CWE-434
MITRE Неограниченная загрузка файлов
Unrestricted Upload
Программа принимает файлы без проверки типа. Может привести к загрузке и выполнению вредоносного кода.
Уязвимости с типом CWE-434 (50)
BDU:2026-03421К
9.8Уязвимость программного обеспечения для лицензирования Microsoft Devices Pricing Program, связанная с неограниченной заг2026-03-05BDU:2026-02171В
9.4Уязвимость платформы для автоматизации рабочих процессов n8n, связанная с отсутствием ограничений на загрузку файлов, по2026-02-04BDU:2026-01286В
8.8Уязвимость функции управления сертификатами веб-интерфейса платформы планирования и проведения видеоконференций Cisco Me2026-02-04BDU:2026-01070К
8.8Уязвимость системы централизованного управления мультимедийным контентом MagicINFO 9, связанная с неограниченной загрузк2026-02-02BDU:2026-01069К
9.8Уязвимость системы централизованного управления мультимедийным контентом MagicINFO 9, связанная с неограниченной загрузк2026-02-02BDU:2026-00912К
9.8Уязвимость компонента LivewireFilemanagerComponent.php файлового менеджера Livewire Filemanager, позволяющая нарушителю 2026-01-16BDU:2025-15514В
9.1Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нару2025-12-09BDU:2025-16467В
8.7Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неограниченной загрузкой файлов опасного типа, позволяюща2025-12-05BDU:2026-00231С
2.7Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server AB2025-11-11BDU:2025-15259С
4.9Уязвимость веб-интерфейса программного средства автоматизации работы операторов Cisco Unified Contact Center Express (Un2025-11-05BDU:2025-13865К
9.8Уязвимость программного интерфейса Java Remote Method Invocation (RMI) программного средства для управления контакт-цент2025-11-05BDU:2025-15258В
6.5Уязвимость веб-интерфейса программного средства автоматизации работы операторов Cisco Unified Contact Center Express (Un2025-11-05BDU:2025-14518В
8.7Уязвимость инструмента для мониторинга Nagios XI, связанная с неограниченной загрузкой файлов, позволяющая нарушителю вы2025-10-30BDU:2026-00335В
10.0Уязвимость программного обеспечения управления, контроля и организации процессов печати Vasion Print Virtual Appliance H2025-09-19BDU:2025-11583К
8.8Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с неограниченной загруз2025-09-09BDU:2025-11233К
8.8Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с неограниченной загруз2025-09-09BDU:2025-12713В
8.8Уязвимость веб-интерфейса управления программного средства управления сетевыми сервисами Cisco Evolved Programmable Netw2025-09-03BDU:2025-16463В
8.0Уязвимость единой системы для аналитики данных IBM Integrated Analytics System, связанная с неограниченной загрузкой фай2025-08-23BDU:2025-10715С
5.1Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGED2025-08-12BDU:2026-00074В
7.1Уязвимость программного обеспечения для интеграции данных PI Integrator for Business Analytics, связанная с неограниченн2025-08-12BDU:2025-09584К
9.8Уязвимость микропрограммного обеспечения промышленных термопринтеров SATO CL4NX Plus, CL6NX Plus, CL4NX-J Plus и CL6NX-J2025-08-04BDU:2025-13944В
8.5Уязвимость аналитической платформы Tableau Server, связанная с неограниченной загрузкой файлов опасного типа, позволяюща2025-07-25BDU:2025-10717В
9.1Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с неограниченной загрузко2025-07-23BDU:2025-09549К
9.8Уязвимость обработчика PHP-FPM (FastCGI Process Manager) микропрограммного обеспечения маршрутизаторов Nighthawk WiFi 62025-07-21BDU:2025-09600С
6.3Уязвимость веб-интерфейса управления программного средства для создания отчетов Cisco Unified Intelligence Center и прог2025-07-16BDU:2025-10464С
