CWE-502 可信数据的反序列化 类弱点 2188 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-502 指反序列化不可信数据漏洞,属于数据验证缺陷。攻击者通过构造恶意序列化对象,在系统反序列化时触发任意代码执行或拒绝服务。开发者应避免直接反序列化外部输入,改用 JSON 等安全格式,或实施严格的类白名单校验与完整性检查,确保反序列化过程仅处理预期类型,从而阻断恶意载荷执行。
try { File file = new File("object.obj"); ObjectInputStream in = new ObjectInputStream(new FileInputStream(file)); javax.swing.JButton button = (javax.swing.JButton) in.readObject(); in.close(); }
private final void readObject(ObjectInputStream in) throws java.io.IOException { throw new java.io.IOException("Cannot be deserialized"); }
try { class ExampleProtocol(protocol.Protocol): def dataReceived(self, data): # Code that would be here would parse the incoming data # After receiving headers, call confirmAuth() to authenticate def confirmAuth(self, headers): try: token = cPickle.loads(base64.b64decode(headers['AuthToken'])) if not check_hmac(token['signature'], token['data'], getSecretKey()): raise AuthFail self.secure_data = token['data'] except: raise AuthFail }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-53415 | Delta Electronics DTM 安全漏洞 — DTM Soft | 7.8 | High | 2025-06-30 |
| CVE-2025-32897 | Apache Seata 代码问题漏洞 — Apache Seata (incubating) | 9.8AI | Critical AI | 2025-06-28 |
| CVE-2025-53393 | Akka 代码问题漏洞 — Akka | 6.0 | Medium | 2025-06-28 |
| CVE-2025-28970 | WordPress plugin WP Optimize By xTraffic 代码问题漏洞 — WP Optimize By xTraffic | 9.8 | Critical | 2025-06-27 |
| CVE-2025-52724 | WordPress plugin Amwerk 代码问题漏洞 — Amwerk | 9.8 | Critical | 2025-06-27 |
| CVE-2025-52725 | WordPress plugin CouponXxL 代码问题漏洞 — CouponXxL | 9.8 | Critical | 2025-06-27 |
| CVE-2025-52827 | WordPress plugin Nuss 代码问题漏洞 — Nuss | 8.8 | High | 2025-06-27 |
| CVE-2025-52826 | WordPress plugin Sala 代码问题漏洞 — Sala | 8.8 | High | 2025-06-27 |
| CVE-2025-36038 | IBM WebSphere Application Server 代码问题漏洞 — WebSphere Application Server | 9.0 | Critical | 2025-06-25 |
| CVE-2025-2566 | Kaleris NAVIS N4 代码问题漏洞 — Navis N4 | 9.8AI | Critical AI | 2025-06-24 |
| CVE-2025-25034 | SugarCRM 安全漏洞 — SugarCRM | 9.8AI | Critical AI | 2025-06-20 |
| CVE-2025-47771 | PowSyBl Core 代码问题漏洞 — powsybl-core | 8.8AI | High AI | 2025-06-19 |
| CVE-2025-6279 | Upsonic 代码问题漏洞 — Upsonic | 5.5 | Medium | 2025-06-19 |
| CVE-2025-30618 | WordPress plugin Rapyd Payment Extension for WooCommerce 代码问题漏洞 — Rapyd Payment Extension for WooCommerce | 9.8 | Critical | 2025-06-17 |
| CVE-2025-31919 | WordPress plugin Spare 代码问题漏洞 — Spare | 9.8 | Critical | 2025-06-17 |
| CVE-2025-49330 | WordPress plugin Integration for Contact Form 7 and Zoho CRM, Bigin 代码问题漏洞 — Integration for Contact Form 7 and Zoho CRM, Bigin | 9.8 | Critical | 2025-06-17 |
| CVE-2025-49331 | WordPress plugin eCommerce Product Catalog 代码问题漏洞 — eCommerce Product Catalog | 7.2 | High | 2025-06-17 |
| CVE-2025-24919 | Dell ControlVault3和Dell ControlVault3 Plus 代码问题漏洞 — BCM5820X | 8.1 | High | 2025-06-13 |
| CVE-2025-47166 | Microsoft SharePoint 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016 | 8.8 | High | 2025-06-10 |
| CVE-2025-47163 | Microsoft SharePoint 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016 | 8.8 | High | 2025-06-10 |
| CVE-2025-49507 | WordPress plugin CozyStay 代码问题漏洞 — CozyStay | 9.8 | Critical | 2025-06-10 |
| CVE-2025-27819 | Apache Kafka 安全漏洞 — Apache Kafka | 8.1 | - | 2025-06-10 |
| CVE-2025-27818 | Apache Kafka 安全漏洞 — Apache Kafka | 8.1 | - | 2025-06-10 |
| CVE-2025-31052 | WordPress plugin The Fashion - Model Agency One Page Beauty Theme 代码问题漏洞 — The Fashion - Model Agency One Page Beauty Theme | 9.8 | Critical | 2025-06-09 |
| CVE-2025-31396 | WordPress plugin FLAP - Business WordPress Theme 代码问题漏洞 — FLAP - Business WordPress Theme | 9.8 | Critical | 2025-06-09 |
| CVE-2025-31398 | WordPress plugin PIMP - Creative MultiPurpose 代码问题漏洞 — PIMP - Creative MultiPurpose | 9.8 | Critical | 2025-06-09 |
| CVE-2025-31429 | WordPress plugin PressGrid - Frontend Publish Reaction & Multimedia Theme 代码问题漏洞 — PressGrid - Frontend Publish Reaction & Multimedia Theme | 9.8 | Critical | 2025-06-09 |
| CVE-2025-49127 | kafbat-ui 代码问题漏洞 — kafka-ui | 9.8AI | Critical AI | 2025-06-06 |
| CVE-2025-27531 | Apache InLong 代码问题漏洞 — Apache InLong | 6.5AI | Medium AI | 2025-06-06 |
| CVE-2025-49072 | WordPress plugin Mr. Murphy 代码问题漏洞 — Mr. Murphy | 9.8 | Critical | 2025-06-06 |
CWE-502(可信数据的反序列化) 是常见的弱点类别,本平台收录该类弱点关联的 2188 条 CVE 漏洞。