Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11395 высокий уровень CVSS 7.5 12.08.2026

Уязвимость компонента LiveTableResults платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48048

Устранение: Уязвимость устранена

BDU:2026-07991 критический уровень CVSS 9.0 09.06.2026

Уязвимость расширения Contrib's Syntax Markdown платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-46558

Устранение: Уязвимость устранена

BDU:2026-07302 высокий уровень CVSS 7.5 27.05.2026

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с отсутствием авторизации, позволяющая нарушителю создать или изменить произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33137

Устранение: Уязвимость устранена

BDU:2026-05573 средний уровень CVSS 6.1 20.04.2026

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостатками используемых мер по защите структуры веб-страниц, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2026-40105

Устранение: Уязвимость устранена

BDU:2026-05293 критический уровень CVSS 9.8 15.04.2026

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с отсутствием авторизации, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33229

Устранение: Уязвимость устранена

BDU:2026-04703 высокий уровень CVSS 7.5 06.04.2026

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-13654

Устранение: Уязвимость устранена

BDU:2026-02020 высокий уровень CVSS 6.3 20.02.2026

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку типа CSS Injection

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26000

Устранение: Уязвимость устранена

BDU:2026-00973 высокий уровень CVSS 7.3 30.01.2026

Уязвимость файла templates/logging_macros.vm платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24128

Устранение: Уязвимость устранена

BDU:2025-15982 высокий уровень CVSS 8.8 16.12.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по нейтрализации инструкций в динамически исполняемом коде, позволяющая нарушителю выполнить произвольный код и получить доступ на чтение и изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66474

Устранение: Уязвимость устранена

BDU:2025-15981 высокий уровень CVSS 7.5 16.12.2025

Уязвимость интерфейса REST API платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66473

Устранение: Уязвимость устранена

BDU:2025-15980 высокий уровень CVSS 7.1 16.12.2025

Уязвимость расширений XWiki Platform Flamingo Skin Resources и XWiki Platform Web Templates платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66472

Устранение: Уязвимость устранена

BDU:2025-15017 высокий уровень CVSS 7.5 03.12.2025

Уязвимость пакета XWiki Jetty (XJetty) платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55749

Устранение: Уязвимость устранена

BDU:2025-14721 средний уровень CVSS 5.3 26.11.2025

Уязвимость компонента AdminTools.SpammedPages инструмента администрирования XWiki Admin Tools платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2025-54990

Устранение: Уязвимость устранена

BDU:2025-14683 средний уровень CVSS 6.8 26.11.2025

Уязвимость модуля XWiki Remote Macros платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-65089

Устранение: Уязвимость устранена

BDU:2025-13441 высокий уровень CVSS 8.8 28.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49581

Устранение: Уязвимость устранена

BDU:2025-13440 высокий уровень CVSS 8.0 28.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49580

Устранение: Уязвимость устранена

BDU:2025-13439 высокий уровень CVSS 4.7 28.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54385

Устранение: Уязвимость устранена

BDU:2025-13438 средний уровень CVSS 4.8 28.10.2025

Уязвимость полей HTTP Meta Info, Footer Copyright и Footer Version интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2025-51990

Устранение: Информация об устранении отсутствует

BDU:2025-13437 высокий уровень CVSS 8.8 28.10.2025

Уязвимость поля HTTP Meta Info интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-51991

Устранение: Информация об устранении отсутствует

BDU:2025-13436 средний уровень CVSS 2.7 28.10.2025

Уязвимость API-интерфейса скриптов компилятора LESS платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю замедлить время работы платформы

Соответствие: CVE-2025-32972

Устранение: Уязвимость устранена

BDU:2025-13435 средний уровень CVSS 3.8 28.10.2025

Уязвимость сервиса скриптов Solr платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю удалять произвольные файлы

Соответствие: CVE-2025-32971

Устранение: Уязвимость устранена

BDU:2025-13434 критический уровень CVSS 9.1 28.10.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-webjars-api платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55747

Устранение: Уязвимость устранена

BDU:2025-13433 критический уровень CVSS 7.5 28.10.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-skin-skinx платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55748

Устранение: Уязвимость устранена

BDU:2025-13121 критический уровень CVSS 9.8 20.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32968

Устранение: Уязвимость устранена

BDU:2025-13120 критический уровень CVSS 9.8 20.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32969

Устранение: Уязвимость устранена

BDU:2025-12950 средний уровень CVSS 5.4 15.10.2025

Уязвимость программного интерфейса платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2024-31985

