КиберосноваSGRC
CWE-285
MITRE

Тип уязвимости CWE-285

CWE-285

Уязвимости классифицированные как CWE-285 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-285 (50)

 
Н
5.6Уязвимость микроархитектуры процессоров AMD Zen, связанная с недостатками процедуры авторизации, позволяющая нарушителю 2026-08-11
 
В
9.3Уязвимость среды разработки приложений Microsoft Power Apps, связанная с неправильной авторизацией, позволяющая нарушите2026-08-06
 
В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с недостатками2026-07-21
 
В
8.8Уязвимость компонента Metadata Plugin программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушит2026-07-21
 
В
8.8Уязвимость компонента Enterprise Config Management программной платформы Oracle Enterprise Manager Base Platform, позвол2026-07-21
 
В
8.8Уязвимость службы Active Directory Certificate Services операционных систем Windows, позволяющая нарушителю повысить сво2026-07-14
 
В
8.8Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процеду2026-07-14
 
В
8.2Уязвимость программного обеспечения TrueConf Server, связанная с недостатками процедуры авторизации, позволяющая нарушит2026-07-02
 
С
6.8Уязвимость системных вызовов unlinkat и funlinkat ядра операционных систем FreeBSD, позволяющая нарушителю оказать возде2026-06-30
 
С
6.5Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры авторизации, позволяющая нарушителю полу2026-06-29
 
В
7.5Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбо2026-06-17
 
В
8.0Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процеду2026-06-09
 
С
7.8Уязвимость набора системных утилит Microsoft PowerToys, связанная с ошибками авторизации, позволяющая нарушителю повысит2026-06-09
 
В
8.1Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками авторизации, позволяющая нарушителю раскрыт2026-06-09
 
С
7.8Уязвимость программной платформы .NET, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии2026-06-09
 
В
9.1Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации2026-06-04
 
С
4.3Уязвимость реальзиации механизма авторизации API CONSUMER_GROUP_DESCRIBE диспетчера сообщений Apache Kafka, позволяющая 2026-06-02
 
С
4.3Уязвимость программных продуктов Apache ActiveMQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю2026-06-01
 
В
9.1Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю полу2026-05-12
 
С
4.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-05-12
 
С
6.5Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, п2026-05-10
 
В
9.6Уязвимость корпоративной платформы Microsoft Teams, связанная с недостатками процедуры авторизации, позволяющая нарушите2026-05-07
 
К
9.8Уязвимость функций dvcman_call_on_receive() и dvcman_channel_close() файла channels/drdynvc/client/drdynvc_main.c RDP-кл2026-05-04
 
В
7.5Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаем2026-05-04
 
С
5.5Уязвимость функции kvm_hv_flush_tlb() модуля arch/x86/kvm/hyperv.c подсистемы виртуализации на платформе x86 ядра операц2026-05-03
 
В
8.3Уязвимость функции match_policy_in() модуля net/netfilter/xt_policy.c компонента netfilter ядра операционной системы Lin2026-04-24
 
В
7.5Уязвимость компонента User Interface прораммного средства автоматизации процесса проверки клиентов финансовых организаци2026-04-21
 
В
8.0Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-04-14
 
К
9.8Уязвимость функции biovec_phys_mergeable() модуля block/blk.h ядра операционной системы Linux, позволяющая нарушителю ок2026-04-10
 
С
6.4Уязвимость функции bpf_tracing_prog_attach() модуля kernel/bpf/syscall.c поддержки интерпретатора BPF ядра операционной 2026-04-02
 
С
4.3Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая н2026-03-26
 
С
5.4Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, п2026-03-26
 
В
9.1Уязвимость реализации протокола HTTP/2 языка программирования Go, позволяющая нарушителю обойти существующие механизмы б2026-03-20
 
В
6.5Уязвимость компонента ANGLE веб-браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным2026-03-12
 
Н
3.3Уязвимость браузера Safari операционных систем iOS, iPadOS, macOS, связанная с неправильной авторизацией, позволяющая на2026-02-11
 
В
9.1Уязвимость функции isAccessAllowed() программного средства управления и запуска OCI-контейнеров Podman, позволяющая нару2026-01-28
 
В
9.3Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Di2026-01-22
 
В
8.2Уязвимость плагина Rule Based Authorization Plugin поискового сервера Apache Solr, позволяющая нарушителю отправлять про2026-01-20
 
С
5.0Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с неправильной авторизацией, позво2026-01-15
 
Н
4.8Уязвимость функции futimes() программной платформы Node.js, позволяющая нарушителю получить доступ на изменение файлов2026-01-13
 
К
9.8Уязвимость микропрограммного обеспечения семейства интегральных схем Qualcomm QSC, связанная с недостатками процедуры ав2026-01-09
 
С
4.3Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привиле2025-12-19
 
С
6.5Уязвимость системы взаимодействия с клиентами IntraService, связанная с нарушением механизма защиты данных, позволяющая 2025-12-15
 
С
8.4Уязвимость функции file_transfer() программного обеспечения для обеспечения безопасности SINEC Security Monitor, позволя2025-12-09
 
К
8.8Уязвимость компонента Dynamics OmniChannel SDK Storage Containers программного средства для планирования ресурсов Micros2025-11-20
 
В
7.5Уязвимость программного обеспечения TrueConf Server, связанная с недостатками процедуры авторизации, позволяющая нарушит2025-11-05
 
С
4.3Уязвимость платформы для защищенного обмена данными MFlash, связанная с ошибками авторизации, позволяющая нарушителю пов2025-10-26
 
С
4.3Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной авторизацией, позволяющая нарушителю обойти суще2025-10-23
 
С
6.1Уязвимость компонента Object and Environment Tech системы управления ресурсами предприятия JD Edwards EnterpriseOne Tool2025-10-21
 
С
5.3Уязвимость облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее 2025-10-20
Показать все уязвимости CWE-285

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-285 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК