CWE-42
MITRE Тип уязвимости CWE-42
CWE-42
Уязвимости классифицированные как CWE-42 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-42 (50)
С
5.9Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-09-09 С
7.8Уязвимость компонента Windows Storage операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-09-08 В
8.6Уязвимость графического редактора Adobe Photoshop, связанная с неконтролируемым элементом пути поиска, позволяющая наруш2026-09-08 В
7.8Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с использованием ненадёжного п2026-08-25 С
3.8Уязвимость расширения amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилег2026-08-13 С
8.5Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-08-12 В
8.5Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-08-12 С
8.5Уязвимость функции nltk.parse.dependencygraph.dot2img() и nltk.translate.api.AlignedSent._repr_svg_() пакета библиотек д2026-08-11 В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с использованием ненадёжного пути поиска, позволяющая нар2026-07-14 С
7.9Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с использованием ненадёжн2026-07-14 С
8.5Уязвимость инженерного и промышленного программного обеспечения Siemens, связанная с использованием ненадёжного пути пои2026-07-14 С
7.3Уязвимость модуля External Tools (Внешние инструменты) интегрированной среды проектирования Studio 5000 Logix Designer, 2026-07-14 С
7.8Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с не2026-07-14 С
7.4Уязвимость наборов библиотек Content Credentials SDK, связанная с использованием ненадёжного пути поиска, позволяющая на2026-07-14 В
8.4Уязвимость механизма загрузки DLL-файлов прокси-сервера SAProuter, позволяющая нарушителю выполнить произвольный код2026-07-14 С
6.5Уязвимость функции EditReleasePost() файла routers/web/repo/release.go и функции UpdateRelease() файла services/release/2026-07-13 С
4.4Уязвимость агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, связанная2026-06-10 С
7.4Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Reader и Adobe Acrobat 2024, связ2026-06-10 С
7.0Уязвимость компонента Windows Storage операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-06-09 С
7.8Уязвимость модуля поддержки шрифта Брайля (Braille) приложения озвучки текста для незрячих и слабовидящих пользователей 2026-06-09 С
7.8Уязвимость функции isInTrustedDirectory() сценария RunDlg.cpp текстового редактора Notepad++, позволяющая нарушителю вып2026-05-30 С
7.2Уязвимость программного средства для создания систем контейнерной изоляции Moby, связанная с неконтролируемым элементом 2026-05-18 С
5.9Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtec2026-05-13 С
7.3Уязвимость браузера Prisma Browser операционных систем macOS, связанная с неправильной защитой альтернативного пути, поз2026-05-13 С
6.5Уязвимость расширения Azure Monitor Agent Metrics Extension, связанная с использованием ненадёжного пути поиска, позволя2026-05-12 В
8.0Уязвимость среды разработки приложений Microsoft Power Apps, связанная с неконтролируемым элементом пути поиска, позволя2026-04-23 С
7.8Уязвимость приложения для управления UPS (Uninterruptible Power Supply), связанная с неконтролируемым элементом пути пои2026-04-15 В
8.6Уязвимость настольной издательской системы Adobe Framemaker, связанная с использованием ненадёжного пути поиска, позволя2026-04-14 С
7.8Уязвимость библиотеки libssh, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои п2026-04-07 Н
2.5Уязвимость средства криптографической защиты OpenSSH, связанная с использованием незащищенного альтернативного канала, п2026-04-02 С
7.3Уязвимость службы обновления программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxi2026-03-31 С
7.8Уязвимость службы обновления программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxi2026-03-31 С
8.2Уязвимость службы обновления FoxitPDFReaderUpdater.exe программы для просмотра электронных документов в стандарте PDF Fo2026-03-25 В
9.1Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, связанная с использован2026-03-19 С
7.0Уязвимость библиотеки msimg32.dll программного средства для удаленного администрирования Mobatek MobaXterm, позволяющая 2026-03-12 С
5.0Уязвимость графического интерфейса пользователя SAP GUI для Windows, связанная с недостатками механизма вызовов системны2026-03-10 В
7.8Уязвимость компонента Graphics Device Interface (GDI) операционных систем Windows, позволяющая нарушителю выполнить прои2026-03-10 В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с использованием ненадёжного пути поиска, позволяющая нар2026-03-10 С
5.5Уязвимость функции merge_sched_in() модуля kernel/events/core.c управления событиями ядра операционной системы Linux, по2026-02-23 В
8.8Уязвимость прокси-сервера LiteLLM, связанная с использованием незащищенного альтернативного канала, позволяющая нарушите2026-02-19 С
7.3Уязвимость текстового редактора Notepad++, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю вы2026-02-16 В
7.7Уязвимость команды system.run ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произв2026-02-14 В
8.6Уязвимость WebSocket-сервера Gateway ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить2026-02-14 С
8.5Уязвимость компонента User Management Component (UMC) системы управления сетями передачи данных SINEC NMS, позволяющая н2026-02-10 С
8.5Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с неконтролируе2026-02-10 В
7.8Уязвимость компонента Binary Handler программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu 2026-02-09 С
4.3Уязвимость почтового клиента RoundCube Webmail, связанная с использованием незащищенного альтернативного канала, позволя2026-02-09 С
8.5Уязвимость программного обеспечения Realtek Andrea RT Filters, связанная с отсутствием кавычек в написании элементов или2026-01-27 С
8.5Уязвимость утилиты мониторинга состояния принтера EPSON Status Monitor 3, связанная с отсутствием кавычек в написании эл2026-01-27 В
8.4Уязвимость программной платформы комплексного сетевого управления D-Link D-View, связанная с непринятием мер по нейтрали2026-01-21Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-42 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.