CWE-639 通过用户控制密钥绕过授权机制 类弱点 1685 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-41267 | Flowise 安全漏洞 — Flowise | 8.1 | High | 2026-04-23 |
| CVE-2025-66286 | WebKitGTK 安全漏洞 — Red Hat Enterprise Linux 6 | 4.7 | Medium | 2026-04-23 |
| CVE-2018-25270 | ThinkPHP 安全漏洞 — ThinkPHP | 9.8 | Critical | 2026-04-22 |
| CVE-2026-5750 | Fullstep 安全漏洞 — Fullstep | 6.5AI | Medium AI | 2026-04-22 |
| CVE-2026-41127 | BigBlueButton 安全漏洞 — bigbluebutton | 6.5 | Medium | 2026-04-21 |
| CVE-2026-5845 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 8.1AI | High AI | 2026-04-21 |
| CVE-2026-3307 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 2.7AI | Low AI | 2026-04-21 |
| CVE-2026-40907 | WWBN AVideo 安全漏洞 — AVideo | 6.5 | Medium | 2026-04-21 |
| CVE-2026-40591 | FreeScout 安全漏洞 — freescout | 7.1 | High | 2026-04-21 |
| CVE-2026-40590 | FreeScout 安全漏洞 — freescout | 4.3 | Medium | 2026-04-21 |
| CVE-2026-40589 | FreeScout 安全漏洞 — freescout | 7.6 | High | 2026-04-21 |
| CVE-2026-40570 | FreeScout 安全漏洞 — freescout | 4.3AI | Medium AI | 2026-04-21 |
| CVE-2026-5652 | Crafty Controller 安全漏洞 — Crafty Controller | 9.0 | Critical | 2026-04-21 |
| CVE-2026-6614 | SuperAGI 安全漏洞 — SuperAGI | 6.3 | Medium | 2026-04-20 |
| CVE-2026-6613 | SuperAGI 安全漏洞 — SuperAGI | 6.3 | Medium | 2026-04-20 |
| CVE-2026-6612 | SuperAGI 安全漏洞 — SuperAGI | 6.3 | Medium | 2026-04-20 |
| CVE-2026-6586 | SuperAGI 安全漏洞 — SuperAGI | 6.3 | Medium | 2026-04-19 |
| CVE-2026-6585 | SuperAGI 安全漏洞 — SuperAGI | 5.4 | Medium | 2026-04-19 |
| CVE-2026-6584 | SuperAGI 安全漏洞 — SuperAGI | 5.4 | Medium | 2026-04-19 |
| CVE-2026-6583 | SuperAGI 安全漏洞 — SuperAGI | 5.4 | Medium | 2026-04-19 |
| CVE-2026-6571 | kodcloud KodExplorer 安全漏洞 — KodExplorer | 6.3 | Medium | 2026-04-19 |
| CVE-2026-6570 | kodcloud KodExplorer 安全漏洞 — KodExplorer | 2.7 | Low | 2026-04-19 |
| CVE-2026-40480 | ChurchCRM 安全漏洞 — CRM | 6.5AI | Medium AI | 2026-04-17 |
| CVE-2026-5234 | WordPress plugin LatePoint 安全漏洞 — LatePoint – Calendar Booking Plugin for Appointments and Events | 5.3 | Medium | 2026-04-17 |
| CVE-2026-40308 | WordPress plugin My Calendar 安全漏洞 — my-calendar | 7.5AI | High AI | 2026-04-16 |
| CVE-2026-4160 | WordPress plugin Fluent Forms 安全漏洞 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder | 5.3 | Medium | 2026-04-16 |
| CVE-2026-40784 | WordPress plugin FluentBoards 安全漏洞 — FluentBoards | 8.1 | High | 2026-04-15 |
| CVE-2026-40737 | WordPress plugin COMPE 安全漏洞 — COMPE | 5.3 | Medium | 2026-04-15 |
| CVE-2026-5617 | WordPress plugin Login as User 安全漏洞 — Login as User – Switch User & WooCommerce Login as Customer | 8.8 | High | 2026-04-15 |
| CVE-2026-1541 | WordPress plugin Avada (Fusion) Builder 安全漏洞 — Avada (Fusion) Builder | 4.3 | Medium | 2026-04-15 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1685 条 CVE 漏洞。