CWE-639 通过用户控制密钥绕过授权机制 类弱点 1676 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-53955 | Sound4 IMPACT 安全漏洞 — Impact/Pulse/First | 9.8 | Critical | 2025-12-22 |
| CVE-2025-7733 | WordPress plugin WP JobHunt 安全漏洞 — WP JobHunt | 4.3 | Medium | 2025-12-20 |
| CVE-2025-14881 | pretix 安全漏洞 — pretix | 7.5AI | High AI | 2025-12-19 |
| CVE-2025-14882 | pretix-offlinesales 安全漏洞 — pretix-offlinesales | 7.5AI | High AI | 2025-12-19 |
| CVE-2025-63043 | WordPress plugin Post Grid and Gutenberg Blocks 安全漏洞 — Post Grid and Gutenberg Blocks | 5.3 | Medium | 2025-12-18 |
| CVE-2025-64282 | WordPress plugin Radius Blocks 安全漏洞 — Radius Blocks | 4.3 | Medium | 2025-12-18 |
| CVE-2025-1031 | Utarit SoliClub 安全漏洞 — SoliClub | 7.5 | High | 2025-12-18 |
| CVE-2025-13110 | WordPress plugin HUSKY 安全漏洞 — HUSKY – Products Filter Professional for WooCommerce | 4.3 | Medium | 2025-12-18 |
| CVE-2025-10910 | Govee H6056 安全漏洞 — H6056 | 9.8AI | Critical AI | 2025-12-18 |
| CVE-2025-10019 | WordPress plugin Contact Form Email 安全漏洞 — Contact Form Email | 6.5 | Medium | 2025-12-18 |
| CVE-2023-53930 | ProjectSend 安全漏洞 — projectSend | 7.5 | High | 2025-12-17 |
| CVE-2023-53914 | UliCMS 安全漏洞 — Ulicms | 9.8 | Critical | 2025-12-17 |
| CVE-2025-34438 | AVideo 安全漏洞 — AVideo | 4.3AI | Medium AI | 2025-12-17 |
| CVE-2025-34437 | AVideo 安全漏洞 — AVideo | 4.3AI | Medium AI | 2025-12-17 |
| CVE-2025-34435 | AVideo 安全漏洞 — AVideo | 6.5AI | Medium AI | 2025-12-17 |
| CVE-2025-34436 | AVideo 安全漏洞 — AVideo | 6.5AI | Medium AI | 2025-12-17 |
| CVE-2025-14101 | GG Soft PaperWork 安全漏洞 — PaperWork | 7.1 | High | 2025-12-17 |
| CVE-2025-11924 | WordPress plugin Ninja Forms 安全漏洞 — Ninja Forms – The Contact Form Builder That Grows With You | 7.5 | High | 2025-12-17 |
| CVE-2025-13474 | Menulux Mobile App 安全漏洞 — Mobile App | 7.5 | High | 2025-12-16 |
| CVE-2025-68071 | WordPress plugin Essential Real Estate 安全漏洞 — Essential Real Estate | 6.5 | Medium | 2025-12-16 |
| CVE-2025-67985 | WordPress plugin Document Library Lite 安全漏洞 — Document Library Lite | 5.3 | Medium | 2025-12-16 |
| CVE-2025-66132 | WordPress plugin FAPI Member 安全漏洞 — FAPI Member | 5.3 | Medium | 2025-12-16 |
| CVE-2025-58137 | Apache Fineract 安全漏洞 — Apache Fineract | 7.5AI | High AI | 2025-12-12 |
| CVE-2025-14356 | WordPress plugin Ultra Addons for Contact Form 安全漏洞 — Ultra Addons for Contact Form 7 | 4.3 | Medium | 2025-12-12 |
| CVE-2025-61950 | Japan Total System多款产品 安全漏洞 — GroupSession Free edition | 4.3AI | Medium AI | 2025-12-12 |
| CVE-2025-12883 | WordPress plugin Campay Woocommerce Payment Gateway 安全漏洞 — Campay Woocommerce Payment Gateway | 5.3 | Medium | 2025-12-12 |
| CVE-2025-13124 | Netiket ApplyLogic 安全漏洞 — ApplyLogic | 7.6 | High | 2025-12-11 |
| CVE-2025-13003 | Aksis AxOnboard 安全漏洞 — AxOnboard | 7.6 | High | 2025-12-11 |
| CVE-2025-11247 | GitLab Enterprise Edition(EE) 安全漏洞 — GitLab | 4.3 | Medium | 2025-12-11 |
| CVE-2020-36895 | Eibiz i-Media Server Digital Signage 安全漏洞 — i-Media Server Digital Signage | 9.8AI | Critical AI | 2025-12-10 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1676 条 CVE 漏洞。