CWE-639 通过用户控制密钥绕过授权机制 类弱点 1682 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-13004 | Farktor E-Commerce Package 安全漏洞 — E-Commerce Package | 6.3 | Medium | 2026-02-12 |
| CVE-2025-14594 | GitLab Enterprise Edition(EE)和GitLab Community Edition(CE) 安全漏洞 — GitLab | 3.5 | Low | 2026-02-11 |
| CVE-2026-1080 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2026-02-11 |
| CVE-2025-15096 | WordPress plugin Videospirecore Theme Plugin 安全漏洞 — Videospirecore Theme Plugin | 8.8 | High | 2026-02-11 |
| CVE-2025-10912 | TemizlikYolda 安全漏洞 — TemizlikYolda | 5.4 | Medium | 2026-02-11 |
| CVE-2026-25530 | Kanboard 安全漏洞 — kanboard | 4.3 | Medium | 2026-02-10 |
| CVE-2025-7347 | Dinibh Patrol Tracking System 安全漏洞 — Dinibh Patrol Tracking System | 8.8 | High | 2026-02-10 |
| CVE-2025-12063 | Axis Camera Station Pro 安全漏洞 — AXIS Camera Station Pro | 5.7 | Medium | 2026-02-10 |
| CVE-2025-15147 | WordPress plugin WCFM Membership 安全漏洞 — WCFM Membership – WooCommerce Memberships for Multivendor Marketplace | 4.3 | Medium | 2026-02-09 |
| CVE-2026-25497 | Craft CMS 安全漏洞 — cms | 8.8AI | High AI | 2026-02-09 |
| CVE-2026-24900 | MarkUs 安全漏洞 — Markus | 6.5 | Medium | 2026-02-09 |
| CVE-2026-25567 | WeKan 安全漏洞 — WeKan | 6.5AI | Medium AI | 2026-02-07 |
| CVE-2026-25564 | WeKan 安全漏洞 — WeKan | 6.5AI | Medium AI | 2026-02-07 |
| CVE-2026-25563 | WeKan 安全漏洞 — WeKan | 6.5AI | Medium AI | 2026-02-07 |
| CVE-2026-25757 | Spree 安全漏洞 — spree | 5.3AI | Medium AI | 2026-02-06 |
| CVE-2026-25758 | Spree 安全漏洞 — spree | 6.5AI | Medium AI | 2026-02-06 |
| CVE-2026-25574 | Payload 安全漏洞 — payload | 5.4 | Medium | 2026-02-06 |
| CVE-2026-24776 | OpenProject 安全漏洞 — openproject | 4.3 | Medium | 2026-02-06 |
| CVE-2026-1228 | WordPress plugin Timeline Block 安全漏洞 — Timeline Block – Beautiful Timeline Builder for WordPress (Vertical & Horizontal Timelines) | 4.3 | Medium | 2026-02-06 |
| CVE-2026-1271 | WordPress plugin ProfileGrid 安全漏洞 — ProfileGrid – User Profiles, Groups and Communities | 5.3 | Medium | 2026-02-05 |
| CVE-2026-24773 | Open eClass 安全漏洞 — openeclass | 7.5 | High | 2026-02-03 |
| CVE-2026-24991 | WordPress plugin Extensions For CF7 安全漏洞 — Extensions For CF7 | 5.3 | Medium | 2026-02-03 |
| CVE-2026-1664 | Cloudflare Agents 安全漏洞 | 7.5AI | High AI | 2026-02-03 |
| CVE-2026-1375 | WordPress plugin Tutor LMS 安全漏洞 — Tutor LMS – eLearning and online course solution | 8.1 | High | 2026-02-03 |
| CVE-2026-0909 | WordPress plugin WP ULike 安全漏洞 — WP ULike – Like & Dislike Buttons for Engagement and Feedback | 5.3 | Medium | 2026-02-03 |
| CVE-2025-69207 | Khoj 安全漏洞 — khoj | 5.4 | Medium | 2026-02-02 |
| CVE-2026-1251 | WordPress plugin SupportCandy 安全漏洞 — SupportCandy – Helpdesk & Customer Support Ticket System | 5.4 | Medium | 2026-01-31 |
| CVE-2025-36365 | IBM Db2 安全漏洞 — Db2 for Linux, UNIX and Windows | 6.8 | Medium | 2026-01-30 |
| CVE-2020-37008 | EasyPMS 安全漏洞 — EasyPMS | 7.5 | High | 2026-01-29 |
| CVE-2025-7013 | QRMenümPro Menu Panel 安全漏洞 — Menu Panel | 5.7 | Medium | 2026-01-29 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1682 条 CVE 漏洞。