VYPR

CWE-862

Missing Authorization

ClassIncompleteLikelihood: High

Description

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

Hierarchy (View 1000)

Related attack patterns (CAPEC)

CAPEC-665

CVEs mapped to this weakness (9,450)

page 276 of 473
  • CVE-2025-30945MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in taskbuilder Taskbuilder taskbuilder allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Taskbuilder: from n/a through <= 4.0.7.

  • CVE-2025-30934MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in OLIVESYSTEM 診断ジェネレータ作成プラグイン os-diagnosis-generator allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects 診断ジェネレータ作成プラグイン: from n/a through <= 1.4.16.

  • CVE-2025-29006MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in centangle Direct Checkout for WooCommerce Lite woo-direct-checkout-lite allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Direct Checkout for WooCommerce Lite: from n/a through <= 1.0.3.

  • CVE-2025-28997MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in EXEIdeas International WP AutoKeyword wp-autokeyword allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP AutoKeyword: from n/a through <= 1.0.

  • CVE-2025-28995MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in viralloops Viral Loops WP Integration viral-loops-wp-integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Viral Loops WP Integration: from n/a through <= 3.8.1.

  • CVE-2025-24763MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in Pascal Casier bbPress API bbp-api allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects bbPress API: from n/a through <= 1.0.14.

  • CVE-2025-23971MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in whassan KI Live Video Conferences ki-live-video-conferences allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects KI Live Video Conferences: from n/a through <= 5.5.15.

  • CVE-2025-48337MedJun 6, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in QuickcabWP QuickCab.This issue affects QuickCab: from n/a through 1.3.3.

  • CVE-2025-40673MedMay 28, 2025
    risk 0.34cvss epss 0.00

    A Missing Authorization vulnerability has been found in DinoRANK. This vulnerability allows an attacker to access invoices of any user via accessing endpoint '/facturas/YYYY-MM/SDRYYMM-XXXXX.pdf' because there is no access control. The pdf filename can be obtained via OSINT, …

  • CVE-2025-2506MedMay 22, 2025
    risk 0.34cvss 5.3epss 0.00

    When pglogical attempts to replicate data, it does not verify it is using a replication connection, which means a user with CONNECT access to a database configured for replication can execute the pglogical command to obtain read access to replicated tables. When pglogical runs…

  • CVE-2025-39460MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in ThimPress Eduma eduma allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Eduma: from n/a through <= 5.6.4.

  • CVE-2025-39388MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in Solid Plugins AnalyticsWP allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects AnalyticsWP: from n/a through 2.0.0.

  • CVE-2025-39373MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in jegtheme JNews jnews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JNews: from n/a through <= 11.6.16.

  • CVE-2025-39368MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in ed4becky Rootspersona rootspersona allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Rootspersona: from n/a through <= 3.7.5.

  • CVE-2025-39353MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in ThemeGoods Grand Restaurant grandrestaurant allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Grand Restaurant: from n/a through <= 7.0.

  • CVE-2025-26867MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in Themes4WP Bulk allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Bulk: from n/a through 1.0.11.

  • CVE-2025-48346MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in Embed360 Embed and Integrate Etsy Shop embed-and-integrate-etsy-shop allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Embed and Integrate Etsy Shop: from n/a through <= 1.0.8.

  • CVE-2025-48282MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in Majestic Support Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through <= 1.1.0.

  • CVE-2025-48272MedMay 19, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in wpjobportal WP Job Portal wp-job-portal allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Job Portal: from n/a through <= 2.3.2.

  • CVE-2025-48117MedMay 16, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in kilbot WooCommerce POS woocommerce-pos allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooCommerce POS: from n/a through <= 1.7.8.