CWE•Base•Incomplete•20 recent CVEs
CWE-613Insufficient Session Expiration
Description
According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."
Common consequences
- Access Control→Bypass Protection Mechanism
Potential mitigations
- ImplementationSet sessions/credentials expiration date.
Related CWEs
Recent CVEs classified under this CWE
CVE-2026-812688.12026-09-10CVE-2026-870146.52026-09-09CVE-2026-801745.32026-09-09CVE-2026-552502026-09-08CVE-2026-862154.32026-09-06CVE-2026-555135.42026-09-04CVE-2026-616086.82026-09-04CVE-2026-844809.82026-09-01CVE-2026-842038.12026-09-01CVE-2026-829094.32026-08-31CVE-2026-824695.42026-08-29CVE-2026-818262026-08-27CVE-2025-623426.42026-08-27CVE-2026-731806.82026-08-25CVE-2026-796647.42026-08-25CVE-2026-771302026-08-25CVE-2026-755542026-08-24CVE-2026-149509.82026-08-20CVE-2026-659842026-08-18CVE-2026-457915.92026-08-17