CWE-69
MITRE Тип уязвимости CWE-69
CWE-69
Уязвимости классифицированные как CWE-69 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-69 (50)
BDU:2026-06429К
9.8Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с неверным управлением генерацией кода, позволяющая нарушит2026-05-01BDU:2026-06427К
10.0Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с неверным управлением генерацией кода, позволяющая нарушит2026-05-01BDU:2026-06464К
9.8Уязвимость функции resetPromiseSpecies() библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю обойти защитный 2026-05-01BDU:2026-06428К
9.8Уязвимость функции VM.run() библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код2026-05-01BDU:2026-05328К
8.8Уязвимость командной оболочки Shell операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности2026-04-14BDU:2026-05493С
4.3Уязвимость командной оболочки Shell операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14BDU:2026-04654С
6.5Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, позволяющая нарушителю об2026-03-24BDU:2026-04835С
5.9Уязвимость функции memcmp программной платформы Node.js, связанная с недостаточным сравнением, позволяющая нарушителю по2026-03-24BDU:2026-05093С
5.4Уязвимость системы для ведения медицинской документации OpenEMR, связанная с неправильным порядком поведения, позволяюща2026-03-19BDU:2026-05922К
9.8Уязвимость контроллера зон хранения программного обеспечения для совместной работы с контентом ShareFile, позволяющая на2026-03-16BDU:2026-05624К
8.8Уязвимость реализации протокола WebUSB браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию2026-03-04BDU:2026-04950С
4.3Уязвимость компонента ServiceWorkers браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности2026-02-19BDU:2026-04938С
4.3Уязвимость компонента iFrameSandbox браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности2026-02-11BDU:2026-01700К
8.8Уязвимость компонента MSHTML операционных систем Windows, позволяющая нарушителю обойти функции безопасности2026-02-10BDU:2026-01630К
8.8Уязвимость командной оболочки Shell операционных систем Windows, позволяющая нарушителю обойти существующие механизмы бе2026-02-10BDU:2026-02172В
9.4Уязвимость платформы для автоматизации рабочих процессов n8n, связанная с нарушением механизма защиты данных, позволяюща2026-02-04BDU:2026-02171В
9.4Уязвимость платформы для автоматизации рабочих процессов n8n, связанная с отсутствием ограничений на загрузку файлов, по2026-02-04BDU:2026-02130В
6.0Уязвимость реализации протокола L2TP/IPSec VPN server микропрограммного обеспечения Wi‑Fi роутера TP-Link Archer AXE75, 2026-02-03BDU:2026-04937С
4.3Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю обойти огранич2026-01-29BDU:2026-00930В
8.1Уязвимость программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), связанная с нарушением2026-01-28BDU:2026-00969В
7.5Уязвимость компонента Privacy: Anti-Tracking браузера Mozilla Firefox, позволяющая нарушителю оказать воздействие на цел2026-01-27BDU:2026-00785С
8.2Уязвимость ядра программного средства виртуализации Oracle VM VirtualBox, связанная с недостатками механизма защиты данн2026-01-20BDU:2026-04939С
4.3Уязвимость компонента Downloads (Загрузки) браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасност2026-01-13BDU:2026-03392В
8.1Уязвимость компонента DOM: Security браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая 2026-01-13BDU:2026-00539С
5.5Уязвимость инструмента «Удаленный помощник» (Remote Assistance) операционных систем Windows, позволяющая нарушителю обой2026-01-13BDU:2026-01955К
10.0Уязвимость компонента Messaging System браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю 2026-01-13BDU:2026-00123В
9.9Уязвимость функции Code Node платформы для автоматизации рабочих процессов N8n, позволяющая нарушителю выполнить произво2025-12-24BDU:2026-00909В
7.0Уязвимость микропрограммного обеспечения UEFI материнских плат ASRock на базе чипсетов Intel 500, 600,700 и 800, позволя2025-12-17BDU:2026-00908В
7.0Уязвимость микропрограммного обеспечения UEFI материнских плат MSI на базе чипсетов Intel 600 и 700, позволяющая нарушит2025-12-17BDU:2026-00893В
7.0Уязвимость микропрограммного обеспечения UEFI материнских плат GIGABYTE на базе чипсетов Intel и AMD, позволяющая наруш2025-12-17BDU:2026-05113С
5.5Уязвимость функции tcp_rcv_state_process() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслу2025-12-16BDU:2026-00671С
6.5Уязвимость системы взаимодействия с клиентами IntraService, связанная с нарушением механизма защиты данных, позволяющая 2025-12-15BDU:2025-14845Н
5.7Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, 2025-11-25BDU:2025-16110В
7.5Уязвимость SSH-сервера библиотеки для языка программирования Go crypto, связанная с реализацией некорректного потока упр2025-11-13BDU:2025-14176С
5.0Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с нарушением механизма защиты данных, позвол2025-11-11BDU:2025-14547С
5.4Уязвимость компонента DOM: Notifications браузеров Mozilla Firefox и Firefox ESR, позволяющая нарушителю обойти существу2025-11-11BDU:2025-14545С
5.4Уязвимость компонента DOM: Workers браузеров Mozilla Firefox и Firefox ESR, позволяющая нарушителю обойти существующие о2025-11-11BDU:2025-14552С
5.4Уязвимость компонента DOM: Core & HTML браузеров Mozilla Firefox и Firefox ESR, позволяющая нарушителю обойти существующ2025-11-11BDU:2025-14546С
5.4Уязвимость компонента DOM: Security браузеров Mozilla Firefox и Firefox ESR, позволяющая нарушителю обойти существующие 2025-11-11BDU:2025-14032С
5.4Уязвимость браузера Google Chrome, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю п2025-11-07BDU:2025-14030С
5.3Уязвимость компонента Devtools браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защи2025-11-07BDU:2026-00222В
8.6Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы управления политиками с2025-11-05BDU:2025-13733В
6.3Уязвимость браузера Microsoft Edge, связанная с нарушением механизма защиты данных, позволяющая нарушителю выполнить про2025-10-31BDU:2025-13850В
6.3Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию2025-10-23BDU:2025-13849В
6.3Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию2025-10-16BDU:2025-13740В
7.3Уязвимость почтового клиента Canary Mail, связанная с нарушением механизма защиты данных, позволяющая нарушителю проводи2025-10-12BDU:2025-13741В
7.3Уязвимость почтового клиента Thunderbird, связанная с нарушением механизма защиты данных, позволяющая нарушителю проводи2025-10-12BDU:2025-13739В
7.3Уязвимость почтового клиента Blue Mail, связанная с нарушением механизма защиты данных, позволяющая нарушителю проводить2025-10-12BDU:2025-11711С
6.1Уязвимость веб-интерфейса операционных систем Cisco IOS XE, позволяющая нарушителю проводить межсайтовые сценарные атаки2025-09-24BDU:2026-02406С
7.8Уязвимость функции io_link_skb() модуля io_uring/notif.c интерфейса асинхронного ввода/вывода ядра операционной системы 2025-09-19Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-69 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.