CWE-1188 不安全的默认资源初始化 类弱点 116 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1188 属于不安全的默认初始化漏洞。当产品将资源初始化为默认值,且该值本应由安装者或管理员修改,却因默认配置不安全而存在风险时,即构成此缺陷。攻击者通常利用这些未更改的默认凭证或配置进行未授权访问或系统控制。开发者应避免使用硬编码的默认敏感值,强制要求用户在部署初期进行安全配置,或采用更安全的默认策略以消除潜在威胁。
// $user and $pass automatically set from POST request if (login_user($user,$pass)) { $authorized = true; } ... if ($authorized) { generatePage(); }$user = $_POST['user']; $pass = $_POST['pass']; $authorized = false; if (login_user($user,$pass)) { $authorized = true; } ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-62416 | Sharp Network Scanner Tool Lite 配置错误漏洞 — Network Scanner Tool Lite | 5.3 | Medium | 2026-08-03 |
| CVE-2026-63563 | Sharp MFP 配置错误漏洞 — Sharp MFPs | 6.5 | Medium | 2026-08-03 |
| CVE-2026-66066 | Rails 配置错误漏洞 — rails | 9.5 | Critical | 2026-07-30 |
| CVE-2026-65881 | joomla Joomdle 配置错误漏洞 — Joomdle component for Joomla | - | - | 2026-07-28 |
| CVE-2026-9680 | Alibaba Cloud RDS OpenAPI MCP Server 配置错误漏洞 — Alibaba Cloud RDS OpenAPI MCP Server | 5.8 | Medium | 2026-07-28 |
| CVE-2026-55708 | NLnet Labs Unbound 配置错误漏洞 — Unbound | 3.1 | Low | 2026-07-22 |
| CVE-2026-62415 | joomla Membership Pro 配置错误漏洞 — Membership Pro extension for Joomla | - | - | 2026-07-21 |
| CVE-2026-60024 | joomla Events Booking 配置错误漏洞 — Events Booking extension for Joomla | - | - | 2026-07-17 |
| CVE-2026-62185 | argoproj Argo Helm Charts 配置错误漏洞 — argo-helm | 7.6 | High | 2026-07-13 |
| CVE-2026-61439 | Mervin Praison PraisonAI 配置错误漏洞 — PraisonAI | 7.5 | High | 2026-07-11 |
| CVE-2026-54800 | Siemens CPCI85 Central Processing/Communication 配置错误漏洞 — CPCI85 Central Processing/Communication | 4.8 | Medium | 2026-07-09 |
| CVE-2026-14474 | Red Hat sssd 配置错误漏洞 — Red Hat Enterprise Linux 10 | 8.8 | High | 2026-07-07 |
| CVE-2026-48509 | MessagePack-CSharp 配置错误漏洞 — MessagePack-CSharp | - | - | 2026-06-22 |
| CVE-2026-50519 | Microsoft Github Copilot Chat 配置错误漏洞 — GitHub Copilot Chat | 6.5 | Medium | 2026-06-19 |
| CVE-2026-20265 | Splunk AI Toolkit 配置错误漏洞 — Splunk AI Toolkit | 4.3 | Medium | 2026-06-17 |
| CVE-2026-9262 | Canon EOS Network Setting Tool 配置错误漏洞 — EOS Network Setting Tool for Windows | 6.5 | Medium | 2026-06-15 |
| CVE-2026-40994 | VMware Spring Web Services 安全漏洞 — Spring Web Services | 8.2 | High | 2026-06-11 |
| CVE-2026-9039 | XCharge C6 安全漏洞 — C6 | - | - | 2026-05-28 |
| CVE-2026-35672 | phpMyFAQ 安全漏洞 — phpMyFAQ | 7.5 | High | 2026-05-28 |
| CVE-2026-24197 | NVIDIA Display Driver for Linux 安全漏洞 — GeForce | 6.5 | Medium | 2026-05-26 |
| CVE-2026-30805 | Pandora FMS 安全漏洞 — Pandora FMS | - | - | 2026-05-12 |
| CVE-2026-6866 | Schneider Electric EcoStruxure Panel Server 安全漏洞 — EcoStruxure™ Panel Server | - | - | 2026-05-12 |
| CVE-2026-27662 | Siemens SIMATIC HMI Comfort Panels 安全漏洞 — SIMATIC HMI MTP1000 Unified Comfort Panel | 7.7 | High | 2026-05-12 |
| CVE-2026-44109 | OpenClaw 安全漏洞 — OpenClaw | 9.8 | Critical | 2026-05-06 |
| CVE-2026-43581 | OpenClaw 安全漏洞 — OpenClaw | 9.6 | Critical | 2026-05-06 |
| CVE-2026-41931 | Vvveb 安全漏洞 — Vvveb | 5.3 | Medium | 2026-05-06 |
| CVE-2025-31974 | HCL BigFix Service Management 安全漏洞 — BigFix Service Management (SM) | 3.9 | Low | 2026-05-06 |
| CVE-2026-39920 | BridgeHead FileStore 安全漏洞 — FileStore | 9.8 | Critical | 2026-04-24 |
| CVE-2026-6043 | Perforce Helix Core Server 安全漏洞 — Helix Core Server (P4D) | 9.8AI | CriticalAI | 2026-04-24 |
| CVE-2026-32965 | Silex SD-330AC和Silex AMC Manager 安全漏洞 — SD-330AC | 7.5 | High | 2026-04-20 |
CWE-1188(不安全的默认资源初始化) 是常见的弱点类别,本平台收录该类弱点关联的 116 条 CVE 漏洞。