Her er årets 25 største sårbarheder i software: Seks nye har fundet vej til listen over de værste trusler

Nonprofitorganisation Mitre har offentliggjort årets top 25-liste over de software-sårbarheder, som it-organisationer bør indstille sigtekornet på.

Artikel top billede

(Foto: Unsplash / Arian Darvishi)

Det er sin sag at udvælge de 25 farligste svagheder i software blandt flere end 39.000 definerede af slagsen.

Det har nonprofit-cybersikkerheds-organisationen MITRE igen i år sat sig for at gøre.

MITRE har registreret seks nye svagheder på sin top 25-liste, men den største fare udgøres dog af samme faktor som sidste år - og det med stor afstand til nummer to.

Der er tale om sikkerhedssårbarheden cross-site scripting, som tildeles en score på over 60.

Nummer to sårbarhed på listen er SQL Injection med en score på 28, mens de følgende tre sårbarheder på listen, Cross-Site Request Forgery (CSRF), Missing Authorization og Out-of-bounds Write, alle opnår scorer på mellem 12 og 14.

Det står at læse på BleepingComputer.

Softwaresvagheder kan være fejl, fejl, sårbarheder eller fejl, der findes i softwarens kode, implementering, arkitektur eller design.

Angribere kan misbruge dem til at bryde ind i systemer, der kører den sårbare software.

Succesfuld udnyttelse giver trusselsaktører mulighed for at få kontrol over kompromitterede enheder og udløse denial-of-service-angreb eller få adgang til følsomme data.

Samarbejder med amerikanske myndigheder

Den sårbarhed, som Mitre's opmærksomhed er øget mest omkring, er NULL Pointer Dereference. Den er sprunget fra 21.-pladsen op til 13.-pladsen.

Også Missing Authorization har taget et spring op mod toppen af fare-listen fra en niendeplads sidste år til en fjerdeplads i år.

MITRE er en nonprofitorganisation, der bl.a. arbejder med cybersikkerhed.

Den har blandt andet udviklet en analyseramme kaldet ATT&CK.

Det er en omfattende samling af kendte måder, hvorpå angribere opererer, kategoriseret i forskellige taktikker og teknikker.

Mitres årlige top 25-liste blev udgivet i samarbejde med Homeland Security Systems Engineering and Development Institute (HSSEDI) og Cybersecurity and Infrastructure Security Agency (CISA), som administrerer og sponsorerer Common Weakness Enumeration (CWE)-programmet.

"Denne årlige liste identificerer de mest kritiske svagheder, som fjender udnytter til at kompromittere systemer, stjæle data eller forstyrre tjenester. CISA og Mitra opfordrer organisationer til at gennemgå denne liste og bruge den til at informere deres respektive softwaresikkerhedsstrategier," lyder det fra det amerikanske agentur for cybersikkerhed og infrastruktur (CISA).

Herunder står listen i sin fulde længde:

Læses lige nu

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    AI/Data Engineer

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S