
Уязвимость компонента Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34305
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34292
Устранение: Уязвимость устранена
Уязвимость модуля Weblogic Server Proxy Plug-in сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к системе
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-21962
Устранение: Уязвимость устранена
Уязвимость ядра сервера приложения Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение данных
Соответствие: CVE-2025-61764
Устранение: Уязвимость устранена
Уязвимость ядра сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-61752
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2025-50072
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-30753
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30762
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Соответствие: CVE-2025-50064
Устранение: Уязвимость устранена
Уязвимость компонента Web Container сервера приложения Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Соответствие: CVE-2025-50073
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-21549
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21535
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21182
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21175
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21183
Устранение: Уязвимость устранена
Уязвимость компонента Console сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21274
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21215
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21234
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21260
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-21216
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к программному средству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-21181
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21007
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21006
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к конфиденциальной информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-20931
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных
Соответствие: CVE-2024-20986
Устранение: Уязвимость устранена
Уязвимость компонента Centralized Thirdparty Jars (AntiSamy) сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю провести атаку межсайтового скриптинга
Соответствие: CVE-2023-43643
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ на изменение, добавление или удаление защищаемых данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-20927
Устранение: Уязвимость устранена
Уязвимость компонента Core программного обеспечения WebLogic Server, позволяющая нарушителю получить доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-22108
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.