CWE-40
MITRE Тип уязвимости CWE-40
CWE-40
Уязвимости классифицированные как CWE-40 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-40 (50)
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
7.5Уязвимость обработчика /oauth/backchannel-logout веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая2026-08-26 В
8.7Уязвимость файла lib/sax.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая нар2026-08-22 В
8.7Уязвимость функции parseElementStartPart() файла lib/sax.js модуля определения способа доступа к документам XML и управл2026-08-22 В
8.7Уязвимость метода DOMParser.parseFromString() модуля определения способа доступа к документам XML и управления ими XMLDO2026-08-22 В
8.7Уязвимость метода DOMHandler.startElement() файла lib/dom-parser.js модуля определения способа доступа к документам XML 2026-08-22 В
8.7Уязвимость файла internal/transport/transport.go фреймворка для удаленного вызова процедур на языке программирования Go 2026-08-19 В
8.7Уязвимость функции storeAtts() библиотеки Expat, позволяющая нарушителю вызвать отказ в обслуживании2026-08-18 Н
4.8Уязвимость функции _get_outline() файла pypdf/_doc_common.py библиотеки Python для работы с PDF файлами PyPDF, позволяющ2026-08-14 Н
5.1Уязвимость функции ReindentFilter._get_offset() файла sqlparse/filters/reindent.py модуля парсера SQL для Python Sqlpars2026-08-13 В
8.7Уязвимость файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая2026-08-12 С
6.2Уязвимость наборов библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-08-11 С
6.5Уязвимость DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании2026-08-11 С
6.2Уязвимость наборов библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-08-11 В
7.5Уязвимость наборов библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-08-11 В
8.7Уязвимость функции build_chain_inner() пакета cryptography интерпретатора языка программирования Python, позволяющая нар2026-07-31 Н
3.7Уязвимость библиотеки h2 языка программирования Rust, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-07-26 С
5.9Уязвимость функции cJSON_Compare() компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нару2026-07-25 В
7.5Уязвимость компонента DDSSQLFilter библиотеки передачи Fast DDS, позволяющая нарушителю вызвать отказ в обслуживании2026-07-23 С
5.3Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая н2026-07-23 В
9.1Уязвимость компонента Oracle Net Services системы управления базами данных Oracle Database Server, позволяющая нарушител2026-07-21 В
9.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированны2026-07-21 С
6.0Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отка2026-07-21 Н
4.8Уязвимость кодера ASHLAR консольного графического редактора ImageMagic, позволяющая нарушителю вызвать отказ в обслужива2026-07-15 С
6.5Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю2026-07-14 В
7.5Уязвимость DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании2026-07-14 В
7.5Уязвимость платформы для управления и защиты идентификационных данных Azure Active Directory, связанная с выполнением ци2026-07-14 В
7.5Уязвимость механизма декомпрессии Http2Decompressor.decompress фреймворка для разработки сетевых приложений, серверов и 2026-07-14 В
7.5Уязвимость протокола SPDY фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяюща2026-07-14 С
6.2Уязвимость наборов библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-07-14 С
7.8Уязвимость файла net/vmw_vsock/virtio_transport_common.c ядра операционных систем Linux, позволяющая нарушителю вызвать 2026-07-13 В
8.7Уязвимость функции openapi3filter.sliceMapToSlice() библиотеки для работы с файлами kin-openapi, позволяющая нарушителю 2026-07-12 В
7.5Уязвимость функции OLERead::read() сценария src/PhpSpreadsheet/Shared/OLERead.php PHP-библиотеки PhpSpreadsheet, позволя2026-07-12 В
7.5Уязвимость метода gzfileGetContents() сценария src/PhpSpreadsheet/Reader/Gnumeric.php PHP-библиотеки PhpSpreadsheet, поз2026-07-12 В
7.5Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая н2026-07-10 В
7.5Уязвимость маршрута авторизации OAuth платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отк2026-07-10 Н
4.8Уязвимость консольного графического редактора ImageMagick, связанная с отсутствием освобождения памяти после эффективног2026-07-10 С
6.2Уязвимость библиотеки для обработки JSON и JSONC stream-json, связанная с алгоритмической сложностью, позволяющая наруши2026-07-07 В
7.5Уязвимость декодера SpdyFrameCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, п2026-07-07 С
6.3Уязвимость библиотеки axios, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать воздействие 2026-07-06 С
6.3Уязвимость функции formDataToJSON() файла lib/helpers/formDataToJSON.js библиотеки axios, позволяющая нарушителю вызвать2026-07-06 С
6.3Уязвимость функции formDataToJSON библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании2026-07-06 В
7.5Уязвимость функции PdfParser.PdfStream.decode() модуля PIL/PdfParser.py библиотеки для работы с изображениями Pillow, по2026-06-30 Н
1.8Уязвимость консольного графического редактора ImageMagick, связанная с отсутствием освобождения памяти после эффективног2026-06-30 С
6.3Уязвимость кодировщика PNG консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуж2026-06-30 В
7.5Уязвимость файла ws.c WebSocket-сервера библиотеки асинхронного уведомления о событиях Libevent, позволяющая нарушителю 2026-06-29 С
6.9Уязвимость консольного графического редактора ImageMagick, связанная с отсутствием освобождения памяти после эффективног2026-06-23 С
6.9Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с неконтролируемым расходом ресурсов, позволяющая2026-06-22 В
7.5Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая н2026-06-22Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-40 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.