Cwe 502

🧬 CWE Related 70
slug: cwe-502

Explanation

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Example
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Related tags

🛡 Vulnerabilities tagged with this 787

ID Title
CVE-2026-66713 Unsafe Deserialization in apache (CVE-2026-66713)
CVE-2026-11756 Unsafe Deserialization in deserialization (CVE-2026-11756)
CVE-2026-65617 Unsafe Deserialization in deserialization (CVE-2026-65617)
CVE-2026-63077 KEV [KEV] Unsafe Deserialization in Jetbrains teamcity (CVE-2026-63077)
CVE-2026-15962 Unsafe Deserialization in wordpress (CVE-2026-15962)
CVE-2026-59940 Unsafe Deserialization in seroval (CVE-2026-59940)
CVE-2026-50517 Unsafe Deserialization in deserialization (CVE-2026-50517)
CVE-2026-21655 Unsafe Deserialization in deserialization (CVE-2026-21655)
CVE-2026-65497 Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
CVE-2026-65493 Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-16723 Vulnerability in com.alibaba:fastjson (CVE-2026-16723)
CVE-2026-60439 Privilege Escalation in c (CVE-2026-60439)
CVE-2026-60372 Privilege Escalation in c (CVE-2026-60372)
CVE-2026-60369 Privilege Escalation in c (CVE-2026-60369)
CVE-2026-61246 Privilege Escalation in c (CVE-2026-61246)
CVE-2026-60373 Privilege Escalation in c (CVE-2026-60373)
CVE-2026-60366 Privilege Escalation in c (CVE-2026-60366)
CVE-2026-60367 Privilege Escalation in c (CVE-2026-60367)
CVE-2026-13185 Unsafe Deserialization in progress (CVE-2026-13185)
CVE-2026-13190 Unsafe Deserialization in deserialization (CVE-2026-13190)
CVE-2026-47058 Unsafe Deserialization in c (CVE-2026-47058)
CVE-2026-24232 Unsafe Deserialization in deserialization (CVE-2026-24232)
CVE-2026-64606 Unsafe Deserialization in apache (CVE-2026-64606)
CVE-2026-64608 Unsafe Deserialization in c (CVE-2026-64608)
CVE-2026-63767 Unsafe Deserialization in deserialization (CVE-2026-63767)
CVE-2026-28220 Unsafe Deserialization in wazuh (CVE-2026-28220)
CVE-2026-12484 Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
CVE-2026-8476 Unsafe Deserialization in langflow (CVE-2026-8476)
CVE-2026-14890 Unsafe Deserialization in deserialization (CVE-2026-14890)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →