CWE-639
MITRE Тип уязвимости CWE-639
CWE-639
Уязвимости классифицированные как CWE-639 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-639 (50)
В
10.0Уязвимость службы управления доступом и идентификацией Microsoft Azure Active Directory B2C, связанная с обходом авториз2026-09-08 В
7.6Уязвимость обработчика TUS распределенной файловой системы SeaweedFS, позволяющая нарушителю обойти существующие механиз2026-08-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авто2026-07-21 С
5.4Уязвимость программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab EE, позволяю2026-06-24 С
8.4Уязвимость функции get_flow_by_id_or_endpoint_name инструмента для создания и развёртывания агентов и рабочих процессов 2026-06-23 С
5.3Уязвимость функции getParameter() класса AbstractSalesforceProcessor компонента camel-salesforce фреймворка Apache Camel2026-06-09 В
9.1Уязвимость геоаналитической платформы с машинным обучением BestPlace, связанная с обходом авторизации посредством ключа,2026-06-05 С
8.2Уязвимость механизма авторизации исполнителей рабочих процессов искусственного интеллекта Duo AI workflow runners програ2026-05-27 В
7.1Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нару2026-05-22 В
8.8Уязвимость службы управления доступом Azure Privileged Identity Management (PIM) пакета для обеспечения совместимости Mi2026-05-21 С
5.3Уязвимость компонента Apache Camel JIRA java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированны2026-05-20 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2026-05-14 С
4.3Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-05-10 С
4.3Уязвимость функции update_message_by_id() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая наруши2026-05-10 В
8.5Уязвимость файла dist/routes/oauth2/index.js программной платформы для создания пользовательских интерфейсов поверх язык2026-04-28 С
6.0Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с обходом авторизации с помощью управляемого пол2026-04-22 В
6.5Уязвимость компонента Paint веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на 2026-04-11 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации с п2026-04-08 В
9.9Уязвимость пользовательского интерфейса Nginx UI сервера nginx, связанная с обходом авторизации посредством ключа, контр2026-03-30 С
6.5Уязвимость системы для ведения медицинской документации OpenEMR, связанная с обходом авторизации посредством ключа, конт2026-03-19 С
6.5Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-03-18 В
9.6Уязвимость плагина moodle-mod_customcert виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкциони2026-03-15 В
8.0Уязвимость функции has_access_to_file() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушите2026-03-11 В
8.1Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-03-10 В
7.1Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с обходом авторизации посредством ключа2026-03-10 В
8.2Уязвимость платформы для обмена файлами Flare, связанная с обходом авторизации посредством ключа, контролируемого пользо2026-03-04 С
6.0Уязвимость платформы для обмена файлами Flare, связанная с обходом авторизации посредством ключа, контролируемого пользо2026-03-04 В
7.5Уязвимость функции _validate_collection_access() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая2026-03-01 В
8.7Уязвимость программной платформы комплексного сетевого управления D-Link D-View, связанная с обходом авторизации посредс2026-01-21 В
8.8Уязвимость механизма резервирования конфигурационных данных платформы виртуализации zVirt, позволяющая нарушителю получи2026-01-12 С
4.3Уязвимость системы взаимодействия с клиентами IntraService, связанная с обходом авторизации посредством использования кл2025-12-13 С
4.3Уязвимость конечной точки /core/preview облачного программного обеспечения для создания и использования хранилища данных2025-12-12 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации пос2025-12-10 Н
3.3Уязвимость приложения Nextcloud calendar облачного программного обеспечения для создания и использования хранилища данны2025-12-05 С
4.3Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud2025-12-05 С
7.4Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с обходом авторизации пос2025-11-10 С
4.3Уязвимость компонента GetPasswordExpirationDate интерфейса прикладного программирования Exchange Web Services, позволяющ2025-10-30 С
5.9Уязвимость cистемы управления предприятием EvaProject (Carbon ERP), связанная с использованием небезопасной прямой ссылк2025-08-19 С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с обходом авторизац2025-08-08 К
9.8Уязвимость функции service_finder_switch_back() плагина Service Finder Bookings системы управления содержимым сайта Word2025-07-31Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-639 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.