CWE-327
MITRE Использование слабой криптографии
Use of Broken Crypto Algorithm
Использование устаревших или ненадёжных криптографических алгоритмов (MD5, SHA-1, DES). Приводит к компрометации данных.
Уязвимости с типом CWE-327 (50)
С
7.1Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script связанная с испо2026-06-29 С
5.5Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex2026-04-24 С
6.3Уязвимость SSH-сервера системы управления Git-репозиториями Gitea, позволяющая нарушителю оказать воздействие на конфиде2026-04-22 В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты2026-04-09 В
6.3Уязвимость модуля bcpkix криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушителю обойти су2026-04-05 В
6.5Уязвимость компонента PDFium браузера Google Chrome, позволяющая нарушителю реализовать атаку методом «грубой силы» (bru2026-02-23 В
8.7Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с использованием устаревшего криптографического 2026-02-16 В
7.1Уязвимость веб-сервера SCADA-системы FAST/TOOLS, позволяющая нарушителю раскрыть защищаемую информацию2026-02-09 В
8.8Уязвимость веб-сервера SCADA-системы FAST/TOOLS, позволяющая нарушителю раскрыть защищаемую информацию2026-02-09 С
5.5Уязвимость метода аутентификации Kerberos операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информ2026-01-13 С
5.5Уязвимость библиотеки libtpms, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая 2026-01-02 С
6.0Уязвимость SSH-сервера микропрограммного обеспечения маршрутизаторов TP-Link TL-WR820N, позволяющая нарушителю раскрыть 2025-12-29 В
7.5Уязвимость файла G3413CTRBlockCipher криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушите2025-12-17 В
7.4Уязвимость модульной системы охранной сигнализации Bosch MAP 5000, связанная с использованием криптографических алгоритм2025-11-19 В
7.3Уязвимость функции memcmp() программного обеспечения OpenVPN, позволяющая нарушителю получить несанкционированный доступ2025-11-17 С
8.3Уязвимость SCADA-системы AVEVA Edge, связанная с использованием криптографических алгоритмов, содержащих дефекты, позвол2025-11-11 С
5.9Уязвимость операционной системы Dell PowerScale OneFS, связанная с использованием криптографических алгоритмов, содержащ2025-11-10 В
8.7Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированный д2025-10-23 С
8.3Уязвимость сервиса контроля акцизных марок Frontol Mark Unit, связанная с использованием криптографических алгоритмов, с2025-10-07 Н
3.7Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-10-07 С
5.3Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-10-07 С
5.3Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-10-07 В
6.9Уязвимость программного обеспечения управления транспортными перевозками AndSoft e-TMS, связанная с неверным ограничение2025-09-19 В
7.2Уязвимость программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect S2025-09-16 В
7.5Уязвимость программного средства обмена информацией и событиями между компонентами системы аутентификации и авторизации 2025-09-10 В
7.5Уязвимость функции verify_gemtek_header() микропрограммного обеспечения маршрутизатора Linksys E5600, позволяющая наруши2025-08-05 С
4.4Уязвимость операционной системы PowerScale OneFS, связанная с использованием криптографических алгоритмов, содержащих де2025-07-21 С
6.5Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с использова2025-07-10 С
6.1Уязвимость микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM, связанная с использованием крипт2025-07-08 Н
3.3Уязвимость пакета программ Microsoft 365 Apps for Enterprise, связанная с использованием криптографических алгоритмов, с2025-07-08 С
6.3Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с использованием криптографическ2025-07-08 В
6.5Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с использован2025-07-03 К
9.8Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энерг2025-05-22 В
8.7Уязвимость реализации протокола PROFINET микропрограммного обеспечения модульной системы безопасности SIRIUS 3RK3 и микр2025-05-13 В
9.1Уязвимость микропрограммного обеспечения устройства интеграции и управления системами автоматизации и сбора данных Com-S2025-04-28 С
5.9Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controlle2025-02-18 В
6.9Уязвимость реализации протокола TLS программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая наруши2025-02-13 В
8.2Уязвимость реализации протокола SSH программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая наруши2025-02-13 В
7.5Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного2025-01-31 В
8.2Уязвимость реализации протоколов TLS и SSL программного обеспечения управления и контроля промышленных процессов B&R Aut2025-01-15 С
5.9Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с использование2025-01-06 С
5.9Уязвимость программного обеспечения IBM Engineering Lifecycle Optimization - Publishing, связанная с использованием крип2025-01-03 С
6.5Уязвимость программного обеспечения для защиты данных Dell RecoverPoint для виртуальных машин, связанная с использование2024-12-13 Н
2.5Уязвимость агента облачного программного обеспечения защиты данных Acronis Cyber Protect Cloud операционных систем Lin2024-12-06 С
5.9Уязвимость компонента B/A Client программной платформы защиты данных IBM Storage Protect (ранее IBM Spectrum Protect), п2024-10-18 С
5.1Уязвимость программного обеспечения Mbed TLS, связанная с использованием неисправного или рискованного криптографическог2024-09-05 С
5.9Уязвимость средства защиты конечных точек IBM Security QRadar EDR, связанная с использованием криптографических алгоритм2024-09-03 В
8.9Уязвимость программных продуктов ООО «НПО «МИР», связанная с использованием криптографических алгоритмов, содержащих деф2024-08-17 К
9.8Уязвимость микропрограммного обеспечения коммутаторов Moxa EDS-510A, связанная с использованием криптографических алгори2024-08-01 В
7.5Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связ2024-07-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-327 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.