CWE-200
MITRE Раскрытие информации
Information Exposure
Программа непреднамеренно раскрывает конфиденциальные данные: стек вызовов, пути, credentials.
Уязвимости с типом CWE-200 (50)
С
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостнос Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и до В
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить доступность защищаемой информ Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и до В
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность и до С
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостнос С
4.3Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Acce2026-09-09 С
7.1Уязвимость компонента freerdp-proxy RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к за2026-08-31 В
10.0Уязвимость функций Buffer.from() и Buffer.concat() библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю получи2026-08-25 С
7.0Уязвимость функции mask_sensitive_config() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая2026-08-18 С
5.5Уязвимость функции main() файла /HNAP1/dllog.cgi компонента CGI Binary микропрограммного обеспечения беспроводных маршру2026-08-14 В
10.0Уязвимость модулей os и dns библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю оказать воздействие на конфид2026-08-14 В
7.5Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython, связанная с отсутствием защиты служебных 2026-08-13 К
8.7Уязвимость метода userTracking() класса UserSession файла src/phpMyFAQ/User/UserSession.php веб-приложения phpMyFAQ, поз2026-08-04 С
4.3Уязвимость функции PyPart::setDeepSliceData() программного обеспечения для хранения изображений с широкими динамическими2026-08-04 В
8.1Уязвимость метода Blueprint::isSafeDynamicCall() CMS-системы Grav CMS, позволяющая нарушителю получить несанкционированн2026-07-21 В
8.6Уязвимость компонента WLS - Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю раскрыть защи2026-07-21 В
8.7Уязвимость функции Repo.clone_from() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нар2026-07-16 С
5.3Уязвимость реализации интерфейса REST API платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю 2026-07-15 С
5.5Уязвимость планировщика пакетов Windows Quality of Service (QoS) Packet Scheduler, позволяющая нарушителю раскрыть защищ2026-07-14 С
5.5Уязвимость службы push-уведомлений Windows Push Notification Service операционных систем Windows, позволяющая нарушителю2026-07-14 С
5.5Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows, позволяющая нарушителю раскрыть защищ2026-07-14 С
5.5Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows, позволяющая нарушителю раскрыть защищ2026-07-14 С
5.5Уязвимость службы push-уведомлений Windows Push Notification Service операционных систем Windows, позволяющая нарушителю2026-07-14 С
5.5Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информ2026-07-14 С
5.5Уязвимость компонента Secure Channel операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость служб Cryptographic операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 Н
3.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 С
5.5Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
6.2Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-07-14 Н
3.3Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю раскрыть защищаемую инфор2026-07-14 С
5.5Уязвимость компонента Push Notification операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информа2026-07-14 С
4.3Уязвимость компонента Windows Media операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 В
7.5Уязвимость функции ListMembers() файла routers/api/v1/org/member.go системы управления Git-репозиториями Gitea, позволяю2026-07-13 С
7.5Уязвимость конечных точек /api/v1/user/starred и /api/v1/user/subscriptions системы управления Git-репозиториями Gitea, 2026-07-13 В
9.1Уязвимость конечной точки /login/oauth/userinfo системы управления Git-репозиториями Gitea, позволяющая нарушителю оказа2026-07-13 С
5.9Уязвимость функции ServeAttachment(ctx *context.Context, uuid string) файла routers/web/repo/attachment.go системы управ2026-07-13 С
4.3Уязвимость обработчиков лент обновлений RSS и Atom системы управления Git-репозиториями Gitea, позволяющая нарушителю ра2026-07-13 С
4.3Уязвимость функции IntrospectOAuth() файла routers/web/auth/oauth2_provider.go системы управления Git-репозиториями Gite2026-07-13 Н
2.7Уязвимость функции ToHook() файла services/webhook/general.go системы управления Git-репозиториями Gitea, позволяющая на2026-07-13 С
6.5Уязвимость методов Action.ListWorkflowRuns() и Action.ListWorkflowJobs() файла routers/api/v1/org/action.go системы упра2026-07-13 С
4.3Уязвимость функции updateRepository() файла services/repository/repository.go системы управления Git-репозиториями Gitea2026-07-13 С
6.5Уязвимость функции IsMigrateURLAllowed() файла services/migrations/migrate.go системы управления Git-репозиториями Gitea2026-07-13 В
8.1Уязвимость компонента io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl фреймворка для разработки се2026-07-12 В
7.5Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Ca2026-07-06 В
7.5Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позво2026-07-03 С
6.9Уязвимость сценария includes/api/apiUserrights.php программного средства для реализации гипертекстовой среды MediaWiki, 2026-07-01 С
5.7Уязвимость сценария includes/parser/parser.php программного средства для реализации гипертекстовой среды MediaWiki, позв2026-07-01Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-200 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.