CWE-346 源验证错误 类弱点 230 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-346 属于源验证错误漏洞,指产品未能正确验证数据或通信来源的有效性。攻击者通常通过伪造请求源或篡改通信上下文,诱导系统处理恶意数据,从而绕过安全控制或执行未授权操作。开发者应实施严格的源验证机制,如校验请求头、使用数字签名或验证通信通道,确保数据确实来自可信且预期的源头,以杜绝此类风险。
IntentFilter filter = new IntentFilter("com.example.RemoveUser"); MyReceiver receiver = new MyReceiver(); registerReceiver(receiver, filter); public class DeleteReceiver extends BroadcastReceiver { @Override public void onReceive(Context context, Intent intent) { int userID = intent.getIntExtra("userID"); destroyUserData(userID); } }// Android @Override public boolean shouldOverrideUrlLoading(WebView view, String url){ if (url.substring(0,14).equalsIgnoreCase("examplescheme:")){ if(url.substring(14,25).equalsIgnoreCase("getUserInfo")){ writeDataToView(view, UserData); return false; } else{ return true; } } }// iOS -(BOOL) webView:(UIWebView *)exWebView shouldStartLoadWithRequest:(NSURLRequest *)exRequest navigationType:(UIWebViewNavigationType)exNavigationType { NSURL *URL = [exRequest URL]; if ([[URL scheme] isEqualToString:@"exampleScheme"]) { NSString *functionString = [URL resourceSpecifier]; if ([functionString hasPrefix:@"specialFunction"]) { // Make data available back in webview. UIWebView *webView = [self writeDataToView:[URL query]]; } return NO; } return YES; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-47194 | Frappe 输入验证错误漏洞 — frappe | 8.6 | High | 2026-08-06 |
| CVE-2026-66732 | Eukaryot Sonic 3 A.I.R 输入验证错误漏洞 — sonic3air | 5.9 | Medium | 2026-08-06 |
| CVE-2026-66298 | Livebook 输入验证错误漏洞 — livebook | 8.6 | High | 2026-08-05 |
| CVE-2026-70599 | Electron 输入验证错误漏洞 — electron | 5.9 | Medium | 2026-08-05 |
| CVE-2026-16442 | Keycloak 输入验证错误漏洞 — Red Hat build of Keycloak 26.4 | 7.4 | High | 2026-08-05 |
| CVE-2026-15587 | Google SecOps 输入验证错误漏洞 — Google SecOps (Chronicle SOAR) | 9.4 | Critical | 2026-08-05 |
| CVE-2026-66322 | Microsoft Edge 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 7.1 | High | 2026-08-03 |
| CVE-2026-66317 | Microsoft Edge 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 5.4 | Medium | 2026-08-03 |
| CVE-2026-66316 | Microsoft Edge 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 5.4 | Medium | 2026-08-03 |
| CVE-2026-66313 | Microsoft Edge 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 6.8 | Medium | 2026-08-03 |
| CVE-2026-66318 | Microsoft Edge 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 8.1 | High | 2026-08-03 |
| CVE-2026-66420 | Ylian Saint-Hilaire MeshCentral 输入验证错误漏洞 — MeshCentral | 8.8 | High | 2026-07-30 |
| CVE-2026-6102 | Micro-Star MSI Center 输入验证错误漏洞 — MSI Center | - | - | 2026-07-29 |
| CVE-2026-63118 | Model Context Protocol MCP Ruby SDK 输入验证错误漏洞 — ruby-sdk | 6.9 | Medium | 2026-07-29 |
| CVE-2026-57989 | Microsoft Edge(Chromium-based) 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 7.4 | High | 2026-07-26 |
| CVE-2026-57978 | Microsoft Edge(Chromium-based) 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 5.4 | Medium | 2026-07-26 |
| CVE-2026-16745 | Red Hat OpenShift AI 输入验证错误漏洞 — Red Hat OpenShift AI (RHOAI) | 8.8 | High | 2026-07-23 |
| CVE-2026-13321 | ISC BIND 9 输入验证错误漏洞 — BIND 9 | 8.6 | High | 2026-07-22 |
| CVE-2026-46701 | Jovan Marinovic Network-AI 输入验证错误漏洞 — Network-AI | 7.6 | High | 2026-07-20 |
| CVE-2023-49899 | X-Rite MA-T6 输入验证错误漏洞 — MA-T6 | 9.8 | Critical | 2026-07-16 |
| CVE-2026-59950 | modelcontextprotocol python-sdk 输入验证错误漏洞 — python-sdk | - | - | 2026-07-15 |
| CVE-2026-52842 | Lightpanda Browser 输入验证错误漏洞 — browser | 9.3 | Critical | 2026-07-15 |
| CVE-2026-52843 | Lightpanda Browser 输入验证错误漏洞 — browser | 9.3 | Critical | 2026-07-15 |
| CVE-2026-56181 | Microsoft Windows Network Address Translation 输入验证错误漏洞 — Windows 11 Version 24H2 | 8.3 | High | 2026-07-14 |
| CVE-2026-15076 | Eclipse Vert.x 输入验证错误漏洞 — Eclipse Vert.x | - | - | 2026-07-14 |
| CVE-2026-55669 | ZITADEL 输入验证错误漏洞 — zitadel | 4.2 | Medium | 2026-07-10 |
| CVE-2026-59723 | Cline 输入验证错误漏洞 — cline | 8.8 | High | 2026-07-08 |
| CVE-2026-59883 | Guzzle 输入验证错误漏洞 — guzzle | 4.7 | Medium | 2026-07-08 |
| CVE-2026-55438 | Coder 输入验证错误漏洞 — coder | 5.8 | Medium | 2026-07-08 |
| CVE-2026-58266 | Ankitects Anki 输入验证错误漏洞 — anki | 6.5 | Medium | 2026-07-07 |
CWE-346(源验证错误) 是常见的弱点类别,本平台收录该类弱点关联的 230 条 CVE 漏洞。