Common Weakness Enumeration

    Dashboard / CWE

    62
    UNIX Hard Link
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    64
    Windows Shortcut Following (.LNK)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    65
    Windows Hard Link
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    66
    Improper Handling of File Names that Identify Virtual Resources
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    67
    Improper Handling of Windows Device Names
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    9 Sep 2025
    69
    Improper Handling of Windows ::DATA Alternate Data Stream
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    72
    Improper Handling of Apple HFS+ Alternate Data Stream Path
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    73
    External Control of File Name or Path
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    74
    Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    75
    Failure to Sanitize Special Elements into a Different Plane (Special Element Injection)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    76
    Improper Neutralization of Equivalent Special Elements
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    77
    Improper Neutralization of Special Elements used in a Command ('Command Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    78
    Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    79
    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    80
    Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    81
    Improper Neutralization of Script in an Error Message Web Page
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    82
    Improper Neutralization of Script in Attributes of IMG Tags in a Web Page
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    83
    Improper Neutralization of Script in Attributes in a Web Page
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    84
    Improper Neutralization of Encoded URI Schemes in a Web Page
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    85
    Doubled Character XSS Manipulations
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    86
    Improper Neutralization of Invalid Characters in Identifiers in Web Pages
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    87
    Improper Neutralization of Alternate XSS Syntax
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    88
    Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    89
    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    90
    Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    91
    XML Injection (aka Blind XPath Injection)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    93
    Improper Neutralization of CRLF Sequences ('CRLF Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    94
    Improper Control of Generation of Code ('Code Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    95
    Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    96
    Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    97
    Improper Neutralization of Server-Side Includes (SSI) Within a Web Page
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    98
    Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    99
    Improper Control of Resource Identifiers ('Resource Injection')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    102
    Struts: Duplicate Validation Forms
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Feb 2024
    103
    Struts: Incomplete validate() Method Definition
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    104
    Struts: Form Bean Does Not Extend Validation Class
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    105
    Struts: Form Field Without Validator
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Jun 2023
    106
    Struts: Plug-in Framework not in Use
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Jun 2023
    107
    Struts: Unused Validation Form
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    108
    Struts: Unvalidated Action Form
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Jun 2023
    109
    Struts: Validator Turned Off
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Jun 2023
    110
    Struts: Validator Without Form Field
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Jun 2023
    111
    Direct Use of Unsafe JNI
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    29 Feb 2024
    112
    Missing XML Validation
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    113
    Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    114
    Process Control
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    115
    Misinterpretation of Input
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    116
    Improper Encoding or Escaping of Output
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    117
    Improper Output Neutralization for Logs
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    118
    Incorrect Access of Indexable Resource ('Range Error')
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025