On this page
CWE-287: Improper Authentication
Weakness Summary
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.
- Canonical source: MITRE CWE-287 (opens in a new tab)
- Published Atomicorp CVE observations: 38
- Distinct affected products in those observations: 38
- Active Atomicorp rules associated with this weakness: 71
Atomicorp Research Context
Atomicorp has published CVE-specific research observations associated with this weakness category. Each linked CVE page states whether the tested request was detected or blocked and is the authoritative customer-facing finding.
The CVEs and rules shown here are selected published examples, not a complete list of Atomicorp protections. If a CWE, CVE, or rule is absent from this page, no conclusion should be drawn about whether Atomicorp protects against that weakness or attack method.
A CWE describes a class of software weakness. It does not identify one exploit request, and association with a CWE does not mean that every vulnerability or exploitation path in that category is detected or blocked.
Selected Published CVE Observations
| CVE | Vulnerability | Product | Atomicorp finding | Observed rules |
|---|---|---|---|---|
| CVE-2025-55169 | WeGIA - Directory Traversal | wegia | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2026-49869 | Kestra: Unauthenticated Remote Code Execution via Authentication Bypass in AuthenticationFilter | kestra | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655 |
| CVE-2013-2681 | Cisco Linksys E4200 - Multiple Vulnerabilities | linksys e4200 firmware | Attack Blocked by Atomicorp | 392301 |
| CVE-2013-7137 | Burden 1.8 - Authentication Bypass | burden | Attack Blocked by Atomicorp | 390727 , 392301 , 392648 |
| CVE-2018-17153 | Western Digital MyCloud NAS - Authentication Bypass | my cloud wdbctl0020hwt firmware | Attack Blocked by Atomicorp | 344363 |
| CVE-2018-17431 | Comodo Unified Threat Management Web Console - Remote Code Execution | unified threat management firewall | Attack Blocked by Atomicorp | 344361 , 344362 , 344364 , 390722 |
| CVE-2018-3810 | Oturia WordPress Smart Google Code Inserter <3.5 - Authentication Bypass | smart google code inserter | Attack Blocked by Atomicorp | 380026 |
| CVE-2019-13372 | D-Link Central WiFi Manager CWM(100) - Remote Code Execution | central wifimanager | Attack Blocked by Atomicorp | 344370 |
| CVE-2019-1937 | Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities | integrated management controller supervisor | Attack Blocked by Atomicorp | 344362 , 344363 , 344370 , 345493 , 350147 , 360151 , 390724 , 390727 , 392301 , 392648 |
| CVE-2020-8771 | WordPress Time Capsule < 1.21.16 - Authentication Bypass | wp time capsule | Attack Blocked by Atomicorp | 392301 |
| CVE-2021-1472 | Cisco Small Business RV Series - OS Command Injection | rv160 firmware | Attack Blocked by Atomicorp | 340014 , 340149 , 344364 , 344366 , 344370 , 350147 |
| CVE-2021-24527 | Profile Builder < 3.4.9 - Improper Authentication | profile builder | Attack Blocked by Atomicorp | 340130 |
| CVE-2021-25281 | SaltStack Salt <3002.5 - Auth Bypass | salt | Attack Blocked by Atomicorp | 340007 |
| CVE-2023-30869 | Easy Digital Downloads - Privilege Escalation | easy digital downloads | Detected by Atomicorp | 377360 |
| CVE-2023-34124 | SonicWall GMS and Analytics Web Services - Shell Injection | analytics | Attack Blocked by Atomicorp | 340017 , 360148 , 380123 |
| CVE-2024-0799 | Arcserve Unified Data Protection - Authentication Bypass | udp | Attack Blocked by Atomicorp | 391213 |
