CWE-15
MITRE Тип уязвимости CWE-15
CWE-15
Уязвимости классифицированные как CWE-15 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-15 (50)
Н
4.4Уязвимость файла src/linker.c утилиты для обработки JSON-файлов jq, позволяющая нарушителю вызвать отказ в обслуживании2026-05-11 С
5.5Уязвимость утилиты для обработки JSON-файлов jq, связанная с непринятием мер по нейтрализации нулевого байта или символа2026-05-11 С
2.1Уязвимость метода http.cookies.Morsel.js_output() интерпретатора языка программирования Python (CPython), позволяющая на2026-04-22 В
9.0Уязвимость среды разработки приложений Microsoft Power Apps, связанная с непринятием мер по нейтрализации специальных эл2026-04-14 С
4.0Уязвимость средства анализа сетевого трафика, сетевого обнаружения и реагирования Cortex XDR Agent операционных систем W2026-04-08 С
5.3Уязвимость веб-фреймворка и асинхронной сетевой библиотеки Tornado, связанная с некорректной обработкой специальных элем2026-04-03 С
5.5Уязвимость функции setup_lass() модуля arch/x86/kernel/cpu/common.c поддержки платформы x86 ядра операционной системы Li2026-03-23 Н
2.0Уязвимость механизма анализа HTTP-ответа клиентской библиотеки для взаимодействия с базами данных MongoDB C Driver, позв2026-02-25 В
8.8Уязвимость функции collectConfigEnvVars() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выпо2026-02-21 С
7.0Уязвимость конфигурации tools.exec.safeBins ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю об2026-02-21 С
6.5Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по нейтрализации специальных управляющих элементо2025-11-14 В
7.3Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволя2025-10-27 Н
3.6Уязвимость компонента ProxyCommand средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произволь2025-10-06 Н
3.6Уязвимость компонента ssh средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код2025-10-06 С
2.3Уязвимость библиотеки tracing-subscriber, связанная с непринятием мер по нейтрализации специальных элементов, позволяюща2025-08-28 С
6.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с неправильной нейтрализацией пробелов, позволя2025-08-08 В
6.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с неправильной нейтрализацией пробелов, позволя2025-08-08 В
6.5Уязвимость реализации протокола LDAP платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterpr2025-08-06 С
6.5Уязвимость платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, связанная с н2025-08-01 Н
3.7Уязвимость сетевого стека для управления сетями контейнеров Netavark, связанная с восстановлением измененной резервной к2025-07-28 К
8.8Уязвимость компонента Parameter Handler файла downloadpass.html FTP-сервера Wing, позволяющая нарушителю получить несанк2025-07-10 К
10.0Уязвимость веб-интерфейса FTP-сервера Wing, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код2025-06-30 В
8.9Уязвимость системы управления базами данных (СУБД) Dataease, связанная с неправильной нейтрализацией замещающих символов2025-06-26 В
8.8Уязвимость SCADA-системы «ЭНТЕК», связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить нес2025-06-17 С
8.5Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2025-06-11 С
5.5Уязвимость функции smp_processor_id() модуля drivers/vfio/pci/hisilicon/hisi_acc_vfio_pci.c ядра операционной системы Li2025-05-10 К
9.8Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных да2025-04-28 К
6.9Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по нейтрализации подстановочных или совпавших символов, п2025-03-05 С
7.5Уязвимость системы видеонаблюдения UniFi Protect Cameras, связанная с непринятием мер по нейтрализации специальных элеме2025-02-18 С
6.5Уязвимость набора правил AdmissionPolicy и AdmissionPolicyGroup контроллера в кластере Kubernetes kubewarden-controller,2025-01-30 В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14 В
2.1Уязвимость компонента ANSI Escape Sequence Handler распределенной системы управления версиями Git, позволяющая нарушител2025-01-14 В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14 В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14 С
2.1Уязвимость распределенной системы управления версиями Git, связанная с недостатком механизма кодирования или экранирован2025-01-14 В
7.5Уязвимость распределенной системы управления версиями Git, связанная с неправильным экранированием выходных данных, позв2025-01-14 В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14 В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14 В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14 В
9.1Уязвимость функции openvpn_server_setup() сценария openvpn.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC32025-01-14 В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14 В
9.1Уязвимость функции set_ftp_cfg() сценария nas.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN5332025-01-14 С
6.9Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по нейтрализации2025-01-08 В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05 В
8.8Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS 2024-12-05 К
8.8Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с ошибками при обработке входных данных от вышестоя2024-12-04 В
8.7Уязвимость брокера MQTT операционной системы Ruijie Reyee OS, позволяющая нарушителю получить несанкционированный доступ2024-12-03 В
7.2Уязвимость микропрограммного обеспечения многофункциональных беспроводных точек доступа Advantech EKI-6333AC-2G, EKI-6332024-11-26 В
8.8Уязвимость переменных среды PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произв2024-11-14 С
6.8Уязвимость сервера системы управления базами данных MongoDB, связанная с неправильной нейтрализацией нулевых байтов при 2024-10-30Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-15 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.