CWE-472 对假设不可变Web参数的外部可控制 类弱点 136 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-472指外部控制假设不可变Web参数漏洞。攻击者常通过修改隐藏表单字段、Cookie或URL参数,篡改本应固定的关键数据。开发者应避免依赖客户端数据,对任何输入进行服务端严格验证,确保业务逻辑不受用户可控参数影响,从而防止数据被恶意修改。
String accountID = request.getParameter("accountID"); User user = getUserFromID(Long.parseLong(accountID));<input type="hidden"| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-7912 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-05-06 |
| CVE-2026-7903 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-05-06 |
| CVE-2026-7896 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-05-06 |
| CVE-2026-32699 | FacturaScripts 安全漏洞 — facturascripts | 4.3 | - | 2026-05-05 |
| CVE-2026-7340 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-04-28 |
| CVE-2026-4911 | WordPress plugin Booking Package 安全漏洞 — Booking Package | 5.3 | Medium | 2026-04-28 |
| CVE-2026-41353 | OpenClaw 安全漏洞 — OpenClaw | 8.1 | High | 2026-04-23 |
| CVE-2026-2519 | WordPress plugin Bookly 安全漏洞 — Online Scheduling and Appointment Booking System – Bookly | 5.3 | Medium | 2026-04-09 |
| CVE-2026-5912 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-04-08 |
| CVE-2026-5910 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-04-08 |
| CVE-2026-5909 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-04-08 |
| CVE-2026-5908 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-04-08 |
| CVE-2026-5870 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-04-08 |
| CVE-2026-5859 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-04-08 |
| CVE-2026-34751 | Payload 授权问题漏洞 — payload | 9.1 | Critical | 2026-04-01 |
| CVE-2026-5277 | Google Chrome 安全漏洞 — Chrome | 8.8 | - | 2026-04-01 |
| CVE-2026-5274 | Google Chrome 安全漏洞 — Chrome | 8.8 | - | 2026-04-01 |
| CVE-2026-4679 | Google Chrome 输入验证错误漏洞 — Chrome | 8.8 | - | 2026-03-24 |
| CVE-2026-4464 | Google Chrome 输入验证错误漏洞 — Chrome | 8.8 | - | 2026-03-20 |
| CVE-2026-4453 | Google Chrome 输入验证错误漏洞 — Chrome | 6.5 | - | 2026-03-20 |
| CVE-2026-4452 | Google Chrome 输入验证错误漏洞 — Chrome | 8.8 | - | 2026-03-20 |
| CVE-2026-3914 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-03-11 |
| CVE-2026-3538 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-03-04 |
| CVE-2026-3536 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-03-04 |
| CVE-2026-2649 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2026-02-18 |
| CVE-2025-14750 | Weintek cMT 安全漏洞 — cMT3072XH | 8.0AI | HighAI | 2026-01-22 |
| CVE-2025-67846 | Mintlify 安全漏洞 — Mintlify Platform | 4.9 | Medium | 2025-12-19 |
| CVE-2025-66385 | Cerebrate 安全漏洞 — Cerebrate | 8.8 | - | 2025-11-28 |
| CVE-2025-10892 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2025-09-24 |
| CVE-2025-10891 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2025-09-24 |
CWE-472(对假设不可变Web参数的外部可控制) 是常见的弱点类别,本平台收录该类弱点关联的 136 条 CVE 漏洞。