CWE-506
MITRE Тип уязвимости CWE-506
CWE-506
Уязвимости классифицированные как CWE-506 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-506 (22)
К
9.6Уязвимость набора библиотек TanStack, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполн2026-05-12 К
9.8Уязвимость программного обеспечения для работы с образами дисков DAEMON Tools Lite, связанная с наличием опасных недекла2026-04-08 В
9.4Уязвимость сканера уязвимостей Trivy, связанная с наличием опасных недекларированных возможностей, позволяющая нарушител2026-03-23 В
8.8Уязвимость npm-библиотеки is-arrayish, связанная с наличием недекларированных возможностей, позволяющая нарушителю выпол2025-09-08 К
8.6Уязвимость пакетов node-api, node-bindings, duckdb-wasm системы управления реляционными базами данных DuckDB, позволяюща2025-09-08 В
8.8Уязвимость npm-библиотеки Color-Name, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполн2025-09-08 В
8.8Уязвимость библиотеки для синтаксического анализа и генерации строк CSS Color-String, связанная с наличием недекларирова2025-09-08 В
8.8Уязвимость npm-библиотеки error-ex, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнит2025-09-08 В
8.8Уязвимость npm-библиотеки Debug, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить п2025-09-08 В
8.8Уязвимость npm-библиотеки Color-Convert, связанная с наличием недекларированных возможностей, позволяющая нарушителю вып2025-09-08 В
8.8Уязвимость npm-библиотеки Color, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить п2025-09-08 С
7.5Уязвимость npm-библиотеки eslint-config-prettier, связанная с наличием недекларированных возможностей, позволяющая наруш2025-07-18 К
9.3Уязвимость пакета npm xrpl программной платформы Node.js, связанная с внедренным вредоносным кодом, позволяющая нарушите2025-04-21 В
8.6Уязвимость пакета changed-files программного обеспечения для автоматизации процессов CI/CD TJ-actions, позволяющая наруш2025-03-14 В
8.6Уязвимость компонента reviewdog/action-setup платформы для совместной разработки GitHub, позволяющая нарушителю раскрыть2025-03-12 С
6.5Уязвимость интерфейса tf.keras.layers.Embedding системы машинного обучения TensorFlow, позволяющая нарушителю оказать во2024-12-05 В
8.3Уязвимость функции addToQueue() пакета разработки для блокчейн-платформы Solana web3.js, позволяющая нарушителю получить2024-12-02 К
10.0Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код2024-03-29 С
5.5Уязвимость программного обеспечения обмена сообщениями и видеоконференции 3CX Electron Desktop App для операционных сист2023-03-30 К
10.0Уязвимость реализации интерфейса REST API плагина для управления школой и ее объектами School Management Pro системы упр2022-05-04 С
Уязвимость чипсета Promontory, используемого совместно с процессорами Ryzen и Ryzen Pro, связанная с наличием недекларир2018-03-12 С
Уязвимость чипсета Promontory, используемого совместно с процессорами Ryzen и Ryzen Pro, связанная с наличием недекларир2018-03-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-506 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.