CWE-27
MITRE Тип уязвимости CWE-27
CWE-27
Уязвимости классифицированные как CWE-27 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-27 (50)
BDU:2026-02867С
7.8Уязвимость программной платформы .NET, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2026-03-10BDU:2026-02199Н
4.4Уязвимость модуля API управления системами IP-телефонии FreePBX, связанная с ошибками переключения контекста привилегий,2026-02-12BDU:2026-02308С
5.5Уязвимость операционной системы MacOS, связанная с ошибками наследуемых разрешений, позволяющая нарушителю получить неса2026-02-11BDU:2026-01773С
7.0Уязвимость системы автоматизации технологических процессов EcoStruxure Process Expert и EcoStruxure Process Expert for A2026-01-13BDU:2026-00768В
8.8Уязвимость сервиса для распределённого выполнения SQL-запросов Apache Kyuubi, связанная с обходом пути, позволяющая нару2026-01-05BDU:2025-14830С
5.6Уязвимость пакета wazuh-agent платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю п2025-11-21BDU:2025-14721С
5.3Уязвимость компонента AdminTools.SpammedPages инструмента администрирования XWiki Admin Tools платформы создания совмест2025-11-18BDU:2025-14086К
6.1Уязвимость компонента WebGPU браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код2025-11-11BDU:2025-14080С
7.8Уязвимость функции Windows Administrator Protection операционных систем Windows, позволяющая нарушителю повысить свои п2025-11-11BDU:2025-14354С
7.3Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, 2025-11-11BDU:2025-13994В
8.2Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с ошибками обработки разрешен2025-11-06BDU:2025-13933Н
3.3Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю2025-11-05BDU:2026-02743С
5.5Уязвимость библиотеки управления виртуализацией Libvirt, связанная с настройками прав доступа по умолчанию, позволяющая 2025-11-05BDU:2025-15410Н
2.4Уязвимость операционных систем iOS и iPadOS, связанная с неправильными стандартными разрешениями, позволяющая позволить 2025-11-03BDU:2026-02731С
7.3Уязвимость среды выполнения контейнеров Containerd, связанная с неправильным разрешением на исполнение, позволяющая нару2025-10-29BDU:2025-16257С
8.8Уязвимость драйвера ODBC BI Connector, связанная с некорректно используемыми стандартными разрешениями, позволяющая нару2025-10-23BDU:2025-13337С
7.8Уязвимость драйвера MongoDB Atlas SQL ODBC Driver системы управления базами данных MongoDB, позволяющая нарушителю повыс2025-10-22BDU:2025-14744С
7.8Уязвимость инструмента оптимизации на базе искусственного интеллекта NVIDIA Project G-Assist, позволяющая нарушителю пов2025-10-09BDU:2025-12759С
6.4Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые2025-10-07BDU:2025-13805С
7.8Уязвимость каталога FrameviewSDK установщика утилиты NVIDIA App, позволяющая нарушителю повысить свои привилегии2025-09-30BDU:2026-02684С
5.5Уязвимость функции genl_bind() в модуле net/netlink/genetlink.c поддержки интерфейса мониторинга сокетов NETLINK ядра оп2025-09-08BDU:2025-10664С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками раз2025-08-20BDU:2025-16176Н
2.8Уязвимость реализации языка разметки LaTeX текстового редактора EMACS, позволяющая нарушителю вызвать отказ в обслуживан2025-08-13BDU:2025-11369С
5.4Уязвимость оптимизирующего компилятора oneAPI DPC++/C++ Compiler, связанная с некорректно используемыми стандартными раз2025-08-12BDU:2025-11371С
5.4Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с некорректно используемыми стандартными разреш2025-08-12BDU:2026-00083С
5.5Уязвимость программных продуктов CODESYS, связанная с некорректно используемыми стандартными разрешениями, позволяющая н2025-08-04BDU:2025-09910В
8.6Уязвимость веб-интерфейса микропрограммного обеспечения точек доступа Draytek Vigor Access Points, связанная с использов2025-08-04BDU:2025-09693С
6.2Уязвимость фреймворка MediaRemote операционных систем macOS, позволяющая нарушителю повысить свои привилегии2025-07-29BDU:2025-09167С
7.5Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректно испо2025-07-28BDU:2025-09663С
6.4Уязвимость встроенного веб-сервера boa (/server/boa.conf) микропрограммного обеспечения IP-камер TRENDnet TV-IP110WN, по2025-07-28BDU:2025-09645С
6.4Уязвимость демона vsftpd микропрограммного обеспечения маршрутизатора Trendnet TEW-822DRE, позволяющая нарушителю повыси2025-07-28BDU:2025-09113В
8.6Уязвимость службы FTP Service микропрограммного обеспечения маршрутизаторов TOTOLINK N600R и X2000R, позволяющая нарушит2025-07-26BDU:2025-10900В
7.6Уязвимость компонента VGT+ пакетов Mellanox OFED и NVIDIA DOCA-Host, позволяющая нарушителю, действующему удаленно, повы2025-07-16BDU:2025-13607С
7.0Уязвимость функции complete_emulated_io() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуж2025-07-15BDU:2025-12739В
9.9Уязвимость системы рендеринга XWiki Rendering, связанная с ошибками переключения контекста привилегий, позволяющая наруш2025-07-14BDU:2025-10809В
8.8Уязвимость инструмента инициализации облачных виртуальных машин Cloud-Init, связанная с недостатками процедуры аутентифи2025-07-12BDU:2025-08499С
6.5Уязвимость реализации протокола SMB кластерной файловой системы IBM Storage Scale, позволяющая нарушителю получить несан2025-07-11BDU:2025-10411С
6.5Уязвимость микропрограммного обеспечения логических контроллеров AXC F 1152, AXC F 2152, AXC F 3152, BPC 9102S и RFC 4072025-07-08BDU:2025-11584С
6.5Уязвимость модуля Elliptic Labs Virtual Lock Sensor микропрограммного обеспечения ноутбуков ThinkPad, позволяющая наруши2025-07-08BDU:2025-08173С
5.7Уязвимость операционной системы HarmonyOS, связанная с ошибками обработки разрешений, позволяющая нарушителю получить до2025-07-05BDU:2025-09939С
9.3Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с ошибками использования стандартных 2025-07-02BDU:2025-07717С
6.9Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, связанн2025-06-24BDU:2025-07567С
7.3Уязвимость установщика текстового редактора Notepad++, позволяющая нарушителю повысить свои привилегии и записывать прои2025-06-21BDU:2025-09731С
6.7Уязвимость платформы для обеспечения безопасности данных IBM Guardium Data Protection, связанная с ошибками наследуемых 2025-06-19BDU:2025-13441В
8.7Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с неверным управлением генерацие2025-06-13BDU:2025-06675В
9.5Уязвимость микропрограммного обеспечения цифрового регистратора аварийных событий Elspec G5, связанная с использованием 2025-06-10BDU:2025-06643С
8.5Уязвимость сетевого программного обеспечения Mozilla VPN, связанная с ошибками использования стандартных разрешений, поз2025-05-30BDU:2025-06440С
6.7Уязвимость программного обеспечения Acronis Cyber Protect Cloud Agent, связанная с неправильным или недостаточным управл2025-05-29BDU:2025-11745Н
4.0Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с некорректно используемыми стандартными разрешениями, 2025-05-28BDU:2025-16481С
8.5Уязвимость программного средства для резервного копирования Backup, связанная с ошибками использования стандартных разре2025-05-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-27 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.