CWE-42
MITRE Тип уязвимости CWE-42
CWE-42
Уязвимости классифицированные как CWE-42 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-42 (50)
В
7.8Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с использованием ненадёжного п2026-08-25 С
3.8Уязвимость расширения amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилег2026-08-13 В
8.5Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-08-12 С
8.5Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-08-12 С
7.3Уязвимость модуля External Tools (Внешние инструменты) интегрированной среды проектирования Studio 5000 Logix Designer, 2026-07-14 С
8.5Уязвимость инженерного и промышленного программного обеспечения Siemens, связанная с использованием ненадёжного пути пои2026-07-14 С
7.9Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с использованием ненадёжн2026-07-14 В
8.4Уязвимость механизма загрузки DLL-файлов прокси-сервера SAProuter, позволяющая нарушителю выполнить произвольный код2026-07-14 С
7.4Уязвимость наборов библиотек Content Credentials SDK, связанная с использованием ненадёжного пути поиска, позволяющая на2026-07-14 В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с использованием ненадёжного пути поиска, позволяющая нар2026-07-14 С
7.8Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с не2026-07-14 С
4.4Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-06-10 С
7.4Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Reader и Adobe Acrobat 2024, связ2026-06-10 С
7.0Уязвимость компонента Windows Storage операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-06-09 С
7.8Уязвимость модуля поддержки шрифта Брайля (Braille) приложения озвучки текста для незрячих и слабовидящих пользователей 2026-06-09 С
7.8Уязвимость функции isInTrustedDirectory() сценария RunDlg.cpp текстового редактора Notepad++, позволяющая нарушителю вып2026-05-30 С
7.2Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом 2026-05-18 С
7.3Уязвимость браузера Prisma Browser операционных систем macOS, связанная с неправильной защитой альтернативного пути, поз2026-05-13 С
5.9Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-05-13 С
6.5Уязвимость расширения Azure Monitor Agent Metrics Extension, связанная с использованием ненадёжного пути поиска, позволя2026-05-12 В
8.0Уязвимость среды разработки приложений Microsoft Power Apps, связанная с неконтролируемым элементом пути поиска, позволя2026-04-23 С
7.8Уязвимость приложения для управления UPS (Uninterruptible Power Supply), связанная с неконтролируемым элементом пути пои2026-04-15 В
8.6Уязвимость настольной издательской системы Adobe Framemaker, связанная с использованием ненадёжного пути поиска, позволя2026-04-14 С
7.8Уязвимость библиотеки libssh, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои п2026-04-07 Н
2.5Уязвимость средства криптографической защиты OpenSSH, связанная с использованием незащищенного альтернативного канала, п2026-04-02 С
7.3Уязвимость службы обновления программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxi2026-03-31 С
7.8Уязвимость службы обновления программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxi2026-03-31 С
8.2Уязвимость службы обновления FoxitPDFReaderUpdater.exe программы для просмотра электронных документов в стандарте PDF Fo2026-03-25 В
9.1Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, связанная с использован2026-03-19 С
7.0Уязвимость библиотеки msimg32.dll программного средства для удаленного администрирования Mobatek MobaXterm, позволяющая 2026-03-12 В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с использованием ненадёжного пути поиска, позволяющая нар2026-03-10 В
7.8Уязвимость компонента Graphics Device Interface (GDI) операционных систем Windows, позволяющая нарушителю выполнить прои2026-03-10 С
5.5Уязвимость функции merge_sched_in() модуля kernel/events/core.c управления событиями ядра операционной системы Linux, по2026-02-23 В
8.8Уязвимость прокси-сервера LiteLLM, связанная с использованием незащищенного альтернативного канала, позволяющая нарушите2026-02-19 С
7.3Уязвимость текстового редактора Notepad++, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю вы2026-02-16 В
7.7Уязвимость команды system.run ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произв2026-02-14 В
8.6Уязвимость WebSocket-сервера Gateway ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить2026-02-14 С
8.5Уязвимость компонента User Management Component (UMC) системы управления сетями передачи данных SINEC NMS, позволяющая н2026-02-10 С
8.5Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с неконтролируе2026-02-10 В
7.8Уязвимость компонента Binary Handler программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu 2026-02-09 С
4.3Уязвимость почтового клиента RoundCube Webmail, связанная с использованием незащищенного альтернативного канала, позволя2026-02-09 С
8.5Уязвимость утилиты мониторинга состояния принтера EPSON Status Monitor 3, связанная с отсутствием кавычек в написании эл2026-01-27 С
8.5Уязвимость программного обеспечения Realtek Andrea RT Filters, связанная с отсутствием кавычек в написании элементов или2026-01-27 В
8.4Уязвимость программной платформы комплексного сетевого управления D-Link D-View, связанная с непринятием мер по нейтрали2026-01-21 С
6.7Уязвимость инструмента анализа производительности системы NVIDIA NSight Systems программного средства для параллельных в2026-01-20 С
7.0Уязвимость набора дополнительных инструментов и библиотек интеграции с OpenTelemetry языка Go, позволяющая нарушителю вы2026-01-20 В
6.5Уязвимость сценариев fetching/binary-fetcher/src/index.ts и resolving/resolver-base/src/index.ts менеджера пакетов pnpm,2026-01-17 В
8.6Уязвимость программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu SumatraPDF, связанная с ис2026-01-14 С
9.3Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13 С
7.0Уязвимость службы Click-to-Run (C2R) пакетов программ Microsoft Office и Microsoft SharePoint Server, позволяющая наруши2026-01-13Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-42 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.