КиберосноваSGRC
CWE-306
MITRE

Отсутствие аутентификации для критической функции

Missing Authentication for Critical Function

Критическая функция доступна без аутентификации. Позволяет выполнять привилегированные операции анонимно.

Уязвимости с типом CWE-306 (50)

 
В
8.8Уязвимость встроенного инструмента для измерения пропускной способности канала Bandwidth Test операционной системы Route2026-09-02
 
С
7.8Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая наруш2026-08-11
 
С
7.8Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю повысить свои2026-08-11
 
К
9.8Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием аутентификации для критичной функции, позво2026-08-07
 
В
10.0Уязвимость облачной службы Azure для управления геопространственными данными Microsoft Planetary Computer Pro, связанная2026-08-06
 
С
6.9Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получит2026-08-04
 
В
9.9Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки до2026-07-21
 
К
9.8Уязвимость компонента Client Bundleпрограммной платформы для автоматического сканирования, распознавания и оцифровки док2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки до2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle We2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-07-21
 
В
8.8Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-07-21
 
В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
С
6.1Уязвимость модуля «Фото До и После: сравнение изображений до/после» системы управления содержимым сайтов (CMS) 1С-Битрик2026-07-20
 
С
6.1Уязвимость обработчика PlatformHandler.axd программной платформы «Проект-СМАРТ Про» и программного комплекса «Свод-СМАРТ2026-07-20
 
В
8.2Уязвимость модуля «КОМТЕТ Касса Курьер» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связан2026-07-20
 
К
9.3Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Te2026-07-17
 
К
9.3Уязвимость функции R7WebsSecurityHandler() файла /goform/ate компонента Web UI микропрограммного обеспечения маршрутизат2026-07-17
 
К
9.3Уязвимость файла /goform/telnet компонента Telnet Handler микропрограммного обеспечения маршрутизаторов Tenda AC18, позв2026-07-17
 
К
9.8Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции,2026-07-16
 
В
8.6Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с отсутствием аутентификации2026-07-14
 
С
5.3Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft Sha2026-07-14
 
К
10.0Уязвимость микропрограммного обеспечения коммуникационного адаптера Rockwell Automation 1715-AENTR, позволяющая нарушите2026-07-14
 
В
9.3Уязвимость программной платформы ColdFusion, связанная с отсутствием аутентификации для критичной функции, позволяющая н2026-07-14
 
К
10.0Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием аутентифика2026-07-14
 
В
7.8Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информ2026-07-08
 
К
10.0Уязвимость программного средства управления проектами и задачами JetBrains YouTrack и программного обеспечения управлени2026-06-19
 
К
9.8Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с отсутствием аутентификации для кр2026-06-18
 
К
9.8Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю получить полный к2026-06-16
 
К
10.0Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю получить полный к2026-06-16
 
В
8.8Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle We2026-06-16
 
К
10.0Уязвимость компонента Security Framework веб-платформы Oracle WebCenter Portal, позволяющая нарушителю оказать воздейств2026-06-16
 
К
9.8Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseO2026-06-16
 
К
9.8Уязвимость компонента Web Runtime Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позв2026-06-16
 
К
9.8Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-06-16
 
В
8.1Уязвимость компонента Internal Operations модуля автоматизации процесса «от заказа до поступления денег» Oracle Receivab2026-06-16
 
К
10.0Уязвимость компонента WebCenter Sites приложения для обслуживания пользователей в интернете Oracle WebCenter Sites, позв2026-06-16
Показать все уязвимости CWE-306

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-306 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК