КиберосноваSGRC
CWE-290
MITRE

Тип уязвимости CWE-290

CWE-290

Уязвимости классифицированные как CWE-290 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-290 (50)

 
В
6.1Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-08-12
 
С
6.4Уязвимость почтового клиента RoundCube Webmail, связанная с обходом аутентификации посредством спуфинга, позволяющая нар2026-07-05
 
В
9.1Уязвимость плагина jwt-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопасности и 2026-06-19
 
В
10.0Уязвимость облачной службы баз данных Azure HorizonDB, связанная с обходом аутентификации посредством спуфинга, позволяю2026-06-04
 
В
7.5Уязвимость компонента WebExtensions веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю оказать2026-05-19
 
В
6.5Уязвимость компонента Autofill веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушител2026-05-19
 
В
7.5Уязвимость компонента Web Speech веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю оказать во2026-05-19
 
С
4.3Уязвимость компонента TabStrip веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие 2026-05-17
 
В
6.5Уязвимость компонента MediaCapture веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздейст2026-05-17
 
В
6.5Уязвимость компонента DevTools веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие 2026-05-16
 
С
6.5Уязвимость модуля ngx_quic_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю вызвать отказ в об2026-05-13
 
С
7.8Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с некорректной процедурой авторизации на основе 2026-04-23
 
В
10.0Уязвимость промежуточного программного обеспечения ForwardAuth обратного прокси сервера Containous Traefik, позволяющая 2026-04-22
 
В
6.3Уязвимость компонента DOM: Core & HTML браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющ2026-04-21
 
В
7.5Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-ата2026-04-07
 
В
8.1Уязвимость компонента Payments браузера Google Chrome операционных систем Android, позволяющая нарушителю проводить спуф2026-03-29
 
В
6.5Уязвимость веб-браузера Firefox, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю оказать2026-03-24
 
В
6.5Уязвимость компонента Payments браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю подменить пользовательск2026-03-18
 
С
6.8Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с обходом аутентификации посредством 2026-03-11
 
С
5.3Уязвимость программного интерфейса межсетевого экрана веб-приложений FortiWeb, позволяющая нарушителю обойти существующи2026-03-10
 
С
6.9Уязвимость канала Telegram ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие2026-02-14
 
В
7.2Уязвимость модуля TDDP микропрограммного обеспечения маршрутизаторов TP-Link Archer C20 и Archer AX53, позволяющая наруш2026-01-21
 
С
5.4Уязвимость веб-браузеров Firefox ESR и Firefox, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к 2026-01-13
 
Н
3.1Уязвимость браузера Microsoft Edge, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повы2025-12-18
 
В
7.5Уязвимость компонента Downloads Panel браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю п2025-12-09
 
В
8.2Уязвимость системы взаимодействия с клиентами IntraService, связанная с обходом аутентификации посредством спуфинга, поз2025-12-08
 
С
4.3Уязвимость компонента Split View браузера Google Chrome, позволяющая нарушителю выполнить подмену пользовательского инте2025-12-02
 
Н
-1.0Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю выполнить подмену пользовательского интер2025-12-02
 
Н
-1.0Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасно2025-12-02
 
С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации 2025-11-26
 
В
7.5Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с обходом аутентификации поср2025-11-06
 
С
4.8Уязвимость программного обеспечения управления ИТ-инфраструктурой Microsoft Configuration Manager, связанная с обходом а2025-10-24
 
С
6.5Уязвимость компонента WebAuthn браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводит2025-09-16
 
С
7.1Уязвимость операционной системы IBM i, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю п2025-08-07
 
К
9.8Уязвимость операционных систем Dell EMC Data Domain Operating System (DD OS), связанная с обходом аутентификации посредс2025-07-31
 
В
9.1Уязвимость прокси-сервера OAuth2-Proxy, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю 2025-07-30
 
С
9.3Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с недостатками процедуры аутентификац2025-07-02
 
В
6.9Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DHP-W310AV, связанная с возможностью обхода механизма ау2025-07-02
 
К
10.0Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю пол2025-06-30
 
С
6.3Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с обходом аутентификации п2025-06-18
 
В
8.1Уязвимость шлюза интеграции с ЕСИА ESIA-Bridge, связанная с обходом аутентификации посредством спуфинга, позволяющая нар2025-06-03
 
С
4.3Уязвимость компонента Downloads (Загрузки) браузера Google Chrome, позволяющая нарушителю обойти существующие ограничени2025-05-24
 
С
6.5Уязвимость почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушител2025-05-13
 
С
5.5Уязвимость операционных систем iOS и iPadOS, связанная с обходом аутентификации посредством спуфинга, позволяющая наруши2025-04-30
 
В
7.3Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с обходом аутентификации посредством спуф2025-04-01
 
В
6.5Уязвимость компонента WebAppInstalls веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостнос2025-03-30
 
В
7.7Уязвимость обратного прокси сервера Containous Traefik, связанная с обходом аутентификации посредством спуфинга, позволя2025-03-27
 
С
5.3Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, позволяющая нарушителю 2025-03-19
 
К
10.0Уязвимость высокопроизводительной серверной системы HPE Cray XD670, связанная с обходом аутентификации посредством спуфи2025-03-17
 
К
10.0Уязвимость микропрограммного обеспечения контроллеров удаленного управления серверами AMI MegaRAC SP-X, связанная с обхо2025-03-13
Показать все уязвимости CWE-290

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-290 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК