CWE-20 输入验证不恰当 类弱点 4213 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-20 属于输入验证不当漏洞,指软件接收数据时未正确校验其是否符合安全处理要求。攻击者常通过注入恶意或畸形数据,绕过逻辑检查以触发缓冲区溢出、命令执行等严重后果。开发者应实施严格的白名单验证,确保输入格式、类型及范围完全符合预期,并在所有数据入口点强制执行校验逻辑,从而从源头阻断潜在攻击。
... public static final double price = 20.00; int quantity = currentUser.getAttribute("quantity"); double total = price * quantity; chargeUser(total); ...
... #define MAX_DIM 100 ... /* board dimensions */ int m,n, error; board_square_t *board; printf("Please specify the board height: \n"); error = scanf("%d", &m); if ( EOF == error ){ die("No integer passed: Die evil hacker!\n"); } printf("Please specify the board width: \n"); error = scanf("%d", &n); if ( EOF == error ){ die("No integer passed: Die evil hacker!\n"); } if ( m > MAX_DIM || n > MAX_DIM ) { die("Value too large: Die evil hacker!\n"); } board = (board_square_t*) malloc( m * n * sizeof(board_square_t)); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-82407 | Klever-Go 验证者注册未验证BLS公钥致拒绝服务 — klever-go | 7.0 | High | 2026-09-23 |
| CVE-2026-95843 | Moquette共享订阅畸形致命令处理崩溃漏洞 — moquette | 8.7 | High | 2026-09-23 |
| CVE-2026-62998 | REDAXO rex_list认证列枚举漏洞 — core | 4.3 | Medium | 2026-09-23 |
| CVE-2026-86679 | 访问控制失效漏洞 — ManageEngine Applications Manager | 7.1 | High | 2026-09-23 |
| CVE-2026-86683 | 认证失效漏洞 — ManageEngine Applications Manager | 8.1 | High | 2026-09-23 |
| CVE-2026-76980 | 数据暴露漏洞 — ManageEngine OpManager | 7.4 | High | 2026-09-23 |
| CVE-2026-63628 | Mppx 访问列表气体耗尽漏洞 — mppx | 6.9 | Medium | 2026-09-22 |
| CVE-2026-63627 | MPPX 垫块导致Gas流失漏洞 — mppx | 6.9 | Medium | 2026-09-22 |
| CVE-2026-81995 | Adobe Experience Manager Forms JEE 输入验证不当漏洞 — AEM 6.5 Forms JEE | 9.1 | Critical | 2026-09-22 |
| CVE-2026-75686 | Adobe Connect 输入验证不当漏洞 — Adobe Connect | 9.3 | Critical | 2026-09-22 |
| CVE-2026-75634 | CAI Content Credentials输入验证不当 — Content Credentials Rust SDK | 4.3 | Medium | 2026-09-22 |
| CVE-2026-75633 | CAI Content Credentials 输入验证漏洞 — Content Credentials Rust SDK | 5.5 | Medium | 2026-09-22 |
| CVE-2026-19480 | CAI Content Credentials 输入验证不当漏洞 — Content Credentials Rust SDK | 7.5 | High | 2026-09-22 |
| CVE-2026-75638 | CAI 内容凭证输入验证不当漏洞 — Content Credentials Rust SDK | 6.5 | Medium | 2026-09-22 |
| CVE-2026-76194 | CAI Content Credentials 输入验证不当漏洞 — Content Credentials Rust SDK | 4.3 | Medium | 2026-09-22 |
| CVE-2026-82003 | Adobe Campaign Classic 输入验证不当漏洞 — Adobe Campaign Classic | 8.5 | High | 2026-09-22 |
| CVE-2026-82008 | Adobe Campaign Classic 输入验证不当 — Adobe Campaign Classic | 9.9 | Critical | 2026-09-22 |
| CVE-2026-77605 | Notepad++ 任意文件执行命令漏洞 — notepad-plus-plus | 7.8 | High | 2026-09-22 |
| CVE-2026-95674 | MISP EventsController queryEnrichment 未验证漏洞 — MISP | 5.3 | Medium | 2026-09-22 |
| CVE-2026-93952 | 安全公告0183 — VeloCloud Orchestrator (VCO) On-Prem | 10.0 | Critical | 2026-09-22 |
| CVE-2026-49453 | Joplin 资源同步路径遍历任意文件写入漏洞 — joplin | 7.0 | High | 2026-09-21 |
| CVE-2026-73547 | Envoy ext_authz 空指针解引用漏洞 — envoy | 7.5 | High | 2026-09-21 |
| CVE-2026-73513 | Envoy oghttp2上游尾部数据处理不当 — envoy | 7.5 | High | 2026-09-21 |
| CVE-2026-73552 | Envoy HTTP RBAC safe_regex 绕过漏洞 — envoy | 7.5 | High | 2026-09-21 |
| CVE-2026-94379 | MISP HTTP方法绕过登录安全控制漏洞 — MISP | 6.9 | Medium | 2026-09-21 |
| CVE-2026-92254 | WatchDog Antivirus 驱动未认证任意文件删除 — Anti-Virus | 6.9 | Medium | 2026-09-20 |
| CVE-2026-81180 | SysReptor 不安全图片处理致认证远程代码执行 — sysreptor | 8.8 | High | 2026-09-18 |
| CVE-2026-61794 | Capsule 恶意Regex触发命名空间准入恐慌 — capsule | 6.8 | Medium | 2026-09-18 |
| CVE-2026-93568 | Netty HTTP/2与HTTP/3 CONNECT请求降级漏洞 — Red Hat AMQ Broker 7 | 7.5 | High | 2026-09-18 |
| CVE-2026-93567 | Netty HTTP2 authority 连接转换缺陷 — Red Hat AMQ Broker 7 | 7.5 | High | 2026-09-18 |
CWE-20(输入验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 4213 条 CVE 漏洞。