CWE-1287 类弱点 132 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1287 属于输入验证缺陷,指程序未正确校验输入数据的预期类型。攻击者常通过构造类型不符的恶意数据,触发意外错误或诱导程序执行非预期操作,进而利用潜在漏洞。开发者应实施严格的类型检查机制,确保输入数据符合预期格式与类型,并在处理前进行标准化清洗,从而阻断利用路径,提升系统安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-75588 | Mattermost Desktop App 插件弹出方案校验绕过 — Mattermost | 2.6 | Low | 2026-09-17 |
| CVE-2026-89207 | WTV系列设备未验证输入致拒绝服务漏洞 — WTV676-HB6035 Web Interface | 6.5 | Medium | 2026-09-16 |
| CVE-2026-86287 | Perl Net::IP::LPM 1.12 前 畸形前缀长度漏洞 | - | - | 2026-09-07 |
| CVE-2026-82741 | Ash Framework 软件供应链问题漏洞 — ash | 2.1 | Low | 2026-09-01 |
| CVE-2026-80051 | graphql-go project graphql-go 软件供应链问题漏洞 — graphql-go | 5.9 | Medium | 2026-08-25 |
| CVE-2026-17113 | CRI-O 软件供应链问题漏洞 | 6.0 | Medium | 2026-08-24 |
| CVE-2026-5304 | AXIS OS 软件供应链问题漏洞 — AXIS OS | 5.7 | Medium | 2026-08-11 |
| CVE-2026-18830 | Amazon Bedrock AgentCore harness InvokeHarness API 软件供应链问题漏洞 — Amazon Bedrock AgentCore harness | 8.1 | High | 2026-08-04 |
| CVE-2026-20498 | MediaTek Chipsets 软件供应链问题漏洞 — MediaTek chipset | - | - | 2026-08-03 |
| CVE-2026-4773 | Magarsus Consulting IDM-MFA 软件供应链问题漏洞 — IDM-MFA | 8.1 | High | 2026-07-22 |
| CVE-2026-50524 | Microsoft .NET Framework 软件供应链问题漏洞 — .NET 10.0 | 7.5 | High | 2026-07-14 |
| CVE-2026-55124 | Microsoft Office 软件供应链问题漏洞 — Microsoft 365 Apps for Enterprise | 5.5 | Medium | 2026-07-14 |
| CVE-2026-44935 | SUSE rancher 软件供应链问题漏洞 — Rancher | 9.9 | Critical | 2026-07-02 |
| CVE-2026-54235 | vLLM 软件供应链问题漏洞 — vllm | - | - | 2026-06-22 |
| CVE-2026-10825 | Moxa NPort 6000-G2 Series 软件供应链问题漏洞 — NPort 6000-G2 Series | - | - | 2026-06-16 |
| CVE-2026-9753 | MongoDB Server 安全漏洞 — MongoDB Server | 8.1 | High | 2026-06-09 |
| CVE-2026-9742 | MongoDB Server 安全漏洞 — MongoDB Server | 7.5 | High | 2026-06-09 |
| CVE-2026-11460 | serialization 安全漏洞 — Serialization | 7.3 | High | 2026-06-07 |
| CVE-2024-6858 | Arista EOS 安全漏洞 — EOS | - | - | 2026-06-04 |
| CVE-2026-49941 | Net::CIDR::Set 安全漏洞 — Net::CIDR::Set | - | - | 2026-06-04 |
| CVE-2026-40851 | MB Connect Line mbNET和MB Connect Line mbNET.mini 安全漏洞 — mbNET/mbNET.rokey | 8.4 | High | 2026-05-27 |
| CVE-2026-9521 | Bitsery 安全漏洞 — bitsery | 7.3 | High | 2026-05-26 |
| CVE-2026-4646 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2026-05-22 |
| CVE-2026-7887 | Concrete CMS 安全漏洞 — Concrete CMS | - | - | 2026-05-21 |
| CVE-2026-0802 | AXIS OS 安全漏洞 — AXIS OS | 6.0 | Medium | 2026-05-12 |
| CVE-2026-33806 | Fastify 安全漏洞 — fastify | 7.5 | High | 2026-04-15 |
| CVE-2019-25596 | Nsasoft SpotAuditor 安全漏洞 — SpotAuditor | 6.2 | Medium | 2026-03-22 |
| CVE-2026-2092 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.2 | 7.7 | High | 2026-03-18 |
| CVE-2026-2454 | Mattermost 安全漏洞 — Mattermost | 5.8 | Medium | 2026-03-16 |
| CVE-2026-25783 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2026-03-16 |
CWE-1287 是常见的弱点类别,本平台收录该类弱点关联的 132 条 CVE 漏洞。