6.6Уязвимость программного обеспечения для хранения и защиты данных Dell EMC AppSync, связанная с неограниченной загрузкой 2025-07-15BDU:2025-14618В
9.3Уязвимость системы управления контентом CMS BuilderEngine, связанная с неограниченной загрузкой файлов опасного типа, по2025-07-10BDU:2025-08871В
6.8Уязвимость программного обеспечения для получения доступа к инструментам аналитики и планирования IBM Analytics Content 2025-07-09BDU:2026-00188С
5.3Уязвимость микропрограммного обеспечения сервера TIA Project-Server и среды разработки программного обеспечения систем а2025-07-08BDU:2026-01189В
6.9Уязвимость компонента Session Handler платформы для создания и развертывания рабочих процессов с использованием агентов 2025-07-07BDU:2025-14402К
9.8Уязвимость плагина Drag and Drop Multiple File Upload (Pro) системы управления содержимым сайта WordPress, связанная с н2025-07-01BDU:2025-08993В
8.1Уязвимость компонента File Extension Handler браузера Mozilla Firefox, позволяющая нарушителю загрузить произвольный фай2025-06-24BDU:2025-09777В
7.2Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с неограниченной загрузкой2025-06-18BDU:2026-00820В
8.8Уязвимость модуля для платформы Sitecore PowerShell Extensions, связанная с неограниченной загрузкой файлов опасного тип2025-06-17BDU:2025-06704К
9.6Уязвимость модуля Content Searchпрограммного средства мониторинга, анализа и создания отчетов Zohocorp ManageEngine Exch2025-05-29BDU:2025-06005С
5.4Уязвимость набора инструментов для обработки медиафайлов File Abstraction Layer (FAL) системы управления контентом TYPO32025-05-20BDU:2025-06947В
7.0Уязвимость системы управления службой поддержки FreeScout, связанная с неограниченной загрузкой файлов опасного типа, по2025-05-13BDU:2025-05735С
5.4Уязвимость почтового клиента Thunderbird, связанная с недостаточной защитой служебных данных, позволяющая нарушителю заг2025-05-13BDU:2025-05425С
4.3Уязвимость сервиса визуализации данных Kibana, связанная с неограниченной загрузкой файлов опасного типа, позволяющая на2025-05-01BDU:2026-00794С
5.0Уязвимость почтового клиента Microsoft Outlook, связанная с неограниченной загрузкой файлов опасного типа, позволяющая н2025-04-24BDU:2026-00061С
5.3Уязвимость функции file upload программной платформы для проведения аудиозвонков и видеозвонков Unblu Spark, позволяюяща2025-04-22BDU:2025-04927К
10.0Уязвимость функции MetadataUploader инструмента Visual Composer программной интеграционной платформы SAP NetWeaver, позв2025-04-22BDU:2025-05348С
5.5Уязвимость платформы управления корпоративными активами на основе искусственного интеллекта IBM Maximo Application Suit,2025-04-14BDU:2025-09772С
6.5Уязвимость компонента Admin module конфигурации программных средств для службы технической поддержки Zoho ManageEngine S2025-04-10BDU:2025-04865С
6.3Уязвимость режима «киоск» пакета redos-kiosk-utils операционной системы РЕД ОС, позволяющая нарушителю выполнить произво2025-04-09BDU:2025-04769В
9.9Уязвимость функции save() (HAXCMSFile.php) системы управления контентом HAX CMS PHP, позволяющая нарушителю загрузить фа2025-04-08BDU:2025-06850С
4.7Уязвимость средства защиты информации IBM Security ReaQta, связанная с неограниченной загрузкой файлов опасного типа, по2025-03-19BDU:2025-13377С
5.1Уязвимость компонента Media Manager системы управления содержимым сайта Joomla!, позволяющая нарушителю установить произ2025-02-25BDU:2025-02523В
8.4Уязвимость функции загрузки подписи APP Enforcement модуля APPE Signature Upgrade микропрограммного обеспечения маршрути2025-02-25BDU:2025-00930В
8.4Уязвимость функции getMimeType пакета Voyager PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код2025-01-30Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-434 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.