Improper Access Control - Vulnerability

Threat entity extracted from intelligence sources

Frequency
3
occurrences
First Seen
November 28, 2025
Last Seen
December 12, 2025

Improper Access Control is a vulnerability tracked across 2 threat clusters and 3 intelligence report mentions on ThreatCluster. First observed November 28, 2025; most recent activity December 12, 2025.

Overview

Improper Access Control is a vulnerability class where systems fail to enforce proper permissions, allowing unauthorized access, actions, or resource creation. It is a critical and widespread risk across applications and APIs, highlighted in 2025 as one of the top 25 most dangerous software weaknesses by MITRE, underscoring its high impact and prevalence.

Related Threat Clusters

Recent Intelligence Reports

  • MITRE Releases 2025 List of Top 25 Most Dangerous Software Vulnerabilities — Feeds.Feedburner · December 12, 2025
  • MITRE shares 2025's top 25 most dangerous software weaknesses — Bleepingcomputer · December 12, 2025
  • Azure APIM Developer Portal Flaw Allows Unauthorized Account Creation — Petri · November 28, 2025

CVSS v3.1 Breakdown