КиберосноваSGRC
CWE-79
MITRE

Межсайтовый скриптинг (XSS)

Cross-site Scripting (XSS)

Позволяет внедрить вредоносный JavaScript-код в веб-страницу, который выполнится в браузере жертвы. Приводит к краже cookies, перенаправлению, подмене контента.

Уязвимости с типом CWE-79 (50)

 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
Н
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой
 
В
8.1Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов 2026-09-22
 
В
9.3Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-с2026-09-22
 
В
9.3Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-с2026-09-22
 
В
9.3Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-с2026-09-22
 
В
9.3Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-с2026-09-22
 
С
6.1Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры веб-с2026-09-22
 
В
7.1Уязвимость ядра системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-стран2026-09-17
 
С
1.1Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код2026-09-09
 
В
9.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
В
8.5Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая н2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
В
9.3Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, по2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
В
9.3Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
С
5.4Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите с2026-09-08
 
В
6.8Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы,2026-08-24
 
С
6.9Уязвимость веб-приложения phpMyFAQ, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушите2026-08-20
 
С
5.1Уязвимость функции html_entity_decode() веб-приложения phpMyFAQ, позволяющая нарушителю выполнить произвольный JavaScrip2026-08-20
 
В
7.0Уязвимость веб-консоли системы защиты от вредоносных программ PT MultiScanner, сетевой песочницы PT Sandbox, систем мног2026-08-12
 
С
5.4Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft Sh2026-08-11
 
С
7.4Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11
 
В
8.5Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11
 
В
7.3Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft Sha2026-08-11
 
В
8.2Уязвимость функции html_entity_decode() файла phpmyfaq/src/phpMyFAQ/Controller/Frontend/Api/FaqController.php веб-прилож2026-08-08
 
В
8.9Уязвимость файла wp-login.php ядра системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произ2026-08-06
 
К
9.6Уязвимость программного средства управления контентом Microsoft SharePoint Online, связанная с проводить спуфинг-атаки2026-08-06
Показать все уязвимости CWE-79

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-79 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК