CWE-86
MITRE Тип уязвимости CWE-86
CWE-86
Уязвимости классифицированные как CWE-86 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-86 (50)
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и К
10.0Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов 2026-09-22 С
7.1Уязвимость функции RepoRemove() пакетного менеджера PackageKit, позволяющая нарушителю оказать воздействие на целостност2026-09-14 В
8.5Уязвимость платформы для управления данными Microsoft Fabric, связанная с отсутствием авторизации, позволяющая нарушител2026-09-08 В
9.9Уязвимость пакета для обеспечения совместимости Microsoft Azure Entra ID, связанная с отсутствием авторизации, позволяющ2026-09-08 В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 С
8.8Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Reader и Adobe Acrobat 2024, связ2026-09-08 В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
9.1Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры авторизации, позволяющая нару2026-09-08 В
9.9Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с недостатками процедуры авто2026-09-08 В
7.5Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
8.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с недостатками процедуры авторизации, позволяющая нарушит2026-09-08 В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 С
4.3Уязвимость файлов backend/open_webui/routers/auths.py, backend/open_webui/utils/oauth.py и backend/open_webui/socket/mai2026-09-04 Н
2.3Уязвимость функции isPathAllowedForModule библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю получить несанк2026-08-25 В
9.5Уязвимость функции LegacyResolver.customResolve() файла lib/resolver-compat.js механизма NodeVM библиотеки vm2 пакетного2026-08-22 В
7.1Уязвимость функции PutObjectAcl() распределенной файловой системы SeaweedFS, позволяющая нарушителю обойти существующие 2026-08-21 В
10.0Уязвимость программного средства подключения локальной инфраструктуры Azure Arc, связанная с недостатками процедуры авто2026-08-20 С
5.3Уязвимость веб-приложения phpMyFAQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить неса2026-08-20 Н
6.3Уязвимость функции isAddingQuestionsAllowed() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механи2026-08-20 С
7.0Уязвимость функции mask_sensitive_config() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая2026-08-18 С
5.4Уязвимость плагина Synthetics сервиса визуализации данных Kibana, позволяющая нарушителю обойти ограничения безопасности2026-08-13 В
9.1Уязвимость функции match_hostname() утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю обойти сущ2026-08-13 В
8.6Уязвимость функции auth_server() утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю обойти сущест2026-08-13 С
4.3Уязвимость DDL-команд системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-13 С
6.5Уязвимость компонента Elastic Defend сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционирова2026-08-13 В
7.5Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая наруш2026-08-13 В
7.2Уязвимость механизма логического декодирования (logical decoding) системы управления базами данных PostgreSQL, позволяющ2026-08-13 В
9.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 В
7.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-08-11 С
7.0Уязвимость графического редактора Adobe Lightroom Classic, связанная с недостатками процедуры авторизации, позволяющая н2026-08-11 В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 В
7.0Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 С
5.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 В
9.9Уязвимость инструмента на базе искусственного интеллекта для автоматического анализа первопричин и эффективного реагиров2026-08-06 В
10.0Уязвимость корпоративной платформы Microsoft Teams, связанная с отсутствием авторизации, позволяющая нарушителю повысить2026-08-06 С
4.3Уязвимость компонента register.php веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие ограничения безоп2026-08-04 С
4.9Уязвимость обработчика конфигурации защищённых веток Protected Branches программной платформы на базе git для совместной2026-07-29 С
4.3Уязвимость API отчётов о тестировании CI/CD-конвейеров Pipeline Test Report API программной платформы на базе git для со2026-07-29 Н
4.8Уязвимость функции nameAndService() файла pkg/provider/kubernetes/crd/kubernetes_http.go провайдера интеграции с Kuberne2026-07-28 С
6.4Уязвимость метода ProcessFiles() фоновой службы fleet-commander-client, позволяющая нарушителю повысить свои привилегии 2026-07-23 С
4.3Уязвимость механизма разграничения доступа сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкцио2026-07-22 Н
4.4Уязвимость сервиса input-remapper.service инструмента для управления устройствами ввода input-remapper, позволяющая нару2026-07-22 С
5.0Уязвимость компонента Reporting сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный 2026-07-22 С
4.3Уязвимость сервиса визуализации данных Kibana, связанная с недостатками процедуры авторизации, позволяющая нарушителю по2026-07-22 С
4.3Уязвимость плагина Machine Learning сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на це2026-07-22 С
6.3Уязвимость компонента Cloud Connect сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на ко2026-07-22 В
9.1Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с недостатками2026-07-21Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-86 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.