Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
|
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
|
CI
|
Code Injection
|
Внедрение кода
|
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20260616.63
Дата бюллетеня
16.06.2026
Идентификатор уязвимости
MITRE:
CVE-2026-10878 ФСТЭК:
BDU:2026-07858
CVE-2026-10878 ФСТЭК:
BDU:2026-07858
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
08.06.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260616.42
Дата бюллетеня
16.06.2026
Идентификатор уязвимости
MITRE:
CVE-2026-10270 ФСТЭК:
BDU:2026-07781
CVE-2026-10270 ФСТЭК:
BDU:2026-07781
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260610.50
Дата бюллетеня
10.06.2026
Идентификатор уязвимости
MITRE:
CVE-2026-2926 ФСТЭК:
BDU:2026-07503
CVE-2026-2926 ФСТЭК:
BDU:2026-07503
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
05.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260610.49
Дата бюллетеня
10.06.2026
Идентификатор уязвимости
MITRE:
CVE-2026-2929 ФСТЭК:
BDU:2026-07502
CVE-2026-2929 ФСТЭК:
BDU:2026-07502
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
05.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260610.48
Дата бюллетеня
10.06.2026
Идентификатор уязвимости
MITRE:
CVE-2026-7289 ФСТЭК:
BDU:2026-07501
CVE-2026-7289 ФСТЭК:
BDU:2026-07501
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260610.47
Дата бюллетеня
10.06.2026
Идентификатор уязвимости
MITRE:
CVE-2026-7288 ФСТЭК:
BDU:2026-07500
CVE-2026-7288 ФСТЭК:
BDU:2026-07500
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260610.39
Дата бюллетеня
10.06.2026
Идентификатор уязвимости
MITRE:
CVE-2026-2927 ФСТЭК:
BDU:2026-07504
CVE-2026-2927 ФСТЭК:
BDU:2026-07504
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
05.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.55
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-8260 ФСТЭК:
BDU:2026-06625
CVE-2026-8260 ФСТЭК:
BDU:2026-06625
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.31
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42374 ФСТЭК:
BDU:2026-06318
CVE-2026-42374 ФСТЭК:
BDU:2026-06318
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.30
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42373 ФСТЭК:
BDU:2026-06320
CVE-2026-42373 ФСТЭК:
BDU:2026-06320
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.29
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42372 ФСТЭК:
BDU:2026-06319
CVE-2026-42372 ФСТЭК:
BDU:2026-06319
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.28
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42376 ФСТЭК:
BDU:2026-06321
CVE-2026-42376 ФСТЭК:
BDU:2026-06321
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.27
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42375 ФСТЭК:
BDU:2026-06317
CVE-2026-42375 ФСТЭК:
BDU:2026-06317
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.26
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-7854 ФСТЭК:
BDU:2026-06316
CVE-2026-7854 ФСТЭК:
BDU:2026-06316
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.25
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-7853 ФСТЭК:
BDU:2026-06315
CVE-2026-7853 ФСТЭК:
BDU:2026-06315
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.24
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-7855 ФСТЭК:
BDU:2026-06338
CVE-2026-7855 ФСТЭК:
BDU:2026-06338
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.23
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-2853 ФСТЭК:
BDU:2026-06281
CVE-2026-2853 ФСТЭК:
BDU:2026-06281
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.22
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-2856 ФСТЭК:
BDU:2026-06282
CVE-2026-2856 ФСТЭК:
BDU:2026-06282
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.21
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-2857 ФСТЭК:
BDU:2026-06283
CVE-2026-2857 ФСТЭК:
BDU:2026-06283
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.20
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-2885 ФСТЭК:
BDU:2026-06285
CVE-2026-2885 ФСТЭК:
BDU:2026-06285
Уязвимый продукт
-
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.8
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-5979 ФСТЭК:
BDU:2026-06280
CVE-2026-5979 ФСТЭК:
BDU:2026-06280
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251208.18
Дата бюллетеня
08.12.2025
Идентификатор уязвимости
MITRE:
CVE-2025-13547 ФСТЭК:
BDU:2025-14750
CVE-2025-13547 ФСТЭК:
BDU:2025-14750
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.11.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20251208.17
Дата бюллетеня
08.12.2025
Идентификатор уязвимости
MITRE:
CVE-2025-13548 ФСТЭК:
BDU:2025-14752
CVE-2025-13548 ФСТЭК:
BDU:2025-14752
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.11.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20251208.16
Дата бюллетеня
08.12.2025
Идентификатор уязвимости
MITRE:
CVE-2025-13549 ФСТЭК:
BDU:2025-14754
CVE-2025-13549 ФСТЭК:
BDU:2025-14754
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.11.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20251208.15
Дата бюллетеня
08.12.2025
Идентификатор уязвимости
MITRE:
CVE-2025-13550 ФСТЭК:
BDU:2025-14753
CVE-2025-13550 ФСТЭК:
BDU:2025-14753
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.11.2025
Наличие обновления
Нет