CWE-436 解释冲突 类弱点 48 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-436 解释冲突是指系统因对输入或状态的解读差异,导致执行错误操作的安全漏洞。攻击者通常利用代理、防火墙等中间件与客户端或服务器间行为预期的不一致,通过构造特定流量诱导中间件做出错误判断,从而绕过安全策略或引发异常行为。开发者应确保各组件间协议解析逻辑严格一致,并对输入进行标准化处理,以消除歧义,防止因解释差异导致的安全失效。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-47076 | Hackney 安全漏洞 — hackney | - | - | 2026-05-25 |
| CVE-2026-42551 | Flight 安全漏洞 — core | 7.5 | High | 2026-05-13 |
| CVE-2026-44576 | Next.js 安全漏洞 — next.js | 5.4 | Medium | 2026-05-13 |
| CVE-2026-42273 | Heimdall 安全漏洞 — heimdall | 5.3AI | MediumAI | 2026-05-08 |
| CVE-2026-42272 | Heimdall 安全漏洞 — heimdall | 9.1AI | CriticalAI | 2026-05-08 |
| CVE-2026-30246 | Fiber 安全漏洞 — fiber | 6.5 | Medium | 2026-05-05 |
| CVE-2026-6322 | fast-uri 安全漏洞 — fast-uri | 7.5 | High | 2026-05-05 |
| CVE-2026-41248 | Official Clerk JavaScript SDKs 安全漏洞 — astro | 9.1 | Critical | 2026-04-24 |
| CVE-2026-33804 | @fastify/middie 安全漏洞 — @fastify/middie | 7.4 | High | 2026-04-16 |
| CVE-2026-6270 | @fastify/middie 安全漏洞 — @fastify/middie | 9.1 | Critical | 2026-04-16 |
| CVE-2026-33807 | @fastify/express 安全漏洞 — @fastify/express | 9.1 | Critical | 2026-04-15 |
| CVE-2026-33808 | @fastify/express 安全漏洞 — @fastify/express | 9.1 | - | 2026-04-15 |
| CVE-2026-35200 | Parse Server 安全漏洞 — parse-server | 8.2AI | HighAI | 2026-04-06 |
| CVE-2026-32762 | Rack 安全漏洞 — rack | 4.8 | Medium | 2026-04-02 |
| CVE-2026-26961 | Rack 安全漏洞 — rack | 3.7 | Low | 2026-04-02 |
| CVE-2026-32065 | OpenClaw 安全漏洞 — OpenClaw | 4.8 | Medium | 2026-03-21 |
| CVE-2026-32052 | OpenClaw 安全漏洞 — OpenClaw | 6.4 | Medium | 2026-03-21 |
| CVE-2026-32766 | astral-tokio-tar 安全漏洞 — tokio-tar | 9.1 | - | 2026-03-20 |
| CVE-2026-27444 | SEPPmail Secure Email Gateway 安全漏洞 — Secure Email Gateway | 9.1AI | CriticalAI | 2026-03-04 |
| CVE-2026-0958 | GitLab 安全漏洞 — GitLab | 7.5 | High | 2026-02-11 |
| CVE-2026-25223 | Fastify 安全漏洞 — fastify | 7.5 | High | 2026-02-03 |
| CVE-2025-66490 | Traefik 安全漏洞 — traefik | 9.8AI | CriticalAI | 2025-12-09 |
| CVE-2025-54368 | Astral-sh uv 安全漏洞 — uv | 9.1 | - | 2025-08-08 |
| CVE-2025-48384 | Git 安全漏洞 — git | 8.1 | High | 2025-07-08 |
| CVE-2025-24013 | CodeIgniter 安全漏洞 — CodeIgniter4 | 5.3 | Medium | 2025-01-20 |
| CVE-2024-20293 | Cisco Firepower Threat Defense和Cisco Adaptive Security Appliance 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 5.8 | Medium | 2024-05-22 |
| CVE-2023-39481 | Softing Secure Integration Server 安全漏洞 — Secure Integration Server | 8.8 | - | 2024-05-03 |
| CVE-2024-3386 | Palo Alto Networks PAN-OS 安全漏洞 — PAN-OS | 5.3 | Medium | 2024-04-10 |
| CVE-2024-29034 | CarrierWave 安全漏洞 — carrierwave | 6.8 | Medium | 2024-03-24 |
| CVE-2024-24754 | Bref 安全漏洞 — bref | 3.7 | Low | 2024-02-01 |
CWE-436(解释冲突) 是常见的弱点类别,本平台收录该类弱点关联的 48 条 CVE 漏洞。