КиберосноваSGRC
CWE-306
MITRE

Отсутствие аутентификации для критической функции

Missing Authentication for Critical Function

Критическая функция доступна без аутентификации. Позволяет выполнять привилегированные операции анонимно.

Уязвимости с типом CWE-306 (50)

 
К
10.0Уязвимость сервиса Azure AI Language Authoring, связанная с отсутствием аутентификации для критичной функции, позволяюща2026-09-08
 
К
9.3Уязвимость веб-интерфейса микропрограммного обеспечения устройств релейной защиты и автоматики Reyrolle 7SR5, позволяюща2026-09-08
 
С
5.5Уязвимость драйвера Windows Cloud Files Mini Filter Driver операционных систем Windows, позволяющая нарушителю обойти су2026-09-08
 
В
8.8Уязвимость встроенного инструмента для измерения пропускной способности канала Bandwidth Test операционной системы Route2026-09-02
 
В
8.8Уязвимость веб-интерфейса управления программных средств контроля за печатью в сети PaperCut MF и PaperCut NG, позволяющ2026-08-27
 
К
10.0Уязвимость платформы сбора данных Crosswork Data Gateway, связанная с недостатками процедуры аутентификации, позволяющая2026-08-19
 
С
7.8Уязвимость диспетчера лицензий Windows License Manager операционных систем Windows, позволяющая нарушителю повысить свои2026-08-11
 
С
7.8Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая наруш2026-08-11
 
В
8.7Уязвимость программного интерфейса (REST API) программного обеспечения GEO.RITM, связанная с отсутствием аутентификации 2026-08-07
 
К
9.8Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием аутентификации для критичной функции, позво2026-08-07
 
В
10.0Уязвимость облачной службы Azure для управления геопространственными данными Microsoft Planetary Computer Pro, связанная2026-08-06
 
С
6.9Уязвимость файла src/phpMyFAQ/Controller/Api/SetupController.php веб-приложения phpMyFAQ, позволяющая нарушителю получит2026-08-04
 
В
9.9Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы O2026-07-21
 
В
9.9Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки до2026-07-21
 
В
8.8Уязвимость компонента Authentication Engine средства управления доступом Oracle Access Manager, позволяющая нарушителю п2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
10.0Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in про2026-07-21
 
К
10.0Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы O2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки до2026-07-21
 
К
9.8Уязвимость компонента Core приложения Oracle WebCenter Content: Imaging платформы взаимодействия пользователей Oracle We2026-07-21
 
К
9.8Уязвимость компонента Messaging Enabler программного обеспечения Service Delivery Platform программной платформы Oracle 2026-07-21
 
С
2.7Уязвимость компонента RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю получить нес2026-07-21
 
К
9.8Уязвимость компонента OIM Legacy UI диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion2026-07-21
 
К
9.8Уязвимость компонента Messaging Enabler программного обеспечения Service Delivery Platform программной платформы Oracle 2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
9.9Уязвимость компонента OUD Core приложения для упрощенного развертывания Oracle Unified Directory программной платформы O2026-07-21
 
В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Client Bundleпрограммной платформы для автоматического сканирования, распознавания и оцифровки док2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
К
9.8Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль на2026-07-21
 
В
8.8Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-07-21
 
К
10.0Уязвимость компонента Rest Service программной платформы для интеграции данных и построения корпоративных хранилищ Oracl2026-07-21
 
В
9.9Уязвимость компонента Client Bundle программной платформы для автоматического сканирования, распознавания и оцифровки до2026-07-21
 
К
9.8Уязвимость компонента Content Server платформы взаимодействия пользователей Oracle WebCenter Content, позволяющая наруши2026-07-21
 
С
6.1Уязвимость модуля «Фото До и После: сравнение изображений до/после» системы управления содержимым сайтов (CMS) 1С-Битрик2026-07-20
 
В
8.2Уязвимость модуля «КОМТЕТ Касса Курьер» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связан2026-07-20
 
С
6.1Уязвимость обработчика PlatformHandler.axd программной платформы «Проект-СМАРТ Про» и программного комплекса «Свод-СМАРТ2026-07-20
 
К
9.3Уязвимость файла /goform/telnet компонента Telnet Handler микропрограммного обеспечения маршрутизаторов Tenda AC18, позв2026-07-17
 
К
9.3Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Te2026-07-17
 
К
9.3Уязвимость функции R7WebsSecurityHandler() файла /goform/ate компонента Web UI микропрограммного обеспечения маршрутизат2026-07-17
 
К
9.8Уязвимость системы управления оповещениями Grafana OnCall, связанная с отсутствием аутентификации для критичной функции,2026-07-16
Показать все уязвимости CWE-306

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-306 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК