CWE Top 25 (2026) - Список 25 наиболее опасных недостатков программного обеспечения, на которые следует обратить внимание разработчикам

CWE Top 25 Most Dangerous Software Weaknesses
Организация MITRE выпустила список 25 наиболее опасных программных ошибок (CWE Top 25), которые широко распространены и приводят к серьёзным уязвимостям. Этот список был составлен на основе уязвимостей

Уязвимость в Apache Struts 2 угрожает конфиденциальным данным

vulnerability
Критическая уязвимость, выявленная в компоненте XWork фреймворка Apache Struts 2, может позволить злоумышленникам похищать конфиденциальные данные, осуществлять атаки типа «отказ в обслуживании» и подделывать запросы на стороне сервера.

Уязвимость CVE-2025-60188 в плагине Atarim для WordPress угрожает конфиденциальным данным пользователей: опубликована Proof-of-Concept (POC)

vulnerability
Исследователь в области кибербезопасности опубликовал рабочий код (Proof-of-Concept, PoC), демонстрирующий эксплуатацию критической уязвимости обхода аутентификации (authentication bypass) в популярном плагине Atarim для WordPress.

Критическая уязвимость в Gogs позволяет выполнять произвольный код: CISA предупреждает об активных атаках

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) выпустило экстренное предупреждение о активно используемой злоумышленниками критической уязвимости в платформе Gogs.

Критическая уязвимость в n8n подвергает риску более 100 тысяч систем автоматизации

vulnerability
Фонд Shadowserver сообщил об обнаружении критической уязвимости типа Remote Code Execution (RCE, удалённое выполнение кода) в популярной платформе для автоматизации рабочих процессов n8n.

Уязвимость в Angular угрожает миллионам веб-приложений выполнением вредоносного JavaScript

vulnerability
В популярном фреймворке Angular обнаружена опасная уязвимость типа Cross-Site Scripting (XSS, межсайтовый скриптинг). Проблема, получившая идентификатор CVE-2026-22610, связана с ошибкой в компиляторе

Обнаружена критическая уязвимость в Nagios Log Server, угрожающая конфиденциальности логов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном решении для мониторинга и анализа логов Nagios Log Server.

Устаревшая ОС в промышленном контроллере создаёт критический риск для АСУ ТП

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в программируемом логическом контроллере (ПЛК) отечественного производства.

Критическая уязвимость в браузерах Firefox и клиенте Thunderbird угрожает правами пользователей

vulnerability
Российский Банк данных угроз безопасности информации (BDU) подтвердил информацию о критической уязвимости в популярном программном обеспечении компании Mozilla. Уязвимость, зарегистрированная под идентификатором

Критическая уязвимость в Netmonitor угрожает пользователям Firefox и Thunderbird

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Эксперты присвоили идентификатор BDU:2025-16358 для