CWE-281 权限预留不恰当 类弱点 107 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-281 属于权限管理缺陷,指系统在复制、恢复或共享对象时未正确保留原有权限,导致对象获得比预期更宽松的访问控制。攻击者常利用此漏洞提升权限,通过修改文件属性或继承错误权限,非法访问敏感数据或执行特权操作。开发者应避免手动重置权限,改用支持权限继承的API,并在操作后严格验证权限设置,确保最小权限原则得到落实。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-93658 | uutils coreutils 0.10.0前提权漏洞 — coreutils | 7.0 | High | 2026-09-18 |
| CVE-2026-61709 | OpenFGA 授权决策过度包含漏洞 — openfga | 5.3 | Medium | 2026-09-16 |
| CVE-2026-82964 | Avast 沙箱 aswSnx.sys 权限提升漏洞 — Avast Free Antivirus, Avast One, Avast Premium Security, Avast Ultimate, Avast Business Security | 8.8 | High | 2026-09-16 |
| CVE-2026-88922 | Go-getter 解压缩包提权漏洞 — Shared library | 6.7 | Medium | 2026-09-15 |
| CVE-2025-14779 | WSO2 Identity Server 权限许可和访问控制问题漏洞 — WSO2 Identity Server | 3.8 | Low | 2026-08-06 |
| CVE-2026-23556 | Xen oxenstored 权限许可和访问控制问题漏洞 — oxenstored | - | - | 2026-07-09 |
| CVE-2026-58494 | bytecodealliance wasmtime 权限许可和访问控制问题漏洞 — wasmtime | 6.5 | Medium | 2026-07-08 |
| CVE-2026-4360 | Python Software Foundation CPython 权限许可和访问控制问题漏洞 — CPython | 2.0 | Low | 2026-06-30 |
| CVE-2026-44947 | Rancher 权限许可和访问控制问题漏洞 — Rancher | - | - | 2026-06-30 |
| CVE-2026-40767 | Tomdever wpForo Forum 权限许可和访问控制问题漏洞 — wpForo Forum | 7.5 | High | 2026-06-15 |
| CVE-2024-47270 | Synology Surveillance Station 安全漏洞 — Surveillance Station | 2.7 | Low | 2026-05-27 |
| CVE-2026-44832 | Snipe-IT 安全漏洞 — snipe-it | - | - | 2026-05-26 |
| CVE-2026-24194 | NVIDIA Display Driver for Linux 安全漏洞 — GeForce | 7.8 | High | 2026-05-26 |
| CVE-2026-34600 | Joplin 信息泄露漏洞 — joplin | 5.7 | Medium | 2026-05-19 |
| CVE-2026-25850 | OpenHarmony 安全漏洞 — OpenHarmony | 5.5 | Medium | 2026-05-19 |
| CVE-2025-8325 | WSO2多款产品 安全漏洞 — WSO2 API Control Plane | 6.3 | Medium | 2026-05-11 |
| CVE-2026-35361 | uutils coreutils 安全漏洞 — coreutils | 3.4 | Low | 2026-04-22 |
| CVE-2026-35351 | uutils coreutils 安全漏洞 — coreutils | 4.2 | Medium | 2026-04-22 |
| CVE-2026-35350 | uutils coreutils 安全漏洞 — coreutils | 6.6 | Medium | 2026-04-22 |
| CVE-2026-35385 | OpenSSH 安全漏洞 — OpenSSH | 7.5 | High | 2026-04-02 |
| CVE-2025-9615 | NetworkManager 安全漏洞 — Red Hat Enterprise Linux 10 | 8.1AI | High AI | 2026-01-26 |
| CVE-2024-12125 | Red Hat 3scale API Management Platform 安全漏洞 — porta | 7.5 | High | 2025-11-06 |
| CVE-2025-37735 | Elastic Defend 安全漏洞 — Kibana | 7.0 | High | 2025-11-06 |
| CVE-2025-34298 | Nagios Log Server 安全漏洞 — Log Server | 8.8AI | High AI | 2025-10-30 |
| CVE-2023-32199 | Rancher 安全漏洞 — rancher | 4.3 | Medium | 2025-10-29 |
| CVE-2025-7346 | pyLoad 安全漏洞 — Pyload | 6.2AI | Medium AI | 2025-07-08 |
| CVE-2025-43698 | Salesforce OmniStudio 安全漏洞 — OmniStudio | 8.1AI | High AI | 2025-06-10 |
| CVE-2025-43697 | Salesforce OmniStudio 安全漏洞 — OmniStudio | 6.5AI | Medium AI | 2025-06-10 |
| CVE-2025-43701 | Salesforce OmniStudio 安全漏洞 — OmniStudio | 4.3AI | Medium AI | 2025-06-10 |
| CVE-2025-43700 | Salesforce OmniStudio 安全漏洞 — OmniStudio | 6.5AI | Medium AI | 2025-06-10 |
CWE-281(权限预留不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 107 条 CVE 漏洞。