CWE-269 特权管理不恰当 类弱点 1307 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-269 属于权限管理不当漏洞,指产品未能正确分配、修改、跟踪或检查用户权限,导致攻击者获得非预期的控制范围。攻击者常利用此缺陷提升权限或越权访问敏感资源。开发者应实施最小权限原则,严格验证每次操作的身份与权限,确保权限分配、变更及撤销过程的安全性与完整性,从而防止未授权访问。
def makeNewUserDir(username): if invalidUsername(username): #avoid CWE-22 and CWE-78 print('Usernames cannot contain invalid characters') return False try: raisePrivileges() os.mkdir('/home/' + username) lowerPrivileges() except OSError: print('Unable to create new user directory for user:' + username) return False return True
seteuid(0); /* do some stuff */ seteuid(getuid());
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-84089 | IBM Guardium Data Protection 多个漏洞 — Guardium Data Protection | 7.8 | High | 2026-09-18 |
| CVE-2026-84083 | IBM Guardium Data Protection 多个漏洞 — Guardium Data Protection | 7.8 | High | 2026-09-18 |
| CVE-2026-82893 | IBM Guardium Data Protection 多重漏洞 — Guardium Data Protection | 7.8 | High | 2026-09-18 |
| CVE-2026-92619 | Booking Calendar 11.8.2 权限提升漏洞 — Booking Calendar | 7.2 | High | 2026-09-18 |
| CVE-2026-81445 | Dell 11.1.0.3之前版本权限管理不当 — OpenManage Server Administrator Managed Node (Patch) for Windows | 7.2 | High | 2026-09-17 |
| CVE-2026-81442 | Dell OpenManage 11.1.0.3前权限管理漏洞 — OpenManage Server Administrator Managed Node (Patch) for Windows | 8.1 | High | 2026-09-17 |
| CVE-2026-92958 | vm2 3.11.7 前 通过fs/promises绕过黑名单漏洞 — vm2 | 8.5 | High | 2026-09-17 |
| CVE-2026-92957 | vm2 3.11.7之前版本 Node前缀认证绕过漏洞 — vm2 | 9.9 | Critical | 2026-09-17 |
| CVE-2026-20287 | 思科ISE特权管理不当漏洞 — Cisco Identity Services Engine Software | 6.5 | Medium | 2026-09-16 |
| CVE-2026-26947 | Dell ECS 3.8.1.x及ObjectScale 4.4.0前权限提升漏洞 — ECS | 6.7 | Medium | 2026-09-16 |
| CVE-2026-88817 | 遗留访问组端点权限提升漏洞 — Curiosity Workspace | 8.7 | High | 2026-09-16 |
| CVE-2026-12793 | JetFormBuilder 3.6.2 权限提升漏洞 — JetFormBuilder — Dynamic Blocks Form Builder | 9.8 | Critical | 2026-09-16 |
| CVE-2026-55225 | Strimzi 跨命名空间权限提升漏洞 — strimzi-kafka-operator | 8.0 | High | 2026-09-15 |
| CVE-2026-55226 | Strimzi 主题命名空间 Secret 未授权访问漏洞 — strimzi-kafka-operator | 5.4 | Medium | 2026-09-15 |
| CVE-2026-65831 | ArcadeDB JS脚本读取文件提权漏洞 — arcadedb | 7.7 | High | 2026-09-15 |
| CVE-2026-61549 | Woodpecker Kubernetes后端权限提升漏洞 — woodpecker | 9.0 | Critical | 2026-09-15 |
| CVE-2026-54168 | Pipelines-as-Code 未限定范围令牌权限漏洞 — pipelines-as-code | 6.5 | Medium | 2026-09-15 |
| CVE-2026-14805 | Consulting商务主题6.7.16权限提升漏洞 — Consulting - Business, Finance WordPress Theme | 8.8 | High | 2026-09-15 |
| CVE-2026-75983 | Eventin <= 4.1.23 权限提升漏洞 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce | 7.5 | High | 2026-09-15 |
| CVE-2026-90856 | SourceCodester College Notes Gallery Management System 权限许可和访问控制问题漏洞 — College Notes Gallery Management System | 7.3 | High | 2026-09-15 |
| CVE-2026-46696 | Octobercms system 权限许可和访问控制问题漏洞 — system | 3.3 | Low | 2026-09-14 |
| CVE-2026-90787 | Soarkey 学生管理系统 RegisterServlet 权限管理漏洞 — StudentManagement | 7.3 | High | 2026-09-14 |
| CVE-2026-73470 | Apache Syncope 权限许可和访问控制问题漏洞 — Apache Syncope | - | - | 2026-09-14 |
| CVE-2026-12518 | Logitech Logi Options 权限许可和访问控制问题漏洞 — Logi Options+ | 8.5 | High | 2026-09-14 |
| CVE-2026-90523 | Wen Ruyi Tourism Management System 权限许可和访问控制问题漏洞 — Tourism-Management-System | 7.3 | High | 2026-09-13 |
| CVE-2026-90501 | lenve vhr 权限许可和访问控制问题漏洞 — vhr | 6.3 | Medium | 2026-09-13 |
| CVE-2026-90487 | xuxueli XXL-JOB 权限许可和访问控制问题漏洞 — xxl-job | 4.3 | Medium | 2026-09-12 |
| CVE-2026-15451 | MemberPress Corporate Accounts 权限许可和访问控制问题漏洞 — MemberPress Corporate Accounts | 8.8 | High | 2026-09-12 |
| CVE-2026-75777 | IBM Aspera Enterprise WebApps 权限许可和访问控制问题漏洞 — Aspera Enterprise WebApps | 8.8 | High | 2026-09-10 |
| CVE-2026-87958 | IBM DB2 权限许可和访问控制问题漏洞 — Db2 | 8.1 | High | 2026-09-10 |
CWE-269(特权管理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1307 条 CVE 漏洞。