| CVE-2024-7593 | Ivanti vTM - Authentication Bypass | virtual traffic manager | Attack Blocked by Atomicorp | 392301 |
| CVE-2025-61882 | Oracle E-Business Suite 12.2.3–12.2.14 – Remote Code Execution | concurrent processing | Attack Blocked by Atomicorp | 391213 |
| CVE-2026-11387 | SMS Alert – SMS & OTP for WooCommerce - Privilege Escalation | sms-alert | Detected by Atomicorp | 377360 |
| CVE-2026-48528 | Metacat has an unauthenticated SQL injection vulnerability | metacat | Attack Blocked by Atomicorp | 340016 , 340017 , 340144 , 340145 , 340156 , 340157 , 341145 , 341245 , 360147 , 360148 , 380026 , 380122 , 390572 |
| CVE-2026-82329 | JFrog Artifactory Access Blank Join Key Authentication Bypass | artifactory | Attack Blocked by Atomicorp | 300022 |
| CVE-2013-4863 | MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities | veralite firmware | Attack Blocked by Atomicorp | 330791 , 340121 , 340152 , 344360 , 344370 , 390636 , 390726 , 392647 |
| CVE-2018-12613 | PhpMyAdmin <4.8.2 - Local File Inclusion | phpmyadmin | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-7358 | ZTE ZXHN H168N - Improper Access Restrictions | zxhn h168n firmware | Attack Blocked by Atomicorp | 330791 , 334168 , 340152 |
| CVE-2020-24579 | D-Link DSL 2888a - Authentication Bypass/Remote Command Execution | dsl2888a firmware | Attack Blocked by Atomicorp | 344360 , 347009 , 390904 , 392301 |
| CVE-2022-41678 | Apache ActiveMQ < 5.16.5/5.17.3 - Remote Code Execution | activemq | Attack Blocked by Atomicorp | 330925 |
| CVE-2023-4415 | Ruijie RG-EW1200G Router Background - Login Bypass | rg-ew1200g firmware | Attack Blocked by Atomicorp | 392301 |
| CVE-2018-12455 | Intelbras NPLUG 1.0.0.14 - Authentication Bypass | nplug | Attack Blocked by Atomicorp | 390716 |
| CVE-2025-27621 | UpTrain has a Constant Default API Key | uptrain | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655 |
| CVE-2015-6401 | Cisco EPC 3928 - Multiple Vulnerabilities | epc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter | Attack Blocked by Atomicorp | 333141 , 340147 , 340148 , 340149 , 341256 , 342259 , 344363 , 346755 , 350148 , 390726 , 392301 , 392647 , 392648 |
| CVE-2018-19458 | PHP Proxy 3.0.3 - Local File Inclusion | php-proxy | Attack Blocked by Atomicorp | 340162 , 340165 , 344360 , 347009 |
| CVE-2023-0905 | Employee Task Management System v1.0 - Broken Authentication | employee task management system | Attack Blocked by Atomicorp | 344365 , 344370 , 345493 , 350147 |
| CVE-2025-61884 | Oracle E-Business Suite - Server-Side Request Forgery | configurator | Attack Blocked by Atomicorp | 337109 , 337110 , 340162 , 340163 , 340165 , 341256 , 342259 , 344360 , 347009 , 390722 , 398021 , 398022 |
| CVE-2012-1258 | Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities | scrutinizer netflow & sflow analyzer | Attack Blocked by Atomicorp | 340003 , 340147 , 340148 , 340156 , 341245 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148 , 390585 , 390727 , 392301 , 392648 |
| CVE-2021-39165 | Cachet <=2.3.18 - SQL Injection | cachet | Attack Blocked by Atomicorp | 340145 , 340156 , 341145 , 380026 , 380122 |
| CVE-2025-32815 | NetMRI < 7.6.1 - Authentication Bypass via Hardcoded Credentials | netmri | Attack Blocked by Atomicorp | 344360 , 390709 , 390722 |
| CVE-2025-53771 | Microsoft SharePoint Server - Authentication Bypass (ToolShell) | sharepoint server | Attack Blocked by Atomicorp | 330906 , 350147 |
