CWE-639 通过用户控制密钥绕过授权机制 类弱点 1685 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-6063 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2026-05-14 |
| CVE-2026-5396 | WordPress plugin Fluent Forms 安全漏洞 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder | 8.2 | High | 2026-05-14 |
| CVE-2026-7648 | WordPress plugin LearnPress – WordPress LMS Plugin for Create and Sell Online Courses 安全漏洞 — LearnPress – WordPress LMS Plugin for Create and Sell Online Courses | 4.3 | Medium | 2026-05-14 |
| CVE-2026-42463 | SQLBot 安全漏洞 — SQLBot | - | - | 2026-05-13 |
| CVE-2026-44423 | ShellHub 安全漏洞 — shellhub | 6.5 | Medium | 2026-05-13 |
| CVE-2026-44424 | ShellHub 安全漏洞 — shellhub | 6.5 | Medium | 2026-05-13 |
| CVE-2026-44426 | ShellHub 安全漏洞 — shellhub | 6.5 | Medium | 2026-05-13 |
| CVE-2026-6965 | WordPress plugin Tutor LMS 安全漏洞 — Tutor LMS – eLearning and online course solution | 5.3 | Medium | 2026-05-13 |
| CVE-2025-14033 | WordPress plugin ilGhera Support System for WooCommerce 安全漏洞 — ilGhera Support System for WooCommerce | 5.3 | Medium | 2026-05-13 |
| CVE-2026-29204 | WebPros WHMCS 安全漏洞 — WHMCS | 9.1 | Critical | 2026-05-12 |
| CVE-2026-6001 | ABIS BAPSİS 安全漏洞 — BAPSİS | 8.8 | High | 2026-05-12 |
| CVE-2026-43890 | Outline 安全漏洞 — outline | 7.7 | High | 2026-05-11 |
| CVE-2026-43883 | WWBN AVideo 安全漏洞 — AVideo | 4.2 | Medium | 2026-05-11 |
| CVE-2026-33356 | Meari IoT Cloud MQTT Broker EMQX 安全漏洞 — IoT Cloud MQTT Broker EMQX | 7.7 | High | 2026-05-11 |
| CVE-2026-8196 | JeecgBoot 授权问题漏洞 — JeecgBoot | 3.7 | Low | 2026-05-09 |
| CVE-2026-42291 | SysReptor 安全漏洞 — sysreptor | 6.8 | Medium | 2026-05-08 |
| CVE-2026-44400 | MailEnable Enterprise Premium 安全漏洞 — MailEnable Enterprise Premium | 8.1 | High | 2026-05-08 |
| CVE-2026-42279 | solidtime 安全漏洞 — solidtime | 5.8 | Medium | 2026-05-08 |
| CVE-2026-42277 | Onyx 安全漏洞 — onyx | 6.5 | Medium | 2026-05-08 |
| CVE-2026-42276 | Onyx 安全漏洞 — onyx | 4.3 | Medium | 2026-05-08 |
| CVE-2026-41906 | FreeScout 安全漏洞 — freescout | 7.1 | High | 2026-05-07 |
| CVE-2026-27329 | WordPress plugin YITH WooCommerce Wishlist 安全漏洞 — YITH WooCommerce Wishlist | 5.3 | Medium | 2026-05-07 |
| CVE-2026-40981 | VMware Spring Cloud Config 安全漏洞 — Spring Cloud Config | 7.5 | High | 2026-05-07 |
| CVE-2026-20219 | Cisco Slido 安全漏洞 — Cisco Webex Meetings | 5.4 | Medium | 2026-05-06 |
| CVE-2026-8027 | Flowise 授权问题漏洞 — Flowise | 4.3 | Medium | 2026-05-06 |
| CVE-2026-7573 | Velocidex Velociraptor 安全漏洞 — velociraptor | 5.0 | Medium | 2026-05-06 |
| CVE-2026-41950 | dify 安全漏洞 — dify | 6.5 | Medium | 2026-05-05 |
| CVE-2026-2729 | WordPress plugin Forminator 安全漏洞 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder | 5.3 | Medium | 2026-05-05 |
| CVE-2026-3454 | WordPress plugin GenerateBlocks 安全漏洞 — GenerateBlocks | 6.5 | Medium | 2026-05-05 |
| CVE-2026-7782 | CodeCanyon Perfex CRM 授权问题漏洞 — Perfex CRM | 6.3 | Medium | 2026-05-04 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1685 条 CVE 漏洞。