Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,280

ID Title
CVE-2026-48769 Vulnerability in github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769)
CVE-2026-48755 Vulnerability in github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755)
CVE-2026-13434 Vulnerability in kubevirt (CVE-2026-13434)
CVE-2026-42390 Vulnerability in CVE-2026-42390 (CVE-2026-42390)
CVE-2026-42389 Vulnerability in CVE-2026-42389 (CVE-2026-42389)
CVE-2026-42387 Vulnerability in CVE-2026-42387 (CVE-2026-42387)
CVE-2026-42388 Incomplete validation of the SOA record present in a catalog zone might lead to a crash.
CVE-2026-12246 Vulnerability in nlnetlabs (CVE-2026-12246)
CVE-2026-13025 Vulnerability in google (CVE-2026-13025)
CVE-2026-13024 Vulnerability in google (CVE-2026-13024)
CVE-2026-48720 Vulnerability in CVE-2026-48720 (CVE-2026-48720)
CVE-2026-48704 Vulnerability in CVE-2026-48704 (CVE-2026-48704)
CVE-2026-53541 Vulnerability in github.com/OliveTin/OliveTin (CVE-2026-53541)
CVE-2026-12537 Vulnerability in @google/gemini-cli (CVE-2026-12537)
CVE-2026-13006 Vulnerability in CVE-2026-13006 (CVE-2026-13006)
CVE-2026-54588 Open Redirect in poweradmin/poweradmin (CVE-2026-54588)
CVE-2026-56762 Vulnerability in hono (CVE-2026-56762)
CVE-2026-10651 Vulnerability in c (CVE-2026-10651)
CVE-2026-52801 Vulnerability in gogs.io/gogs (CVE-2026-52801)
CVE-2026-56306 Vulnerability in CVE-2026-56306 (CVE-2026-56306)
CVE-2026-33692 Vulnerability in wwbn/avideo (CVE-2026-33692)
CVE-2025-64719 Vulnerability in gogs.io/gogs (CVE-2025-64719)
CVE-2026-7165 Vulnerability in dos (CVE-2026-7165)
CVE-2026-12787 Vulnerability in deserialization (CVE-2026-12787)
CVE-2026-56340 Vulnerability in vllm (CVE-2026-56340)
CVE-2026-56325 Vulnerability in CVE-2026-56325 (CVE-2026-56325)
CVE-2026-56228 Vulnerability in dos (CVE-2026-56228)
CVE-2026-54911 Vulnerability in ujson (CVE-2026-54911)
CVE-2026-48774 Vulnerability in proxysql (CVE-2026-48774)
CVE-2026-53492 Vulnerability in github.com/containerd/containerd/v2 (CVE-2026-53492)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →