CWE-668
MITRE Тип уязвимости CWE-668
CWE-668
Уязвимости классифицированные как CWE-668 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-668 (50)
В
8.6Уязвимость графического пользовательского интерфейса системы выявления и устранения угроз FortiSandbox, позволяющая нару2026-07-14 В
9.1Уязвимость веб-сервера Apache HTTP Server, связанная с раскрытием информации в ошибочной области данных, позволяющая нар2026-06-08 В
8.6Уязвимость компонента Sandboxing веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушит2026-05-19 К
9.8Уязвимость библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю выполнять произвольные команды2026-05-13 К
9.8Уязвимость библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код2026-05-13 К
9.8Уязвимость метода neutralizeArraySpeciesBatch библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю выполнить п2026-05-13 С
3.8Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками разграничений к2026-05-11 С
6.1Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками разграничений к2026-05-11 В
7.3Уязвимость фреймворка PraisonAI, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю по2026-05-03 В
8.7Уязвимость веб-интерфейса на базе искусственного интеллекта Open WebUI, связанна с раскрытием информации в ошибочной обл2026-04-21 С
5.5Уязвимость функции virtio_transport_recv_listen() модуля net/vmw_vsock/virtio_transport_common.c реализации сетевых функ2026-04-16 С
5.5Уязвимость функции tracepoint_add_func() модуля kernel/tracepoint.c ядра операционной системы Linux, позволяющая нарушит2026-04-14 К
9.8Уязвимость веб-интерфейса программного средства администрирования лицензий Cisco Smart Software Manager On-Prem, позволя2026-04-01 В
7.5Уязвимость сетевого программного средства Apache Airflow, связанная с раскрытием информации в ошибочной области данных, 2026-03-17 С
5.7Уязвимость класса FileLoader интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать возд2026-03-04 С
5.5Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускори2026-02-25 С
5.5Уязвимость функции serial8250_tx_dma_flush() модуля drivers/tty/serial/8250/8250_dma.c драйвера консоли TTY на последова2026-02-09 В
7.5Уязвимость функции rds_conn_shutdown() модуля net/rds/connection.c реализации сетевых функций ядра операционной системы 2026-02-04 С
7.7Уязвимость функций Buffer.allocUnsafe() и Buffer.allocUnsafeSlow() платформы для автоматизации рабочих процессов n8n, по2026-02-04 К
9.8Уязвимость компонента fileaccess.cgi микропрограммного обеспечения маршрутизатора D-Link DIR-868L, позволяющая нарушител2025-08-21 В
9.3Уязвимость механизма изоляции контейнеров платформы для разработки и доставки контейнерных приложений Docker Desktop, по2025-08-20 С
5.3Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с 2025-07-08 В
9.0Уязвимость компонента JWT Signing Key Handler программного обеспечения OneLogin AD Connector, позволяющая нарушителю пол2025-06-30 С
6.4Уязвимость компонента Vert.x Java-фреймворка Quarkus, позволяющая нарушителю раскрыть защищаемую информацию2025-06-23 С
-1.0Уязвимость компонента filter.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-05-08 С
5.5Уязвимость функции set_tagged_addr_ctrl() модуля arch/riscv/kernel/process.c подсистемы управления модулями платформы с 2025-05-05 С
4.7Уязвимость модуля Message Stream платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушите2025-04-16 С
8.5Уязвимость компонента Intel Alias Checking Trusted Module (Intel ACTM) микропрограммного обеспечения процессоров Intel 42024-11-12 С
5.5Уязвимость функции sc16is7xx_set_baud() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужив2024-07-23 С
6.9Уязвимость службы выборки операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в 2024-07-10 С
5.3Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть защищаемую информацию2024-07-09 В
7.5Уязвимость платформы MSHTML операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код2024-07-09 В
9.3Уязвимость менеджера зависимостей для проектов Swift и Objective-C CocoaPods, связанная с раскрытием информации в ошибоч2024-07-01 В
8.1Уязвимость прикладного программного интерфейса CRI-O Container Engine программного средства управления кластерами виртуа2024-06-12 С
7.9Уязвимость драйверов системного программного обеспечения Intel Dynamic Tuning Technology (DTT), связанная с раскрытием и2024-05-14 С
4.7Уязвимость реализации протокола IPv6 программного средства для создания систем контейнерной изоляции Moby, позволяющая н2024-04-18 С
5.9Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить нес2024-04-16 С
6.5Уязвимость механизма пересылки пакетов (PFE) операционной системы Juniper Networks Junos маршрутизаторов серии SRX300, п2024-04-10 К
9.8Уязвимость компонента pmproxy программного обеспечения мониторинга и визуализация производительности Performance Co-Pilo2024-03-27 С
5.4Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с 2024-02-27 С
5.5Уязвимость компонента idxd ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к2024-02-27 К
9.8Уязвимость почтового сервера Microsoft Exchange Server, связанная с утечкой учетных данных NTLM, позволяющая нарушителю 2024-02-13 В
8.6Уязвимость инструмента для запуска изолированных контейнеров Runc связана с недостатками разграничений контролируемой об2024-01-31 В
7.5Уязвимость механизма пересылки пакетов (PFE) операционной системы Juniper Networks Junos, позволяющая нарушителю получит2024-01-10 С
5.5Уязвимость службы CoreMessaging операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию2024-01-09 С
4.3Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow , связанная с2023-12-21 С
5.5Уязвимость функции blkcg_destroy_blkgs() (block/blk-cgroup.c) ядра операционной системы Linux, позволяющая нарушителю вы2023-12-14 С
6.8Уязвимость системы мониторинга и управления IT-средами Pandora FMS, связанная с отсутствием защиты служебных данных, поз2023-11-23 С
6.5Уязвимость интерпретатора команд PowerShell операционной системы Windows, позволяющая нарушителю раскрыть защищаемую инф2023-11-17 С
7.9Уязвимость компонента check_univention_joinstatus операционной системы Univention Corporate Server (UCS), позволяющая на2023-10-31Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-668 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.