CWE-349 在可信数据中接受外来的不可信数据 类弱点 38 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-349属于数据验证类漏洞,指系统在处理可信数据时,错误地将混合其中的不可信数据也视为可信。攻击者通常利用此缺陷,通过注入恶意载荷或篡改数据边界,诱导系统执行非预期操作,从而引发注入攻击或逻辑绕过。开发者应避免盲目信任复合数据,需对输入进行严格隔离与独立验证,确保仅处理经过校验的可信部分,从而消除安全隐患。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-48100 | Payy 聚合聚合尾部消息槽无约束允许伪造燃烧消息 — payy | 8.7 | High | 2026-09-28 |
| CVE-2026-19033 | BIND 未验证 TSIG 的 IXFR 差分应用漏洞 — BIND 9 | 6.5 | Medium | 2026-09-16 |
| CVE-2026-78301 | Out-of-zone数据库节点成为权威区切漏洞 — BIND 9 | 5.8 | Medium | 2026-09-16 |
| CVE-2026-15387 | GitLab 信任管理问题漏洞 — GitLab | 4.3 | Medium | 2026-08-26 |
| CVE-2026-54625 | Django CMS Association django CMS 信任管理问题漏洞 — django-cms | 4.8 | Medium | 2026-08-20 |
| CVE-2026-50252 | NLnet Labs Unbound 信任管理问题漏洞 — Unbound | - | - | 2026-07-22 |
| CVE-2026-41120 | Dell Wyse Management Suite 信任管理问题漏洞 — Wyse Management Suite | 9.8 | Critical | 2026-06-25 |
| CVE-2026-45602 | Microsoft Windows DHCP Server 安全漏洞 — Windows 10 Version 1607 | 9.1 | Critical | 2026-06-09 |
| CVE-2026-42960 | NLnet Labs Unbound 安全漏洞 — Unbound | - | - | 2026-05-20 |
| CVE-2026-44572 | Next.js 安全漏洞 — next.js | 3.7 | Low | 2026-05-13 |
| CVE-2026-32162 | Microsoft Windows COM 安全漏洞 — Windows 10 Version 1809 | 8.4 | High | 2026-04-14 |
| CVE-2026-35641 | OpenClaw 安全漏洞 — OpenClaw | 7.8 | High | 2026-04-10 |
| CVE-2026-1642 | F5 NGINX Plus和F5 NGINX Open Source 安全漏洞 — NGINX Open Source | 5.9 | Medium | 2026-02-04 |
| CVE-2025-68269 | JetBrains IntelliJ IDEA 安全漏洞 — IntelliJ IDEA | 5.4 | Medium | 2025-12-16 |
| CVE-2025-1680 | Moxa Ethernet switches 安全漏洞 — TN-4500A Series | 6.7AI | Medium AI | 2025-10-23 |
| CVE-2025-40778 | ISC BIND 9 安全漏洞 — BIND 9 | 8.6 | High | 2025-10-22 |
| CVE-2025-11411 | NLnet Labs Unbound 安全漏洞 — Unbound | 7.5AI | High AI | 2025-10-22 |
| CVE-2025-11703 | WordPress plugin WP Go Maps 安全漏洞 — WP Go Maps (formerly WP Google Maps) | 5.3 | Medium | 2025-10-18 |
| CVE-2025-5994 | NLnet Unbound 安全漏洞 — Unbound | 5.3 | - | 2025-07-16 |
| CVE-2025-40776 | ISC BIND 9 安全漏洞 — BIND 9 | 8.6 | High | 2025-07-16 |
| CVE-2025-48804 | Microsoft Windows BitLocker 安全漏洞 — Windows 10 Version 1507 | 6.8 | Medium | 2025-07-08 |
| CVE-2025-46339 | FreshRSS 安全漏洞 — FreshRSS | 4.3 | Medium | 2025-06-04 |
| CVE-2025-20255 | Cisco Webex Meetings 安全漏洞 — Cisco Webex Meetings | 4.3 | Medium | 2025-05-21 |
| CVE-2025-29842 | Microsoft UrlMon 安全漏洞 — Windows 10 Version 1507 | 7.5 | High | 2025-05-13 |
| CVE-2025-29816 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.5 | High | 2025-04-08 |
| CVE-2025-27415 | Nuxt 安全漏洞 — nuxt | 7.5 | High | 2025-03-19 |
| CVE-2024-53848 | check-jsonschema 安全漏洞 — check-jsonschema | 7.1 | High | 2024-11-29 |
| CVE-2024-52555 | JetBrains WebStorm 安全漏洞 — WebStorm | 6.3 | Medium | 2024-11-15 |
| CVE-2024-42483 | ESP-NOW 安全漏洞 — esp-now | 6.5 | Medium | 2024-09-12 |
| CVE-2024-34083 | aiosmptd 安全漏洞 — aiosmtpd | 5.4 | Medium | 2024-05-18 |
CWE-349(在可信数据中接受外来的不可信数据) 是常见的弱点类别,本平台收录该类弱点关联的 38 条 CVE 漏洞。