CWE•Base•Incomplete•20 recent CVEs
CWE-613Insufficient Session Expiration
Description
According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."
Common consequences
- Access Control→Bypass Protection Mechanism
Potential mitigations
- ImplementationSet sessions/credentials expiration date.
Related CWEs
Recent CVEs classified under this CWE
CVE-2026-169704.22026-07-30CVE-2026-664004.82026-07-29CVE-2026-149968.22026-07-28CVE-2026-159677.52026-07-23CVE-2026-648297.42026-07-22CVE-2026-565833.12026-07-21CVE-2026-637534.32026-07-20CVE-2026-162066.32026-07-19CVE-2026-630899.32026-07-16CVE-2026-631752026-07-15CVE-2026-614525.32026-07-15CVE-2026-564008.32026-07-15CVE-2026-483292.72026-07-14CVE-2026-443837.52026-07-10CVE-2026-566654.22026-07-10CVE-2026-566644.22026-07-10CVE-2026-285649.82026-07-10CVE-2026-592197.12026-07-09CVE-2026-547795.92026-07-08CVE-2026-492298.32026-07-07