CWE-287 认证机制不恰当 类弱点 1494 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-287 属于身份验证缺陷漏洞,指系统在验证用户身份时未能充分核实其声明的真实性。攻击者常利用此弱点通过暴力破解、凭证填充或会话劫持等手段冒充合法用户,从而获取未授权访问权限。开发者应实施多因素认证、使用强哈希算法存储凭证、设置合理的账户锁定策略,并严格验证每次访问的身份凭证,以确保身份声明得到充分证明。
my $q = new CGI; if ($q->cookie('loggedin') ne "true") { if (! AuthenticateUser($q->param('username'), $q->param('password'))) { ExitError("Error: you need to log in first"); } else { # Set loggedin and user cookies. $q->cookie( -name => 'loggedin', -value => 'true' ); $q->cookie( -name => 'user', -value => $q->param('username') ); } } if ($q->cookie('user') eq "Administrator") { DoAdministratorTasks(); }
GET /cgi-bin/vulnerable.cgi HTTP/1.1 Cookie: user=Administrator Cookie: loggedin=true [body of request]
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33248 | Nats-Server 信任管理问题漏洞 — nats-server | 4.2 | Medium | 2026-03-25 |
| CVE-2026-33246 | Nats-Server 安全漏洞 — nats-server | 6.4 | Medium | 2026-03-25 |
| CVE-2026-33665 | n8n 授权问题漏洞 — n8n | 8.5 | - | 2026-03-25 |
| CVE-2026-33215 | Nats-Server 安全漏洞 — nats-server | 6.5 | Medium | 2026-03-24 |
| CVE-2026-33322 | MinIO 授权问题漏洞 — minio | 7.5 | - | 2026-03-24 |
| CVE-2026-33314 | pyLoad 访问控制错误漏洞 — pyload | 6.5 | Medium | 2026-03-24 |
| CVE-2026-33409 | Parse Server 授权问题漏洞 — parse-server | 8.1 | - | 2026-03-24 |
| CVE-2026-33473 | Vikunja 授权问题漏洞 — vikunja | 5.7 | Medium | 2026-03-24 |
| CVE-2026-4021 | WordPress plugin Contest Gallery 授权问题漏洞 — Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe | 8.1 | High | 2026-03-23 |
| CVE-2026-32879 | New API 授权问题漏洞 — new-api | 4.9 | Medium | 2026-03-23 |
| CVE-2026-33716 | WWBN AVideo 授权问题漏洞 — AVideo | 9.4 | Critical | 2026-03-23 |
| CVE-2026-33512 | WWBN AVideo 加密问题漏洞 — AVideo | 7.5 | High | 2026-03-23 |
| CVE-2026-4592 | Kalcaddle Kodbox 授权问题漏洞 — kodbox | 5.6 | Medium | 2026-03-23 |
| CVE-2026-32305 | Traefik 安全漏洞 — traefik | 7.5 | - | 2026-03-20 |
| CVE-2026-33124 | Frigate 授权问题漏洞 — frigate | 6.5 | - | 2026-03-20 |
| CVE-2026-32815 | SiYuan 授权问题漏洞 — siyuan | 9.1 | - | 2026-03-19 |
| CVE-2026-30836 | Smallstep step-ca 信任管理问题漏洞 — certificates | 10.0 | Critical | 2026-03-19 |
| CVE-2025-14716 | Secomea GateManager 安全漏洞 — GateManager | 6.5 | Medium | 2026-03-19 |
| CVE-2026-32730 | ApostropheCMS 安全漏洞 — apostrophe | 8.1 | High | 2026-03-18 |
| CVE-2026-33042 | Parse Server 授权问题漏洞 — parse-server | 7.5 | - | 2026-03-18 |
| CVE-2026-2991 | WordPress plugin KiviCare 授权问题漏洞 — KiviCare – Clinic & Patient Management System (EHR) | 7.3 | High | 2026-03-18 |
| CVE-2026-25937 | GLPI 授权问题漏洞 — glpi | 6.5 | Medium | 2026-03-17 |
| CVE-2026-4349 | Duende IdentityServer 授权问题漏洞 — IdentityServer4 | 5.6 | Medium | 2026-03-17 |
| CVE-2026-32246 | Tinyauth 授权问题漏洞 — tinyauth | 8.5 | High | 2026-03-12 |
| CVE-2026-32136 | Eugene AdGuard Home 授权问题漏洞 — AdGuardHome | 9.8 | Critical | 2026-03-11 |
| CVE-2026-30967 | Parse Server 授权问题漏洞 — parse-server | 9.8AI | Critical AI | 2026-03-10 |
| CVE-2026-30949 | Parse Server 授权问题漏洞 — parse-server | 9.1AI | Critical AI | 2026-03-10 |
| CVE-2026-29792 | Feathers 授权问题漏洞 — feathers | 8.2AI | High AI | 2026-03-10 |
| CVE-2026-26141 | Microsoft Azure Arc 授权问题漏洞 — Azure Automation Hybrid Worker Windows Extension | 7.8 | High | 2026-03-10 |
| CVE-2026-26128 | Microsoft Windows SMB Server 授权问题漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-03-10 |
CWE-287(认证机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1494 条 CVE 漏洞。