Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,280

ID Title
CVE-2026-50144 Vulnerability in CVE-2026-50144 (CVE-2026-50144)
CVE-2026-14961 Vulnerability in privilege-escalation (CVE-2026-14961)
CVE-2026-20153 Vulnerability in cisco (CVE-2026-20153)
CVE-2026-61427 Vulnerability in CVE-2026-61427 (CVE-2026-61427)
CVE-2026-56349 Vulnerability in CVE-2026-56349 (CVE-2026-56349)
CVE-2026-56398 Vulnerability in openwebui (CVE-2026-56398)
CVE-2026-48351 Vulnerability in adobe (CVE-2026-48351)
CVE-2026-48352 Vulnerability in adobe (CVE-2026-48352)
CVE-2026-48353 Vulnerability in adobe (CVE-2026-48353)
CVE-2026-48302 Vulnerability in adobe (CVE-2026-48302)
CVE-2026-48312 Vulnerability in adobe (CVE-2026-48312)
CVE-2026-48334 Vulnerability in adobe (CVE-2026-48334)
CVE-2026-15769 Vulnerability in google (CVE-2026-15769)
CVE-2026-15778 Vulnerability in google (CVE-2026-15778)
CVE-2026-13001 Vulnerability in wordpress (CVE-2026-13001)
CVE-2026-48328 Vulnerability in adobe (CVE-2026-48328)
CVE-2026-48284 Vulnerability in adobe (CVE-2026-48284)
CVE-2026-48308 Vulnerability in adobe (CVE-2026-48308)
CVE-2026-47470 Vulnerability in dos (CVE-2026-47470)
CVE-2026-15771 Vulnerability in google (CVE-2026-15771)
CVE-2026-50417 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-50370 Vulnerability in microsoft (CVE-2026-50370)
CVE-2026-50328 Vulnerability in microsoft (CVE-2026-50328)
CVE-2026-15757 Vulnerability in CVE-2026-15757 (CVE-2026-15757)
CVE-2026-62659 Vulnerability in CVE-2026-62659 (CVE-2026-62659)
CVE-2026-62658 Vulnerability in CVE-2026-62658 (CVE-2026-62658)
CVE-2026-62656 Vulnerability in CVE-2026-62656 (CVE-2026-62656)
CVE-2026-55124 Vulnerability in microsoft (CVE-2026-55124)
CVE-2026-50670 Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-55899 Vulnerability in microsoft (CVE-2026-55899)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →