CWE-426
MITRE Небезопасный путь поиска
Untrusted Search Path
Программа загружает библиотеку или файл из ненадёжного расположения. Позволяет подмену компонента (DLL hijacking).
Уязвимости с типом CWE-426 (50)
BDU:2026-02900В
7.8Уязвимость компонента Graphics Device Interface (GDI) операционных систем Windows, позволяющая нарушителю выполнить прои2026-03-10BDU:2026-02883В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с использованием ненадёжного пути поиска, позволяющая нар2026-03-10BDU:2026-00957В
6.5Уязвимость сценариев fetching/binary-fetcher/src/index.ts и resolving/resolver-base/src/index.ts менеджера пакетов pnpm,2026-01-17BDU:2026-00586В
8.6Уязвимость программы для просмотра документов в формате PDF, EPUB, MOBI, FB2, CHM, XPS и DjVu SumatraPDF, связанная с ис2026-01-14BDU:2026-00417С
7.0Уязвимость службы Click-to-Run (C2R) пакетов программ Microsoft Office и Microsoft SharePoint Server, позволяющая наруши2026-01-13BDU:2026-00462В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с использованием ненадёжного пути поиска, позволяющая нар2026-01-13BDU:2025-15993В
8.4Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acr2025-12-09BDU:2025-15208В
7.5Уязвимость программного обеспечения для пула соединения в PostgreSQL PgBouncer, связанная с ненадежным путем поиска, поз2025-12-03BDU:2025-15875С
5.9Уязвимость компонента Agent системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю получить доступ на запи2025-12-01BDU:2025-14074С
7.8Уязвимость функции Windows Administrator Protection операционных систем Windows, позволяющая нарушителю повысить свои пр2025-11-11BDU:2025-12441С
7.0Уязвимость программного пакета для управления устройствами хранения данных Seagate Toolkit, связанная с загрузкой ненаде2025-08-20BDU:2025-08831С
8.5Уязвимость облачного хранилища Яндекс.Диск для операционной системы iOS, связанная с использованием ненадёжного пути пои2025-07-22BDU:2025-08835С
8.5Уязвимость программного обеспечения для проведения видеоконференций «Яндекс.Телемост» для macOS, позволяющая нарушителю 2025-07-22BDU:2025-08832С
8.5Уязвимость мессенджера Яндекс.Мессенджер для macOS, связанная с использованием ненадёжного пути поиска, позволяющая нару2025-07-22BDU:2025-08688В
8.6Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Stud2025-07-08BDU:2025-09939С
9.3Уязвимость механизма обработки файлов cookie веб-браузера Google Chrome, связанная с ошибками использования стандартных 2025-07-02BDU:2025-08201В
8.4Уязвимость программного обеспечения Apache Tomcat, связанная с использованием ненадёжного пути поиска, позволяющая наруш2025-06-16BDU:2025-07085В
7.5Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, 2025-06-10BDU:2025-06729В
7.8Уязвимость службы обновления программного обеспечения Autodesk On-Demand Install Services (AdODIS), позволяющая нарушите2025-06-10BDU:2025-13636В
8.4Уязвимость интегрированной среды разработки (IDE) Unity Editor, связанная с использованием ненадёжного пути поиска, позв2025-06-04BDU:2025-10307С
5.9Уязвимость интерпретатора языка программирования Perl, связанная с использованием ненадёжного пути поиска, позволяющая н2025-05-30BDU:2025-08697В
9.0Уязвимость функции enable-cuda-compat программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolk2025-05-17BDU:2025-05682С
7.8Уязвимость функции dlopen() системной библиотеки glibc, позволяющая нарушителю выполнить произвольный код2025-05-15BDU:2025-06943С
7.0Уязвимость программного обеспечения для видеоконференций Контур.Толк для macOS, связанная с использованием ненадёжного п2025-04-18BDU:2025-11253С
7.8Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с ненадежным путем поиска, позволяющая нарушителю повыс2025-04-10BDU:2025-04257С
7.8Уязвимость программ для управления и мониторинга ИТ-сервисов Microsoft System Center Operations Manager (SCOM), System C2025-04-08BDU:2025-16009Н
3.3Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием ненадёжного пути поиска,2025-03-17BDU:2025-12843Н
5.2Уязвимость библиотеки OpenJDK для десктопных приложений JetBrains Runtime, связанная с использованием ненадёжного пути п2025-03-12BDU:2025-03243В
7.8Уязвимость графического редактора Adobe Illustrator, связанная с использованием ненадёжного пути поиска, позволяющая нар2025-03-11BDU:2025-02460С
7.0Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSour2025-02-04BDU:2025-02459С
7.0Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSour2025-02-04BDU:2025-10528С
6.3Уязвимость многофункционального агента безопасности и резервного копирования Acronis Cyber Protect Cloud Agent, позволяю2025-01-30BDU:2025-02767С
6.3Уязвимость программного обеспечения Acronis Cyber Protect Cloud Agent, связанная с использованием ненадёжного пути поиск2025-01-30BDU:2025-10526С
6.3Уязвимость многофункционального агента безопасности и резервного копирования Acronis Cyber Protect Cloud Agent, позволяю2025-01-30BDU:2025-10527С
6.3Уязвимость многофункционального агента безопасности и резервного копирования Acronis Cyber Protect Cloud Agent, позволяю2025-01-30BDU:2025-02598Н
2.0Уязвимость файла profapi.dll программного обеспечения для создания, тестирования, документирования, публикации и обслужи2025-01-27BDU:2025-01362Н
2.0Уязвимость библиотеки profapi.dll системы мгновенного обмена сообщениями Discord, позволяющая нарушителю оказать воздейс2025-01-27BDU:2025-00632В
7.8Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием ненадёжного2025-01-14BDU:2025-00402В
7.2Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с неверным ограничением имени пути к2025-01-13BDU:2025-01172В
7.8Уязвимость средств защиты Fortinet FortiClient Windows, связанная с использованием ненадёжного пути поиска, позволяющая 2025-01-12BDU:2024-11205В
7.8Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с использованием ненадёжн2024-12-10BDU:2025-08892С
5.9Уязвимость антивирусных программных средств Trend Micro Apex One и Apex One as a Service, связанная с неконтролируемым 2024-12-06BDU:2024-09536В
7.8Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с использованием ненадёжного п2024-11-12BDU:2025-00761В
7.8Уязвимость файла Microsoft.SqlServer.XEvent.Configuration.dll системы управления реляционными базами данных Microsoft SQ2024-11-12BDU:2025-02300С
7.8Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с небезопасным упра2024-11-11BDU:2024-08009С
7.8Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием ненадёжного2024-10-08BDU:2024-08553В
7.8Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием ненадёжного2024-10-08BDU:2024-08433В
7.8Уязвимость настольной издательской системы Adobe Framemaker, связанная с использованием ненадёжного пути поиска, позволя2024-10-08BDU:2024-07730С
8.0Уязвимость утилиты сбора данных о производительности и состоянии систем и приложений HP One Agent микропрограммного обес2024-10-02BDU:2024-07584С
6.7Уязвимость операционных систем Windows, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повыс2024-09-26Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-426 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.