信息安全漏洞月报(2025年4月)

信息安全漏洞月报(2025年4月)

原创 CNNVD CNNVD安全动态 2025-05-08 09:30

图片

图片

点击蓝字 关注我们

图片


漏洞态势

根据国家信息安全漏洞库(CNNVD)统计,2025年4月采集安全漏洞共4030个。

本月接报漏洞1598个,其中信息技术产品漏洞(通用型漏洞)1410个,网络信息系统漏洞(事件型漏洞)188个。漏洞平台推送漏洞69680个。

重大漏洞通报

Langflow 安全漏洞(CNNVD-202504-1135/CVE-2025-3248):Langflow 1.3.0之前版本存在安全漏洞,该漏洞源于/api/v1/validate/code端点存在代码注入漏洞,可能导致远程未经验证的攻击者执行任意代码。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/langflow-ai/langflow/releases/tag/1.3.0

一公开漏洞情况

根据国家信息安全漏洞库(CNNVD)统计,2025年4月新增安全漏洞共4030个,从厂商分布来看,WordPress漏洞数量最多,共发布1360个;从漏洞类型来看,跨站脚本漏洞占比最大,达到15.71%。本月新增漏洞中,超危漏洞189个、高危漏洞977个、中危漏洞2703个、低危漏洞161个,相应修复率分别为59.79%、68.48%、70.45%以及65.22%。合计2791个漏洞已有修复补丁发布,本月整体修复率69.26%。

1.1 漏洞增长概况

2025年4月新增安全漏洞4030个,与上月(4024个)相比增加了0.15%。根据近6个月漏洞新增数量统计图,平均每月漏洞数量达到3874个。

图1  2024年11月至2025年4月漏洞新增数量统计图

1.2 漏洞分布情况

1.2.1 漏洞厂商分布

2025年4月厂商漏洞数量分布情况如表1所示,WordPress漏洞达到1360个,占本月漏洞总量33.75%。

表1  2025年4月新增漏洞排名前十厂商统计表

1.2.2 漏洞类型分布

2025年4月漏洞类型分布情况如表2所示,其中跨站脚本类漏洞所占比例最大,约为15.71%。

表2  2025年4月漏洞类型统计表

1.2.3 漏洞危害等级分布

根据漏洞的影响范围、利用方式、攻击后果等情况,从高到低分为四个等级:超危、高危、中危和低危。2025年4月漏洞危害等级分布情况如图2所示,其中超危漏洞189个,占本月漏洞总量4.69%。

图2  2025年4月漏洞危害等级分布图

1.3漏洞修复情况

1.3.1 整体修复情况

2025年4月各危害等级修复情况如图3所示,低危漏洞修复率最高,为70.45%,超危漏洞修复率最低,为59.79%。

总体来看,本月整体修复率由上月的70.83%下降至本月的69.26%。

图3  2025年4月各危害等级修复情况统计图

1.3.2 厂商修复情况

2025年4月新增漏洞数量排名前十厂商修复情况如表3所示,合计2201个漏洞,占本月漏洞总量54.62%,平均修复率为59.01%。

表3  2025年4月厂商修复情况统计表

二接报漏洞情况

2025年4月接报漏洞1598个,其中信息技术产品漏洞(通用型漏洞)1410个,网络信息系统漏洞(事件型漏洞)188个。详情如表4所示。

表4  2025年4月接报漏洞情况表

三漏洞通报情况

3.1 通报情况

2025年4月接报通报838个,详情情况如表5所示。

表5  2025年4月接报通报情况表

3.2 重要漏洞

表6  2025年4月重要漏洞表

四漏洞平台推送情况

2025年4月漏洞平台推送漏洞69680个。详情如表7所示。

表7  2025年4月漏洞平台推送情况表

图片