CWE-863
MITRE Некорректная авторизация
Incorrect Authorization
Механизм авторизации реализован с ошибкой. Позволяет доступ к чужим данным или привилегированным функциям.
Уязвимости с типом CWE-863 (50)
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и К
10.0Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов 2026-09-22 С
7.1Уязвимость функции RepoRemove() пакетного менеджера PackageKit, позволяющая нарушителю оказать воздействие на целостност2026-09-14 В
8.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 С
8.8Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Reader и Adobe Acrobat 2024, связ2026-09-08 В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
9.9Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с недостатками процедуры авто2026-09-08 В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 В
8.6Уязвимость графического редактора Adobe Illustrator, связанная с недостатками процедуры авторизации, позволяющая нарушит2026-09-08 В
7.5Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08 С
4.3Уязвимость файлов backend/open_webui/routers/auths.py, backend/open_webui/utils/oauth.py и backend/open_webui/socket/mai2026-09-04 Н
2.3Уязвимость функции isPathAllowedForModule библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю получить несанк2026-08-25 В
9.5Уязвимость функции LegacyResolver.customResolve() файла lib/resolver-compat.js механизма NodeVM библиотеки vm2 пакетного2026-08-22 В
7.1Уязвимость функции PutObjectAcl() распределенной файловой системы SeaweedFS, позволяющая нарушителю обойти существующие 2026-08-21 Н
6.3Уязвимость функции isAddingQuestionsAllowed() веб-приложения phpMyFAQ, позволяющая нарушителю обойти существующие механи2026-08-20 С
5.3Уязвимость веб-приложения phpMyFAQ, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить неса2026-08-20 В
10.0Уязвимость программного средства подключения локальной инфраструктуры Azure Arc, связанная с недостатками процедуры авто2026-08-20 С
7.0Уязвимость функции mask_sensitive_config() платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая2026-08-18 В
8.6Уязвимость функции auth_server() утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю обойти сущест2026-08-13 С
5.4Уязвимость плагина Synthetics сервиса визуализации данных Kibana, позволяющая нарушителю обойти ограничения безопасности2026-08-13 В
9.1Уязвимость функции match_hostname() утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю обойти сущ2026-08-13 В
7.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 В
8.7Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 С
7.0Уязвимость графического редактора Adobe Lightroom Classic, связанная с недостатками процедуры авторизации, позволяющая н2026-08-11 В
9.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 К
10.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с ошибками а2026-08-11 В
7.0Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 С
5.1Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-08-11 Н
4.8Уязвимость функции nameAndService() файла pkg/provider/kubernetes/crd/kubernetes_http.go провайдера интеграции с Kuberne2026-07-28 С
4.3Уязвимость плагина Machine Learning сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на це2026-07-22 С
5.0Уязвимость компонента Reporting сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный 2026-07-22 В
8.8Уязвимость библиотеки libssh, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкцион2026-07-21 С
4.3Уязвимость сервиса визуализации данных Kibana, связанная с недостатками процедуры авторизации, позволяющая нарушителю по2026-07-21 С
5.4Уязвимость механизма обработки прав доступа для Entity Analytics Watchlist модуля Security Solution сервиса визуализации2026-07-21 В
9.3Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои прив2026-07-14 В
8.2Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 С
8.1Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостатками процедуры 2026-07-14 В
9.0Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю выполнить произвол2026-07-14 С
5.9Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 С
7.7Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с недостатками процедуры 2026-07-14 С
7.3Уязвимость интегрированной среды проектирования Studio 5000 Logix Designer, связанная с недостатками процедуры авторизац2026-07-14 В
8.2Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обр2026-07-14 В
7.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 В
8.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 В
8.8Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяе2026-07-14 С
5.9Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-07-14 С
7.1Уязвимость функции GetActionsUserRepoPermission() файла models/perm/access/repo_permission.go системы управления Git-реп2026-07-13 С
6.5Уязвимость методов Action.ListWorkflowRuns() и Action.ListWorkflowJobs() файла routers/api/v1/org/action.go системы упра2026-07-13 В
7.5Уязвимость функции ListMembers() файла routers/api/v1/org/member.go системы управления Git-репозиториями Gitea, позволяю2026-07-13Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-863 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.