| CVE-2022-28666 | Custom Product Tabs for WooCommerce < 1.7.8 - Unauthenticated Toggle Content Setting Update | custom product tabs for woocommerce | Attack Blocked by Atomicorp | 392301 |
Associated Atomicorp WAF Rules
| Rule | Status | Behavior |
|---|---|---|
| 300022 | Active | disruptive (deny) |
| 330791 | Active | disruptive (deny) |
| 330906 | Active | disruptive (deny) |
| 330925 | Active | disruptive (deny) |
| 333141 | Active | disruptive (deny) |
| 334168 | Active | disruptive (deny) |
| 337109 | Active | disruptive (deny) |
| 337110 | Active | disruptive (deny) |
| 340003 | Active | disruptive (deny) |
| 340007 | Active | disruptive (deny) |
| 340014 | Active | disruptive (deny) |
| 340016 | Active | disruptive (deny) |
| 340017 | Active | disruptive (deny) |
| 340023 | Active | disruptive (deny) |
| 340029 | Active | disruptive (deny) |
| 340121 | Active | disruptive (deny) |
| 340130 | Active | disruptive (deny) |
| 340144 | Active | disruptive (deny) |
| 340145 | Active | disruptive (deny) |
| 340147 | Active | disruptive (deny) |
| 340148 | Active | disruptive (deny) |
| 340149 | Active | disruptive (deny) |
| 340152 | Active | disruptive (deny) |
| 340156 | Active | disruptive (deny) |
| 340157 | Active | disruptive (deny) |
| 340162 | Active | disruptive (deny) |
| 340163 | Active | disruptive (deny) |
| 340165 | Active | disruptive (deny) |
| 340193 | Active | disruptive (deny) |
| 341145 | Active | disruptive (deny) |
| 341245 | Active | disruptive (deny) |
| 341256 | Active | disruptive (deny) |
| 341266 | Active | disruptive (deny) |
| 342259 | Active | disruptive (deny) |
| 344360 | Active | disruptive (deny) |
| 344361 | Active | disruptive (deny) |
| 344362 | Active | disruptive (deny) |
| 344363 | Active | disruptive (deny) |
| 344364 | Active | disruptive (deny) |
| 344365 | Active | disruptive (deny) |
| 344366 | Active | disruptive (deny) |
| 344370 | Active | disruptive (deny) |
| 345493 | Active | non-disruptive (pass) |
| 346755 | Active | disruptive (deny) |
| 347009 | Active | disruptive (deny) |
| 350147 | Active | disruptive (deny) |
| 350148 | Active | disruptive (deny) |
| 360147 | Active | disruptive (deny) |
| 360148 | Active | disruptive (deny) |
| 360151 | Active | disruptive (deny) |
| 377360 | Active | non-disruptive (pass) |
| 380026 | Active | disruptive (deny) |
| 380122 | Active | disruptive (deny) |
| 380123 | Active | disruptive (deny) |
| 390572 | Active | disruptive (deny) |
| 390585 | Active | disruptive (deny) |
| 390636 | Active | disruptive (deny) |
| 390709 | Active | disruptive (deny) |
| 390716 | Active | disruptive (deny) |
| 390722 | Active | disruptive (deny) |
| 390724 | Active | disruptive (deny) |
| 390726 | Active | disruptive (deny) |
| 390727 | Active | disruptive (deny) |
| 390904 | Active | disruptive (deny) |
| 391213 | Active | disruptive (deny) |
| 392301 | Active | disruptive (deny) |
| 392647 | Active | disruptive (deny) |
| 392648 | Active | disruptive (deny) |
| 393655 | Active | disruptive (deny) |
| 398021 | Active | disruptive (deny) |
| 398022 | Active | disruptive (deny) |
Related MITRE CAPEC Context
MITRE associates this CWE with the following attack-pattern entries. These taxonomy relationships are context, not Atomicorp coverage claims:
CAPEC-114 (opens in a new tab) , CAPEC-115 (opens in a new tab) , CAPEC-151 (opens in a new tab) , CAPEC-194 (opens in a new tab) , CAPEC-22 (opens in a new tab) , CAPEC-57 (opens in a new tab) , CAPEC-593 (opens in a new tab) , CAPEC-633 (opens in a new tab) , CAPEC-650 (opens in a new tab) , CAPEC-94 (opens in a new tab)