目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:auth-bypass 标签下的 CVE 漏洞 2408

type:auth-bypass 类型相关 2408 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

type:auth-bypass 标签标识了身份验证绕过漏洞,指攻击者无需合法凭证即可访问受限资源或执行特权操作。此类漏洞极具危害性,因直接破坏系统核心安全防线,可能导致数据泄露、未授权操作甚至完全控制服务器。典型场景包括利用逻辑缺陷绕过登录验证、伪造会话令牌或滥用API权限校验缺失。鉴于其广泛影响,该类别涵盖1739个CVE,凸显了修复认证机制缺陷在网络安全中的紧迫性与重要性。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-96770 s2s-proxy 接受不受信任的客户端证书漏洞 — s2s-proxy CWE-296 9.3 Critical 2026-09-23
CVE-2026-95514 WordPress Netgsm插件2.10.0绕过漏洞 — Netgsm CWE-289 5.3 Medium 2026-09-23
CVE-2026-75825 认证绕过漏洞 — ManageEngine OpManager CWE-306 8.8 High 2026-09-23
CVE-2026-76183 Apache Tomcat WebSocket端点安全约束绕过 — Apache Tomcat CWE-289 - - 2026-09-23
CVE-2026-80155 Lantronix Autonomous Out-of-Band Devices Unauthenticated Authentication Bypass via snprintf Path Truncation — SLC8000 CWE-22 10.0 Critical 2026-09-22
CVE-2026-80154 Lantronix Autonomous Out-of-Band Devices Predictable Session Token with Validation Bypass — SLC8000 CWE-330 9.6 Critical 2026-09-22
CVE-2026-75791 身份验证绕过漏洞 — ManageEngine ADSelfService Plus CWE-306 8.6 High 2026-09-22
CVE-2026-87119 mpp Tempo subscription key authorization is not bound to the issuing challenge, allowing a captured activation credential to be replayed — mpp CWE-294 8.2 High 2026-09-22
CVE-2026-93928 WordPress打车预订插件2.0.8前认证失败漏洞 — Taxi Booking Manager for WooCommerce CWE-288 7.3 High 2026-09-22
CVE-2026-94413 jshERP through 3.6 Password Hash Disclosure via /user/info — jshERP CWE-200 6.5 Medium 2026-09-21
CVE-2026-94112 ezBookkeeping 2.0.0 前 TOTP重放攻击漏洞 — ezBookkeeping CWE-294 6.8 Medium 2026-09-20
CVE-2026-94111 腾讯浏览器插件 0.3.0 本地 WebSocket 源验证漏洞 — BrowserSkill CWE-346 6.6 Medium 2026-09-20
CVE-2026-93978 Code-Projects实习管理系统SQL注入漏洞 — Internship Management System CWE-89 7.3 High 2026-09-20
CVE-2026-86814 UsersWP Social Login 1.5.10 前未授权接管漏洞 — UsersWP - - 2026-09-19
CVE-2026-89093 Better Messages 2.15.33 信息泄露漏洞 — Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots CWE-287 5.3 Medium 2026-09-19
CVE-2026-82967 IBM Guardium Data Protection 多个漏洞 — Guardium Data Protection CWE-306 9.8 Critical 2026-09-18
CVE-2026-93839 LightLLM 1.2.0 远程未认证访问漏洞 — LightLLM CWE-306 9.8 Critical 2026-09-18
CVE-2026-11539 IBM WebSphere Application Server 多漏洞 — WebSphere Application Server CWE-306 5.3 Medium 2026-09-18
CVE-2026-59163 Mnemosyne 服务器 JWT签名验证绕过漏洞 — mnemosyne CWE-347 9.1 Critical 2026-09-18
CVE-2026-81179 SysReptor 主机头注入账户接管漏洞 — sysreptor CWE-807 8.1 High 2026-09-18
CVE-2026-18911 DataSecurity Plus 6310前代理认证绕过漏洞 — ManageEngine DataSecurity Plus CWE-20 7.5 High 2026-09-18
CVE-2026-69843 Microsoft Fabric 权限提升漏洞 — Microsoft Fabric CWE-290 10.0 Critical 2026-09-17
CVE-2026-77903 Microsoft Dataverse 权限提升漏洞 — Microsoft Dataverse CWE-290 9.0 Critical 2026-09-17
CVE-2026-76949 ash_authentication 会话替换漏洞 — ash_authentication CWE-290 9.1 Critical 2026-09-17
CVE-2026-54617 GravitLauncher未认证路径遍历漏洞 — Launcher CWE-22 9.8 Critical 2026-09-17
CVE-2026-54649 Cloudflare forward() Reply-To 信息泄露漏洞 — punchin-email CWE-200 2.1 Low 2026-09-17
CVE-2026-54446 NetLicensing MCP Server 未授权API密钥使用漏洞 — NetLicensing-MCP CWE-306 8.1 High 2026-09-17
CVE-2026-86863 pgAdmin 4 Web服务器身份验证绕过漏洞 — pgAdmin 4 CWE-290 9.8 Critical 2026-09-17
CVE-2026-91039 ash_authentication 动态 OIDC 跨连接账户接管漏洞 — ash_authentication CWE-290 9.1 Critical 2026-09-17
CVE-2026-62101 WordPress EduAdmin插件5.4.2认证失败漏洞 — EduAdmin Booking CWE-288 9.8 Critical 2026-09-17

type:auth-bypass 是常见的弱点类别,本平台收录该类弱点关联的 2408 条 CVE 漏洞。