Common Weakness Enumeration

    Dashboard / CWE

    530
    Exposure of Backup File to an Unauthorized Control Sphere
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    531
    Inclusion of Sensitive Information in Test Code
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    532
    Insertion of Sensitive Information into Log File
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    535
    Exposure of Information Through Shell Error Message
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    536
    Servlet Runtime Error Message Containing Sensitive Information
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    537
    Java Runtime Error Message Containing Sensitive Information
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    538
    Insertion of Sensitive Information into Externally-Accessible File or Directory
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    539
    Use of Persistent Cookies Containing Sensitive Information
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    540
    Inclusion of Sensitive Information in Source Code
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    541
    Inclusion of Sensitive Information in an Include File
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    543
    Use of Singleton Pattern Without Synchronization in a Multithreaded Context
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    544
    Missing Standardized Error Handling Mechanism
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    546
    Suspicious Comment
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    547
    Use of Hard-coded, Security-relevant Constants
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    548
    Exposure of Information Through Directory Listing
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    549
    Missing Password Field Masking
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    550
    Server-generated Error Message Containing Sensitive Information
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    551
    Incorrect Behavior Order: Authorization Before Parsing and Canonicalization
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    552
    Files or Directories Accessible to External Parties
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    553
    Command Shell in Externally Accessible Directory
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    554
    ASP.NET Misconfiguration: Not Using Input Validation Framework
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Jun 2023
    555
    J2EE Misconfiguration: Plaintext Password in Configuration File
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    556
    ASP.NET Misconfiguration: Use of Identity Impersonation
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    558
    Use of getlogin() in Multithreaded Application
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    560
    Use of umask() with chmod-style Argument
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    561
    Dead Code
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    562
    Return of Stack Variable Address
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    563
    Assignment to Variable without Use
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    564
    SQL Injection: Hibernate
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    565
    Reliance on Cookies without Validation and Integrity Checking
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    566
    Authorization Bypass Through User-Controlled SQL Primary Key
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    567
    Unsynchronized Access to Shared Data in a Multithreaded Context
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    568
    finalize() Method Without super.finalize()
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    570
    Expression is Always False
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    571
    Expression is Always True
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    572
    Call to Thread run() instead of start()
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    573
    Improper Following of Specification by Caller
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    574
    EJB Bad Practices: Use of Synchronization Primitives
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    575
    EJB Bad Practices: Use of AWT Swing
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    576
    EJB Bad Practices: Use of Java I/O
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    577
    EJB Bad Practices: Use of Sockets
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    578
    EJB Bad Practices: Use of Class Loader
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    579
    J2EE Bad Practices: Non-serializable Object Stored in Session
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    580
    clone() Method Without super.clone()
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    581
    Object Model Violation: Just One of Equals and Hashcode Defined
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    582
    Array Declared Public, Final, and Static
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    583
    finalize() Method Declared Public
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    584
    Return Inside Finally Block
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    585
    Empty Synchronized Block
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    3 Apr 2025
    586
    Explicit Call to Finalize()
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026