КиберосноваSGRC
CWE-40
MITRE

Тип уязвимости CWE-40

CWE-40

Уязвимости классифицированные как CWE-40 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-40 (50)

 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
Н
6.3Уязвимость сценария lib/sync.js библиотеки pbkdf2 программной платформы Node.js, позволяющая нарушителю вызвать отказ в 2026-09-29
 
С
5.9Уязвимость механизма SCRAM (Salted Challenge Response Authentication Mechanism) программного обеспечения для пула соедин2026-09-23
 
В
7.5Уязвимость набора библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая нарушит2026-09-22
 
С
7.8Уязвимость Защитника Microsoft (Windows Defender) операционных систем Windows, позволяющая нарушителю вызвать отказ в об2026-09-20
 
С
7.4Уязвимость реализации протокола EIGRP программных межсетевых экранов Cisco Secure Firewall Threat Defense (FTD) и Cisco 2026-09-16
 
В
8.7Уязвимость функции smux_accept() модуля SMUX набора программного обеспечения для развертывания и использования протокола2026-09-14
 
В
8.7Уязвимость компонента addressparser библиотеки для отправки писем Nodemailer, позволяющая нарушителю вызвать отказ в обс2026-09-11
 
С
5.3Уязвимость сценария src/soupsieve/css_parser.py библиотеки CSS-селекторов Soup Sieve, позволяющая нарушителю оказать воз2026-09-06
 
В
8.7Уязвимость компонента addressparser библиотеки для отправки писем Nodemailer, позволяющая нарушителю вызвать отказ в обс2026-09-01
 
В
7.5Уязвимость обработчика /oauth/backchannel-logout веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая2026-08-26
 
В
7.5Уязвимость компонента DTLS библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-25
 
В
8.7Уязвимость метода DOMParser.parseFromString() модуля определения способа доступа к документам XML и управления ими XMLDO2026-08-22
 
В
8.7Уязвимость функции parseElementStartPart() файла lib/sax.js модуля определения способа доступа к документам XML и управл2026-08-22
 
В
8.7Уязвимость метода DOMHandler.startElement() файла lib/dom-parser.js модуля определения способа доступа к документам XML 2026-08-22
 
В
8.7Уязвимость файла lib/sax.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая нар2026-08-22
 
В
8.7Уязвимость файла internal/transport/transport.go фреймворка для удаленного вызова процедур на языке программирования Go 2026-08-19
 
В
8.7Уязвимость функции storeAtts() библиотеки Expat, позволяющая нарушителю вызвать отказ в обслуживании2026-08-18
 
Н
4.8Уязвимость функции _get_outline() файла pypdf/_doc_common.py библиотеки Python для работы с PDF файлами PyPDF, позволяющ2026-08-14
 
В
8.7Уязвимость утилиты для передачи и синхронизации файлов Rsync, связанная с неконтролируемым расходом ресурсов, позволяюща2026-08-13
 
В
8.7Уязвимость функции hash_search() утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю вызвать отказ2026-08-13
 
Н
5.1Уязвимость функции ReindentFilter._get_offset() файла sqlparse/filters/reindent.py модуля парсера SQL для Python Sqlpars2026-08-13
 
В
8.7Уязвимость файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая2026-08-12
 
В
8.2Уязвимость функции shouldBypassProxy() файла lib/helpers/shouldBypassProxy.js библиотеки axios, позволяющая нарушителю в2026-08-12
 
С
5.5Уязвимость функции wmem_file_scope() компонента SYNCHROPHASOR dissector (packet-synphasor.c) анализатора трафика компьют2026-08-12
 
В
8.2Уязвимость функции Http2Sessions.getSession() библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании2026-08-12
 
С
6.2Уязвимость наборов библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-08-11
 
В
7.5Уязвимость наборов библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-08-11
 
С
6.5Уязвимость DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании2026-08-11
 
С
6.2Уязвимость наборов библиотек Content Credentials SDK, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-08-11
 
В
8.7Уязвимость функции build_chain_inner() пакета cryptography интерпретатора языка программирования Python, позволяющая нар2026-07-31
 
Н
3.7Уязвимость библиотеки h2 языка программирования Rust, связанная с неконтролируемым расходом ресурсов, позволяющая наруши2026-07-26
 
С
5.5Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым расходом р2026-07-25
 
С
5.9Уязвимость функции cJSON_Compare() компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нару2026-07-25
 
В
7.5Уязвимость компонента DDSSQLFilter библиотеки передачи Fast DDS, позволяющая нарушителю вызвать отказ в обслуживании2026-07-23
 
С
5.3Уязвимость компонента Alertmanager Templates Test Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая н2026-07-23
 
С
6.5Уязвимость функции машинного обучения (Machine Learning, ML) сервиса визуализации данных Kibana, позволяющая нарушителю 2026-07-22
 
С
6.5Уязвимость сервиса визуализации данных Kibana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вы2026-07-22
 
С
6.5Уязвимость библиотеки libssh, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обс2026-07-21
 
С
6.0Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю вызвать отка2026-07-21
 
С
5.3Уязвимость компонента 2D программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM2026-07-21
 
С
6.5Уязвимость встроенного инструмента Canvas сервиса визуализации данных Kibana, позволяющая нарушителю вызвать отказ в обс2026-07-21
 
В
9.1Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированны2026-07-21
 
В
9.1Уязвимость компонента Oracle Net Services системы управления базами данных Oracle Database Server, позволяющая нарушител2026-07-21
 
Н
4.8Уязвимость кодера ASHLAR консольного графического редактора ImageMagic, позволяющая нарушителю вызвать отказ в обслужива2026-07-15
 
В
7.5Уязвимость механизма декомпрессии Http2Decompressor.decompress фреймворка для разработки сетевых приложений, серверов и 2026-07-14
 
С
6.5Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю2026-07-14
 
В
7.5Уязвимость протокола SPDY фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяюща2026-07-14
 
В
7.5Уязвимость DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании2026-07-14
Показать все уязвимости CWE-40

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-40 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК