目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-269 特权管理不恰当 类漏洞列表 1160

CWE-269 特权管理不恰当 类弱点 1160 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-269 属于权限管理不当漏洞,指产品未能正确分配、修改、跟踪或检查用户权限,导致攻击者获得非预期的控制范围。攻击者常利用此缺陷提升权限或越权访问敏感资源。开发者应实施最小权限原则,严格验证每次操作的身份与权限,确保权限分配、变更及撤销过程的安全性与完整性,从而防止未授权访问。

MITRE CWE 官方描述
CWE:CWE-269 权限管理不当 英文:产品未正确分配、修改、跟踪或检查某行为者(actor)的权限,从而为该行为者创建了一个非预期的控制范围。
常见影响 (1)
Access ControlGain Privileges or Assume Identity
缓解措施 (3)
Architecture and Design, OperationVery carefully manage the setting, management, and handling of privileges. Explicitly manage trust zones in the software.
Architecture and DesignFollow the principle of least privilege when assigning access rights to entities in a software system.
Architecture and DesignConsider following the principle of separation of privilege. Require multiple conditions to be met before permitting access to a system resource.
代码示例 (2)
This code temporarily raises the program's privileges to allow creation of a new user folder.
def makeNewUserDir(username): if invalidUsername(username): #avoid CWE-22 and CWE-78 print('Usernames cannot contain invalid characters') return False try: raisePrivileges() os.mkdir('/home/' + username) lowerPrivileges() except OSError: print('Unable to create new user directory for user:' + username) return False return True
Bad · Python
The following example demonstrates the weakness.
seteuid(0); /* do some stuff */ seteuid(getuid());
Bad · C
CVE ID标题CVSS风险等级Published
CVE-2026-72886 Dokploy 服务器级任务调度越权导致主机提权漏洞 — dokploy 9.9 Critical2026-08-10
CVE-2026-72863 Dokploy WebSocket处理程序缺省授权,低权限成员可获取Docker主机root权限 — dokploy 9.9 Critical2026-08-10
CVE-2026-40920 Apache Ranger URL参数权限提升漏洞 — Apache Ranger--2026-08-10
CVE-2026-19381 金士顿FURY CTRL软件驱动NTIOLib_KSFX.sys权限管理漏洞 — FURY CTRL RGB Control Software 7.8 High2026-08-10
CVE-2026-19360 wongcyrus ExcelLexBot Lambda 函数权限管理漏洞 — ExcelLexBot 4.7 Medium2026-08-09
CVE-2026-14526 WordPress AI Copilot – Content Generator 权限许可和访问控制问题漏洞 — AI Copilot – Content Generator 9.8 Critical2026-08-08
CVE-2026-64637 WebPros Plesk 权限许可和访问控制问题漏洞 — Plesk--2026-08-07
CVE-2026-19189 Power Software PowerISO 权限许可和访问控制问题漏洞 — PowerISO 7.8 High2026-08-07
CVE-2026-48086 open-reception appointment-booking-software 权限许可和访问控制问题漏洞 — appointment-booking-software 9.9 Critical2026-08-06
CVE-2026-1728 WSO2 API Manager 权限许可和访问控制问题漏洞 — WSO2 API Manager 9.8 Critical2026-08-06
CVE-2026-19007 mf-yang openclaw-cn 权限许可和访问控制问题漏洞 — openclaw-cn 6.3 Medium2026-08-06
CVE-2026-19005 NanoCo NanoClaw 权限许可和访问控制问题漏洞 — NanoClaw 6.3 Medium2026-08-06
CVE-2026-20308 Cisco IOS XE Software 权限许可和访问控制问题漏洞 — Cisco IOS XE Software 4.3 Medium2026-08-05
CVE-2026-9193 Progress MarkLogic Server 权限许可和访问控制问题漏洞 — MarkLogic Server 9.9 Critical2026-08-05
CVE-2026-8709 Progress MarkLogic Server 权限许可和访问控制问题漏洞 — MarkLogic Server 9.9 Critical2026-08-05
CVE-2026-7329 Progress MarkLogic Server 权限许可和访问控制问题漏洞 — MarkLogic Server 9.9 Critical2026-08-05
CVE-2026-7327 Progress MarkLogic Server 权限许可和访问控制问题漏洞 — MarkLogic Server 8.1 High2026-08-05
CVE-2026-18322 WordPress Smart Popup by Supsystic 权限许可和访问控制问题漏洞 — Smart Popup by Supsystic 8.8 High2026-08-05
CVE-2026-64634 Veeam ONE 权限许可和访问控制问题漏洞 — ONE 8.4 High2026-08-04
CVE-2026-18606 Razer RzUpdateService 权限许可和访问控制问题漏洞 — RzUpdateService 7.8 High2026-08-03
CVE-2026-67356 Arcade Data ArcadeDB 权限许可和访问控制问题漏洞 — arcadedb 8.8 High2026-08-02
CVE-2026-16635 WordPress Pronamic Pay 权限许可和访问控制问题漏洞 — Pronamic Pay 8.8 High2026-08-01
CVE-2026-15414 WP Swings Subscriptions for WooCommerce 权限许可和访问控制问题漏洞 — Subscriptions for WooCommerce 8.8 High2026-08-01
CVE-2026-65835 TenantResource 修复不完整导致跨租户提权漏洞 — capsule 6.6 Medium2026-07-30
CVE-2026-14980 IBM Websphere Application Server Liberty 权限许可和访问控制问题漏洞 — WebSphere Application Server - Liberty 8.3 High2026-07-30
CVE-2026-12144 WordPress Wholesale for WooCommerce 权限许可和访问控制问题漏洞 — Wholesale for WooCommerce 8.8 High2026-07-29
CVE-2026-15992 WordPress WP Password Policy 权限许可和访问控制问题漏洞 — WP Password Policy 8.8 High2026-07-28
CVE-2026-18107 checkpoint-restore CRIU 权限许可和访问控制问题漏洞 — Red Hat Enterprise Linux 10 7.8 High2026-07-28
CVE-2026-14328 WordPress Eazy Plugin Manager 权限许可和访问控制问题漏洞 — Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress 8.8 High2026-07-28
CVE-2026-66015 JFrog Platform 权限许可和访问控制问题漏洞 — artifactory 7.2 High2026-07-27

CWE-269(特权管理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1160 条 CVE 漏洞。