Common Weakness Enumeration

    Dashboard / CWE

    804
    Guessable CAPTCHA
    View
    Submission
    15 Jan 2010
    Organization
    MITRE
    Modified
    26 Oct 2023
    805
    Buffer Access with Incorrect Length Value
    View
    Submission
    15 Jan 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    806
    Buffer Access Using Size of Source Buffer
    View
    Submission
    15 Jan 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    807
    Reliance on Untrusted Inputs in a Security Decision
    View
    Submission
    18 Jan 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    820
    Missing Synchronization
    View
    Submission
    6 Aug 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    821
    Incorrect Synchronization
    View
    Submission
    6 Aug 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    822
    Untrusted Pointer Dereference
    View
    Submission
    22 Sep 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    823
    Use of Out-of-range Pointer Offset
    View
    Submission
    22 Sep 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    824
    Access of Uninitialized Pointer
    View
    Submission
    22 Sep 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    825
    Expired Pointer Dereference
    View
    Submission
    22 Sep 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    826
    Premature Release of Resource During Expected Lifetime
    View
    Submission
    22 Sep 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    827
    Improper Control of Document Type Definition
    View
    Submission
    25 Oct 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    828
    Signal Handler with Functionality that is not Asynchronous-Safe
    View
    Submission
    8 Nov 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    829
    Inclusion of Functionality from Untrusted Control Sphere
    View
    Submission
    29 Nov 2010
    Organization
    MITRE
    Modified
    21 Jan 2026
    830
    Inclusion of Web Functionality from an Untrusted Source
    View
    Submission
    8 Dec 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    831
    Signal Handler Function Associated with Multiple Signals
    View
    Submission
    12 Dec 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    832
    Unlock of a Resource that is not Locked
    View
    Submission
    12 Dec 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    833
    Deadlock
    View
    Submission
    12 Dec 2010
    Organization
    MITRE
    Modified
    11 Dec 2025
    834
    Excessive Iteration
    View
    Submission
    22 Mar 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    835
    Loop with Unreachable Exit Condition ('Infinite Loop')
    View
    Submission
    22 Mar 2011
    Organization
    MITRE
    Modified
    30 Apr 2026
    836
    Use of Password Hash Instead of Password for Authentication
    View
    Submission
    22 Mar 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    837
    Improper Enforcement of a Single, Unique Action
    View
    Submission
    24 Mar 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    838
    Inappropriate Encoding for Output Context
    View
    Submission
    24 Mar 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    839
    Numeric Range Comparison Without Minimum Check
    View
    Submission
    24 Mar 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    841
    Improper Enforcement of Behavioral Workflow
    View
    Submission
    24 Mar 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    842
    Placement of User into Incorrect Group
    View
    Submission
    24 Mar 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    843
    Access of Resource Using Incompatible Type ('Type Confusion')
    View
    Submission
    15 May 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    862
    Missing Authorization
    View
    Submission
    24 May 2011
    Organization
    MITRE
    Modified
    30 Apr 2026
    863
    Incorrect Authorization
    View
    Submission
    24 May 2011
    Organization
    MITRE
    Modified
    11 Dec 2025
    908
    Use of Uninitialized Resource
    View
    Submission
    21 Dec 2012
    Organization
    MITRE
    Modified
    11 Dec 2025
    909
    Missing Initialization of Resource
    View
    Submission
    21 Dec 2012
    Organization
    MITRE
    Modified
    11 Dec 2025
    910
    Use of Expired File Descriptor
    View
    Submission
    21 Dec 2012
    Organization
    MITRE
    Modified
    11 Dec 2025
    911
    Improper Update of Reference Count
    View
    Submission
    21 Dec 2012
    Organization
    MITRE
    Modified
    3 Apr 2025
    912
    Hidden Functionality
    View
    Submission
    28 Dec 2012
    Organization
    MITRE
    Modified
    11 Dec 2025
    913
    Improper Control of Dynamically-Managed Code Resources
    View
    Submission
    26 Jan 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    914
    Improper Control of Dynamically-Identified Variables
    View
    Submission
    26 Jan 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    915
    Improperly Controlled Modification of Dynamically-Determined Object Attributes
    View
    Submission
    26 Jan 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    916
    Use of Password Hash With Insufficient Computational Effort
    View
    Submission
    28 Jan 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    917
    Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection')
    View
    Submission
    15 Feb 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    918
    Server-Side Request Forgery (SSRF)
    View
    Submission
    17 Feb 2013
    Organization
    MITRE
    Modified
    30 Apr 2026
    920
    Improper Restriction of Power Consumption
    View
    Submission
    11 Jun 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    921
    Storage of Sensitive Data in a Mechanism without Access Control
    View
    Submission
    22 Jun 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    922
    Insecure Storage of Sensitive Information
    View
    Submission
    23 Jun 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    923
    Improper Restriction of Communication Channel to Intended Endpoints
    View
    Submission
    23 Jun 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    924
    Improper Enforcement of Message Integrity During Transmission in a Communication Channel
    View
    Submission
    23 Jun 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    925
    Improper Verification of Intent by Broadcast Receiver
    View
    Submission
    24 Jun 2013
    Organization
    MITRE
    Modified
    30 Apr 2026
    926
    Improper Export of Android Application Components
    View
    Submission
    2 Jul 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    927
    Use of Implicit Intent for Sensitive Communication
    View
    Submission
    9 Jul 2013
    Organization
    MITRE
    Modified
    11 Dec 2025
    939
    Improper Authorization in Handler for Custom URL Scheme
    View
    Submission
    14 Jan 2014
    Organization
    MITRE
    Modified
    11 Dec 2025
    940
    Improper Verification of Source of a Communication Channel
    View
    Submission
    13 Feb 2014
    Organization
    MITRE
    Modified
    30 Apr 2026