КиберосноваSGRC
CWE-138
MITRE

Тип уязвимости CWE-138

CWE-138

Уязвимости классифицированные как CWE-138 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-138 (26)

 
В
7.5Уязвимость функции Business Chat интеллектуального виртуального помощника Microsoft 365 Copilot, позволяющая нарушителю 2026-05-07
 
В
7.5Уязвимость программной платформы .NET, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая н2026-04-14
 
С
5.4Уязвимость программной платформы создания веб-приложений Next.js, связанная с отсутствием проверки подлинности источника2026-03-17
 
В
8.1Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с отсутствием проверки происхождения в WebSock2026-03-16
 
К
9.8Уязвимость компонента ImageLib веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушител2026-02-24
 
К
9.8Уязвимость компонента Audio/Video веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая наруши2026-02-24
 
С
5.4Уязвимость компонента RAID Agent программного обеспечения для аналитики и анализа данных Hitachi Ops Center Analyzer, по2025-05-15
 
С
5.7Уязвимость микропрограммного обеспечения процессоров Intel, связанная с неспособностью справляться с неожиданными физиче2025-02-11
 
К
9.6Уязвимость реализации протокола WebSocket инструмента для тестирования программного обеспечения Vitest, позволяющая нару2025-01-29
 
В
6.5Уязвимость механизма CORS локального сервера разработки приложений Vite, позволяющая нарушителю получить несанкционирова2025-01-16
 
В
8.8Уязвимость микропрограммного обеспечения программируемых логических контроллеров ABB FBXi, FBVi, FBTi и CBXi, связанная 2024-10-08
 
С
7.8Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2024-08-13
 
Н
3.4Уязвимость функции проверки IP-адресов операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiPro2024-07-09
 
В
8.1Уязвимость пакетов automation-eda-controller/ansible-rulebook/ansible-automation-platform-installer платформы автоматиза2024-02-20
 
С
6.6Уязвимость программного средства настройки мониторов Display Manager, связанная с неверным определением ссылки перед дос2024-02-06
 
С
5.5Уязвимость программного средства доставки и установки программного обеспечения на устройства Dell Digital Delivery, связ2023-09-08
 
К
9.8Уязвимость языка программирования Golang, связанная с непринятием мер по нейтрализации специальных элементов, позволяюща2023-08-08
 
Н
4.7Уязвимость программного средства для удаленного управления компьютерами с процессорами Intel vPro Dell Command Intel vPr2023-02-08
 
Н
4.7Уязвимость программного средства автоматизации процесса установки, развертывания, мониторинга и управления системами Del2023-02-07
 
С
7.1Уязвимость программных средств Dell Command | Update, Dell Update и Alienware Update, связанная с небезопасной операцией2023-02-06
 
В
9.0Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с непринятием мер по 2023-01-01
 
С
6.5Уязвимость реализации функции Export Utility плагина Ultimate SMS Notifications for WooCommerce системы управления содер2022-09-06
 
С
6.3Уязвимость модуля GraphWorX64 SCADA-системы GENESIS64, позволяющая нарушителю загрузить произвольные файлы или выполнить2021-11-19
 
В
6.5Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с наличием %2F в URL-адресе манифеста, по2020-06-30
 
К
9.8Уязвимость программной платформы Node.js, связанная с недостаточной проверкой вводимых данных при обработке заголовков H2020-02-06
 
В
7.1Уязвимость реализации функции Export Users плагина WP Users Exporter системы управления содержимым сайта WordPress, позв2019-12-30

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-138 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК