CWE-1336
MITRE Тип уязвимости CWE-1336
CWE-1336
Уязвимости классифицированные как CWE-1336 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-1336 (32)
К
9.8Уязвимость прикладного программного интерфейса программных платформ для разработки и управления онлайн магазинами Magent2026-09-04 К
9.8Уязвимость прикладного программного интерфейса программных платформ для разработки и управления онлайн магазинами Magent2026-09-04 К
9.8Уязвимость системы для автоматизации ИТ- и бизнес-процессов Naumen Service Management Platform, связанная с отсутствием 2026-06-22 С
6.3Уязвимость функции jinja2.Template() файла api/core/helper/code_executor/jinja2/jinja2_transformer.py обработчика Jinja22026-06-09 В
7.2Уязвимость платформы безопасной разработки программного обеспечения CodeScoring, связанная с непринятием мер по нейтрал2026-06-06 В
9.0Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых2026-04-29 В
9.0Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых2026-04-15 В
9.0Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых2026-04-15 В
7.2Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по н2026-04-06 В
9.9Уязвимость системы управления контейнерами и менеджера виртуальных машин Incus, связанная с непринятием мер по нейтрализ2026-03-26 В
7.2Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по нейт2026-03-17 К
9.8Уязвимость библиотеки загрузки файлов на сервер Flask-Reuploaded, связанная с неверным ограничением имени пути к каталог2026-02-21 К
9.8Уязвимость функций Introspector.getBeanInfo() и PropertyDescriptor.getReadMethod() библиотеки рендеринга шаблонов jinjav2026-02-03 В
9.0Уязвимость фреймворка Frappe, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания ша2025-11-11 В
9.1Уязвимость облачной платформы аналитики Elastic Cloud Enterprise, связанная с непринятием мер по нейтрализации специальн2025-10-13 К
9.8Уязвимость функции constructFromCanonical() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить про2025-09-16 В
8.5Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер 2025-06-02 С
4.4Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell Po2025-04-24 К
10.0Уязвимость функции makeProcessFunction() файла /applications/core/modules/front/system/themeeditor.php программного обес2025-04-23 К
10.0Уязвимость сценария ciwweb.pl программного обеспечения для создания и проведения опросов Lighthouse Studio, позволяющая 2025-04-09 С
7.3Уязвимость компилятора инструмента для html-шаблонизации jinja, связанная с непринятием мер по нейтрализации специальных2025-03-05 Н
3.5Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с неправильной нейтрализац2025-02-17 С
5.4Уязвимость метода str.format() инструмента для html-шаблонизации jinja, позволяющая нарушителю обойти защитный механизм 2024-12-20 В
8.9Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с неверным управлением ген2024-11-16 С
7.3Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с непринятием мер по2024-11-12 В
9.9Уязвимость плагина WPML системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код2024-08-20 С
6.7Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, связанная с ошибка2024-04-09 В
8.8Уязвимость CMS-системы Grav CMS, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить прои2024-03-21 В
7.5Уязвимость пакета html/template языка программирования Go, связанная с отсутствием проверки входных значений, позволяюща2024-03-05 С
6.5Уязвимость контроллера 3D-принтера OctoPrint, связанная с ошибками при нейтрализации специальных элементов в механизме с2023-10-09 К
9.8Уязвимость файлового сервера HTTP File Server, связанная с непринятием мер по нейтрализации специальных элементов в меха2023-08-18 В
8.8Уязвимость интерфейса управления программного средства для согласования работы (оркестровки) систем кибербезопасности и 2023-04-11Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-1336 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.