Cwe 502

🧬 CWE Related 70
slug: cwe-502

Explanation

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Example
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Related tags

🛡 Vulnerabilities tagged with this 787

ID Title
CVE-2026-66805 Unsafe Deserialization in deserialization (CVE-2026-66805)
CVE-2026-65815 Unsafe Deserialization in deserialization (CVE-2026-65815)
CVE-2026-65665 Unsafe Deserialization in deserialization (CVE-2026-65665)
CVE-2026-65663 Unsafe Deserialization in deserialization (CVE-2026-65663)
CVE-2026-65658 Unsafe Deserialization in deserialization (CVE-2026-65658)
CVE-2026-64901 Unsafe Deserialization in deserialization (CVE-2026-64901)
CVE-2026-63514 Unsafe Deserialization in deserialization (CVE-2026-63514)
CVE-2026-63516 Unsafe Deserialization in deserialization (CVE-2026-63516)
CVE-2026-62912 Unsafe Deserialization in deserialization (CVE-2026-62912)
CVE-2026-17061 Unsafe Deserialization in deserialization (CVE-2026-17061)
CVE-2026-15555 Unsafe Deserialization in deserialization (CVE-2026-15555)
CVE-2026-18948 Unsafe Deserialization in deserialization (CVE-2026-18948)
CVE-2026-19363 Information Disclosure in deserialization (CVE-2026-19363)
CVE-2026-69659 Unsafe Deserialization in ash-hq (CVE-2026-69659)
CVE-2026-16267 Unsafe Deserialization in wordpress (CVE-2026-16267)
CVE-2026-68772 Unsafe Deserialization in CVE-2026-68772 (CVE-2026-68772)
CVE-2026-71559 Unsafe Deserialization in apache (CVE-2026-71559)
CVE-2026-71558 Unsafe Deserialization in c (CVE-2026-71558)
CVE-2026-71560 Out-of-Bounds Read in c (CVE-2026-71560)
CVE-2026-16258 Unsafe Deserialization in wordpress (CVE-2026-16258)
CVE-2026-50515 Unsafe Deserialization in deserialization (CVE-2026-50515)
CVE-2026-65578 Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
CVE-2026-65579 Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
CVE-2026-65575 Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
CVE-2026-65576 Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
CVE-2026-65577 Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
CVE-2026-65581 Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
CVE-2026-65574 Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
CVE-2026-65571 Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
CVE-2026-65572 Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →