КиберосноваSGRC
CWE-27
MITRE

Тип уязвимости CWE-27

CWE-27

Уязвимости классифицированные как CWE-27 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-27 (50)

 
С
8.8Уязвимость функции vmclock_miscdev_mmap() файла drivers/ptp/ptp_vmclock.c ядра операционных систем Linux, позволяющая на2026-08-28
 
В
7.7Уязвимость файла /etc/boa/boa.conf веб-интерфейса микропрограммного обеспечения маршрутизаторов D-link DIR-823G, позволя2026-07-09
 
С
5.3Уязвимость компонента Boa Webserver микропрограммного обеспечения IP-камер D-Link DCS-5615, позволяющая нарушителю повыс2026-06-08
 
Н
3.7Уязвимость веб-интерфейса микропрограммного обеспечения коммутаторов D-Link DGS-1100-08PD, позволяющая нарушителю повыси2026-06-08
 
С
7.8Уязвимость метода onNullBinding класса HostEmulationManager.java операционных систем Android, позволяющая нарушителю пов2026-06-01
 
С
5.5Уязвимость компонента LocationManager операционной системы Android мобильных устройств Samsung, позволяющая нарушителю п2026-05-13
 
В
7.5Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24
 
С
8.8Уязвимость сервера XRDP, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии2026-04-17
 
С
5.5Уязвимость программы для настройки межсетевого экрана Firewalld, связанная с неправильным разрешением на исполнение, поз2026-03-27
 
К
8.8Уязвимость компонента IPC веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в об2026-03-24
 
В
8.2Уязвимость функции smb2_sess_setup() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux2026-03-22
 
С
7.8Уязвимость программной платформы .NET, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2026-03-10
 
С
6.5Уязвимость пакета nfs-utils, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привил2026-03-04
 
С
5.9Уязвимость параметра cli_history инструмента командной строки для взаимодействия с сервисами Amazon Web Services AWS CLI2026-02-27
 
Н
4.4Уязвимость модуля API управления системами IP-телефонии FreePBX, связанная с ошибками переключения контекста привилегий,2026-02-12
 
С
5.5Уязвимость операционной системы MacOS, связанная с ошибками наследуемых разрешений, позволяющая нарушителю получить неса2026-02-11
 
С
7.0Уязвимость системы автоматизации технологических процессов EcoStruxure Process Expert и EcoStruxure Process Expert for A2026-01-13
 
В
8.8Уязвимость сервиса для распределённого выполнения SQL-запросов Apache Kyuubi, связанная с обходом пути, позволяющая нару2026-01-05
 
В
7.5Уязвимость DNS-сервера PowerDNS Recursor, связанная с ошибками использования стандартных разрешений, позволяющая нарушит2025-12-09
 
С
5.6Уязвимость пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю п2025-11-21
 
С
5.3Уязвимость компонента AdminTools.SpammedPages инструмента администрирования XWiki Admin Tools платформы создания совмест2025-11-18
 
К
6.1Уязвимость компонента WebGPU браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код2025-11-11
 
С
7.3Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, 2025-11-11
 
С
7.8Уязвимость функции Windows Administrator Protection операционных систем Windows, позволяющая нарушителю повысить свои п2025-11-11
 
В
8.2Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с ошибками обработки разрешен2025-11-06
 
С
5.5Уязвимость библиотеки управления виртуализацией Libvirt, связанная с настройками прав доступа по умолчанию, позволяющая 2025-11-05
 
Н
3.3Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю2025-11-05
 
Н
2.4Уязвимость операционных систем iOS и iPadOS, связанная с неправильными стандартными разрешениями, позволяющая позволить 2025-11-03
 
С
7.3Уязвимость среды выполнения контейнеров Containerd, связанная с неправильным разрешением на исполнение, позволяющая нару2025-10-29
 
С
8.8Уязвимость драйвера ODBC BI Connector, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2025-10-23
 
С
7.8Уязвимость драйвера MongoDB Atlas SQL ODBC Driver системы управления базами данных MongoDB, позволяющая нарушителю повыс2025-10-22
 
С
7.8Уязвимость инструмента оптимизации на базе искусственного интеллекта NVIDIA Project G-Assist, позволяющая нарушителю пов2025-10-09
 
С
6.4Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые2025-10-07
 
С
7.8Уязвимость каталога FrameviewSDK установщика утилиты NVIDIA App, позволяющая нарушителю повысить свои привилегии2025-09-30
 
С
5.5Уязвимость функции genl_bind() в модуле net/netlink/genetlink.c поддержки интерфейса мониторинга сокетов NETLINK ядра оп2025-09-08
 
С
6.4Уязвимость сервиса для обновлений OpenShift Update Service корпоративной платформы Red Hat OpenShift Container Platform,2025-08-26
 
С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками раз2025-08-20
 
Н
2.8Уязвимость реализации языка разметки LaTeX текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживан2025-08-13
 
С
5.4Уязвимость оптимизирующего компилятора oneAPI DPC++/C++ Compiler, связанная с некорректно используемыми стандартными раз2025-08-12
 
С
5.4Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с некорректно используемыми стандартными разреш2025-08-12
 
С
5.5Уязвимость программных продуктов CODESYS, связанная с некорректно используемыми стандартными разрешениями, позволяющая н2025-08-04
 
В
8.6Уязвимость веб-интерфейса микропрограммного обеспечения точек доступа Draytek Vigor Access Points, связанная с использов2025-08-04
 
С
6.2Уязвимость фреймворка MediaRemote операционных систем macOS, позволяющая нарушителю повысить свои привилегии2025-07-29
 
С
6.4Уязвимость демона vsftpd микропрограммного обеспечения маршрутизатора Trendnet TEW-822DRE, позволяющая нарушителю повыси2025-07-28
 
С
6.4Уязвимость встроенного веб-сервера boa (/server/boa.conf) микропрограммного обеспечения IP-камер TRENDnet TV-IP110WN, по2025-07-28
 
С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректно испо2025-07-28
 
В
8.6Уязвимость службы FTP Service микропрограммного обеспечения маршрутизаторов TOTOLINK N600R и X2000R, позволяющая нарушит2025-07-26
 
В
7.6Уязвимость компонента VGT+ пакетов Mellanox OFED и NVIDIA DOCA-Host, позволяющая нарушителю, действующему удаленно, повы2025-07-16
 
С
7.0Уязвимость функции complete_emulated_io() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуж2025-07-15
 
В
9.9Уязвимость системы рендеринга XWiki Rendering, связанная с ошибками переключения контекста привилегий, позволяющая наруш2025-07-14
Показать все уязвимости CWE-27

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-27 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК