CWE-639 通过用户控制密钥绕过授权机制 类弱点 1685 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-42227 | n8n 安全漏洞 — n8n | 6.5 | - | 2026-05-04 |
| CVE-2026-41471 | WordPress plugin Easy PayPal Events & Tickets 安全漏洞 — easy-paypal-events-tickets | 7.5 | High | 2026-05-04 |
| CVE-2026-29200 | WebPros Comet Backup 安全漏洞 — Comet Backup | 6.5 | - | 2026-05-04 |
| CVE-2026-7702 | Toeverything AFFiNE 授权问题漏洞 — AFFiNE | 5.3 | Medium | 2026-05-03 |
| CVE-2026-7681 | COCO Annotator 授权问题漏洞 — COCO Annotator | 6.5 | Medium | 2026-05-03 |
| CVE-2026-2554 | WordPress plugin WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible 安全漏洞 — WCFM – Frontend Manager for WooCommerce | 8.1 | High | 2026-05-02 |
| CVE-2026-7491 | Zyosoft School App 安全漏洞 — School App | 8.1 | High | 2026-05-02 |
| CVE-2026-7638 | WordPress plugin App Builder – Create Native Android & iOS Apps On The Flight 安全漏洞 — App Builder – Create Native Android & iOS Apps On The Flight | 5.3 | Medium | 2026-05-02 |
| CVE-2026-7510 | DefectDojo 授权问题漏洞 — DefectDojo | 6.3 | Medium | 2026-04-30 |
| CVE-2026-6542 | IBM Langflow 安全漏洞 — Langflow OSS | 6.5 | Medium | 2026-04-30 |
| CVE-2026-7502 | LinkStack 授权问题漏洞 — LinkStack | 5.4 | Medium | 2026-04-30 |
| CVE-2026-4503 | IBM Langflow Desktop 安全漏洞 — Langflow Desktop | 7.5 | High | 2026-04-30 |
| CVE-2026-40600 | chartbrew 安全漏洞 — chartbrew | 8.1 | High | 2026-04-30 |
| CVE-2026-7399 | MeWare PDKS 安全漏洞 — PDKS | 8.1 | High | 2026-04-30 |
| CVE-2026-42517 | CDAC e-Sushrut 安全漏洞 — e-Sushrut, Hospital Management Information System (HMIS) | 6.5AI | Medium AI | 2026-04-29 |
| CVE-2026-42516 | CDAC e-Sushrut 安全漏洞 — e-Sushrut, Hospital Management Information System (HMIS) | 8.1AI | High AI | 2026-04-29 |
| CVE-2026-42515 | CDAC e-Sushrut 安全漏洞 — e-Sushrut, Hospital Management Information System (HMIS) | 6.5AI | Medium AI | 2026-04-29 |
| CVE-2026-41649 | Outline 安全漏洞 — outline | 7.7 | High | 2026-04-28 |
| CVE-2026-41406 | OpenClaw 安全漏洞 — OpenClaw | 5.4 | Medium | 2026-04-28 |
| CVE-2026-24178 | NVIDIA NVFlare Dashboard 安全漏洞 — FLARE SDK | 9.8 | Critical | 2026-04-28 |
| CVE-2026-41372 | OpenClaw 安全漏洞 — OpenClaw | 5.8 | Medium | 2026-04-27 |
| CVE-2026-28747 | Milesight AIOT cameras 安全漏洞 — MS-Cxx63-PD | 7.1 | High | 2026-04-27 |
| CVE-2026-7145 | sendportal 授权问题漏洞 — sendportal | 5.4 | Medium | 2026-04-27 |
| CVE-2026-7144 | 1000 Projects Portfolio Management System MCA 授权问题漏洞 — Portfolio Management System MCA | 4.3 | Medium | 2026-04-27 |
| CVE-2025-15626 | Ribblr 安全漏洞 — Crotchet and Knitting | 8.8AI | High AI | 2026-04-27 |
| CVE-2026-6810 | WordPress plugin Booking Calendar Contact Form 安全漏洞 — Booking Calendar Contact Form | 5.3 | Medium | 2026-04-24 |
| CVE-2026-2028 | WordPress plugin MaxiBlocks Builder 安全漏洞 — MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites | 5.3 | Medium | 2026-04-24 |
| CVE-2026-31956 | Xibo 安全漏洞 — xibo-cms | 4.3 | Medium | 2026-04-24 |
| CVE-2026-6375 | SpiceJet Online Booking System 安全漏洞 — Online Booking System | 5.3AI | Medium AI | 2026-04-23 |
| CVE-2026-41279 | Flowise 安全漏洞 — Flowise | 8.2AI | High AI | 2026-04-23 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1685 条 CVE 漏洞。