CWE-639 通过用户控制密钥绕过授权机制 类弱点 1689 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-27883 | CoolLabs Coolify 授权问题漏洞 — coolify | 5.0 | Medium | 2026-06-30 |
| CVE-2026-27881 | CoolLabs Coolify 授权问题漏洞 — coolify | 5.0 | Medium | 2026-06-30 |
| CVE-2026-14209 | Keycloak 授权问题漏洞 — Red Hat build of Keycloak 26.4 | 4.3 | Medium | 2026-06-30 |
| CVE-2026-12073 | metagauss ProfileGrid – User Profiles, Groups and Communities plugin for WordPress 授权问题漏洞 — ProfileGrid – User Profiles, Groups and Communities | 9.8 | Critical | 2026-06-30 |
| CVE-2026-34592 | CoolLabs Coolify 授权问题漏洞 — coolify | 7.7 | High | 2026-06-29 |
| CVE-2026-57498 | coolLabs Coolify 授权问题漏洞 — coolify | 9.6 | Critical | 2026-06-29 |
| CVE-2026-57956 | SigNoz 授权问题漏洞 — signoz | 6.4 | Medium | 2026-06-29 |
| CVE-2026-57945 | PhotoPrism 授权问题漏洞 — photoprism | 4.3 | Medium | 2026-06-29 |
| CVE-2026-57943 | LibrePhotos 授权问题漏洞 — librephotos | 5.9 | Medium | 2026-06-29 |
| CVE-2026-56781 | Teable 授权问题漏洞 — teable | 5.3 | Medium | 2026-06-29 |
| CVE-2026-56780 | Modoboa 授权问题漏洞 — modoboa | 7.5 | High | 2026-06-29 |
| CVE-2026-57341 | WordPress Colissimo shipping methods for WooCommerce 授权问题漏洞 — Colissimo Officiel : Méthodes de livraison pour WooCommerce | 6.5 | Medium | 2026-06-29 |
| CVE-2026-57676 | WordPress Simple User Avatar 授权问题漏洞 — Simple User Avatar | 4.3 | Medium | 2026-06-29 |
| CVE-2026-13549 | CodeAstro Complaint Management System 授权问题漏洞 — Complaint Management System | 5.4 | Medium | 2026-06-29 |
| CVE-2026-13534 | CherryHQ Cherry Studio 授权问题漏洞 — cherry-studio | 5.0 | Medium | 2026-06-29 |
| CVE-2026-13512 | Databend Labs Databend 授权问题漏洞 — Databend | 6.3 | Medium | 2026-06-28 |
| CVE-2026-13490 | GLPI 授权问题漏洞 — glpi | 3.7 | Low | 2026-06-28 |
| CVE-2026-11987 | weDevs Dokan 授权问题漏洞 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy | 4.3 | Medium | 2026-06-27 |
| CVE-2026-44731 | OPF OpenProject 授权问题漏洞 — openproject | 4.3 | Medium | 2026-06-26 |
| CVE-2026-44732 | OPF OpenProject 授权问题漏洞 — openproject | 4.3 | Medium | 2026-06-26 |
| CVE-2026-52779 | OPF OpenProject 授权问题漏洞 — openproject | 5.4 | Medium | 2026-06-26 |
| CVE-2026-52782 | OPF OpenProject 授权问题漏洞 — openproject | 9.9 | Critical | 2026-06-26 |
| CVE-2026-12411 | Canonical LXD 授权问题漏洞 — lxd | 8.4 | High | 2026-06-26 |
| CVE-2026-57665 | GravityKit GravityView 授权问题漏洞 — GravityView | 5.3 | Medium | 2026-06-26 |
| CVE-2026-57652 | Joomsky js help desk 授权问题漏洞 — JS Help Desk | 5.3 | Medium | 2026-06-26 |
| CVE-2026-57646 | Majestic Support 授权问题漏洞 — Majestic Support | 5.4 | Medium | 2026-06-26 |
| CVE-2026-57634 | WP Folio Team PPWP 授权问题漏洞 — PPWP | 4.3 | Medium | 2026-06-26 |
| CVE-2026-57630 | Creative Themes Blocksy Companion Pro 授权问题漏洞 — Blocksy Companion Pro | 5.3 | Medium | 2026-06-26 |
| CVE-2026-56069 | Site Building with Toolset Toolset Forms 授权问题漏洞 — Toolset Forms | 7.5 | High | 2026-06-26 |
| CVE-2026-56048 | Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce 授权问题漏洞 — Payment Gateway Based Fees and Discounts for WooCommerce | 6.5 | Medium | 2026-06-26 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1689 条 CVE 漏洞。