CWE-285
MITRE Тип уязвимости CWE-285
CWE-285
Уязвимости классифицированные как CWE-285 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-285 (50)
Н
5.6Уязвимость микроархитектуры процессоров AMD Zen, связанная с недостатками процедуры авторизации, позволяющая нарушителю 2026-08-11 В
9.3Уязвимость среды разработки приложений Microsoft Power Apps, связанная с неправильной авторизацией, позволяющая нарушите2026-08-06 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с недостатками2026-07-21 В
8.8Уязвимость компонента Metadata Plugin программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушит2026-07-21 В
8.8Уязвимость компонента Enterprise Config Management программной платформы Oracle Enterprise Manager Base Platform, позвол2026-07-21 В
8.8Уязвимость службы Active Directory Certificate Services операционных систем Windows, позволяющая нарушителю повысить сво2026-07-14 В
8.8Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процеду2026-07-14 В
8.2Уязвимость программного обеспечения TrueConf Server, связанная с недостатками процедуры авторизации, позволяющая нарушит2026-07-02 С
6.8Уязвимость системных вызовов unlinkat и funlinkat ядра операционных систем FreeBSD, позволяющая нарушителю оказать возде2026-06-30 С
6.5Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры авторизации, позволяющая нарушителю полу2026-06-29 В
7.5Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбо2026-06-17 В
8.0Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками процеду2026-06-09 С
7.8Уязвимость набора системных утилит Microsoft PowerToys, связанная с ошибками авторизации, позволяющая нарушителю повысит2026-06-09 В
8.1Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками авторизации, позволяющая нарушителю раскрыт2026-06-09 С
7.8Уязвимость программной платформы .NET, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии2026-06-09 В
9.1Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации2026-06-04 С
4.3Уязвимость реальзиации механизма авторизации API CONSUMER_GROUP_DESCRIBE диспетчера сообщений Apache Kafka, позволяющая 2026-06-02 С
4.3Уязвимость программных продуктов Apache ActiveMQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю2026-06-01 В
9.1Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю полу2026-05-12 С
4.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-05-12 С
6.5Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, п2026-05-10 В
9.6Уязвимость корпоративной платформы Microsoft Teams, связанная с недостатками процедуры авторизации, позволяющая нарушите2026-05-07 К
9.8Уязвимость функций dvcman_call_on_receive() и dvcman_channel_close() файла channels/drdynvc/client/drdynvc_main.c RDP-кл2026-05-04 В
7.5Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаем2026-05-04 С
5.5Уязвимость функции kvm_hv_flush_tlb() модуля arch/x86/kvm/hyperv.c подсистемы виртуализации на платформе x86 ядра операц2026-05-03 В
8.3Уязвимость функции match_policy_in() модуля net/netfilter/xt_policy.c компонента netfilter ядра операционной системы Lin2026-04-24 В
7.5Уязвимость компонента User Interface прораммного средства автоматизации процесса проверки клиентов финансовых организаци2026-04-21 В
8.0Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-04-14 К
9.8Уязвимость функции biovec_phys_mergeable() модуля block/blk.h ядра операционной системы Linux, позволяющая нарушителю ок2026-04-10 С
6.4Уязвимость функции bpf_tracing_prog_attach() модуля kernel/bpf/syscall.c поддержки интерпретатора BPF ядра операционной 2026-04-02 С
4.3Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками процедуры авторизации, позволяющая н2026-03-26 С
5.4Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками процедуры авторизации, п2026-03-26 В
9.1Уязвимость реализации протокола HTTP/2 языка программирования Go, позволяющая нарушителю обойти существующие механизмы б2026-03-20 В
6.5Уязвимость компонента ANGLE веб-браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным2026-03-12 Н
3.3Уязвимость браузера Safari операционных систем iOS, iPadOS, macOS, связанная с неправильной авторизацией, позволяющая на2026-02-11 В
9.1Уязвимость функции isAccessAllowed() программного средства управления и запуска OCI-контейнеров Podman, позволяющая нару2026-01-28 В
9.3Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Di2026-01-22 В
8.2Уязвимость плагина Rule Based Authorization Plugin поискового сервера Apache Solr, позволяющая нарушителю отправлять про2026-01-20 С
5.0Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с неправильной авторизацией, позво2026-01-15 Н
4.8Уязвимость функции futimes() программной платформы Node.js, позволяющая нарушителю получить доступ на изменение файлов2026-01-13 К
9.8Уязвимость микропрограммного обеспечения семейства интегральных схем Qualcomm QSC, связанная с недостатками процедуры ав2026-01-09 С
4.3Уязвимость сервиса визуализации данных Kibana, связанная с ошибками авторизации, позволяющая нарушителю повысить привиле2025-12-19 С
6.5Уязвимость системы взаимодействия с клиентами IntraService, связанная с нарушением механизма защиты данных, позволяющая 2025-12-15 С
8.4Уязвимость функции file_transfer() программного обеспечения для обеспечения безопасности SINEC Security Monitor, позволя2025-12-09 К
8.8Уязвимость компонента Dynamics OmniChannel SDK Storage Containers программного средства для планирования ресурсов Micros2025-11-20 В
7.5Уязвимость программного обеспечения TrueConf Server, связанная с недостатками процедуры авторизации, позволяющая нарушит2025-11-05 С
4.3Уязвимость платформы для защищенного обмена данными MFlash, связанная с ошибками авторизации, позволяющая нарушителю пов2025-10-26 С
4.3Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной авторизацией, позволяющая нарушителю обойти суще2025-10-23 С
6.1Уязвимость компонента Object and Environment Tech системы управления ресурсами предприятия JD Edwards EnterpriseOne Tool2025-10-21 С
5.3Уязвимость облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее 2025-10-20Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-285 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.