CWE-280 不充分权限或特权的处理不恰当 类弱点 139 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-280属于权限处理缺陷,指程序未正确应对权限不足的情况,导致进入意外代码路径并可能引发状态异常。攻击者常通过构造低权限请求或篡改身份凭证,触发程序逻辑错误以获取未授权访问或造成服务中断。开发者应实施严格的权限校验机制,确保在权限不足时执行安全的默认拒绝策略,并记录相关日志以便审计,从而防止因权限判断失误导致的安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-96872 | WikiLambda Z825嵌套组合权限绕过 — Mediawiki - WikiLambda Extension | 2.9 | Low | 2026-09-23 |
| CVE-2026-90462 | SSSD LDAP ppolicy检查失败开放漏洞 — Red Hat Enterprise Linux 10 | 5.4 | Medium | 2026-09-22 |
| CVE-2026-54471 | Dell SmartFabric Manager 2.2.1前版本权限处理不当致信息泄露 — SmartFabric Manager | 3.5 | Low | 2026-09-17 |
| CVE-2026-1759 | Secomea GateManager 权限处理不当致提权漏洞 — GateManager | 6.5 | Medium | 2026-09-15 |
| CVE-2026-69907 | Microsoft Windows 权限许可和访问控制问题漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-09-08 |
| CVE-2026-55468 | Wagtail 权限许可和访问控制问题漏洞 — wagtail | 4.3 | Medium | 2026-08-24 |
| CVE-2026-59567 | Zscaler Client Connector 权限许可和访问控制问题漏洞 — Client Connector | 8.8 | High | 2026-08-24 |
| CVE-2026-58416 | GitHub Actions 通过协作分支读取私有仓库漏洞 — Gitea Open Source Git Server | - | - | 2026-08-13 |
| CVE-2026-73239 | Apache Allura 权限许可和访问控制问题漏洞 — Apache Allura | - | - | 2026-08-12 |
| CVE-2026-18860 | Rapid7 velociraptor 权限许可和访问控制问题漏洞 — Velociraptor | 8.7 | High | 2026-08-11 |
| CVE-2026-11804 | Tridium Niagara Framework 权限许可和访问控制问题漏洞 — Niagara Framework | 5.2 | Medium | 2026-07-23 |
| CVE-2026-62393 | Apache kylin 权限许可和访问控制问题漏洞 — Apache Kylin | - | - | 2026-07-14 |
| CVE-2026-45196 | Imagination Technologies Graphics DDK 权限许可和访问控制问题漏洞 — Graphics DDK | - | - | 2026-07-10 |
| CVE-2026-54262 | Wagtail 权限许可和访问控制问题漏洞 — wagtail | 4.3 | Medium | 2026-07-01 |
| CVE-2026-54261 | Wagtail 权限许可和访问控制问题漏洞 — wagtail | 6.5 | Medium | 2026-07-01 |
| CVE-2026-54259 | wagtail 权限许可和访问控制问题漏洞 — wagtail | 4.3 | Medium | 2026-07-01 |
| CVE-2026-20463 | MediaTek chipset 权限许可和访问控制问题漏洞 — MediaTek chipset | - | - | 2026-07-01 |
| CVE-2026-45195 | Imagination Technologies Graphics DDK 权限许可和访问控制问题漏洞 — Graphics DDK | - | - | 2026-06-26 |
| CVE-2026-41566 | Apache Kvrocks 权限许可和访问控制问题漏洞 — Apache Kvrocks | - | - | 2026-06-25 |
| CVE-2026-40371 | Microsoft Dynamics 365 安全漏洞 — Microsoft Dynamics 365 (on-premises) version 9.1 | 8.8 | High | 2026-06-09 |
| CVE-2026-11764 | pretix 安全漏洞 — pretix | - | - | 2026-06-09 |
| CVE-2026-10549 | Yandex Database 安全漏洞 — Yandex Database | - | - | 2026-06-02 |
| CVE-2026-9792 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 | 6.5 | Medium | 2026-05-28 |
| CVE-2026-2340 | Samba 安全漏洞 — Red Hat Enterprise Linux 10 | 6.5 | Medium | 2026-05-27 |
| CVE-2026-44201 | Wagtail 安全漏洞 — wagtail | 5.3 | Medium | 2026-05-11 |
| CVE-2026-44200 | Wagtail 安全漏洞 — wagtail | 6.5 | Medium | 2026-05-11 |
| CVE-2026-44199 | Wagtail 安全漏洞 — wagtail | 6.5 | Medium | 2026-05-11 |
| CVE-2026-44198 | Wagtail 安全漏洞 — wagtail | 4.3 | Medium | 2026-05-11 |
| CVE-2026-44197 | Wagtail 安全漏洞 — wagtail | 6.5 | Medium | 2026-05-11 |
| CVE-2026-6805 | ERCOM Cryptobox 安全漏洞 — Cryptobox | 5.9AI | Medium AI | 2026-05-07 |
CWE-280(不充分权限或特权的处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 139 条 CVE 漏洞。