Security Risk Category

Authentication Bypass Security Risks — Page 4

Published vulnerability pages connected to Authentication Bypass. Each page keeps one canonical URL and focused remediation guidance.

118 published Authentication Bypass risks

Authentication Bypass risks

Showing 109–118 of 118 published risks.

criticalCISA KEVEPSS 0.882

Splunk Enterprise Missing Authentication for Critical Function Vulnerability

Splunk Enterprise contains a missing authentication for critical function vulnerability which could allow an unauthenticated user to create or truncate arbitrary files through a PostgreSQL sidecar service endpoint.

CVE-2026-20253authentication-bypassfile-write

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.923

Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

Oracle PeopleSoft Enterprise PeopleTools contains a missing authentication for critical function vulnerability which could allow an unauthenticated attacker to obtain takeover of PeopleSoft Enterprise PeopleTools.

CVE-2026-35273authentication-bypass

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.055

Linux Kernel Improper Authentication Vulnerability

Linux Kernel contains an improper authentication vulnerability which could allow for privilege escalation via the cgroups v1 release_agent feature.

CVE-2022-0492linuxauthentication-bypassauthorization-bypassprivilege-escalation

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.867

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS contains an authentication bypass vulnerability that allows attackers to bypass security restrictions and establish an unauthorized VPN connection.

CVE-2026-0257network-securityauthentication-bypass

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.701

Check Point Security Gateway Improper Authentication Vulnerability

Check Point Security Gateway contains an improper authentication vulnerability in IKEv1 key exchange that could allow an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.

CVE-2026-50751network-securityauthentication-bypass

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.784

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF contains an improper authentication vulnerability that could allow remote attackers to bypass authentication on affected installations via the SecurityRequestFilter class.

CVE-2023-27351authentication-bypass

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.956

Marimo Remote Code Execution Vulnerability

Marimo contains an pre-authorization remote code execution vulnerability, allowing an unauthenticated attacked to shell access and execute arbitrary system commands.

CVE-2026-39987remote-code-executionauthentication-bypass

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.024

Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability

Quest KACE Systems Management Appliance (SMA) contains an improper authentication vulnerability that could allow attackers to impersonate legitimate users without valid credentials.

CVE-2025-32975authentication-bypass

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.981

WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

WebPros cPanel & WHM (WebHost Manager) and WP2 (WordPress Squared) contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to gain unauthorized access to the control panel.

CVE-2026-41940wordpressauthentication-bypass

Updated Jul 9, 2026

criticalCISA KEVEPSS 0.877

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Cisco Catalyst SD-WAN Controller & Manager contain an authentication bypass vulnerability that allows an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system.

CVE-2026-20182network-securityauthentication-bypass

Updated Jul 9, 2026