КиберосноваSGRC
CWE-863
MITRE

Некорректная авторизация

Incorrect Authorization

Механизм авторизации реализован с ошибкой. Позволяет доступ к чужим данным или привилегированным функциям.

Уязвимости с типом CWE-863 (50)

 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и
 
В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
В
7.5Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
В
8.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с недостатками процедуры авторизации, позволяющая нарушит2026-09-08
 
В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
В
7.1Уязвимость функции PutObjectAcl() распределенной файловой системы SeaweedFS, позволяющая нарушителю обойти существующие 2026-08-21
 
С
5.3Уязвимость веб-приложения phpMyFAQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить неса2026-08-20
 
Н
6.3Уязвимость функции isAddingQuestionsAllowed() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механи2026-08-20
 
С
7.0Уязвимость функции mask_sensitive_config() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая2026-08-18
 
В
8.6Уязвимость функции auth_server() утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю обойти сущест2026-08-13
 
В
9.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11
 
В
7.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11
 
В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11
 
К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-08-11
 
В
7.0Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11
 
С
5.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11
 
С
7.0Уязвимость графического редактора Adobe Lightroom Classic, связанная с недостатками процедуры авторизации, позволяющая н2026-08-11
 
Н
4.8Уязвимость функции nameAndService() файла pkg/provider/kubernetes/crd/kubernetes_http.go провайдера интеграции с Kuberne2026-07-28
 
В
8.8Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяе2026-07-14
 
С
7.3Уязвимость интегрированной среды проектирования Studio 5000 Logix Designer, связанная с недостатками процедуры авторизац2026-07-14
 
С
5.9Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14
 
В
8.2Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обр2026-07-14
 
С
8.1Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостатками процедуры 2026-07-14
 
В
9.0Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю выполнить произвол2026-07-14
 
В
8.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14
 
В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14
 
В
7.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14
 
С
5.9Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14
 
В
9.3Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои прив2026-07-14
 
С
7.7Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостатками процедуры 2026-07-14
 
С
4.3Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками механизма авторизации, позволяющая наруш2026-07-03
 
В
8.8Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации2026-07-02
 
К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-06-30
 
С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками пр2026-06-24
 
С
4.3Уязвимость реестра пакетов Maven программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позвол2026-06-24
 
С
5.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками про2026-06-24
 
С
3.8Уязвимость программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab EE, позволяю2026-06-24
 
В
7.1Уязвимость функции ACL::hasPrivilege() ядра операционной системы OPNsense, позволяющая нарушителю обойти ограничения без2026-06-23
 
В
8.1Уязвимость плагина authz-casdoor облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопаснос2026-06-19
 
К
8.8Уязвимость компонента Forms веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслужи2026-06-14
 
К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-06-11
 
К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-06-11
 
В
8.4Уязвимость интерпретатора ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии2026-06-10
 
В
7.8Уязвимость HTML-редактора Adobe Dreamweaver, связанная с недостатками процедуры авторизации, позволяющая нарушителю выпо2026-06-09
 
С
6.3Уязвимость HTML-редактора Adobe Dreamweaver, связанная с недостатками процедуры авторизации, позволяющая нарушителю чита2026-06-09
 
В
8.1Уязвимость механизма проверки областей действия токенов OAuth2 системы управления Git-репозиториями Gitea, позволяющая н2026-06-06
 
С
5.5Уязвимость консольного графического редактора ImageMagick, связанная с недостаточной защитой служебных данных, позволяющ2026-05-30
 
С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками авторизации, п2026-05-27
Показать все уязвимости CWE-863

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-863 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК