CWE-287 认证机制不恰当 类弱点 1494 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-5722 | WordPress plugin MoreConvert Pro 授权问题漏洞 — MoreConvert Pro | 9.8 | Critical | 2026-05-05 |
| CVE-2026-41571 | Note Mark 授权问题漏洞 — note-mark | 9.4 | Critical | 2026-05-04 |
| CVE-2026-7722 | Prefect 授权问题漏洞 — prefect | 5.3 | Medium | 2026-05-04 |
| CVE-2026-7710 | yudao-cloud 授权问题漏洞 — yudao-cloud | 7.3 | High | 2026-05-03 |
| CVE-2026-7679 | yudao-cloud 授权问题漏洞 — yudao-cloud | 7.3 | High | 2026-05-03 |
| CVE-2026-7630 | InnoShop 授权问题漏洞 — InnoShop | 7.3 | High | 2026-05-02 |
| CVE-2026-41081 | Apache Storm 授权问题漏洞 — Apache Storm Client | 9.1AI | Critical AI | 2026-04-27 |
| CVE-2026-7112 | Hermes Agent 授权问题漏洞 — hermes-agent | 5.6 | Medium | 2026-04-27 |
| CVE-2026-7022 | SmythOS 授权问题漏洞 — sre | 7.3 | High | 2026-04-26 |
| CVE-2026-41428 | Budibase 授权问题漏洞 — budibase | 9.1 | Critical | 2026-04-24 |
| CVE-2026-42041 | Axios 授权问题漏洞 — axios | 4.8 | Medium | 2026-04-24 |
| CVE-2026-41276 | Flowise 授权问题漏洞 — Flowise | 7.4AI | High AI | 2026-04-23 |
| CVE-2026-41679 | Paperclip 授权问题漏洞 — paperclip | 10.0 | Critical | 2026-04-23 |
| CVE-2026-41145 | MinIO 授权问题漏洞 — minio | 8.8AI | High AI | 2026-04-22 |
| CVE-2026-40344 | MinIO 授权问题漏洞 — minio | 8.8AI | High AI | 2026-04-22 |
| CVE-2026-40946 | oxia 授权问题漏洞 — oxia | 9.1AI | Critical AI | 2026-04-21 |
| CVE-2026-40910 | frp 授权问题漏洞 — frp | 6.5 | Medium | 2026-04-21 |
| CVE-2026-6729 | OpenHarness 安全漏洞 — OpenHarness | 6.3 | Medium | 2026-04-20 |
| CVE-2026-33432 | Roxy-WI 安全漏洞 — roxy-wi | 7.5AI | High AI | 2026-04-20 |
| CVE-2026-6635 | rowboat 安全漏洞 — rowboat | 7.3 | High | 2026-04-20 |
| CVE-2026-6569 | kodcloud KodExplorer 安全漏洞 — KodExplorer | 7.3 | High | 2026-04-19 |
| CVE-2025-46641 | Dell PowerProtect Data Domain(Dell PowerProtect DD) 安全漏洞 — PowerProtect Data Domain | 6.6 | Medium | 2026-04-17 |
| CVE-2025-46607 | Dell PowerProtect Data Domain 安全漏洞 — PowerProtect Data Domain | 6.6 | Medium | 2026-04-17 |
| CVE-2026-32072 | Microsoft Windows Active Directory 授权问题漏洞 — Windows 10 Version 1607 | 6.2 | Medium | 2026-04-14 |
| CVE-2026-23708 | Fortinet FortiSOAR PaaS和Fortinet FortiSOAR on-premise 授权问题漏洞 — FortiSOAR PaaS | 6.7 | High | 2026-04-14 |
| CVE-2026-40178 | ajenti 竞争条件问题漏洞 — ajenti | 8.1 | - | 2026-04-10 |
| CVE-2026-40177 | ajenti 授权问题漏洞 — ajenti | 9.8AI | Critical AI | 2026-04-10 |
| CVE-2026-34727 | Vikunja 授权问题漏洞 — vikunja | 7.4 | High | 2026-04-10 |
| CVE-2026-4664 | WordPress plugin Customer Reviews for WooCommerce 授权问题漏洞 — Customer Reviews for WooCommerce | 5.3 | Medium | 2026-04-10 |
| CVE-2026-40109 | notification-controller 数据伪造问题漏洞 — notification-controller | 3.1 | Low | 2026-04-09 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1494 条 CVE 漏洞。