КиберосноваSGRC
CWE-91
MITRE

Тип уязвимости CWE-91

CWE-91

Уязвимости классифицированные как CWE-91 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-91 (50)

 
К
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
8.5Уязвимость набора инструментов Microsoft Power Platform, связанная с недостаточной проверкой запросов на стороне сервера2026-09-08
 
К
10.0Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, связанная с недостаточной2026-08-25
 
В
8.7Уязвимость метода Document.createProcessingInstruction() файла lib/dom.js модуля определения способа доступа к документа2026-08-22
 
В
8.7Уязвимость функции reg() файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDO2026-08-22
 
В
8.7Уязвимость сериализатора модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая наруши2026-08-22
 
В
8.7Уязвимость функции reg() файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDO2026-08-22
 
В
8.7Уязвимость функции Document.createElement() модуля определения способа доступа к документам XML и управления ими XMLDOM,2026-08-12
 
В
8.7Уязвимость метода Element.setAttribute() модуля определения способа доступа к документам XML и управления ими XMLDOM, по2026-08-12
 
В
6.5Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, 2026-08-11
 
С
4.7Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной проверкой поступающих запросов, позволяю2026-08-11
 
В
8.7Уязвимость функций pathsec.urlopen(), nltk.data.load(), Downloader.index() и Downloader.download() пакета библиотек для 2026-08-11
 
С
6.9Уязвимость функции validate_network_url() пакета библиотек для символьной и статистической обработки естественного языка2026-08-07
 
В
8.6Уязвимость функции fsock_get_contents() файлового менеджера elFinder, позволяющая нарушителю раскрыть защищаемую информа2026-08-03
 
С
8.4Уязвимость компонента управления расписаниями запуска CI/CD-конвейеров Pipeline Schedule API программной платформы на ба2026-07-29
 
В
8.7Уязвимость функции isPublicIP() файла core/providers/utils/fetch.go программного средства синхронизации без данных Bifro2026-07-21
 
В
9.6Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой по2026-07-14
 
С
8.2Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной проверкой запросов на стороне сервера, п2026-07-14
 
К
10.0Уязвимость интерфейса Appliance Work Place микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 1000, по2026-07-14
 
С
7.7Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой запросов на стороне сервера, позволяюща2026-07-14
 
С
7.7Уязвимость метода webService() сценария Calculation/Web/Service.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушител2026-07-12
 
В
7.0Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти существующие механизмы б2026-07-08
 
В
9.1Уязвимость компонента camel-solr java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный досту2026-07-06
 
К
9.8Уязвимость функции login() микропрограммного обеспечения роутеров Tenda, позволяющая нарушителю получить полный доступ к2026-07-06
 
В
7.5Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Ca2026-07-06
 
С
7.2Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной проверкой запросов на стороне сервера, позволя2026-07-05
 
С
6.5Уязвимость системы управления Git-репозиториями Gitea, связанная с недостаточной проверкой запросов на стороне сервера, 2026-07-03
 
В
9.3Уязвимость функции _validate_webhook_url() файла mlflow/utils/validation.py платформы управления жизненным циклом моделе2026-07-02
 
В
9.9Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушител2026-07-02
 
В
9.9Уязвимость облачной платформы Azure OpenAI, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая2026-07-02
 
В
8.6Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой поступающих запросов, позволяющая наруш2026-06-30
 
В
7.0Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с нед2026-06-29
 
В
9.9Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с недостаточным контролем модификации2026-06-19
 
С
6.4Уязвимость функции validatePublicHttpUrl() инструмента визуализации и анализа данных Lightdash, позволяющая нарушителю п2026-06-17
 
В
7.1Уязвимость метода MailComposer.compile() библиотеки для отправки писем Nodemailer, позволяющая нарушителю раскрыть защищ2026-06-17
 
С
7.7Уязвимость функции _sanitize_proxy_path() (backend/open_webui/routers/terminals.py) веб-интерфейса на базе искуственного2026-06-16
 
В
8.5Уязвимость функции _process_picture_url() файла backend/open_webui/utils/oauth.py веб-интерфейса на базе искуственного и2026-06-11
 
С
6.5Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера,2026-06-09
 
В
8.8Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера,2026-06-09
 
С
5.0Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера,2026-06-09
 
С
7.8Уязвимость функции qrtr_port_remove() модуля net/qrtr/af_qrtr.c поддержки маршрутизаторов Qualcomm IPC ядра операционной2026-06-08
 
В
7.2Уязвимость программного обеспечения для управления пользователями беспроводных сетей NETAMS WNAM, связанная с непринятие2026-06-03
 
В
8.6Уязвимость службы WebDialer систем обработки вызовов Cisco Unified Communications Manager (Unified CM) и Cisco Unified C2026-06-03
 
С
7.8Уязвимость функции pppol2tp_ioctl() модуля net/l2tp/l2tp_ppp.c реализации протокола туннелирования второго уровня (L2TP)2026-06-01
 
С
7.0Уязвимость функции vgic_its_invalidate_cache() модуля arch/arm64/kvm/vgic/vgic-its.c операционной системы Linux, позволя2026-06-01
 
С
7.4Уязвимость модуля «Универсальный импорт», связанная с недостаточной проверкой запросов на стороне сервера, позволяющая н2026-05-31
 
В
8.6Уязвимость файла lib/helpers/shouldBypassProxy.js библиотеки axios, позволяющая нарушителю обойти существующие ограничен2026-05-29
 
С
7.8Уязвимость компонента net/core/skbuff.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужив2026-05-26
 
С
7.8Уязвимость функции l2tp_session_get_by_ifname() модуля net/l2tp/l2tp_core.c реализации протокола туннелирования второго 2026-05-26
 
С
6.5Уязвимость компонента FlinkSessionJob jarURI инструмента автоматизации для развертывания, управления и масштабирования р2026-05-26
Показать все уязвимости CWE-91

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-91 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК