CWE-27
MITRE Тип уязвимости CWE-27
CWE-27
Уязвимости классифицированные как CWE-27 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-27 (50)
С
8.8Уязвимость функции vmclock_miscdev_mmap() файла drivers/ptp/ptp_vmclock.c ядра операционных систем Linux, позволяющая на2026-08-28 В
7.7Уязвимость файла /etc/boa/boa.conf веб-интерфейса микропрограммного обеспечения маршрутизаторов D-link DIR-823G, позволя2026-07-09 С
5.3Уязвимость компонента Boa Webserver микропрограммного обеспечения IP-камер D-Link DCS-5615, позволяющая нарушителю повыс2026-06-08 Н
3.7Уязвимость веб-интерфейса микропрограммного обеспечения коммутаторов D-Link DGS-1100-08PD, позволяющая нарушителю повыси2026-06-08 С
7.8Уязвимость метода onNullBinding класса HostEmulationManager.java операционных систем Android, позволяющая нарушителю пов2026-06-01 С
5.5Уязвимость компонента LocationManager операционной системы Android мобильных устройств Samsung, позволяющая нарушителю п2026-05-13 В
7.5Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24 С
8.8Уязвимость сервера XRDP, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии2026-04-17 С
5.5Уязвимость программы для настройки межсетевого экрана Firewalld, связанная с неправильным разрешением на исполнение, поз2026-03-27 К
8.8Уязвимость компонента IPC веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в об2026-03-24 В
8.2Уязвимость функции smb2_sess_setup() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux2026-03-22 С
7.8Уязвимость программной платформы .NET, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2026-03-10 С
6.5Уязвимость пакета nfs-utils, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привил2026-03-04 С
5.9Уязвимость параметра cli_history инструмента командной строки для взаимодействия с сервисами Amazon Web Services AWS CLI2026-02-27 Н
4.4Уязвимость модуля API управления системами IP-телефонии FreePBX, связанная с ошибками переключения контекста привилегий,2026-02-12 С
5.5Уязвимость операционной системы MacOS, связанная с ошибками наследуемых разрешений, позволяющая нарушителю получить неса2026-02-11 С
7.0Уязвимость системы автоматизации технологических процессов EcoStruxure Process Expert и EcoStruxure Process Expert for A2026-01-13 В
8.8Уязвимость сервиса для распределённого выполнения SQL-запросов Apache Kyuubi, связанная с обходом пути, позволяющая нару2026-01-05 В
7.5Уязвимость DNS-сервера PowerDNS Recursor, связанная с ошибками использования стандартных разрешений, позволяющая нарушит2025-12-09 С
5.6Уязвимость пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю п2025-11-21 С
5.3Уязвимость компонента AdminTools.SpammedPages инструмента администрирования XWiki Admin Tools платформы создания совмест2025-11-18 К
6.1Уязвимость компонента WebGPU браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код2025-11-11 С
7.3Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, 2025-11-11 С
7.8Уязвимость функции Windows Administrator Protection операционных систем Windows, позволяющая нарушителю повысить свои п2025-11-11 В
8.2Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с ошибками обработки разрешен2025-11-06 С
5.5Уязвимость библиотеки управления виртуализацией Libvirt, связанная с настройками прав доступа по умолчанию, позволяющая 2025-11-05 Н
3.3Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю2025-11-05 Н
2.4Уязвимость операционных систем iOS и iPadOS, связанная с неправильными стандартными разрешениями, позволяющая позволить 2025-11-03 С
7.3Уязвимость среды выполнения контейнеров Containerd, связанная с неправильным разрешением на исполнение, позволяющая нару2025-10-29 С
8.8Уязвимость драйвера ODBC BI Connector, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2025-10-23 С
7.8Уязвимость драйвера MongoDB Atlas SQL ODBC Driver системы управления базами данных MongoDB, позволяющая нарушителю повыс2025-10-22 С
7.8Уязвимость инструмента оптимизации на базе искусственного интеллекта NVIDIA Project G-Assist, позволяющая нарушителю пов2025-10-09 С
6.4Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые2025-10-07 С
7.8Уязвимость каталога FrameviewSDK установщика утилиты NVIDIA App, позволяющая нарушителю повысить свои привилегии2025-09-30 С
5.5Уязвимость функции genl_bind() в модуле net/netlink/genetlink.c поддержки интерфейса мониторинга сокетов NETLINK ядра оп2025-09-08 С
6.4Уязвимость сервиса для обновлений OpenShift Update Service корпоративной платформы Red Hat OpenShift Container Platform,2025-08-26 С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками раз2025-08-20 Н
2.8Уязвимость реализации языка разметки LaTeX текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживан2025-08-13 С
5.4Уязвимость оптимизирующего компилятора oneAPI DPC++/C++ Compiler, связанная с некорректно используемыми стандартными раз2025-08-12 С
5.4Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с некорректно используемыми стандартными разреш2025-08-12 С
5.5Уязвимость программных продуктов CODESYS, связанная с некорректно используемыми стандартными разрешениями, позволяющая н2025-08-04 В
8.6Уязвимость веб-интерфейса микропрограммного обеспечения точек доступа Draytek Vigor Access Points, связанная с использов2025-08-04 С
6.2Уязвимость фреймворка MediaRemote операционных систем macOS, позволяющая нарушителю повысить свои привилегии2025-07-29 С
6.4Уязвимость демона vsftpd микропрограммного обеспечения маршрутизатора Trendnet TEW-822DRE, позволяющая нарушителю повыси2025-07-28 С
6.4Уязвимость встроенного веб-сервера boa (/server/boa.conf) микропрограммного обеспечения IP-камер TRENDnet TV-IP110WN, по2025-07-28 С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректно испо2025-07-28 В
8.6Уязвимость службы FTP Service микропрограммного обеспечения маршрутизаторов TOTOLINK N600R и X2000R, позволяющая нарушит2025-07-26 В
7.6Уязвимость компонента VGT+ пакетов Mellanox OFED и NVIDIA DOCA-Host, позволяющая нарушителю, действующему удаленно, повы2025-07-16 С
7.0Уязвимость функции complete_emulated_io() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуж2025-07-15 В
9.9Уязвимость системы рендеринга XWiki Rendering, связанная с ошибками переключения контекста привилегий, позволяющая наруш2025-07-14Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-27 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.