Устранение: Уязвимость устранена

BDU:2025-12562 критический уровень CVSS 9.8 08.10.2025

Уязвимость реализации интерфейса REST API платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-52472

Устранение: Уязвимость устранена

BDU:2025-11355 высокий уровень CVSS 7.5 19.09.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49584

Устранение: Уязвимость устранена

BDU:2025-11352 высокий уровень CVSS 8.8 19.09.2025

Уязвимость расширения App Within Minutes Application (AWM) платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49586

Устранение: Уязвимость устранена

BDU:2025-09451 высокий уровень CVSS 6.5 07.08.2025

Уязвимость модуля xwiki-platform-oldcore платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54124

Устранение: Уязвимость устранена

BDU:2025-09450 высокий уровень CVSS 5.3 07.08.2025

Уязвимость модуля xwiki-platform-oldcore платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54125

Устранение: Уязвимость устранена

BDU:2025-09129 критический уровень CVSS 9.8 29.07.2025

Уязвимость шаблона getdeleteddocuments.vm платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32429

Устранение: Уязвимость устранена

BDU:2025-06941 критический уровень CVSS 8.8 18.06.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32430

Устранение: Уязвимость устранена

BDU:2025-06833 высокий уровень CVSS 8.0 17.06.2025

Уязвимость макросов CacheMacroRequiredRightsAnalyzer.java, ContentMacroRequiredRightsAnalyzer.java, DefaultMacroBlockRequiredRightAnalyzer.java и ContextMacroRequiredRightsAnalyzer.java платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49582

Устранение: Уязвимость устранена

BDU:2025-06832 средний уровень CVSS 4.1 17.06.2025

Уязвимость класса NotificationEmailRendererClass платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить доступ на чтение и изменение данных

Соответствие: CVE-2025-49583

Устранение: Уязвимость устранена

BDU:2025-06831 критический уровень CVSS 9.0 17.06.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с отсутствием предупреждений об опасных действиях, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49585

Устранение: Уязвимость устранена

BDU:2025-06830 средний уровень CVSS 6.5 17.06.2025

Уязвимость класса NotificationDisplayerClass платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю проводить XSS-атаки

Соответствие: CVE-2025-49587

Устранение: Уязвимость устранена

BDU:2025-06726 критический уровень CVSS 9.8 13.06.2025

Уязвимость функций DBMS_XMLGEN и DBMS_XMLQUERY платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-56158

Устранение: Уязвимость устранена

BDU:2025-06358 средний уровень CVSS 6.3 04.06.2025

Уязвимость пакета org.xwiki.platform:xwiki-platform-security-authorization-bridge платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-48063

Устранение: Уязвимость устранена

BDU:2025-05357 средний уровень CVSS 6.1 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-wysiwyg-api платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2025-32970

Устранение: Уязвимость устранена

BDU:2025-05356 критический уровень CVSS 9.0 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-component-wiki платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32973

Устранение: Уязвимость устранена

BDU:2025-05355 критический уровень CVSS 9.4 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-security-authentication-ui платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-46557

Устранение: Уязвимость устранена

BDU:2025-05354 критический уровень CVSS 9.0 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-security-requiredrights-default платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32974

Устранение: Уязвимость устранена

BDU:2025-05353 средний уровень CVSS 5.3 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-repository-rest-server платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-46554

Устранение: Уязвимость устранена

BDU:2025-05275 средний уровень CVSS 4.7 06.05.2025

Уязвимость модуля Message Stream платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-32783

Устранение: Информация об устранении отсутствует

BDU:2025-05154 высокий уровень CVSS 7.2 02.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-wiki-rest-default платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-29926

Устранение: Уязвимость устранена

BDU:2025-04026 критический уровень CVSS 9.0 09.04.2025

Уязвимость программного интерфейса платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по нейтрализации инструкций в динамически исполняемом коде, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31986

Устранение: Уязвимость устранена

BDU:2025-04025 критический уровень CVSS 9.9 09.04.2025

Уязвимость компонента PDFClass Handler платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31981

Устранение: Уязвимость устранена

BDU:2025-03685 средний уровень CVSS 6.5 02.04.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная c ошибками при использовании привилегированных прикладных программных интерфейсов (API), позволяющая нарушителю получить доступ на чтение, изменение и удаление учётных записей пользователей

Соответствие: CVE-2024-46978

Устранение: Уязвимость устранена

BDU:2025-03253 высокий уровень CVSS 7.5 26.03.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-rest-server платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-29925

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.