CWE-639 通过用户控制密钥绕过授权机制 类弱点 1682 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-26078 | Discourse 安全漏洞 — discourse | 7.5 | High | 2026-02-26 |
| CVE-2026-27943 | OpenEMR 安全漏洞 — openemr | 6.5 | Medium | 2026-02-26 |
| CVE-2026-25930 | OpenEMR 安全漏洞 — openemr | 6.5 | Medium | 2026-02-25 |
| CVE-2026-25929 | OpenEMR 安全漏洞 — openemr | 6.5 | Medium | 2026-02-25 |
| CVE-2026-25927 | OpenEMR 安全漏洞 — openemr | 7.1 | High | 2026-02-25 |
| CVE-2026-25220 | OpenEMR 安全漏洞 — openemr | 4.3AI | Medium AI | 2026-02-25 |
| CVE-2026-27705 | Plane 安全漏洞 — plane | 6.5AI | Medium AI | 2026-02-25 |
| CVE-2026-3185 | Sz-Admin 安全漏洞 — sz-boot-parent | 5.3 | Medium | 2026-02-25 |
| CVE-2025-14742 | WordPress plugin WP Recipe Maker 安全漏洞 — WP Recipe Maker | 4.3 | Medium | 2026-02-25 |
| CVE-2026-2698 | Tenable Security Center 安全漏洞 — Security Center | 6.5 | Medium | 2026-02-23 |
| CVE-2026-2697 | Tenable Security Center 安全漏洞 — Security Center | 6.3 | Medium | 2026-02-23 |
| CVE-2026-2997 | WisdomGarden Tronclass 安全漏洞 — Tronclass | 5.4 | Medium | 2026-02-23 |
| CVE-2025-15582 | E-commerce 安全漏洞 — E-commerce | 5.4 | Medium | 2026-02-20 |
| CVE-2026-24950 | WordPress plugin Authorsy 安全漏洞 — Authorsy | 7.5 | High | 2026-02-20 |
| CVE-2026-22383 | WordPress plugin PawFriends 安全漏洞 — PawFriends - Pet Shop and Veterinary WordPress Theme | 7.5 | High | 2026-02-20 |
| CVE-2025-69394 | WordPress plugin Cnvrse 安全漏洞 — Cnvrse | 7.5 | High | 2026-02-20 |
| CVE-2025-68514 | WordPress plugin Paid Member Subscriptions 安全漏洞 — Paid Member Subscriptions | 6.5 | Medium | 2026-02-20 |
| CVE-2025-68051 | WordPress plugin Shiprocket 安全漏洞 — Shiprocket | 7.5 | High | 2026-02-20 |
| CVE-2026-26016 | Wings 安全漏洞 — panel | 8.1 | - | 2026-02-19 |
| CVE-2025-9062 | MeCODE Envanty 安全漏洞 — Envanty | 7.3 | High | 2026-02-19 |
| CVE-2026-1219 | WordPress plugin MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar 安全漏洞 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar | 5.3 | Medium | 2026-02-19 |
| CVE-2026-25324 | WordPress plugin Quiz And Survey Master 安全漏洞 — Quiz And Survey Master | 5.3 | Medium | 2026-02-19 |
| CVE-2026-25005 | WordPress plugin Frontend File Manager 安全漏洞 — Frontend File Manager | 5.3 | Medium | 2026-02-19 |
| CVE-2025-13842 | WordPress plugin Breadcrumb NavXT 安全漏洞 — Breadcrumb NavXT | 5.3 | Medium | 2026-02-19 |
| CVE-2026-25120 | Gogs 安全漏洞 — gogs | 4.9 | - | 2026-02-19 |
| CVE-2026-2230 | WordPress plugin Booking Calendar 安全漏洞 — Booking Calendar | 4.3 | Medium | 2026-02-18 |
| CVE-2026-1436 | Graylog Web Interface 安全漏洞 — Graylog Web Interface | 6.5 | - | 2026-02-18 |
| CVE-2025-12071 | WordPress plugin Frontend User Notes 安全漏洞 — Frontend User Notes | 4.3 | Medium | 2026-02-18 |
| CVE-2026-1987 | WordPress plugin Scheduler Widget 安全漏洞 — Scheduler Widget | 5.4 | Medium | 2026-02-14 |
| CVE-2026-1619 | Universal FlexCity/Kiosk 安全漏洞 — FlexCity/Kiosk | 8.3 | High | 2026-02-13 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1682 条 CVE 漏洞。