CWE-502 可信数据的反序列化 类弱点 2188 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-502 指反序列化不可信数据漏洞,属于数据验证缺陷。攻击者通过构造恶意序列化对象,在系统反序列化时触发任意代码执行或拒绝服务。开发者应避免直接反序列化外部输入,改用 JSON 等安全格式,或实施严格的类白名单校验与完整性检查,确保反序列化过程仅处理预期类型,从而阻断恶意载荷执行。
try { File file = new File("object.obj"); ObjectInputStream in = new ObjectInputStream(new FileInputStream(file)); javax.swing.JButton button = (javax.swing.JButton) in.readObject(); in.close(); }
private final void readObject(ObjectInputStream in) throws java.io.IOException { throw new java.io.IOException("Cannot be deserialized"); }
try { class ExampleProtocol(protocol.Protocol): def dataReceived(self, data): # Code that would be here would parse the incoming data # After receiving headers, call confirmAuth() to authenticate def confirmAuth(self, headers): try: token = cPickle.loads(base64.b64decode(headers['AuthToken'])) if not check_hmac(token['signature'], token['data'], getSecretKey()): raise AuthFail self.secure_data = token['data'] except: raise AuthFail }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-27778 | Applio 代码问题漏洞 — Applio | 9.8 | - | 2025-03-19 |
| CVE-2025-27779 | Applio 代码问题漏洞 — Applio | 9.8 | - | 2025-03-19 |
| CVE-2025-27781 | Applio 代码问题漏洞 — Applio | 9.8 | - | 2025-03-19 |
| CVE-2025-27780 | Applio 代码问题漏洞 — Applio | 9.8 | - | 2025-03-19 |
| CVE-2025-29783 | vLLM 代码问题漏洞 — vllm | 9.1 | Critical | 2025-03-19 |
| CVE-2024-13410 | WordPress plugin CozyStay和WordPress plugin TinySalt 代码问题漏洞 — CozyStay - Hotel Booking WordPress Theme | 9.8 | Critical | 2025-03-19 |
| CVE-2025-2376 | Pair 代码问题漏洞 — Pair Framework | 7.3 | High | 2025-03-17 |
| CVE-2025-26921 | WordPress plugin Booking and Rental Manager 代码问题漏洞 — Booking and Rental Manager | 8.8 | High | 2025-03-15 |
| CVE-2025-2000 | IBM Qiskit SDK 代码问题漏洞 — Qiskit SDK | 9.8 | Critical | 2025-03-14 |
| CVE-2024-13824 | WordPress plugin CiyaShop 代码问题漏洞 — CiyaShop - Multipurpose WooCommerce Theme | 9.8 | Critical | 2025-03-14 |
| CVE-2024-10942 | WordPress plugin All-in-One WP Migration and Backup 代码问题漏洞 — All-in-One WP Migration and Backup | 7.5 | High | 2025-03-13 |
| CVE-2025-27925 | Nintex Automation 代码问题漏洞 — Automation | 8.5 | High | 2025-03-10 |
| CVE-2024-13906 | WordPress plugin Gallery by BestWebSoft 代码问题漏洞 — Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress | 7.2 | High | 2025-03-07 |
| CVE-2025-2043 | pb-cms 代码问题漏洞 — pb-cms | 4.7 | Medium | 2025-03-06 |
| CVE-2024-12742 | NI G Web Development Software 代码问题漏洞 — G Web Development Software | 7.8 | High | 2025-03-06 |
| CVE-2024-13787 | WordPress plugin VEDA 代码问题漏洞 — VEDA - MultiPurpose WordPress Theme | 9.8 | Critical | 2025-03-05 |
| CVE-2024-13777 | WordPress plugin ZoomSounds 代码问题漏洞 — ZoomSounds - WordPress Wave Audio Player with Playlist | 8.1 | High | 2025-03-05 |
| CVE-2025-0956 | WordPress plugin WooCommerce Recover Abandoned Cart 输入验证错误漏洞 — WooCommerce Recover Abandoned Cart | 8.1 | High | 2025-03-05 |
| CVE-2025-0912 | WordPress plugin GiveWP 代码问题漏洞 — GiveWP – Donation Plugin and Fundraising Platform | 9.8 | Critical | 2025-03-04 |
| CVE-2024-47092 | Checkmk Exchange plugin check-mk-api 代码问题漏洞 | 9.8 | - | 2025-03-03 |
| CVE-2025-26967 | WordPress plugin Events Calendar for GeoDirectory 代码问题漏洞 — Events Calendar for GeoDirectory | 8.8 | High | 2025-03-03 |
| CVE-2025-26885 | WordPress plugin Assistant 代码问题漏洞 — WordPress Assistant | 7.2 | High | 2025-03-03 |
| CVE-2025-26999 | WordPress plugin ProfileGrid 代码问题漏洞 — ProfileGrid | 8.8 | High | 2025-03-03 |
| CVE-2024-13833 | WordPress plugin Album Gallery 代码问题漏洞 — Album Gallery | 7.2 | High | 2025-03-01 |
| CVE-2025-0769 | WordPress plugin PixelYourSite 代码问题漏洞 | 8.8 | - | 2025-02-28 |
| CVE-2024-13831 | WordPress plugin Tabs for WooCommerce 代码问题漏洞 — Tabs for WooCommerce | 7.2 | High | 2025-02-28 |
| CVE-2025-0767 | WordPress plugin WP Activity Log 代码问题漏洞 — WP Activity Log | 9.8 | - | 2025-02-27 |
| CVE-2025-1741 | b1gMail 代码问题漏洞 — b1gMail | 4.7 | Medium | 2025-02-27 |
| CVE-2025-26900 | WordPress plugin Flexmls IDX 代码问题漏洞 — Flexmls® IDX | 9.8 | Critical | 2025-02-25 |
| CVE-2025-27301 | WordPress plugin NHR Options Table Manager 代码问题漏洞 — NHR Options Table Manager | 7.2 | High | 2025-02-24 |
CWE-502(可信数据的反序列化) 是常见的弱点类别,本平台收录该类弱点关联的 2188 条 CVE 漏洞。