Common Weakness Enumeration
Dashboard / CWE
CWE ID
Name
Submission
Organization
Modification
Details
291
Reliance on IP Address for Authentication
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
293
Using Referer Field for Authentication
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
294
Authentication Bypass by Capture-replay
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
295
Improper Certificate Validation
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
296
Improper Following of a Certificate's Chain of Trust
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
297
Improper Validation of Certificate with Host Mismatch
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
298
Improper Validation of Certificate Expiration
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
299
Improper Check for Certificate Revocation
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
300
Channel Accessible by Non-Endpoint
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
301
Reflection Attack in an Authentication Protocol
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
302
Authentication Bypass by Assumed-Immutable Data
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
303
Incorrect Implementation of Authentication Algorithm
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
304
Missing Critical Step in Authentication
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
305
Authentication Bypass by Primary Weakness
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
306
Missing Authentication for Critical Function
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
307
Improper Restriction of Excessive Authentication Attempts
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
308
Use of Single-factor Authentication
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
309
Use of Password System for Primary Authentication
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
311
Missing Encryption of Sensitive Data
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
312
Cleartext Storage of Sensitive Information
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
313
Cleartext Storage in a File or on Disk
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
314
Cleartext Storage in the Registry
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
315
Cleartext Storage of Sensitive Information in a Cookie
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
316
Cleartext Storage of Sensitive Information in Memory
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
317
Cleartext Storage of Sensitive Information in GUI
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
318
Cleartext Storage of Sensitive Information in Executable
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
319
Cleartext Transmission of Sensitive Information
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
321
Use of Hard-coded Cryptographic Key
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
322
Key Exchange without Entity Authentication
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
323
Reusing a Nonce, Key Pair in Encryption
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
324
Use of a Key Past its Expiration Date
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
325
Missing Cryptographic Step
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
326
Inadequate Encryption Strength
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
327
Use of a Broken or Risky Cryptographic Algorithm
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
328
Use of Weak Hash
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
329
Generation of Predictable IV with CBC Mode
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
330
Use of Insufficiently Random Values
Submission
19 Jul 2006
Organization
MITRE
Modified
30 Apr 2026
331
Insufficient Entropy
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
332
Insufficient Entropy in PRNG
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
333
Improper Handling of Insufficient Entropy in TRNG
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
334
Small Space of Random Values
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
335
Incorrect Usage of Seeds in Pseudo-Random Number Generator (PRNG)
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
336
Same Seed in Pseudo-Random Number Generator (PRNG)
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
337
Predictable Seed in Pseudo-Random Number Generator (PRNG)
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
338
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
338
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
19 Jul 2006
MITRE
11 Dec 2025
339
Small Seed Space in PRNG
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
340
Generation of Predictable Numbers or Identifiers
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
341
Predictable from Observable State
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
342
Predictable Exact Value from Previous Values
Submission
19 Jul 2006
Organization
MITRE
Modified
11 Dec 2025
