КиберосноваSGRC
CWE-35
MITRE

Тип уязвимости CWE-35

CWE-35

Уязвимости классифицированные как CWE-35 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-35 (50)

 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
9.4Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с подделкой межсай2026-08-17
 
В
9.9Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушител2026-08-06
 
В
8.3Уязвимость компонента Deployment Server веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise,2026-07-15
 
В
8.7Уязвимость микропрограммного обеспечения модулей 1756-EN2, 1756-EN3 и 1756-ENBT Rockwell Automation логического контролл2026-07-14
 
Н
4.7Уязвимость Защитника Microsoft (Microsoft Defender for Endpoint for Mac), связанная с недостатками разграничения доступа2026-07-14
 
В
7.1Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю раскры2026-07-14
 
С
7.8Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обой2026-07-14
 
Н
3.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с зависимостью кри2026-06-24
 
В
9.3Уязвимость плагина cas-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю осуществить CSRF-атаку2026-06-19
 
К
9.6Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-06-16
 
В
8.0Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-06-16
 
В
6.5Уязвимость компонента Shell: Dump and Load клиента командной строки и редактора кода Oracle MySQL Shell, позволяющая нар2026-06-16
 
С
4.3Уязвимость веб-приложения для управления активами центров обработки данных RackTables, связанная с подделкой межсайтовых2026-06-13
 
С
4.2Уязвимость панели запуска платформы проектирования бизнес-приложений SAP Fiori, позволяющая нарушителю получить несанкци2026-06-09
 
В
9.0Уязвимость веб-контейнера сервера веб-приложений SAP NetWeaver Java Application Server, позволяющая нарушителю получить 2026-06-09
 
К
8.8Уязвимость программного обеспечения для управления пользователями беспроводных сетей NETAMS WNAM, связанная с подделкой 2026-06-03
 
В
9.1Уязвимость системы управления контентом PHPShop, связанная с неверным ограничением имени пути к каталогу, позволяющая на2026-05-29
 
Н
3.1Уязвимость программного обеспечения Blitz Identity Provider, связанная с подделкой межсайтовых запросов, позволяющая нар2026-05-28
 
В
6.5Уязвимость компонента SVG веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиде2026-05-27
 
В
8.2Уязвимость функции nf_conntrack_tcp_packet() модуля net/netfilter/nf_conntrack_proto_tcp.c компонента netfilter ядра опе2026-05-22
 
С
6.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволя2026-05-21
 
Н
3.1Уязвимость компонента DevTools веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к ко2026-05-16
 
К
9.8Уязвимость браузера Microsoft Edge, связанная с неверным ограничением имени пути к каталог, позволяющая нарушителю выпол2026-05-15
 
С
8.4Уязвимость функции NS() модуля drivers/iommu/generic_pt/iommu_pt.h ядра операционной системы Linux, позволяющая нарушите2026-05-15
 
С
4.3Уязвимость компонента PerformanceAPIs веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить дост2026-05-15
 
В
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с подделкой межсайтовых з2026-05-14
 
С
4.6Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с подделкой межсайтовых запросов, позво2026-05-09
 
В
8.8Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нару2026-05-06
 
В
6.5Уязвимость браузера Google Chrome операционных систем iOS, связанная с недостатком в механизме подтверждения источника, 2026-04-30
 
С
6.5Уязвимость компонента postMessage веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать о2026-04-21
 
С
5.3Уязвимость компонента Networking: DNS браузеров Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю 2026-04-21
 
С
5.3Уязвимость функции автозаполнения форм (Form Autofill) браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunde2026-04-21
 
В
9.3Уязвимость сервера XRDP, связанная с неправильной проверкой значения целостности, позволяющая нарушителю выполнить атаку2026-04-17
 
В
6.8Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволя2026-04-15
 
В
7.1Уязвимость приложения удаленного рабочего стола Microsoft Remote Desktop операционных систем Windows, позволяющая наруши2026-04-14
 
С
4.3Уязвимость компонента CSS веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиде2026-04-12
 
С
4.3Уязвимость компонента CSS веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиде2026-04-12
 
В
6.5Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфи2026-04-11
 
В
6.5Уязвимость компонента Paint веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфи2026-04-11
 
В
5.5Уязвимость функции AMF (Access and Mobility Management Function) сценария src/amf/ngap-handler.c средства создания и упр2026-04-10
 
В
6.5Уязвимость компонента Extensions веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к 2026-04-10
 
С
6.1Уязвимость компонента Keyboard веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к ко2026-04-10
 
С
4.3Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищ2026-04-08
 
В
6.5Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфи2026-04-08
 
В
7.5Уязвимость компонента Autofill веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к ко2026-04-07
 
Н
3.1Уязвимость компонента MHTML браузера Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный2026-04-03
 
С
5.5Уязвимость функции bpf_kprobe_multi_link_attach() модуля kernel/trace/bpf_trace.c поддержки трассировки ядра операционно2026-04-02
 
В
6.5Уязвимость компонента Extensions (Расширения) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть 2026-03-29
Показать все уязвимости CWE-35

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-35 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК