Common Weakness Enumeration

    Dashboard / CWE

    587
    Assignment of a Fixed Address to a Pointer
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    588
    Attempt to Access Child of a Non-structure Pointer
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    589
    Call to Non-ubiquitous API
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    590
    Free of Memory not on the Heap
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    591
    Sensitive Data Storage in Improperly Locked Memory
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    593
    Authentication Bypass: OpenSSL CTX Object Modified after SSL Objects are Created
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    594
    J2EE Framework: Saving Unserializable Objects to Disk
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    595
    Comparison of Object References Instead of Object Contents
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    597
    Use of Wrong Operator in String Comparison
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    598
    Use of HTTP Request With Sensitive Query String
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    599
    Missing Validation of OpenSSL Certificate
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    600
    Uncaught Exception in Servlet
    View
    Submission
    15 Dec 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    601
    URL Redirection to Untrusted Site ('Open Redirect')
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    602
    Client-Side Enforcement of Server-Side Security
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    603
    Use of Client-Side Authentication
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    605
    Multiple Binds to the Same Port
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    606
    Unchecked Input for Loop Condition
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    30 Apr 2026
    607
    Public Static Final Field References Mutable Object
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    608
    Struts: Non-private Field in ActionForm Class
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    609
    Double-Checked Locking
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    610
    Externally Controlled Reference to a Resource in Another Sphere
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    611
    Improper Restriction of XML External Entity Reference
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    612
    Improper Authorization of Index Containing Sensitive Information
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    613
    Insufficient Session Expiration
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    30 Apr 2026
    614
    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    615
    Inclusion of Sensitive Information in Source Code Comments
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    616
    Incomplete Identification of Uploaded File Variables (PHP)
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    29 Jun 2023
    617
    Reachable Assertion
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    618
    Exposed Unsafe ActiveX Method
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    619
    Dangling Database Cursor ('Cursor Injection')
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    3 Apr 2025
    620
    Unverified Password Change
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    30 Apr 2026
    621
    Variable Extraction Error
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    30 Apr 2026
    622
    Improper Validation of Function Hook Arguments
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    29 Jun 2023
    623
    Unsafe ActiveX Control Marked Safe For Scripting
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    624
    Executable Regular Expression Error
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    625
    Permissive Regular Expression
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    29 Jun 2023
    626
    Null Byte Interaction Error (Poison Null Byte)
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    627
    Dynamic Variable Evaluation
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    29 Jun 2023
    628
    Function Call with Incorrectly Specified Arguments
    View
    Submission
    7 May 2007
    Organization
    MITRE
    Modified
    11 Dec 2025
    636
    Not Failing Securely ('Failing Open')
    View
    Submission
    18 Jan 2008
    Organization
    MITRE
    Modified
    11 Dec 2025
    637
    Unnecessary Complexity in Protection Mechanism (Not Using 'Economy of Mechanism')
    View
    Submission
    18 Jan 2008
    Organization
    MITRE
    Modified
    3 Apr 2025
    638
    Not Using Complete Mediation
    View
    Submission
    18 Jan 2008
    Organization
    MITRE
    Modified
    26 Oct 2023
    639
    Authorization Bypass Through User-Controlled Key
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    30 Apr 2026
    640
    Weak Password Recovery Mechanism for Forgotten Password
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    30 Apr 2026
    641
    Improper Restriction of Names for Files and Other Resources
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    11 Dec 2025
    642
    External Control of Critical State Data
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    30 Apr 2026
    643
    Improper Neutralization of Data within XPath Expressions ('XPath Injection')
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    11 Dec 2025
    644
    Improper Neutralization of HTTP Headers for Scripting Syntax
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    11 Dec 2025
    645
    Overly Restrictive Account Lockout Mechanism
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    11 Dec 2025
    646
    Reliance on File Name or Extension of Externally-Supplied File
    View
    Submission
    30 Jan 2008
    Organization
    MITRE
    Modified
    11 Dec 2025