CWE-636 未能安全地进行程序失效(Failing Open) 类弱点 39 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-636“失败时未安全处理”(Failing Open)属于设计缺陷类漏洞。当系统遭遇错误或故障时,其设计导致其回退至比可用选项安全性更低的状态,例如采用最弱加密算法或最宽松访问控制。攻击者通常利用此机制,通过触发异常迫使系统进入低安全模式,从而绕过防护并获取未授权访问。开发者应避免在错误处理中默认启用宽松策略,确保故障状态下系统能进入最保守、最安全的默认状态,或明确拒绝服务而非降低安全标准。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-92591 | Craft CMS 5.10.12 之前 环境变量泄露漏洞 — cms | 5.9 | Medium | 2026-09-16 |
| CVE-2026-61595 | djust多租户WebSocket隔离失效导致数据泄露 — djust | 7.7 | High | 2026-09-16 |
| CVE-2026-53459 | Bambuddy数据库错误致认证失效漏洞 — bambuddy | 9.3 | Critical | 2026-09-15 |
| CVE-2026-81379 | Microsoft Visual Studio Code 异常处理不当漏洞 — Visual Studio Code | 8.2 | High | 2026-09-08 |
| CVE-2026-86120 | APITable 异常处理不当漏洞 — apitable | 4.3 | Medium | 2026-09-05 |
| CVE-2026-85649 | ChewKeanHo Actualizer 异常处理不当漏洞 — software-actualizer | 7.9 | High | 2026-09-04 |
| CVE-2026-18329 | F5 NGINX JavaScript 异常处理不当漏洞 — NGINX JavaScript | 8.2 | High | 2026-09-02 |
| CVE-2026-82744 | Ash Framework 异常处理不当漏洞 — ash | 2.1 | Low | 2026-09-01 |
| CVE-2026-82018 | IGEL OS 异常处理不当漏洞 — IGEL OS 12 | 6.1 | Medium | 2026-08-28 |
| CVE-2026-46482 | MyBB 异常处理不当漏洞 — mybb | 5.3 | Medium | 2026-08-18 |
| CVE-2026-69306 | Microsoft Visual Studio Code 异常处理不当漏洞 — Visual Studio Code | 8.2 | High | 2026-08-11 |
| CVE-2026-68746 | Livebook 异常处理不当漏洞 — livebook | 7.7 | High | 2026-08-05 |
| CVE-2026-44094 | PHOENIX CONTACT CHARX SEC-3150 异常处理不当漏洞 — CHARX SEC-3150 | 8.6 | High | 2026-07-30 |
| CVE-2026-53712 | OnGres SCRAM Java Implementation 异常处理不当漏洞 — scram | - | - | 2026-07-17 |
| CVE-2026-54291 | PostgreSQL JDBC Driver 异常处理不当漏洞 — pgjdbc | - | - | 2026-07-06 |
| CVE-2026-54762 | traefik 异常处理不当漏洞 — traefik | - | - | 2026-06-23 |
| CVE-2026-53852 | OpenClaw 异常处理不当漏洞 — OpenClaw | 5.4 | Medium | 2026-06-16 |
| CVE-2026-53837 | OpenClaw 异常处理不当漏洞 — OpenClaw | 3.7 | Low | 2026-06-12 |
| CVE-2026-45781 | MCP Registry 安全漏洞 — registry | 3.5 | Low | 2026-05-14 |
| CVE-2026-42423 | OpenClaw 安全漏洞 — OpenClaw | 7.5 | High | 2026-04-28 |
| CVE-2026-41377 | OpenClaw 安全漏洞 — OpenClaw | 4.6 | Medium | 2026-04-28 |
| CVE-2026-41334 | OpenClaw 安全漏洞 — OpenClaw | 6.5 | Medium | 2026-04-23 |
| CVE-2026-40525 | OpenViking 安全漏洞 — OpenViking | 9.1 | Critical | 2026-04-17 |
| CVE-2026-35205 | Helm 安全漏洞 — helm | 8.1AI | High AI | 2026-04-09 |
| CVE-2026-32970 | OpenClaw 安全漏洞 — OpenClaw | 2.5 | Low | 2026-03-31 |
| CVE-2026-27448 | pyOpenSSL 安全漏洞 — pyopenssl | 5.3 | - | 2026-03-17 |
| CVE-2025-41760 | MBS多款产品 安全漏洞 — UBR-01 Mk II | 4.9 | Medium | 2026-03-09 |
| CVE-2025-41759 | MBS多款产品 安全漏洞 — UBR-01 Mk II | 4.9 | Medium | 2026-03-09 |
| CVE-2026-22034 | Snuffleupagus 安全漏洞 — snuffleupagus | 9.8 | - | 2026-01-08 |
| CVE-2025-54870 | VTun-ng 安全漏洞 — vtun-ng | 7.5AI | High AI | 2025-08-05 |
CWE-636(未能安全地进行程序失效(Failing Open)) 是常见的弱点类别,本平台收录该类弱点关联的 39 条 CVE 漏洞。