CWE-639 通过用户控制密钥绕过授权机制 类弱点 2041 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-93991 | Argo Workflows 4.1.0-4.1.3 跨命名空间信息泄露 — argo-workflows | 7.7 | High | 2026-09-19 |
| CVE-2026-93955 | Grimmory-Tools 下载端点未授权访问漏洞 — grimmory | 4.3 | Medium | 2026-09-19 |
| CVE-2026-89333 | Tutor LMS 4.0.8 信息暴露漏洞 — Tutor LMS – eLearning and online course solution | 6.5 | Medium | 2026-09-19 |
| CVE-2026-76901 | CordysCRM 线索及账户接口对象授权绕过漏洞 — CordysCRM | 5.8 | Medium | 2026-09-18 |
| CVE-2026-81182 | SysReptor 共享笔记文件未授权披露漏洞 — sysreptor | 4.2 | Medium | 2026-09-18 |
| CVE-2026-63458 | Perses项目查询参数授权绕过导致跨项目资源暴露 — perses | 7.1 | High | 2026-09-18 |
| CVE-2026-77385 | Kyoo: Transcoder 媒体目录未授权文件读取漏洞 — Kyoo | 4.3 | Medium | 2026-09-18 |
| CVE-2026-62279 | LubeLogger 车辆记录复制越权漏洞 — lubelog | 7.1 | High | 2026-09-18 |
| CVE-2026-93758 | 跨主体文档未验证ID更新窃取删除漏洞 — Mongoid | 8.1 | High | 2026-09-18 |
| CVE-2026-77240 | WACRM数据库层授权绕过漏洞 — wacrm | 9.9 | Critical | 2026-09-18 |
| CVE-2026-81505 | Convoy 跨租户 IDOR 泄漏明文凭证漏洞 — convoy | 7.1 | High | 2026-09-18 |
| CVE-2026-93736 | Mealie 3.21.0前评分端点信息泄露漏洞 — mealie | 4.3 | Medium | 2026-09-18 |
| CVE-2026-93660 | SQLBot 1.10.1 仪表盘更新访问控制不当漏洞 — SQLBot | 6.5 | Medium | 2026-09-18 |
| CVE-2026-12384 | TECHIN2B 应用访问控制失效漏洞 — TECHIN2B Application | 8.8 | High | 2026-09-18 |
| CVE-2026-13471 | LatePoint 5.6.3 任意预订删除与信息泄露漏洞 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress | 4.3 | Medium | 2026-09-18 |
| CVE-2026-92714 | Download Manager 3.3.68 信息泄露漏洞 — Download Manager | 6.5 | Medium | 2026-09-18 |
| CVE-2026-68493 | 用户猜测复杂ID可越权获取圈子成员列表 — Server | - | - | 2026-09-18 |
| CVE-2026-18441 | LatePoint 5.6.9 信息泄露漏洞 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress | 4.3 | Medium | 2026-09-17 |
| CVE-2026-69865 | 微软容器注册表提权漏洞 — Azure Container Registry | 10.0 | Critical | 2026-09-17 |
| CVE-2026-54671 | WeGIA 内部控制空资源数组授权绕过 — WeGIA | 8.8 | High | 2026-09-17 |
| CVE-2026-73999 | WordPress Cooked 1.16.0 不安全直接对象引用漏洞 — Cooked | 5.4 | Medium | 2026-09-17 |
| CVE-2026-66575 | WordPress King Addons 51.1.81 对象引用漏洞 — King Addons for Elementor | 5.3 | Medium | 2026-09-17 |
| CVE-2026-82685 | AshAuthentication 确认令牌通用漏洞 — ash_authentication | 7.6 | High | 2026-09-17 |
| CVE-2026-87829 | Checkout Field Manager 7.9.7 附件删除漏洞 — Checkout Field Manager (Checkout Manager) for WooCommerce | 4.3 | Medium | 2026-09-17 |
| CVE-2026-61596 | djust 对象级访问控制缺陷 — djust | 7.1 | High | 2026-09-16 |
| CVE-2026-92588 | n8n 1.123.76 之前版本不当授权漏洞 — n8n | 4.4 | Medium | 2026-09-16 |
| CVE-2026-92577 | AVideo 29.0 以下 clean_title 访问控制漏洞 — AVideo | 7.5 | High | 2026-09-16 |
| CVE-2026-92810 | PrestaShop 3.0.2 之前 信息泄露漏洞 — blockwishlist | 4.3 | Medium | 2026-09-16 |
| CVE-2026-92809 | PrestaShop psgdpr 1.4.3 日志伪造漏洞 — psgdpr | 4.3 | Medium | 2026-09-16 |
| CVE-2026-92773 | Trigger.dev 4.6.0 前 GitHub 应用接管漏洞 — trigger.dev | 7.1 | High | 2026-09-16 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 2041 条 CVE 漏洞。