Common Weakness Enumeration
Dashboard / CWE
CWE ID
Name
Submission
Organization
Modification
Details
804
Guessable CAPTCHA
Submission
15 Jan 2010
Organization
MITRE
Modified
26 Oct 2023
805
Buffer Access with Incorrect Length Value
Submission
15 Jan 2010
Organization
MITRE
Modified
11 Dec 2025
806
Buffer Access Using Size of Source Buffer
Submission
15 Jan 2010
Organization
MITRE
Modified
11 Dec 2025
807
Reliance on Untrusted Inputs in a Security Decision
Submission
18 Jan 2010
Organization
MITRE
Modified
11 Dec 2025
820
Missing Synchronization
Submission
6 Aug 2010
Organization
MITRE
Modified
11 Dec 2025
821
Incorrect Synchronization
Submission
6 Aug 2010
Organization
MITRE
Modified
11 Dec 2025
822
Untrusted Pointer Dereference
Submission
22 Sep 2010
Organization
MITRE
Modified
11 Dec 2025
823
Use of Out-of-range Pointer Offset
Submission
22 Sep 2010
Organization
MITRE
Modified
11 Dec 2025
824
Access of Uninitialized Pointer
Submission
22 Sep 2010
Organization
MITRE
Modified
11 Dec 2025
825
Expired Pointer Dereference
Submission
22 Sep 2010
Organization
MITRE
Modified
11 Dec 2025
826
Premature Release of Resource During Expected Lifetime
Submission
22 Sep 2010
Organization
MITRE
Modified
11 Dec 2025
827
Improper Control of Document Type Definition
Submission
25 Oct 2010
Organization
MITRE
Modified
11 Dec 2025
828
Signal Handler with Functionality that is not Asynchronous-Safe
Submission
8 Nov 2010
Organization
MITRE
Modified
11 Dec 2025
829
Inclusion of Functionality from Untrusted Control Sphere
Submission
29 Nov 2010
Organization
MITRE
Modified
21 Jan 2026
830
Inclusion of Web Functionality from an Untrusted Source
Submission
8 Dec 2010
Organization
MITRE
Modified
11 Dec 2025
831
Signal Handler Function Associated with Multiple Signals
Submission
12 Dec 2010
Organization
MITRE
Modified
11 Dec 2025
832
Unlock of a Resource that is not Locked
Submission
12 Dec 2010
Organization
MITRE
Modified
11 Dec 2025
833
Deadlock
Submission
12 Dec 2010
Organization
MITRE
Modified
11 Dec 2025
834
Excessive Iteration
Submission
22 Mar 2011
Organization
MITRE
Modified
11 Dec 2025
835
Loop with Unreachable Exit Condition ('Infinite Loop')
Submission
22 Mar 2011
Organization
MITRE
Modified
30 Apr 2026
836
Use of Password Hash Instead of Password for Authentication
Submission
22 Mar 2011
Organization
MITRE
Modified
11 Dec 2025
837
Improper Enforcement of a Single, Unique Action
Submission
24 Mar 2011
Organization
MITRE
Modified
11 Dec 2025
838
Inappropriate Encoding for Output Context
Submission
24 Mar 2011
Organization
MITRE
Modified
11 Dec 2025
839
Numeric Range Comparison Without Minimum Check
Submission
24 Mar 2011
Organization
MITRE
Modified
11 Dec 2025
841
Improper Enforcement of Behavioral Workflow
Submission
24 Mar 2011
Organization
MITRE
Modified
11 Dec 2025
842
Placement of User into Incorrect Group
Submission
24 Mar 2011
Organization
MITRE
Modified
11 Dec 2025
843
Access of Resource Using Incompatible Type ('Type Confusion')
Submission
15 May 2011
Organization
MITRE
Modified
11 Dec 2025
862
Missing Authorization
Submission
24 May 2011
Organization
MITRE
Modified
30 Apr 2026
863
Incorrect Authorization
Submission
24 May 2011
Organization
MITRE
Modified
11 Dec 2025
908
Use of Uninitialized Resource
Submission
21 Dec 2012
Organization
MITRE
Modified
11 Dec 2025
909
Missing Initialization of Resource
Submission
21 Dec 2012
Organization
MITRE
Modified
11 Dec 2025
910
Use of Expired File Descriptor
Submission
21 Dec 2012
Organization
MITRE
Modified
11 Dec 2025
911
Improper Update of Reference Count
Submission
21 Dec 2012
Organization
MITRE
Modified
3 Apr 2025
912
Hidden Functionality
Submission
28 Dec 2012
Organization
MITRE
Modified
11 Dec 2025
913
Improper Control of Dynamically-Managed Code Resources
Submission
26 Jan 2013
Organization
MITRE
Modified
11 Dec 2025
914
Improper Control of Dynamically-Identified Variables
Submission
26 Jan 2013
Organization
MITRE
Modified
11 Dec 2025
915
Improperly Controlled Modification of Dynamically-Determined Object Attributes
Submission
26 Jan 2013
Organization
MITRE
Modified
11 Dec 2025
915
Improperly Controlled Modification of Dynamically-Determined Object Attributes
26 Jan 2013
MITRE
11 Dec 2025
916
Use of Password Hash With Insufficient Computational Effort
Submission
28 Jan 2013
Organization
MITRE
Modified
11 Dec 2025
917
Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection')
Submission
15 Feb 2013
Organization
MITRE
Modified
11 Dec 2025
917
Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection')
15 Feb 2013
MITRE
11 Dec 2025
918
Server-Side Request Forgery (SSRF)
Submission
17 Feb 2013
Organization
MITRE
Modified
30 Apr 2026
920
Improper Restriction of Power Consumption
Submission
11 Jun 2013
Organization
MITRE
Modified
11 Dec 2025
921
Storage of Sensitive Data in a Mechanism without Access Control
Submission
22 Jun 2013
Organization
MITRE
Modified
11 Dec 2025
922
Insecure Storage of Sensitive Information
Submission
23 Jun 2013
Organization
MITRE
Modified
11 Dec 2025
923
Improper Restriction of Communication Channel to Intended Endpoints
Submission
23 Jun 2013
Organization
MITRE
Modified
11 Dec 2025
923
Improper Restriction of Communication Channel to Intended Endpoints
23 Jun 2013
MITRE
11 Dec 2025
924
Improper Enforcement of Message Integrity During Transmission in a Communication Channel
Submission
23 Jun 2013
Organization
MITRE
Modified
11 Dec 2025
924
Improper Enforcement of Message Integrity During Transmission in a Communication Channel
23 Jun 2013
MITRE
11 Dec 2025
925
Improper Verification of Intent by Broadcast Receiver
Submission
24 Jun 2013
Organization
MITRE
Modified
30 Apr 2026
926
Improper Export of Android Application Components
Submission
2 Jul 2013
Organization
MITRE
Modified
11 Dec 2025
927
Use of Implicit Intent for Sensitive Communication
Submission
9 Jul 2013
Organization
MITRE
Modified
11 Dec 2025
939
Improper Authorization in Handler for Custom URL Scheme
Submission
14 Jan 2014
Organization
MITRE
Modified
11 Dec 2025
