CWE-639 通过用户控制密钥绕过授权机制 类弱点 1689 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-54839 | kingaddons Trinity Backup 授权问题漏洞 — Trinity Backup – Backup, Migrate, Restore, Clone & Schedule Backups | 7.5 | High | 2026-06-26 |
| CVE-2026-54826 | PSM Plugins SupportCandy 授权问题漏洞 — SupportCandy | 7.6 | High | 2026-06-26 |
| CVE-2025-66123 | About Envato BookPro 授权问题漏洞 — BookPro | 5.3 | Medium | 2026-06-26 |
| CVE-2026-56774 | Kanboard 授权问题漏洞 — kanboard | 5.4 | Medium | 2026-06-25 |
| CVE-2026-56772 | Samuel Clay NewsBlur 授权问题漏洞 — NewsBlur | 4.3 | Medium | 2026-06-25 |
| CVE-2026-54097 | File Browser 授权问题漏洞 — filebrowser | - | - | 2026-06-25 |
| CVE-2026-9799 | Keycloak 授权问题漏洞 — Red Hat build of Keycloak 26.4 | 4.6 | Medium | 2026-06-25 |
| CVE-2026-9099 | Keycloak 授权问题漏洞 — Red Hat build of Keycloak 26.4 | 7.7 | High | 2026-06-25 |
| CVE-2026-55411 | ToolJet 授权问题漏洞 — ToolJet | 6.8 | Medium | 2026-06-25 |
| CVE-2026-13350 | venueless 授权问题漏洞 — Venueless | - | - | 2026-06-25 |
| CVE-2026-56013 | WPExperts License Manager for WooCommerce 授权问题漏洞 — License Manager for WooCommerce | 6.5 | Medium | 2026-06-25 |
| CVE-2026-5309 | GitLab 授权问题漏洞 — GitLab | 5.4 | Medium | 2026-06-25 |
| CVE-2026-52799 | Gogs 授权问题漏洞 — gogs | 7.5 | High | 2026-06-24 |
| CVE-2026-55583 | Twenty 授权问题漏洞 — twenty | 7.6 | High | 2026-06-24 |
| CVE-2026-55611 | Mintplex-Labs AnythingLLM 授权问题漏洞 — anything-llm | - | - | 2026-06-24 |
| CVE-2026-47378 | NocoDB 授权问题漏洞 — nocodb | - | - | 2026-06-23 |
| CVE-2026-47388 | NocoDB 授权问题漏洞 — nocodb | - | - | 2026-06-23 |
| CVE-2025-64105 | FOSSBilling 授权问题漏洞 — FOSSBilling | - | - | 2026-06-23 |
| CVE-2026-54322 | Daytona 授权问题漏洞 — daytona | 7.7 | High | 2026-06-23 |
| CVE-2026-54324 | Daytona 授权问题漏洞 — daytona | 6.5 | Medium | 2026-06-23 |
| CVE-2026-54006 | Open WebUI 授权问题漏洞 — open-webui | 4.3 | Medium | 2026-06-23 |
| CVE-2026-54009 | Open WebUI 授权问题漏洞 — open-webui | 6.5 | Medium | 2026-06-23 |
| CVE-2026-54016 | Open WebUI 授权问题漏洞 — open-webui | 4.3 | Medium | 2026-06-23 |
| CVE-2026-33760 | Langflow 授权问题漏洞 — langflow | 8.8 | High | 2026-06-23 |
| CVE-2026-55255 | Langflow 授权问题漏洞 — langflow | 8.4 | High | 2026-06-23 |
| CVE-2026-45732 | n8n 授权问题漏洞 — n8n | - | - | 2026-06-23 |
| CVE-2025-62180 | Pegasystems Pega Platform 授权问题漏洞 — Pega Infinity | - | - | 2026-06-23 |
| CVE-2026-56784 | OpenRemote 授权问题漏洞 — openremote | 8.1 | High | 2026-06-23 |
| CVE-2026-56222 | Capgo 授权问题漏洞 — Capgo | 7.2 | High | 2026-06-23 |
| CVE-2026-48067 | filamentphp filament 授权问题漏洞 — filament | 6.5 | Medium | 2026-06-22 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1689 条 CVE 漏洞。