CWE-287 认证机制不恰当 类弱点 1494 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-44058 | Netatalk 授权问题漏洞 — Netatalk | 6.4 | High | 2026-05-21 |
| CVE-2026-40165 | authentik 安全漏洞 — authentik | 8.7 | High | 2026-05-20 |
| CVE-2026-2812 | Esri ArcGIS Server 授权问题漏洞 — ArcGIS Server | 5.3 | Medium | 2026-05-20 |
| CVE-2026-9084 | MISP 授权问题漏洞 — misp | - | - | 2026-05-20 |
| CVE-2026-6456 | WordPress plugin Account Switcher 授权问题漏洞 — Account Switcher | 8.8 | High | 2026-05-20 |
| CVE-2026-45434 | Apache OFBiz 授权问题漏洞 — Apache OFBiz | - | - | 2026-05-19 |
| CVE-2026-31387 | Apache OFBiz 授权问题漏洞 — Apache OFBiz | - | - | 2026-05-19 |
| CVE-2026-42822 | Microsoft Azure Resource Manager和Microsoft Azure Local 授权问题漏洞 — Azure Local | 10.0 | Critical | 2026-05-18 |
| CVE-2026-44551 | Open WebUI 授权问题漏洞 — open-webui | 9.1 | Critical | 2026-05-15 |
| CVE-2026-5229 | WordPress plugin Form Notify 授权问题漏洞 — Receive Notifications After Form Submitting – Form Notify for Any Forms | 9.8 | Critical | 2026-05-15 |
| CVE-2026-8621 | Crabbox 授权问题漏洞 — crabbox | 8.8 | High | 2026-05-14 |
| CVE-2026-20182 | Cisco Catalyst SD-WAN Manager和Cisco Catalyst SD-WAN Controller 授权问题漏洞 — Cisco Catalyst SD-WAN Controller | 10.0 | Critical | 2026-05-14 |
| CVE-2026-8181 | WordPress plugin Burst Statistics – Privacy-Friendly WordPress Analytics 授权问题漏洞 — Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) | 9.8 | Critical | 2026-05-14 |
| CVE-2026-44351 | fast-jwt 授权问题漏洞 — fast-jwt | 9.1 | Critical | 2026-05-13 |
| CVE-2026-44547 | ChurchCRM 授权问题漏洞 — CRM | 9.6 | Critical | 2026-05-12 |
| CVE-2026-42855 | arduino-esp32 授权问题漏洞 — arduino-esp32 | 7.5 | High | 2026-05-12 |
| CVE-2026-44196 | Pingvin Share 授权问题漏洞 — pingvin-share-x | 9.1 | Critical | 2026-05-12 |
| CVE-2026-44166 | PocketBase 授权问题漏洞 — pocketbase | - | - | 2026-05-12 |
| CVE-2026-33117 | Microsoft Azure SDK 授权问题漏洞 — Azure SDK for Java | 9.1 | Critical | 2026-05-12 |
| CVE-2026-42869 | SOCFortress CoPilot 授权问题漏洞 — CoPilot | 10.0 | Critical | 2026-05-11 |
| CVE-2026-8305 | OpenClaw 授权问题漏洞 — OpenClaw | 7.3 | High | 2026-05-11 |
| CVE-2026-8244 | Canias ERP 授权问题漏洞 — Canias ERP | 5.3 | Medium | 2026-05-10 |
| CVE-2026-8216 | Canias ERP 授权问题漏洞 — Canias ERP | 7.3 | High | 2026-05-10 |
| CVE-2026-8214 | Canias ERP 授权问题漏洞 — Canias ERP | 5.3 | Medium | 2026-05-10 |
| CVE-2026-42560 | Auth 授权问题漏洞 — auth | 9.1 | Critical | 2026-05-09 |
| CVE-2026-41070 | openvpn-auth-oauth2 授权问题漏洞 — openvpn-auth-oauth2 | 10.0 | Critical | 2026-05-08 |
| CVE-2026-41574 | Nhost 授权问题漏洞 — nhost | 5.8AI | Medium AI | 2026-05-08 |
| CVE-2026-41671 | Admidio 授权问题漏洞 — admidio | 6.8 | Medium | 2026-05-07 |
| CVE-2026-35579 | CoreDNS 授权问题漏洞 — coredns | 7.4 | - | 2026-05-05 |
| CVE-2026-27960 | OpenCTI 授权问题漏洞 — opencti | 9.8 | Critical | 2026-05-05 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1494 条 CVE 漏洞。