КиберосноваSGRC
CWE-522
MITRE

Недостаточная защита учётных данных

Insufficiently Protected Credentials

Учётные данные хранятся или передаются без шифрования или с недостаточной защитой.

Уязвимости с типом CWE-522 (50)

 
С
8.7Уязвимость программного средства администрирования безопасности Schneider Electric EcoStruxure Cybersecurity Admin Exper2026-07-14
 
В
7.5Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной защитой регистрационных данных, позволяю2026-07-14
 
С
-1.0Уязвимость механизма зеркалирования репозиториев Repository Mirroring программной платформы на базе git для совместной р2026-07-08
 
В
7.5Уязвимость функции обработки HTTP-перенаправлений requestInternal npm-пакета urllib платформы Node.js, позволяющая наруш2026-06-13
 
В
8.7Уязвимость платформ управления общественными распределительными и передающими сетями Schneider Electric Saitel DR и Schn2026-06-09
 
В
6.5Уязвимость компонента Passwords веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к к2026-05-28
 
С
4.3Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics,2026-05-27
 
С
5.9Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить2026-05-13
 
С
6.5Уязвимость компонента lib/LWP/UserAgent.pm набора модулей для работы с веб-ресурсами LWP::UserAgent, позволяющая нарушит2026-05-12
 
В
7.4Уязвимость платформы управления контейнерами Portainer, связанная с недостаточной защитой регистрационных данных, позвол2026-05-08
 
С
5.1Уязвимость компонента Zabbix Agent 2 системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю получить несан2026-05-06
 
В
8.8Уязвимость облачной платформы создания и запуска автоматизированных рабочих процессов Azure Logic App операционных систе2026-04-14
 
С
5.0Уязвимость инструментов для управления и работы с базами данных SAP HANA Cockpit и SAP HANA Database Explorer, связанная2026-04-13
 
В
8.6Уязвимость компонента msazure средства разработки программного обеспечения Azure DevOps, позволяющая нарушителю повысить2026-03-19
 
В
9.1Уязвимость функции GlancesServersList.get_servers_list() прикладного программного интерфейса инструмента мониторинга Gla2026-03-14
 
С
5.3Уязвимость программного средства для взаимодействия с серверами cURL, связанная с недостаточной защитой регистрационных 2026-03-11
 
В
7.0Уязвимость промышленных компьютеров Moxa, связанная с недостаточной защитой регистрационных данных, позволяющая нарушите2026-02-05
 
С
8.8Уязвимость централизованной системы управления батареей Battery Management System (BMS), связанная с недостаточной защит2025-12-19
 
К
8.8Уязвимость конфигурации config.enableHelm: true пользовательского интерфейса Headlamp программного средства управления к2025-12-17
 
С
4.3Уязвимость программной платформы ColdFusion, связанная с недостаточной защитой регистрационных данных, позволяющая наруш2025-12-09
 
С
5.1Уязвимость платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциальной информ2025-11-27
 
С
5.3Уязвимость компонента Server Landscape Directory (SLD) системы управления ресурсами предприятия SAP Business One, позвол2025-11-11
 
В
9.6Уязвимость компонента Junie программного обеспечения управления аккаунтами JetBrains Hub, позволяющая нарушителю получит2025-11-10
 
С
8.7Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационн2025-09-25
 
В
8.7Уязвимость микропрограммного обеспечения релейных плат Dingtian DT-R002, связанная с недостаточной защитой регистрационн2025-09-25
 
В
7.5Уязвимость системы контроля доступа PERCo-Web, связанная с раскрытием информации посредством чтения файлов каталога, поз2025-09-24
 
С
8.2Уязвимость программного инструмента для отладки и диагностики систем NVIDIA NVDebug, связанная с недостатками механизма 2025-09-09
 
В
8.8Уязвимость системы управления ресурсами предприятия SAP Business One, связанная с недостаточной защитой регистрационных 2025-09-09
 
С
6.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с утечкой информац2025-08-20
 
С
4.8Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связ2025-08-12
 
С
6.5Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной защито2025-07-29
 
С
6.9Уязвимость функции импорта пользователей из AD/LDAP программного средства мониторинга и анализа логов Nagios Log Server,2025-07-22
 
С
5.5Уязвимость сетевой операционной системы SmartFabric OS10, связанная с использованием файлов и каталогов, доступных внешн2025-07-17
 
С
4.3Уязвимость плагина VAddy сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая наруши2025-07-09
 
С
4.3Уязвимость плагина ReadyAPI Functional Testing сервера автоматизации Jenkins, связанная с хранением регистрационных данн2025-07-09
 
С
4.3Уязвимость плагина Testsigma Test Plan run сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, 2025-07-09
 
С
6.5Уязвимость плагина Statistics Gatherer сервера автоматизации Jenkins, связанная с хранением секретного ключа AWS в незаш2025-07-09
 
С
5.3Уязвимость плагина Applitools Eyes сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяю2025-07-09
 
С
6.5Уязвимость плагина Nouvola DiveCloud сервера автоматизации Jenkins, связанная с хранением ключей в незашифрованном виде,2025-07-09
 
С
4.3Уязвимость плагина QMetry Test Management сервера автоматизации Jenkins, связанная с хранением ключей API Qmetry Automat2025-07-09
 
С
5.3Уязвимость плагина Dead Man’s Snitch сервера автоматизации Jenkins, связанная с хранением токенов в незашифрованном виде2025-07-08
 
С
8.3Уязвимость конфигурационного файла 4_testintegration_fim-tier-0-1-win.yml платформы для мониторинга безопасности и обнар2025-06-16
 
С
5.3Уязвимость библиотеки HTTP запросов языка программирования Python Requests, позволяющая нарушителю получить несанкционир2025-06-09
 
В
8.7Уязвимость микропрограммного обеспечения SIP-телефонов CyberData 011209 SIP Emergency Intercom, связанная с недостаточно2025-06-05
 
В
6.3Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imag2025-05-19
 
В
6.3Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imag2025-05-19
 
С
6.5Уязвимость приложения для создания и управления резервными копиями данных Synology Active Backup for Microsoft 365, связ2025-05-16
 
С
6.9Уязвимость службы аутентификации IAM для Kubernetes MinIO Operator STS, позволяющая нарушителю повысить свои привилегии 2025-04-22
 
В
8.5Уязвимость функции updateConfig() декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo Workflow, п2025-04-22
 
К
9.8Уязвимость языка программирования Adept Workflow, связанная с недостаточной защитой регистрационных данных, позволяющая 2025-04-22
Показать все уязвимости CWE-522

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-522 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК