КиберосноваSGRC
CWE-288
MITRE

Тип уязвимости CWE-288

CWE-288

Уязвимости классифицированные как CWE-288 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-288 (50)

 
В
9.1Уязвимость пакета для обеспечения совместимости Microsoft Azure Entra ID, связанная с обходом процедуры аутентификации п2026-09-08
 
К
9.3Уязвимость компонента nsppe контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа 2026-08-19
 
В
9.9Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с обходом аутентификации с использованием 2026-06-09
 
В
10.0Уязвимость промежуточного программного обеспечения StripPrefix обратного прокси сервера Containous Traefik, позволяющая 2026-06-04
 
В
9.1Уязвимость службы управления доступом и идентификацией Microsoft Azure Active Directory B2C пакета для обеспечения совме2026-05-21
 
С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2026-05-14
 
В
7.5Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом аутентификации посредством использ2026-05-13
 
С
6.5Уязвимость драйвера TCP/IP Driver операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности2026-05-12
 
В
7.5Уязвимость модуля App Router программной платформы создания веб-приложений Next.js, позволяющая нарушителю раскрыть защи2026-05-06
 
В
8.1Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом процедуры аутентификации посредств2026-05-06
 
К
9.8Уязвимость компонента Cookies веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ 2026-04-21
 
К
9.8Уязвимость компонента DOM: Security браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая 2026-04-21
 
В
8.1Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, свя2026-04-16
 
В
7.5Уязвимости ИИ-модуля платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти существующие механизм2026-04-07
 
С
8.8Уязвимость плагина AuthZ программного средства для создания систем контейнерной изоляции Moby, позволяющая нарушителю по2026-03-25
 
В
8.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2026-03-25
 
К
9.8Уязвимость компонента Networking: HTTP браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволить2026-03-24
 
С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2026-03-11
 
С
7.8Уязвимость программного средства управления серверами и виртуальными машинами Azure Connected Machine Agent, связанная с2026-03-10
 
В
7.2Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания2026-03-10
 
К
10.0Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Secure Firewall Management Center (ранее2026-03-04
 
В
8.7Уязвимость службы SSH микропрограммного обеспечения маршрутизаторов TP-Link Archer C64, позволяющая нарушителю реализова2026-02-26
 
С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с2026-02-25
 
К
9.8Уязвимость компонента Networking веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушит2026-02-24
 
К
9.8Уязвимость компонента Security веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушител2026-02-24
 
К
9.8Уязвимость компонента Parser веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю 2026-02-24
 
В
8.6Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с обходом аутентификаци2026-02-09
 
К
9.8Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного 2026-01-27
 
К
9.3Уязвимость прикладного программного интерфейса force-reset-password почтового сервера SmarterTools SmarterMail, позволяю2026-01-15
 
В
9.1Уязвимость микропрограммного обеспечения контроллеров DVP-12SE11T, связанная с обходом аутентификации с использованием а2025-12-30
 
С
-1.0Уязвимость пакета офисных программ LibreOffice, связанная с обходом аутентификации посредством использования альтернатив2025-12-15
 
С
6.8Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2025-12-10
 
В
9.4Уязвимость программного обеспечения для сбора и обработки данных о технологических процессах ABB Ability Edgenius, связа2025-11-20
 
С
5.4Уязвимость модуля mod_userdir веб-сервера Apache HTTP Server, позволяющая нарушителю повысить свои привилегии и выполнит2025-11-19
 
В
9.3Уязвимость маршрутизаторов ASUS серии DSL, связанная с обходом процедуры аутентификации посредством использования альтер2025-11-13
 
В
-1.0Уязвимость компонента bound_principal_iam системы контроля доступом Vault и платформы для архивирования корпоративной ин2025-10-23
 
К
9.2Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД», позволяющая нарушителю оказать воздействие на конфиде2025-10-23
 
С
6.1Уязвимость компонента BitLocker операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безо2025-10-14
 
К
9.8Уязвимость плагина OwnID Passwordless Login системы управления содержимым сайта WordPress, позволяющая нарушителю оказат2025-10-14
 
В
7.5Уязвимость платформы обработки данных Kylin, связанная с обходом процедуры аутентификации посредством использования альт2025-09-30
 
С
5.4Уязвимость компонента Web Compatibility: Tooling браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая н2025-09-16
 
К
10.0Уязвимость модуля «endpoint» веб-интерфейса управления системами IP-телефонии FreePBX, позволяющая нарушителю получить н2025-08-28
 
В
8.6Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGED2025-08-12
 
В
8.7Уязвимость программного обеспечения программируемых логических контроллеров Siemens Sinumerik, связанная с обходом проце2025-08-12
 
В
8.1Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с обходом проц2025-08-12
 
С
8.3Уязвимость микропрограммного обеспечения IP-камер D-Link DCS-960L, связанная с обходом процедуры аутентификации посредст2025-07-24
 
С
7.1Уязвимость платформы управления сетями Nokia Single RAN (Single Radio Access Network), связанная с обходом процедуры аут2025-07-02
 
В
7.5Уязвимость протокола для авторизации и аутентификации OАuth программного обеспечения для создания отчетов о сбоях в режи2025-07-01
 
В
8.8Уязвимость инструмента для комплексного управления сетевыми устройствами Quest KACE Systems Management Appliance (SMA), 2025-06-24
 
С
5.4Уязвимость компонента Loader браузеров Google Chrome, позволяющая нарушителю обойти ограничения безопасности2025-06-24
Показать все уязвимости CWE-288

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-288 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК