Common Weakness Enumeration
Dashboard / CWE
CWE ID
Name
Submission
Organization
Modification
Details
62
UNIX Hard Link
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
64
Windows Shortcut Following (.LNK)
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
65
Windows Hard Link
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
66
Improper Handling of File Names that Identify Virtual Resources
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
67
Improper Handling of Windows Device Names
Submission
19 Jul 2006
Organization
MITRE
Modified
9 Sep 2025
69
Improper Handling of Windows ::DATA Alternate Data Stream
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
72
Improper Handling of Apple HFS+ Alternate Data Stream Path
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
73
External Control of File Name or Path
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
74
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
74
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
19 Jul 2006
MITRE
30 Apr 2026
75
Failure to Sanitize Special Elements into a Different Plane (Special Element Injection)
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
75
Failure to Sanitize Special Elements into a Different Plane (Special Element Injection)
19 Jul 2006
MITRE
30 Apr 2026
76
Improper Neutralization of Equivalent Special Elements
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
77
Improper Neutralization of Special Elements used in a Command ('Command Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
77
Improper Neutralization of Special Elements used in a Command ('Command Injection')
19 Jul 2006
MITRE
30 Apr 2026
78
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
78
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
19 Jul 2006
MITRE
30 Apr 2026
79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
19 Jul 2006
MITRE
30 Apr 2026
80
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
80
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
19 Jul 2006
MITRE
11 Dec 2025
81
Improper Neutralization of Script in an Error Message Web Page
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
82
Improper Neutralization of Script in Attributes of IMG Tags in a Web Page
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
82
Improper Neutralization of Script in Attributes of IMG Tags in a Web Page
19 Jul 2006
MITRE
11 Dec 2025
83
Improper Neutralization of Script in Attributes in a Web Page
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
84
Improper Neutralization of Encoded URI Schemes in a Web Page
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
85
Doubled Character XSS Manipulations
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
86
Improper Neutralization of Invalid Characters in Identifiers in Web Pages
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
86
Improper Neutralization of Invalid Characters in Identifiers in Web Pages
19 Jul 2006
MITRE
11 Dec 2025
87
Improper Neutralization of Alternate XSS Syntax
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
88
Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
88
Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
19 Jul 2006
MITRE
30 Apr 2026
89
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
89
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
19 Jul 2006
MITRE
11 Dec 2025
90
Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
90
Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
19 Jul 2006
MITRE
11 Dec 2025
91
XML Injection (aka Blind XPath Injection)
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
93
Improper Neutralization of CRLF Sequences ('CRLF Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
94
Improper Control of Generation of Code ('Code Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
95
Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
95
Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
19 Jul 2006
MITRE
30 Apr 2026
96
Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
96
Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection')
19 Jul 2006
MITRE
11 Dec 2025
97
Improper Neutralization of Server-Side Includes (SSI) Within a Web Page
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
97
Improper Neutralization of Server-Side Includes (SSI) Within a Web Page
19 Jul 2006
MITRE
11 Dec 2025
98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')
19 Jul 2006
MITRE
11 Dec 2025
99
Improper Control of Resource Identifiers ('Resource Injection')
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
102
Struts: Duplicate Validation Forms
Submission
19 Jul 2006
Organization
MITRE
Modified
29 Feb 2024
103
Struts: Incomplete validate() Method Definition
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
104
Struts: Form Bean Does Not Extend Validation Class
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
105
Struts: Form Field Without Validator
Submission
19 Jul 2006
Organization
MITRE
Modified
29 Jun 2023
106
Struts: Plug-in Framework not in Use
Submission
19 Jul 2006
Organization
MITRE
Modified
29 Jun 2023
107
Struts: Unused Validation Form
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
108
Struts: Unvalidated Action Form
Submission
19 Jul 2006
Organization
MITRE
Modified
29 Jun 2023
109
Struts: Validator Turned Off
Submission
19 Jul 2006
Organization
MITRE
Modified
29 Jun 2023
110
Struts: Validator Without Form Field
Submission
19 Jul 2006
Organization
MITRE
Modified
29 Jun 2023
111
Direct Use of Unsafe JNI
Submission
19 Jul 2006
Organization
MITRE
Modified
29 Feb 2024
112
Missing XML Validation
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
113
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
113
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')
19 Jul 2006
MITRE
11 Dec 2025
114
Process Control
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
115
Misinterpretation of Input
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
116
Improper Encoding or Escaping of Output
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
117
Improper Output Neutralization for Logs
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
