CWE-30
MITRE Тип уязвимости CWE-30
CWE-30
Уязвимости классифицированные как CWE-30 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-30 (50)
В
8.8Уязвимость встроенного инструмента для измерения пропускной способности канала Bandwidth Test операционной системы Route2026-09-02 С
7.1Уязвимость функции removeTwofactorConfig() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механизмы2026-08-20 С
7.8Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю повысить свои2026-08-11 С
7.8Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая наруш2026-08-11 К
9.8Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием аутентификации для критичной функции, позво2026-08-07 В
10.0Уязвимость облачной службы Azure для управления геопространственными данными Microsoft Planetary Computer Pro, связанная2026-08-06 В
8.6Уязвимость функций login() и getFromCookie() веб-приложения phpMyFAQ, позволяющая нарушителю раскрыть защищаемую информа2026-08-04 В
9.1Уязвимость файла src/phpMyFAQ/Controller/Frontend/AuthenticationController.php веб-приложения phpMyFAQ, позволяющая нар2026-08-04 С
6.9Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получит2026-08-04 К
9.8Уязвимость службы каталогов VMware Directory Service средства управления виртуальной инфраструктурой VMware vCenter Serv2026-07-29 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle We2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 В
8.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 В
9.9Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки до2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Client Bundleпрограммной платформы для автоматического сканирования, распознавания и оцифровки док2026-07-21 В
8.8Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-07-21 В
8.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 К
9.8Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки до2026-07-21 К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21 В
8.2Уязвимость модуля «КОМТЕТ Касса Курьер» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связан2026-07-20 С
6.1Уязвимость модуля «Фото До и После: сравнение изображений до/после» системы управления содержимым сайтов (CMS) 1С-Битрик2026-07-20 С
6.1Уязвимость обработчика PlatformHandler.axd программной платформы «Проект-СМАРТ Про» и программного комплекса «Свод-СМАРТ2026-07-20 К
9.3Уязвимость файла /goform/telnet компонента Telnet Handler микропрограммного обеспечения маршрутизаторов Tenda AC18, позв2026-07-17 К
9.3Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Te2026-07-17 К
9.3Уязвимость функции R7WebsSecurityHandler() файла /goform/ate компонента Web UI микропрограммного обеспечения маршрутизат2026-07-17 К
9.8Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции,2026-07-16 В
8.2Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обр2026-07-14 В
8.6Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с отсутствием аутентификации2026-07-14 К
10.0Уязвимость микропрограммного обеспечения коммуникационного адаптера Rockwell Automation 1715-AENTR, позволяющая нарушите2026-07-14 С
5.3Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft Sha2026-07-14 В
9.3Уязвимость программной платформы ColdFusion, связанная с отсутствием аутентификации для критичной функции, позволяющая н2026-07-14 В
8.8Уязвимость компонента SMB Server операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-07-14 В
8.8Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяе2026-07-14 К
10.0Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием аутентифика2026-07-14 В
8.8Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентифи2026-07-14 В
7.8Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информ2026-07-08 К
10.0Уязвимость программного средства управления проектами и задачами JetBrains YouTrack и программного обеспечения управлени2026-06-19 К
9.8Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с отсутствием аутентификации для кр2026-06-18 В
8.8Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle We2026-06-16Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-30 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.