CWE-200
MITRE Раскрытие информации
Information Exposure
Программа непреднамеренно раскрывает конфиденциальные данные: стек вызовов, пути, credentials.
Уязвимости с типом CWE-200 (50)
С
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостнос В
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и до С
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостнос В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить доступность защищаемой информ Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и до Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и до С
7.1Уязвимость компонента freerdp-proxy RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к за2026-08-31 С
7.0Уязвимость функции mask_sensitive_config() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая2026-08-18 К
8.7Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, поз2026-08-04 В
8.1Уязвимость метода Blueprint::isSafeDynamicCall() CMS-системы Grav CMS, позволяющая нарушителю получить несанкционированн2026-07-21 В
8.6Уязвимость компонента WLS - Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю раскрыть защи2026-07-21 В
8.7Уязвимость функции Repo.clone_from() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нар2026-07-16 С
5.3Уязвимость реализации интерфейса REST API платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю 2026-07-15 С
5.5Уязвимость службы push-уведомлений Windows Push Notification Service операционных систем Windows, позволяющая нарушителю2026-07-14 Н
3.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 Н
3.3Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю раскрыть защищаемую инфор2026-07-14 С
5.5Уязвимость службы push-уведомлений Windows Push Notification Service операционных систем Windows, позволяющая нарушителю2026-07-14 С
4.3Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость компонента Push Notification операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информа2026-07-14 С
5.5Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows, позволяющая нарушителю раскрыть защищ2026-07-14 С
5.5Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информ2026-07-14 С
5.5Уязвимость компонента Secure Channel операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows, позволяющая нарушителю раскрыть защищ2026-07-14 С
5.5Уязвимость планировщика пакетов Windows Quality of Service (QoS) Packet Scheduler, позволяющая нарушителю раскрыть защищ2026-07-14 С
5.5Уязвимость служб Cryptographic операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
6.2Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-07-14 В
8.1Уязвимость компонента io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl фреймворка для разработки се2026-07-12 В
7.5Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Ca2026-07-06 В
7.5Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позво2026-07-03 С
5.7Уязвимость программного пакета OpenSearch, связанная с недостаточной защитой служебных данных, позволяющая нарушителю вы2026-06-22 В
7.5Уязвимость инструмента FinOps для анализа, прогнозирования, лимитирования бюджетов и оптимизации затрат на ресурсы Micro2026-06-18 Н
3.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить нес2026-06-16 С
4.3Уязвимость компонента Password Manager веб-браузера Firefox, позволяющая нарушителю получить доступ к конфиденциальным д2026-06-16 К
9.8Уязвимость компонента Web Runtime Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позв2026-06-16 Н
3.2Уязвимость виртуального графического адаптера VMSVGA программного средства виртуализации Oracle VM VirtualBox, позволяющ2026-06-16 Н
3.2Уязвимость виртуального графического адаптера VMSVGA программного средства виртуализации Oracle VM VirtualBox, позволяющ2026-06-16 В
9.1Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseO2026-06-16 С
5.3Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-06-16 Н
3.2Уязвимость компонента VMSVGA device программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю пол2026-06-16 В
7.5Уязвимость функции обработки HTTP-перенаправлений requestInternal npm-пакета urllib платформы Node.js, позволяющая наруш2026-06-13 С
7.8Уязвимость операционных систем Windows, связанная с недостаточной защитой служебных данных, позволяющая нарушителю обойт2026-06-11 С
5.5Уязвимость функции nft_meta_bridge_get_eval() модуля net/bridge/netfilter/nft_meta_bridge.c реализации сетевых функций я2026-06-10 Н
4.1Уязвимость консольного графического редактора ImageMagick, связанная с недостаточной защитой служебных данных, позволяющ2026-06-10 С
5.5Уязвимость компонента Hyper-V операционной системы Windows, позволяющая нарушителю получить несанкционированный доступ к2026-06-09 С
5.5Уязвимость службы Application Identity (AppID) service операционных систем Windows, позволяющая нарушителю раскрыть защи2026-06-09 С
5.5Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю раскры2026-06-09 С
5.5Уязвимость службы push-уведомлений Windows Push Notification Service операционных систем Windows, позволяющая нарушителю2026-06-09Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-200 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.