CWE-532
MITRE Тип уязвимости CWE-532
CWE-532
Уязвимости классифицированные как CWE-532 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-532 (50)
К
8.7Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, поз2026-08-04 С
5.5Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 В
8.1Уязвимость компонента io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl фреймворка для разработки се2026-07-12 В
8.6Уязвимость инструмента Duo Workflows программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, по2026-06-24 С
4.4Уязвимость программного интерфейса подсистемы CI/CD программной платформы на базе git для совместной работы над кодом Gi2026-06-24 С
4.4Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-06-10 С
5.3Уязвимость пользовательского интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager, позволя2026-05-14 В
7.2Уязвимость приложения для обработки и анализа данных Splunk MCP Server, связанная с недостаточной защитой регистрационны2026-04-15 С
5.5Уязвимость компонента Windows Kernel операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-04-14 С
5.5Уязвимость ядра операционных систем Windows, связанная с недостаточной защитой регистрационных данных, позволяющая наруш2026-04-14 С
5.5Уязвимость ядра операционных систем Windows, связанная с недостаточной защитой регистрационных данных, позволяющая наруш2026-04-14 В
7.5Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая наруш2026-04-09 С
7.8Уязвимость платформ хранения данных Dell Elastic Cloud Storage и Dell ObjectScale, связанная с раскрытием информации чер2026-04-06 В
8.4Уязвимость платформы для автоматизации рабочих процессов IBM Tivoli Netcool Impact, позволяющая нарушителю оказать влиян2026-04-01 С
5.5Уязвимость операционных систем iPadOS и iOS, macOS связанная с раскрытием информации через регистрационные файлы, позвол2026-03-24 С
6.3Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю получ2026-03-11 В
7.5Уязвимость компонента ZKConfig централизованной службы для поддержки информации о конфигурации, именования, обеспечения 2026-03-07 Н
2.4Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, 2026-02-12 Н
3.3Уязвимость операционной системы MacOS, связанная с раскрытием информации через регистрационные файлы, позволяющая наруши2026-02-11 С
5.5Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-02-10 С
2.7Уязвимость подсистемы журналирования системы управления базами данных «Ред База Данных», позволяющая нарушителю получить2026-01-23 В
7.5Уязвимость сетевого программного средства Apache Airflow, связанная с раскрытием информации через регистрационные файлы,2026-01-15 С
6.2Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-01-13 С
2.9Уязвимость сценария http_auth.rs распределенной системы хранения данных RustFS, позволяющая нарушителю получить несанкци2026-01-11 В
6.6Уязвимость конфигурации rest-api-get и rest-api-set операционных систем FortiOS, позволяющая нарушителю повысить свои пр2025-12-09 С
5.5Уязвимость пакета ansible-collection-community-general системы автоматизации Ansible, позволяющая нарушителю получить не2025-12-04 Н
2.0Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой р2025-11-26 С
5.5Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю раскрыть защи2025-11-11 С
5.5Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю раскрыть защи2025-11-11 С
5.5Уязвимость компонента Contacts операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный дос2025-11-03 В
8.7Уязвимость модуля веб-визуализации KWebVision SCADA-системы «КАСКАД», позволяющая нарушителю получить несанкционированны2025-10-23 В
7.5Уязвимость системы управления секретами и шифрованием OpenBao, связанная с раскрытием информации через файлы журналов, п2025-10-22 С
5.9Уязвимость библиотеки mapstructure прикладного программного обеспечения ППО "Аврора Центр", позволяющая нарушителю получ2025-10-20 С
5.5Уязвимость компонента ETL Channel операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2025-10-14 С
5.5Уязвимость компонента State Repository API Server операционных систем Windows, позволяющая нарушителю раскрыть защищаему2025-10-14 С
4.3Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с раскрытием и2025-10-14 С
6.2Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю раскр2025-10-14 Н
4.4Уязвимость облачной платформы для защиты данных FortiDLP, связанная с недостаточной защитой регистрационных данных, позв2025-10-14 С
6.6Уязвимость операционной системы Dell PowerScale OneFS, связанная с недостаточной защитой регистрационных данных, позволя2025-10-08 Н
3.3Уязвимость платформы управления данными IBM Lakehouse, связанная с недостаточной защитой регистрационных данных, позволя2025-09-26 С
5.5Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю 2025-09-15 С
5.5Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю 2025-09-15 Н
2.4Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с раскрытием информации2025-09-12 Н
2.4Уязвимость пакета Palo Alto Networks Cortex XDR Microsoft 365 Defender Pack, связанная с недостаточной защитой регистрац2025-09-10 С
6.5Уязвимость драйвера secrets-store-csi-driver программного средства управления кластерами виртуальных машин Kubernetes, п2025-09-05 С
4.8Уязвимость консоли управления системами Dell OpenManage Enterprise, связанная с раскрытием значения пароля в файле журна2025-08-13 Н
4.1Уязвимость компонента Internet Communication Manager программных интеграционных платформ SAP NetWeaver Application Serve2025-08-12 С
8.8Уязвимость сервера управления XtremIO Management Server (XMS) платформы хранения данных Dell XtremIO, позволяющая наруши2025-07-29 С
5.5Уязвимость компонента Notes (Заметки) операционных систем iPadOS и macOS, позволяющая нарушителю раскрыть защищаемую инф2025-07-29 С
8.8Уязвимость инструмента управления и оптимизации систем хранения данных XtremIO X2 TechAdvisor, связанная с раскрытием ин2025-07-29Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-532 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.