Common Weakness Enumeration
Dashboard / CWE
CWE ID
Name
Submission
Organization
Modification
Details
587
Assignment of a Fixed Address to a Pointer
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
588
Attempt to Access Child of a Non-structure Pointer
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
589
Call to Non-ubiquitous API
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
590
Free of Memory not on the Heap
Submission
15 Dec 2006
Organization
MITRE
Modified
30 Apr 2026
591
Sensitive Data Storage in Improperly Locked Memory
Submission
15 Dec 2006
Organization
MITRE
Modified
30 Apr 2026
593
Authentication Bypass: OpenSSL CTX Object Modified after SSL Objects are Created
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
593
Authentication Bypass: OpenSSL CTX Object Modified after SSL Objects are Created
15 Dec 2006
MITRE
11 Dec 2025
594
J2EE Framework: Saving Unserializable Objects to Disk
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
595
Comparison of Object References Instead of Object Contents
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
597
Use of Wrong Operator in String Comparison
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
598
Use of HTTP Request With Sensitive Query String
Submission
15 Dec 2006
Organization
MITRE
Modified
30 Apr 2026
599
Missing Validation of OpenSSL Certificate
Submission
15 Dec 2006
Organization
MITRE
Modified
30 Apr 2026
600
Uncaught Exception in Servlet
Submission
15 Dec 2006
Organization
MITRE
Modified
11 Dec 2025
601
URL Redirection to Untrusted Site ('Open Redirect')
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
602
Client-Side Enforcement of Server-Side Security
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
603
Use of Client-Side Authentication
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
605
Multiple Binds to the Same Port
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
606
Unchecked Input for Loop Condition
Submission
7 May 2007
Organization
MITRE
Modified
30 Apr 2026
607
Public Static Final Field References Mutable Object
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
608
Struts: Non-private Field in ActionForm Class
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
609
Double-Checked Locking
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
610
Externally Controlled Reference to a Resource in Another Sphere
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
611
Improper Restriction of XML External Entity Reference
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
612
Improper Authorization of Index Containing Sensitive Information
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
613
Insufficient Session Expiration
Submission
7 May 2007
Organization
MITRE
Modified
30 Apr 2026
614
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
615
Inclusion of Sensitive Information in Source Code Comments
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
616
Incomplete Identification of Uploaded File Variables (PHP)
Submission
7 May 2007
Organization
MITRE
Modified
29 Jun 2023
617
Reachable Assertion
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
618
Exposed Unsafe ActiveX Method
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
619
Dangling Database Cursor ('Cursor Injection')
Submission
7 May 2007
Organization
MITRE
Modified
3 Apr 2025
620
Unverified Password Change
Submission
7 May 2007
Organization
MITRE
Modified
30 Apr 2026
621
Variable Extraction Error
Submission
7 May 2007
Organization
MITRE
Modified
30 Apr 2026
622
Improper Validation of Function Hook Arguments
Submission
7 May 2007
Organization
MITRE
Modified
29 Jun 2023
623
Unsafe ActiveX Control Marked Safe For Scripting
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
624
Executable Regular Expression Error
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
625
Permissive Regular Expression
Submission
7 May 2007
Organization
MITRE
Modified
29 Jun 2023
626
Null Byte Interaction Error (Poison Null Byte)
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
627
Dynamic Variable Evaluation
Submission
7 May 2007
Organization
MITRE
Modified
29 Jun 2023
628
Function Call with Incorrectly Specified Arguments
Submission
7 May 2007
Organization
MITRE
Modified
11 Dec 2025
636
Not Failing Securely ('Failing Open')
Submission
18 Jan 2008
Organization
MITRE
Modified
11 Dec 2025
637
Unnecessary Complexity in Protection Mechanism (Not Using 'Economy of Mechanism')
Submission
18 Jan 2008
Organization
MITRE
Modified
3 Apr 2025
637
Unnecessary Complexity in Protection Mechanism (Not Using 'Economy of Mechanism')
18 Jan 2008
MITRE
3 Apr 2025
638
Not Using Complete Mediation
Submission
18 Jan 2008
Organization
MITRE
Modified
26 Oct 2023
639
Authorization Bypass Through User-Controlled Key
Submission
30 Jan 2008
Organization
MITRE
Modified
30 Apr 2026
640
Weak Password Recovery Mechanism for Forgotten Password
Submission
30 Jan 2008
Organization
MITRE
Modified
30 Apr 2026
641
Improper Restriction of Names for Files and Other Resources
Submission
30 Jan 2008
Organization
MITRE
Modified
11 Dec 2025
642
External Control of Critical State Data
Submission
30 Jan 2008
Organization
MITRE
Modified
30 Apr 2026
643
Improper Neutralization of Data within XPath Expressions ('XPath Injection')
Submission
30 Jan 2008
Organization
MITRE
Modified
11 Dec 2025
643
Improper Neutralization of Data within XPath Expressions ('XPath Injection')
30 Jan 2008
MITRE
11 Dec 2025
644
Improper Neutralization of HTTP Headers for Scripting Syntax
Submission
30 Jan 2008
Organization
MITRE
Modified
11 Dec 2025
645
Overly Restrictive Account Lockout Mechanism
Submission
30 Jan 2008
Organization
MITRE
Modified
11 Dec 2025
