CWE-91
MITRE Тип уязвимости CWE-91
CWE-91
Уязвимости классифицированные как CWE-91 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-91 (50)
К
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
9.6Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов 2026-09-22 В
8.7Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов 2026-09-22 В
8.5Уязвимость набора инструментов Microsoft Power Platform, связанная с недостаточной проверкой запросов на стороне сервера2026-09-08 В
8.6Уязвимость программного средства для управления инфраструктурой центра обработки данных EcoStruxure IT Data Center Exper2026-09-08 В
7.5Уязвимость программы мгновенного обмена сообщениями Skype for Business Server, связанная с недостаточной проверкой запро2026-09-08 С
5.0Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостаточной проверкой запросов на с2026-08-29 К
10.0Уязвимость компонента EventEmitter.prototype.emit библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю выполни2026-08-25 К
10.0Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, связанная с недостаточной2026-08-25 В
9.3Уязвимость функций Uint8Array.prototype(), TypedArray.prototype() и ArrayBuffer.prototype() библиотеки vm2 пакетного мен2026-08-25 К
10.0Уязвимость компонента require.external библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю выполнить произвол2026-08-25 К
10.0Уязвимость компонента new VM () библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю оказать воздействие на ко2026-08-25 В
8.7Уязвимость функции reg() файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDO2026-08-22 В
8.7Уязвимость сериализатора модуля определения способа доступа к документам XML и управления ими XMLDOM, позволяющая наруши2026-08-22 В
8.7Уязвимость метода Document.createProcessingInstruction() файла lib/dom.js модуля определения способа доступа к документа2026-08-22 В
8.7Уязвимость функции reg() файла lib/grammar.js модуля определения способа доступа к документам XML и управления ими XMLDO2026-08-22 В
9.9Уязвимость пакета для обеспечения совместимости Microsoft Azure Entra ID, связанная с недостаточной проверкой запросов н2026-08-20 К
10.0Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера,2026-08-20 В
10.0Уязвимость облачной реляционной базы данных Azure SQL Database, связанная с недостаточной проверкой запросов на стороне 2026-08-20 В
8.7Уязвимость функции Document.createElement() модуля определения способа доступа к документам XML и управления ими XMLDOM,2026-08-12 В
8.7Уязвимость метода Element.setAttribute() модуля определения способа доступа к документам XML и управления ими XMLDOM, по2026-08-12 В
7.0Уязвимость файла lib/helpers/Http2Sessions.js библиотеки axios, позволяющая нарушителю обойти существующие механизмы без2026-08-12 С
4.7Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной проверкой поступающих запросов, позволяю2026-08-11 В
9.1Уязвимость инструмента grafana_api_request прокси-сервера Grafana MCP Server платформы для мониторинга и наблюдения Graf2026-08-11 В
8.7Уязвимость функций pathsec.urlopen(), nltk.data.load(), Downloader.index() и Downloader.download() пакета библиотек для 2026-08-11 В
6.5Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, 2026-08-11 С
6.9Уязвимость функции validate_network_url() пакета библиотек для символьной и статистической обработки естественного языка2026-08-07 В
8.6Уязвимость функции fsock_get_contents() файлового менеджера elFinder, позволяющая нарушителю раскрыть защищаемую информа2026-08-03 С
8.4Уязвимость компонента управления расписаниями запуска CI/CD-конвейеров Pipeline Schedule API программной платформы на ба2026-07-29 С
5.9Уязвимость функций net.fetch() и net.request() программной платформы для создания приложений Electron, позволяющая наруш2026-07-28 В
8.7Уязвимость функции isPublicIP() файла core/providers/utils/fetch.go программного средства синхронизации без данных Bifro2026-07-21 В
9.6Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой по2026-07-14 С
8.2Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной проверкой запросов на стороне сервера, п2026-07-14 С
7.7Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой запросов на стороне сервера, позволяюща2026-07-14 К
10.0Уязвимость интерфейса Appliance Work Place микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 1000, по2026-07-14 С
6.3Уязвимость функции GetPullRequests() файла services/migrations/restore.go системы управления Git-репозиториями Gitea, по2026-07-13 В
8.5Уязвимость функции Clone() файла modules/git/repo.go системы управления Git-репозиториями Gitea, позволяющая нарушителю 2026-07-13 С
7.5Уязвимость функции Open() файла modules/uri/uri.go системы управления Git-репозиториями Gitea, позволяющая нарушителю ра2026-07-13 Н
3.1Уязвимость функции oauth2UpdateAvatarIfNeed() файла routers/web/auth/oauth.go системы управления Git-репозиториями Gitea2026-07-13 С
6.5Уязвимость функции IsMigrateURLAllowed() файла services/migrations/migrate.go системы управления Git-репозиториями Gitea2026-07-13 С
7.7Уязвимость функции (*HostMatchList).checkIP() файла modules/hostmatcher/hostmatcher.go и функции RedirectURL() файла mod2026-07-13 С
7.7Уязвимость метода webService() сценария Calculation/Web/Service.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушител2026-07-12 В
7.0Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти существующие механизмы б2026-07-08 К
9.8Уязвимость функции login() микропрограммного обеспечения роутеров Tenda, позволяющая нарушителю получить полный доступ к2026-07-06 В
9.1Уязвимость компонента camel-solr java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный досту2026-07-06 В
7.5Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Ca2026-07-06 С
7.2Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной проверкой запросов на стороне сервера, позволя2026-07-05 С
6.5Уязвимость системы управления Git-репозиториями Gitea, связанная с недостаточной проверкой запросов на стороне сервера, 2026-07-03 В
9.3Уязвимость функции _validate_webhook_url() файла mlflow/utils/validation.py платформы управления жизненным циклом моделе2026-07-02 В
9.9Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушител2026-07-02Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-91 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.