Her er årets 25 største sårbarheder i software: Seks nye har fundet vej til listen over de værste trusler

Nonprofitorganisation Mitre har offentliggjort årets top 25-liste over de software-sårbarheder, som it-organisationer bør indstille sigtekornet på.

Artikel top billede

(Foto: Unsplash / Arian Darvishi)

Det er sin sag at udvælge de 25 farligste svagheder i software blandt flere end 39.000 definerede af slagsen.

Det har nonprofit-cybersikkerheds-organisationen MITRE igen i år sat sig for at gøre.

MITRE har registreret seks nye svagheder på sin top 25-liste, men den største fare udgøres dog af samme faktor som sidste år - og det med stor afstand til nummer to.

Der er tale om sikkerhedssårbarheden cross-site scripting, som tildeles en score på over 60.

Nummer to sårbarhed på listen er SQL Injection med en score på 28, mens de følgende tre sårbarheder på listen, Cross-Site Request Forgery (CSRF), Missing Authorization og Out-of-bounds Write, alle opnår scorer på mellem 12 og 14.

Det står at læse på BleepingComputer.

Softwaresvagheder kan være fejl, fejl, sårbarheder eller fejl, der findes i softwarens kode, implementering, arkitektur eller design.

Angribere kan misbruge dem til at bryde ind i systemer, der kører den sårbare software.

Succesfuld udnyttelse giver trusselsaktører mulighed for at få kontrol over kompromitterede enheder og udløse denial-of-service-angreb eller få adgang til følsomme data.

Samarbejder med amerikanske myndigheder

Den sårbarhed, som Mitre's opmærksomhed er øget mest omkring, er NULL Pointer Dereference. Den er sprunget fra 21.-pladsen op til 13.-pladsen.

Også Missing Authorization har taget et spring op mod toppen af fare-listen fra en niendeplads sidste år til en fjerdeplads i år.

MITRE er en nonprofitorganisation, der bl.a. arbejder med cybersikkerhed.

Den har blandt andet udviklet en analyseramme kaldet ATT&CK.

Det er en omfattende samling af kendte måder, hvorpå angribere opererer, kategoriseret i forskellige taktikker og teknikker.

Mitres årlige top 25-liste blev udgivet i samarbejde med Homeland Security Systems Engineering and Development Institute (HSSEDI) og Cybersecurity and Infrastructure Security Agency (CISA), som administrerer og sponsorerer Common Weakness Enumeration (CWE)-programmet.

"Denne årlige liste identificerer de mest kritiske svagheder, som fjender udnytter til at kompromittere systemer, stjæle data eller forstyrre tjenester. CISA og Mitra opfordrer organisationer til at gennemgå denne liste og bruge den til at informere deres respektive softwaresikkerhedsstrategier," lyder det fra det amerikanske agentur for cybersikkerhed og infrastruktur (CISA).

Herunder står listen i sin fulde længde:

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Politiets Efterretningstjeneste

Erfaren softwareudvikler i Center for CNE-Operationer

Københavnsområdet

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Tech Lead til Datacenter Operations

Sydjylland

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS