CWE-829
MITRE Тип уязвимости CWE-829
CWE-829
Уязвимости классифицированные как CWE-829 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-829 (50)
В
7.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с включением функций из н2026-08-26 В
8.1Уязвимость утилиты psql системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные коман2026-08-13 В
6.5Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, 2026-08-11 С
8.4Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового р2026-06-27 В
7.8Уязвимость расширения для работы с базами данных MSSQL Extension редактора исходного кода Visual Studio Code, позволяюща2026-06-09 В
7.3Уязвимость механизма автодополнения Python omni-completion модулей runtime/autoload/pythoncomplete.vim и runtime/autoloa2026-05-29 В
8.6Уязвимость компонента vllm-metal inference backend плагина для Docker Desktop Docker Model Runner, позволяющая нарушител2026-05-22 С
5.3Уязвимость модуля pip языка программирования Python, связанная с включением функций из недостоверной контролируемой обла2026-04-27 С
7.1Уязвимость компонента Extensions веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в об2026-04-08 С
8.5Уязвимость систем управления доступом IBM Verify Identity Access и IBM Security Verify Access, связанная с включением фу2026-03-31 С
7.4Уязвимость сервера telnetd пакета сетевых программ inetutils, позволяющая нарушителю повысить свои привилегии до уровня 2026-02-27 С
5.8Уязвимость пакета shell-env ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвол2026-02-24 С
4.7Уязвимость почтового клиента RoundCube Webmail, связанная с включением функций из недостоверной контролируемой области, 2026-02-11 С
6.3Уязвимость системы обнаружения и предотвращения вторжений Wazuh, связанная с неправильным подтверждением подлинности сер2025-12-04 С
7.3Уязвимость комплексной платформы для тренировки и применения нейронных сетей в области обработки речи и естественного яз2025-11-25 К
9.6Уязвимость фреймворка для создания отчетов по тестированию на проникновение FACTION, связанная с загрузкой вредоносных р2025-11-25 В
8.7Уязвимость пользовательского интерфейса программного обеспечения Spectrum Power 4, позволяющая нарушителю выполнить прои2025-11-11 С
8.5Уязвимость системы управления доступом IBM Verify Identity Access (ранее IBM Security Verify Access), связанная с включе2025-10-06 С
7.3Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с включением функций из не2025-08-20 С
6.1Уязвимость функций embeddedAsarIntegrityValidation() и onlyLoadAppFromAsar() программной платформы для создания приложен2025-08-19 К
8.8Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный ко2025-08-15 С
5.5Уязвимость реализации протокола MIME текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживании2025-08-03 В
8.5Уязвимость реализации протокола Model Context Protocol (MCP) редактора кода на базе искуственного интеллекта Cursor, поз2025-07-07 В
9.4Уязвимость административного интерфейса языка сценариев для виртуальной машины Java Lucee, позволяющая нарушителю выполн2025-07-02 В
9.3Уязвимость программы для системного администрирования sudo, связанная с включением функций из недостоверной контролируем2025-06-30 С
7.8Уязвимость утилиты диагностики и мониторинга сети MTR, связанная с включением функций из недостоверной контролируемой об2025-06-29 В
9.3Уязвимость почтового клиента Microsoft Outlook, связанная с включением функций из недостоверной контролируемой области, 2025-04-24 В
9.3Уязвимость почтового клиента Microsoft Outlook, связанная с включением функций из недостоверной контролируемой области, 2025-04-24 К
8.8Уязвимость обработчика URL-ссылок программного обеспечения для веб-конференцсвязи Cisco Webex App, позволяющая нарушител2025-04-16 С
8.5Уязвимость SSH-сервера программного решения для мониторинга состояния промышленных систем B&R APROL, позволяющая нарушит2025-03-24 В
6.5Уязвимость справочной системы Yelp, связанная с включением функций из недостоверной контролируемой области при обработке2024-12-25 К
8.8Уязвимость библиотеки Python JSON Logger языка программирования Python, связанная с включением функций из недостоверной 2024-12-16 С
8.0Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю выполни2024-10-08 К
9.8Уязвимость ядра веб-сервера Apache HTTP Server, связанная с включением функций из недостоверной контролируемой области, 2024-07-01 С
6.1Уязвимость интерфейса OffscreenCanvas браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяюща2024-06-11 С
8.8Уязвимость сценариев InstalledVersions.php и install.php менеджера зависимостей для PHP Composer, позволяющая нарушителю2024-02-08 С
7.8Уязвимость компонента OpenSSL DLL Component утилиты для синхронизации файлов и резервного копирования данных Synology Dr2024-01-30 В
8.1Уязвимость функции tddpd Enable_test_mode микропрограммного обеспечения беспроводных точек доступа Tp-Link AC1350 и Tp-L2023-12-11 В
8.1Уязвимость функции tddpd Enable_test_mode беспроводных точек доступа Tp-Link AC1350 и Tp-Link N300, позволяющая нарушите2023-12-11 К
9.8Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неверным управлением 2023-09-25 В
8.8Уязвимость компонента require_once CMS-системы PHP-Fusion, позволяющая нарушителю выполнить произвольный код2023-09-05 В
7.5Уязвимость VPN-клиента AtlasVPN, связанная с включением функций из недостоверной контролируемой области, позволяющая нар2023-09-01 С
5.8Уязвимость сетевого программного средства автоматизации процессов работы с данными в HDFS Apache Airflow HDFS Provider, 2023-08-28 С
7.8Уязвимость компонента shim_lock загрузчика операционных систем Grub2, позволяющая нарушителю разрушить цепочку доверия б2023-07-19 К
9.6Уязвимость функционала изменения пароля устройств управления конференц-связью Cisco Expressway Series и Cisco Telepresen2023-06-07 С
5.5Уязвимость средства управления устройствами энергосистемы AcSELerator QuickSet SEL-5030, связанная с включением функций 2023-04-24 С
6.1Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками представления ин2023-03-14 В
7.2Уязвимость системы управления бизнесом bumsys, связанная с удаленным включением файлов PHP, позволяющая нарушителю выпол2023-02-28 В
7.5Уязвимость службы Service Workers браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю2022-11-15 В
7.5Уязвимость метода performance.getEntries() браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позво2022-10-18Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-829 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.