CWE-639 通过用户控制密钥绕过授权机制 类弱点 1684 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-32120 | OpenEMR 安全漏洞 — openemr | 6.5 | Medium | 2026-03-25 |
| CVE-2025-14974 | IBM InfoSphere Information Server 安全漏洞 — InfoSphere Information Server | 5.7 | Medium | 2026-03-25 |
| CVE-2026-33724 | n8n 安全漏洞 — n8n | 6.5 | - | 2026-03-25 |
| CVE-2026-33663 | n8n 安全漏洞 — n8n | 6.5 | - | 2026-03-25 |
| CVE-2026-2414 | HYPR Server 安全漏洞 — Server | 8.8 | - | 2026-03-25 |
| CVE-2026-32533 | WordPress plugin LatePoint 安全漏洞 — LatePoint | 6.5 | Medium | 2026-03-25 |
| CVE-2026-32535 | WordPress plugin JS Help Desk 安全漏洞 — JS Help Desk | 6.5 | Medium | 2026-03-25 |
| CVE-2025-69347 | WordPress plugin WPSubscription 安全漏洞 — WPSubscription | 8.6 | High | 2026-03-25 |
| CVE-2026-33345 | solidtime 安全漏洞 — solidtime | 6.5 | Medium | 2026-03-24 |
| CVE-2026-33511 | pyLoad 安全漏洞 — pyload | 8.2 | - | 2026-03-24 |
| CVE-2026-33160 | Craft CMS 安全漏洞 — cms | 5.3 | - | 2026-03-24 |
| CVE-2026-33158 | Craft CMS 安全漏洞 — cms | 4.3 | - | 2026-03-24 |
| CVE-2026-33700 | Vikunja 安全漏洞 — vikunja | 2.7 | - | 2026-03-24 |
| CVE-2026-33678 | Vikunja 安全漏洞 — vikunja | 8.1 | High | 2026-03-24 |
| CVE-2026-33313 | Vikunja 安全漏洞 — vikunja | 4.3 | - | 2026-03-24 |
| CVE-2026-23488 | Blinko 安全漏洞 — blinko | 5.3 | - | 2026-03-23 |
| CVE-2026-23487 | Blinko 安全漏洞 — blinko | 8.1 | - | 2026-03-23 |
| CVE-2026-30886 | New API 安全漏洞 — new-api | 6.5 | Medium | 2026-03-23 |
| CVE-2026-33297 | WWBN AVideo 安全漏洞 — AVideo | 9.1 | - | 2026-03-23 |
| CVE-2026-4563 | maccms 安全漏洞 — MacCMS | 4.3 | Medium | 2026-03-22 |
| CVE-2026-4549 | Next SaaS Stripe Starter 安全漏洞 — next-saas-stripe-starter | 3.1 | Low | 2026-03-22 |
| CVE-2026-33053 | Langflow 安全漏洞 — langflow | 8.2 | - | 2026-03-20 |
| CVE-2026-32114 | Discourse 安全漏洞 — discourse | 4.3 | - | 2026-03-20 |
| CVE-2026-32697 | SuiteCRM 安全漏洞 — SuiteCRM-Core | 6.5 | Medium | 2026-03-19 |
| CVE-2026-29189 | SuiteCRM 安全漏洞 — SuiteCRM | 8.1 | High | 2026-03-19 |
| CVE-2026-32039 | OpenClaw 安全漏洞 — OpenClaw | 5.9 | Medium | 2026-03-19 |
| CVE-2026-33304 | OpenEMR 安全漏洞 — openemr | 6.5 | Medium | 2026-03-19 |
| CVE-2026-25744 | OpenEMR 安全漏洞 — openemr | 6.5 | Medium | 2026-03-19 |
| CVE-2026-32867 | OPEXUS eComplaint 安全漏洞 — eComplaint | 5.4 | Medium | 2026-03-19 |
| CVE-2025-32223 | WordPress plugin Tutor LMS 安全漏洞 — Tutor LMS | 6.5 | Medium | 2026-03-19 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1684 条 CVE 漏洞。