Common Weakness Enumeration

    CWE Definition / CWE-306

    CWE-306: Missing Authentication for Critical Function

    The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.

    Published:19 Jul 2006
    Organization:MITRE
    Modified:11 Dec 2025

    Related Weakness

    CWE-287: Improper Authentication

    CWE-287: Improper Authentication