CWE-863 授权机制不正确 类弱点 1629 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-17039 | Red Hat PKI 证书续期缺少领域授权检查 — Red Hat Certificate System 10 | 3.1 | Low | 2026-07-24 |
| CVE-2026-8789 | Easy Appointments <= 3.12.27 任意连接删除漏洞 — Easy Appointments | 8.1 | High | 2026-07-24 |
| CVE-2026-15704 | Eclipse BaSyx Go 授权绕过漏洞 — Eclipse BaSyx Go Components | 9.8 | Critical | 2026-07-24 |
| CVE-2026-59678 | Linux-Gaming PortProtonQt 授权问题漏洞 — PortProtonQt | 7.1 | High | 2026-07-23 |
| CVE-2026-13060 | MongoDB Server 授权问题漏洞 — MongoDB Server | 6.5 | Medium | 2026-07-22 |
| CVE-2026-13061 | MongoDB Server 授权问题漏洞 — MongoDB Server | 4.3 | Medium | 2026-07-22 |
| CVE-2026-13067 | MongoDB Server 授权问题漏洞 — MongoDB Server | 6.3 | Medium | 2026-07-22 |
| CVE-2026-13068 | MongoDB Server 授权问题漏洞 — MongoDB Server | 4.2 | Medium | 2026-07-22 |
| CVE-2026-65602 | Traefik 授权问题漏洞 — traefik | 5.3 | Medium | 2026-07-22 |
| CVE-2026-65601 | Traefik 授权问题漏洞 — traefik | 5.3 | Medium | 2026-07-22 |
| CVE-2026-65596 | n8n 授权问题漏洞 — n8n | - | - | 2026-07-22 |
| CVE-2026-65594 | n8n 授权问题漏洞 — n8n | 5.1 | Medium | 2026-07-22 |
| CVE-2026-65015 | n8n 授权问题漏洞 — n8n | - | - | 2026-07-22 |
| CVE-2026-63145 | Elastic kibana 授权问题漏洞 — Kibana | 4.3 | Medium | 2026-07-21 |
| CVE-2026-63142 | Elastic Kibana 授权问题漏洞 — Kibana | 5.0 | Medium | 2026-07-21 |
| CVE-2026-43947 | frangoteam FUXA 授权问题漏洞 — FUXA | 8.9 | High | 2026-07-21 |
| CVE-2026-43946 | frangoteam FUXA 授权问题漏洞 — FUXA | - | - | 2026-07-21 |
| CVE-2026-47697 | Shelf 授权问题漏洞 — shelf.nu | 7.1 | High | 2026-07-21 |
| CVE-2026-65054 | MediaCMS 授权问题漏洞 — MediaCMS | 3.1 | Low | 2026-07-21 |
| CVE-2026-56146 | Elastic Kibana 授权问题漏洞 — Kibana | 5.4 | Medium | 2026-07-21 |
| CVE-2026-56144 | Elastic Elasticsearch 授权问题漏洞 — Elasticsearch | 5.3 | Medium | 2026-07-21 |
| CVE-2026-49092 | Elastic Kibana 授权问题漏洞 — Kibana | 4.3 | Medium | 2026-07-21 |
| CVE-2026-65049 | WordPress Ninja Forms 授权问题漏洞 — Ninja Forms | 9.3 | Critical | 2026-07-21 |
| CVE-2026-59851 | libssh 授权问题漏洞 — Red Hat Hardened Images | 8.8 | High | 2026-07-21 |
| CVE-2026-47128 | always-further nono 授权问题漏洞 — nono | 6.1 | Medium | 2026-07-20 |
| CVE-2026-64650 | Vercel AI SDK 授权问题漏洞 — @ai-sdk/harness-codex | - | - | 2026-07-20 |
| CVE-2026-64651 | Vercel AI SDK 授权问题漏洞 — @ai-sdk/harness-opencode | - | - | 2026-07-20 |
| CVE-2026-63755 | SurrealDB 授权问题漏洞 — surrealdb | 6.5 | Medium | 2026-07-20 |
| CVE-2026-63751 | SurrealDB 授权问题漏洞 — surrealdb | 4.3 | Medium | 2026-07-20 |
| CVE-2026-63749 | SurrealDB 授权问题漏洞 — surrealdb | 4.3 | Medium | 2026-07-20 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1629 条 CVE 漏洞。