目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:auth-bypass 标签下的 CVE 漏洞 2111

type:auth-bypass 类型相关 2111 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

type:auth-bypass 标签标识了身份验证绕过漏洞,指攻击者无需合法凭证即可访问受限资源或执行特权操作。此类漏洞极具危害性,因直接破坏系统核心安全防线,可能导致数据泄露、未授权操作甚至完全控制服务器。典型场景包括利用逻辑缺陷绕过登录验证、伪造会话令牌或滥用API权限校验缺失。鉴于其广泛影响,该类别涵盖1739个CVE,凸显了修复认证机制缺陷在网络安全中的紧迫性与重要性。

CVE ID标题CVSS风险等级Published
CVE-2026-15459 WPMU DEV Dashboard <=5.0.0 认证绕过导致远程代码执行漏洞 — WPMU DEV DashboardCWE-287 8.1 High2026-08-06
CVE-2026-8446 Langflow Model Context Protocol 安全漏洞 — Langflow OSSCWE-306 7.5 High2026-08-05
CVE-2026-9192 Progress MarkLogic Server ODBC应用服务器身份验证绕过漏洞 — MarkLogic ServerCWE-287 9.8 Critical2026-08-05
CVE-2026-71289 NASA-AMMOS ANMS/dtnma-tools 远程命令执行漏洞 — anmsCWE-306 9.8 Critical2026-08-05
CVE-2026-71273 OpenBK7231T /cfg_wifi_set 跨站请求伪造导致WiFi劫持漏洞 — OpenBK7231T_AppCWE-352 6.5 Medium2026-08-05
CVE-2026-61891 Eclipse Theia <=1.73.1文件读取漏洞 — Eclipse TheiaCWE-22 7.5 High2026-08-05
CVE-2026-71248 PHP库存管理系统 未授权SQL注入漏洞 — Inventory-Management-System-PHPCWE-89 9.8 Critical2026-08-05
CVE-2026-71231 IOTSmartHome 未认证SQL注入漏洞 — IOTSmartHomeCWE-89 9.8 Critical2026-08-05
CVE-2026-54418 Leantime 2FA JSON-RPC 接口越权绕过与密钥泄露漏洞 — LeantimeCWE-862 8.1 High2026-08-05
CVE-2025-63823 My Safetipin 5.2.1 硬编码凭据致身份绕过 — n/a--2026-08-05
CVE-2026-70479 Open WebUI 服务端请求伪造漏洞 — open-webuiCWE-918 7.7 High2026-08-04
CVE-2026-70552 MaxSite CMS 授权问题漏洞 — MaxSite CMSCWE-306 9.8 Critical2026-08-04
CVE-2026-69250 FlowiseAI Flowise 授权问题漏洞 — FlowiseCWE-639 8.5 High2026-08-04
CVE-2026-61514 Puwell IP Camera 授权问题漏洞 — IP CameraCWE-306 9.8 Critical2026-08-04
CVE-2026-69246 Guzzle 处理逻辑错误漏洞 — guzzleCWE-180 7.2 High2026-08-03
CVE-2026-48031 dhax Go Restful API Boilerplate 信任管理问题漏洞 — go-baseCWE-798 9.1 Critical2026-08-03
CVE-2026-67611 OpenEMR 授权问题漏洞 — openemrCWE-308 8.1 High2026-08-03
CVE-2026-64827 Telenia Software TVox 输入验证错误漏洞 — TVoxCWE-807 9.8 Critical2026-08-03
CVE-2026-18092 TIMLEGGE Net::SAML2 加密问题漏洞 — Net::SAML2CWE-347--2026-08-03
CVE-2026-69091 Admidio 授权问题漏洞 — admidioCWE-306 7.5 High2026-08-03
CVE-2026-68584 SiYuan 授权问题漏洞 — siyuanCWE-288 8.6 High2026-08-03
CVE-2026-18108 TIMLEGGE Net::SAML2 加密问题漏洞 — Net::SAML2CWE-347--2026-08-03
CVE-2026-18089 TIMLEGGE Net::SAML2 加密问题漏洞 — Net::SAML2CWE-347--2026-08-03
CVE-2026-18574 Check Point Security Management Server 授权问题漏洞 — Security Management ServerCWE-288 9.3 Critical2026-08-03
CVE-2026-14557 WordPress SoftMarket 安全漏洞 — SoftMarket — Digital Marketplace--2026-08-03
CVE-2026-18577 N-able n-central 授权问题漏洞 — N-centralCWE-288 8.2 High2026-08-02
CVE-2026-8457 WPWeb WooCommerce - Social Login 授权问题漏洞 — WooCommerce - Social LoginCWE-289 9.8 Critical2026-08-01
CVE-2026-18556 N-able N-central 授权问题漏洞 — N-centralCWE-288 8.2 High2026-08-01
CVE-2026-67337 better-auth 授权问题漏洞 — better-authCWE-288 6.5 Medium2026-08-01
CVE-2026-67309 Traefik 路径遍历漏洞 — traefikCWE-22 7.8 High2026-08-01

type:auth-bypass 是常见的弱点类别,本平台收录该类弱点关联的 2111 条 CVE 漏洞。