КиберосноваSGRC
CWE-1336
MITRE

Тип уязвимости CWE-1336

CWE-1336

Уязвимости классифицированные как CWE-1336 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-1336 (32)

 
К
9.8Уязвимость прикладного программного интерфейса программных платформ для разработки и управления онлайн магазинами Magent2026-09-04
 
К
9.8Уязвимость прикладного программного интерфейса программных платформ для разработки и управления онлайн магазинами Magent2026-09-04
 
К
9.8Уязвимость системы для автоматизации ИТ- и бизнес-процессов Naumen Service Management Platform, связанная с отсутствием 2026-06-22
 
С
6.3Уязвимость функции jinja2.Template() файла api/core/helper/code_executor/jinja2/jinja2_transformer.py обработчика Jinja22026-06-09
 
В
7.2Уязвимость платформы безопасной разработки программного обеспечения CodeScoring, связанная с непринятием мер по нейтрал2026-06-06
 
В
9.0Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых2026-04-29
 
В
9.0Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых2026-04-15
 
В
9.0Уязвимость JavaScript-движка Thymeleaf, связанная с непринятием мер по нейтрализации специальных элементов, используемых2026-04-15
 
В
7.2Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по н2026-04-06
 
В
9.9Уязвимость системы управления контейнерами и менеджера виртуальных машин Incus, связанная с непринятием мер по нейтрализ2026-03-26
 
В
7.2Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с непринятием мер по нейт2026-03-17
 
К
9.8Уязвимость библиотеки загрузки файлов на сервер Flask-Reuploaded, связанная с неверным ограничением имени пути к каталог2026-02-21
 
К
9.8Уязвимость функций Introspector.getBeanInfo() и PropertyDescriptor.getReadMethod() библиотеки рендеринга шаблонов jinjav2026-02-03
 
В
9.0Уязвимость фреймворка Frappe, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания ша2025-11-11
 
В
9.1Уязвимость облачной платформы аналитики Elastic Cloud Enterprise, связанная с непринятием мер по нейтрализации специальн2025-10-13
 
К
9.8Уязвимость функции constructFromCanonical() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить про2025-09-16
 
В
8.5Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер 2025-06-02
 
С
4.4Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell Po2025-04-24
 
К
10.0Уязвимость функции makeProcessFunction() файла /applications/core/modules/front/system/themeeditor.php программного обес2025-04-23
 
К
10.0Уязвимость сценария ciwweb.pl программного обеспечения для создания и проведения опросов Lighthouse Studio, позволяющая 2025-04-09
 
С
7.3Уязвимость компилятора инструмента для html-шаблонизации jinja, связанная с непринятием мер по нейтрализации специальных2025-03-05
 
Н
3.5Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с неправильной нейтрализац2025-02-17
 
С
5.4Уязвимость метода str.format() инструмента для html-шаблонизации jinja, позволяющая нарушителю обойти защитный механизм 2024-12-20
 
В
8.9Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с неверным управлением ген2024-11-16
 
С
7.3Уязвимость библиотеки для оптимизации моделей машинного обучения Intel Neural Compressor, связанная с непринятием мер по2024-11-12
 
В
9.9Уязвимость плагина WPML системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код2024-08-20
 
С
6.7Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, связанная с ошибка2024-04-09
 
В
8.8Уязвимость CMS-системы Grav CMS, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить прои2024-03-21
 
В
7.5Уязвимость пакета html/template языка программирования Go, связанная с отсутствием проверки входных значений, позволяюща2024-03-05
 
С
6.5Уязвимость контроллера 3D-принтера OctoPrint, связанная с ошибками при нейтрализации специальных элементов в механизме с2023-10-09
 
К
9.8Уязвимость файлового сервера HTTP File Server, связанная с непринятием мер по нейтрализации специальных элементов в меха2023-08-18
 
В
8.8Уязвимость интерфейса управления программного средства для согласования работы (оркестровки) систем кибербезопасности и 2023-04-11

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-1336 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК