目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-804 可猜测的验证码 类漏洞列表 11

CWE-804 可猜测的验证码 类弱点 11 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-804 指可猜测的验证码漏洞,属于身份验证机制缺陷。攻击者利用验证码设计缺陷,通过自动化脚本或图像识别技术绕过人机验证,从而以远超人类的速度执行暴力破解、垃圾注册或刷票等恶意操作。开发者应避免使用简单图形或音频验证码,引入动态混淆、行为分析或多因素认证,确保验证码难以被机器自动识别或预测,从而有效抵御自动化攻击。

MITRE CWE 官方描述
CWE:CWE-804 Guessable CAPTCHA(可猜测的验证码) 英文:产品使用了验证码(CAPTCHA)挑战,但该挑战可以被非人类行为者猜测或自动识别。 自动化攻击者可以绕过验证码(CAPTCHA)挑战的预期保护,并以超过人类可能频率执行操作,例如发起垃圾邮件攻击(spam attacks)。可猜测的验证码(Guessable CAPTCHA)可能有几种不同的原因:音频或视觉图像未对未混淆的源图像进行足够的扭曲处理;问题以可被自动识别的格式生成,例如数学问题;可能的答案数量有限的问题,例如出生年份或喜爱的运动队;可以通过数据库访问答案的常识或 trivia 问题,例如国家首都或知名娱乐明星;与验证码(CAPTCHA)关联的其他数据可能提供关于其内容的提示,例如文件名中包含验证码(CAPTCHA)所用单词的图像。
常见影响 (1)
Access Control, OtherBypass Protection Mechanism, Other
When authorization, authentication, or another protection mechanism relies on CAPTCHA entities to ensure that only human actors can access certain functionality, then an automated attacker such as a bot may access the restricted functionality by guessing the CAPTCHA.
CVE ID标题CVSS风险等级Published
CVE-2026-40935 WWBN AVideo 安全漏洞 — AVideo 5.3 Medium2026-04-21
CVE-2026-27411 WordPress plugin SiteGuard WP Plugin 安全漏洞 — SiteGuard WP Plugin 5.4 Medium2026-03-05
CVE-2025-10423 newbee-mall 安全漏洞 — newbee-mall 3.7 Low2025-09-15
CVE-2025-8546 pybbs 安全漏洞 — pybbs 5.3 Medium2025-08-05
CVE-2025-32036 Dnn.Platform 安全漏洞 — Dnn.Platform 4.2 Medium2025-04-08
CVE-2025-1262 WordPress plugin Advanced Google reCaptcha 安全漏洞 — Advanced Google reCAPTCHA 5.3 Medium2025-02-25
CVE-2024-30540 WordPress plugin VS Contact Form 安全漏洞 — VS Contact Form 5.3 Medium2024-05-17
CVE-2024-31295 WordPress plugin Captcha by BestWebSoft 安全漏洞 — Captcha by BestWebSoft 5.3 Medium2024-05-17
CVE-2023-6963 WordPress plugin Getwid 安全漏洞 — Getwid – Gutenberg Blocks 5.3 Medium2024-02-05
CVE-2022-4036 WordPress plugin Appointment Hour Booking 加密问题漏洞 — Appointment Hour Booking – Booking Calendar 5.3 Medium2022-11-29
CVE-2022-1801 WordPress plugin Very Simple Contact Form 授权问题漏洞 — Very Simple Contact Form 7.5 -2022-06-20

CWE-804(可猜测的验证码) 是常见的弱点类别,本平台收录该类弱点关联的 11 条 CVE 漏洞。