CWE-35
MITRE Тип уязвимости CWE-35
CWE-35
Уязвимости классифицированные как CWE-35 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-35 (50)
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
9.4Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с подделкой межсай2026-08-17 В
9.9Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушител2026-08-06 В
8.3Уязвимость компонента Deployment Server веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise,2026-07-15 В
8.7Уязвимость микропрограммного обеспечения модулей 1756-EN2, 1756-EN3 и 1756-ENBT Rockwell Automation логического контролл2026-07-14 Н
4.7Уязвимость Защитника Microsoft (Microsoft Defender for Endpoint for Mac), связанная с недостатками разграничения доступа2026-07-14 В
7.1Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю раскры2026-07-14 С
7.8Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обой2026-07-14 Н
3.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с зависимостью кри2026-06-24 В
9.3Уязвимость плагина cas-auth облачного API-шлюза Apache APISIX, позволяющая нарушителю осуществить CSRF-атаку2026-06-19 К
9.6Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-06-16 В
8.0Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-06-16 В
6.5Уязвимость компонента Shell: Dump and Load клиента командной строки и редактора кода Oracle MySQL Shell, позволяющая нар2026-06-16 С
4.3Уязвимость веб-приложения для управления активами центров обработки данных RackTables, связанная с подделкой межсайтовых2026-06-13 С
4.2Уязвимость панели запуска платформы проектирования бизнес-приложений SAP Fiori, позволяющая нарушителю получить несанкци2026-06-09 В
9.0Уязвимость веб-контейнера сервера веб-приложений SAP NetWeaver Java Application Server, позволяющая нарушителю получить 2026-06-09 К
8.8Уязвимость программного обеспечения для управления пользователями беспроводных сетей NETAMS WNAM, связанная с подделкой 2026-06-03 В
9.1Уязвимость системы управления контентом PHPShop, связанная с неверным ограничением имени пути к каталогу, позволяющая на2026-05-29 Н
3.1Уязвимость программного обеспечения Blitz Identity Provider, связанная с подделкой межсайтовых запросов, позволяющая нар2026-05-28 В
6.5Уязвимость компонента SVG веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиде2026-05-27 В
8.2Уязвимость функции nf_conntrack_tcp_packet() модуля net/netfilter/nf_conntrack_proto_tcp.c компонента netfilter ядра опе2026-05-22 С
6.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволя2026-05-21 Н
3.1Уязвимость компонента DevTools веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к ко2026-05-16 К
9.8Уязвимость браузера Microsoft Edge, связанная с неверным ограничением имени пути к каталог, позволяющая нарушителю выпол2026-05-15 С
8.4Уязвимость функции NS() модуля drivers/iommu/generic_pt/iommu_pt.h ядра операционной системы Linux, позволяющая нарушите2026-05-15 С
4.3Уязвимость компонента PerformanceAPIs веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить дост2026-05-15 В
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с подделкой межсайтовых з2026-05-14 С
4.6Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с подделкой межсайтовых запросов, позво2026-05-09 В
8.8Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нару2026-05-06 В
6.5Уязвимость браузера Google Chrome операционных систем iOS, связанная с недостатком в механизме подтверждения источника, 2026-04-30 С
6.5Уязвимость компонента postMessage веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать о2026-04-21 С
5.3Уязвимость компонента Networking: DNS браузеров Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю 2026-04-21 С
5.3Уязвимость функции автозаполнения форм (Form Autofill) браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunde2026-04-21 В
9.3Уязвимость сервера XRDP, связанная с неправильной проверкой значения целостности, позволяющая нарушителю выполнить атаку2026-04-17 В
6.8Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволя2026-04-15 В
7.1Уязвимость приложения удаленного рабочего стола Microsoft Remote Desktop операционных систем Windows, позволяющая наруши2026-04-14 С
4.3Уязвимость компонента CSS веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиде2026-04-12 С
4.3Уязвимость компонента CSS веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиде2026-04-12 В
6.5Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфи2026-04-11 В
6.5Уязвимость компонента Paint веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфи2026-04-11 В
5.5Уязвимость функции AMF (Access and Mobility Management Function) сценария src/amf/ngap-handler.c средства создания и упр2026-04-10 В
6.5Уязвимость компонента Extensions веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к 2026-04-10 С
6.1Уязвимость компонента Keyboard веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к ко2026-04-10 С
4.3Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищ2026-04-08 В
6.5Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфи2026-04-08 В
7.5Уязвимость компонента Autofill веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к ко2026-04-07 Н
3.1Уязвимость компонента MHTML браузера Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный2026-04-03 С
5.5Уязвимость функции bpf_kprobe_multi_link_attach() модуля kernel/trace/bpf_trace.c поддержки трассировки ядра операционно2026-04-02 В
6.5Уязвимость компонента Extensions (Расширения) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть 2026-03-29Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-35 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.