Common Weakness Enumeration

    Dashboard / CWE

    291
    Reliance on IP Address for Authentication
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    293
    Using Referer Field for Authentication
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    294
    Authentication Bypass by Capture-replay
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    295
    Improper Certificate Validation
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    296
    Improper Following of a Certificate's Chain of Trust
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    297
    Improper Validation of Certificate with Host Mismatch
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    298
    Improper Validation of Certificate Expiration
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    299
    Improper Check for Certificate Revocation
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    300
    Channel Accessible by Non-Endpoint
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    301
    Reflection Attack in an Authentication Protocol
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    302
    Authentication Bypass by Assumed-Immutable Data
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    303
    Incorrect Implementation of Authentication Algorithm
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    304
    Missing Critical Step in Authentication
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    305
    Authentication Bypass by Primary Weakness
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    306
    Missing Authentication for Critical Function
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    307
    Improper Restriction of Excessive Authentication Attempts
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    308
    Use of Single-factor Authentication
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    309
    Use of Password System for Primary Authentication
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    311
    Missing Encryption of Sensitive Data
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    312
    Cleartext Storage of Sensitive Information
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    313
    Cleartext Storage in a File or on Disk
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    314
    Cleartext Storage in the Registry
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    315
    Cleartext Storage of Sensitive Information in a Cookie
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    316
    Cleartext Storage of Sensitive Information in Memory
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    317
    Cleartext Storage of Sensitive Information in GUI
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    318
    Cleartext Storage of Sensitive Information in Executable
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    319
    Cleartext Transmission of Sensitive Information
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    321
    Use of Hard-coded Cryptographic Key
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    322
    Key Exchange without Entity Authentication
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    323
    Reusing a Nonce, Key Pair in Encryption
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    324
    Use of a Key Past its Expiration Date
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    325
    Missing Cryptographic Step
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    326
    Inadequate Encryption Strength
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    327
    Use of a Broken or Risky Cryptographic Algorithm
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    328
    Use of Weak Hash
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    329
    Generation of Predictable IV with CBC Mode
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    330
    Use of Insufficiently Random Values
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    30 Apr 2026
    331
    Insufficient Entropy
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    332
    Insufficient Entropy in PRNG
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    333
    Improper Handling of Insufficient Entropy in TRNG
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    334
    Small Space of Random Values
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    335
    Incorrect Usage of Seeds in Pseudo-Random Number Generator (PRNG)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    336
    Same Seed in Pseudo-Random Number Generator (PRNG)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    337
    Predictable Seed in Pseudo-Random Number Generator (PRNG)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    338
    Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    339
    Small Seed Space in PRNG
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    340
    Generation of Predictable Numbers or Identifiers
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    341
    Predictable from Observable State
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    342
    Predictable Exact Value from Previous Values
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025
    343
    Predictable Value Range from Previous Values
    View
    Submission
    19 Jul 2006
    Organization
    MITRE
    Modified
    11 Dec 2025