CWE-863
MITRE Некорректная авторизация
Incorrect Authorization
Механизм авторизации реализован с ошибкой. Позволяет доступ к чужим данным или привилегированным функциям.
Уязвимости с типом CWE-863 (50)
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
7.5Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
8.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с недостатками процедуры авторизации, позволяющая нарушит2026-09-08 В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
7.1Уязвимость функции PutObjectAcl() распределенной файловой системы SeaweedFS, позволяющая нарушителю обойти существующие 2026-08-21 С
5.3Уязвимость веб-приложения phpMyFAQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить неса2026-08-20 Н
6.3Уязвимость функции isAddingQuestionsAllowed() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механи2026-08-20 С
7.0Уязвимость функции mask_sensitive_config() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая2026-08-18 В
8.6Уязвимость функции auth_server() утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю обойти сущест2026-08-13 В
9.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 В
7.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-08-11 В
7.0Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 С
5.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 С
7.0Уязвимость графического редактора Adobe Lightroom Classic, связанная с недостатками процедуры авторизации, позволяющая н2026-08-11 Н
4.8Уязвимость функции nameAndService() файла pkg/provider/kubernetes/crd/kubernetes_http.go провайдера интеграции с Kuberne2026-07-28 В
8.8Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяе2026-07-14 С
7.3Уязвимость интегрированной среды проектирования Studio 5000 Logix Designer, связанная с недостатками процедуры авторизац2026-07-14 С
5.9Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 В
8.2Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обр2026-07-14 С
8.1Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостатками процедуры 2026-07-14 В
9.0Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю выполнить произвол2026-07-14 В
8.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 В
7.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 С
5.9Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 В
9.3Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои прив2026-07-14 С
7.7Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостатками процедуры 2026-07-14 С
4.3Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками механизма авторизации, позволяющая наруш2026-07-03 В
8.8Уязвимость облачной службы корпоративной почты Microsoft Exchange Online, связанная с недостатками процедуры авторизации2026-07-02 К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-06-30 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками пр2026-06-24 С
4.3Уязвимость реестра пакетов Maven программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позвол2026-06-24 С
5.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками про2026-06-24 С
3.8Уязвимость программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab EE, позволяю2026-06-24 В
7.1Уязвимость функции ACL::hasPrivilege() ядра операционной системы OPNsense, позволяющая нарушителю обойти ограничения без2026-06-23 В
8.1Уязвимость плагина authz-casdoor облачного API-шлюза Apache APISIX, позволяющая нарушителю обойти ограничения безопаснос2026-06-19 К
8.8Уязвимость компонента Forms веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслужи2026-06-14 К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-06-11 К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-06-11 В
8.4Уязвимость интерпретатора ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии2026-06-10 В
7.8Уязвимость HTML-редактора Adobe Dreamweaver, связанная с недостатками процедуры авторизации, позволяющая нарушителю выпо2026-06-09 С
6.3Уязвимость HTML-редактора Adobe Dreamweaver, связанная с недостатками процедуры авторизации, позволяющая нарушителю чита2026-06-09 В
8.1Уязвимость механизма проверки областей действия токенов OAuth2 системы управления Git-репозиториями Gitea, позволяющая н2026-06-06 С
5.5Уязвимость консольного графического редактора ImageMagick, связанная с недостаточной защитой служебных данных, позволяющ2026-05-30 С
4.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками авторизации, п2026-05-27Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-863 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.