CWE-150 转义、元或控制序列转义处理不恰当 类弱点 52 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-150属于输入验证缺陷,指程序接收上游输入后,未正确转义或过滤包含转义符、元字符或控制序列的特殊元素。攻击者利用此漏洞,通过注入恶意序列误导下游组件执行非预期操作,如命令注入或跨站脚本。开发者需实施严格的输入验证,对特殊字符进行标准化转义,并确保下游组件正确解析数据,从而阻断恶意序列的执行路径。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-82710 | Ash Framework UsageRules 输入验证错误漏洞 — usage_rules | 2.3 | Low | 2026-09-08 |
| CVE-2026-82584 | Ash Framework Igniter 输入验证错误漏洞 — igniter | 2.3 | Low | 2026-09-07 |
| CVE-2026-19591 | OpenAI Codex CLI 输入验证错误漏洞 — Codex CLI | - | - | 2026-09-01 |
| CVE-2026-72847 | Denys Séguret Broot 输入验证错误漏洞 — broot | 4.6 | Medium | 2026-08-20 |
| CVE-2026-75483 | Roman Perepelitsa Powerlevel10k 输入验证错误漏洞 — powerlevel10k | 3.3 | Low | 2026-08-17 |
| CVE-2026-73506 | Jan De Dobbeleer Oh My Posh 输入验证错误漏洞 — oh-my-posh | 6.1 | Medium | 2026-08-13 |
| CVE-2026-73036 | Bash-it 输入验证错误漏洞 — Bash-it | 4.4 | Medium | 2026-08-11 |
| CVE-2026-73035 | Raine Revere npm-check-updates 输入验证错误漏洞 — npm-check-updates | 4.3 | Medium | 2026-08-10 |
| CVE-2026-64654 | GitHub CLI 输入验证错误漏洞 — cli | 5.3 | Medium | 2026-08-06 |
| CVE-2026-39879 | syslog-ng 输入验证错误漏洞 — syslog-ng | 7.1 | High | 2026-07-20 |
| CVE-2026-49147 | PETDANCE App::Ack 输入验证错误漏洞 — App::Ack | - | - | 2026-07-08 |
| CVE-2026-47090 | Claude HUD 安全漏洞 — claude-hud | 4.6 | Medium | 2026-05-18 |
| CVE-2026-45038 | Tabby 安全漏洞 — tabby | - | - | 2026-05-15 |
| CVE-2026-45803 | GitHub CLI 安全漏洞 — cli | 3.5 | Low | 2026-05-15 |
| CVE-2026-41526 | KCoreAddons 安全漏洞 — KCoreAddons | 6.5 | Medium | 2026-04-28 |
| CVE-2026-6019 | CPython 安全漏洞 — CPython | 6.1AI | Medium AI | 2026-04-22 |
| CVE-2026-40505 | MuPDF 安全漏洞 — MuPDF | 3.3 | Low | 2026-04-16 |
| CVE-2026-26149 | Microsoft Power Apps 安全漏洞 — Microsoft Power Apps Desktop Client | 9.0 | Critical | 2026-04-14 |
| CVE-2026-35651 | OpenClaw 安全漏洞 — OpenClaw | 4.3 | Medium | 2026-04-10 |
| CVE-2026-3108 | Mattermost 安全漏洞 — Mattermost | 8.0 | High | 2026-03-26 |
| CVE-2025-62845 | QNAP Systems QHora 安全漏洞 — QuRouter | 7.8 | - | 2026-03-20 |
| CVE-2026-25996 | Inspektor Gadget 安全漏洞 — inspektor-gadget | 9.4AI | Critical AI | 2026-02-12 |
| CVE-2025-15311 | Tanium Appliance 安全漏洞 — Tanium Appliance | 7.8 | High | 2026-02-05 |
| CVE-2026-21521 | Microsoft 365 Word Copilot 安全漏洞 — Microsoft 365 Word Copilot | 7.4 | High | 2026-01-22 |
| CVE-2026-21439 | badkeys 安全漏洞 — badkeys | 5.3 | - | 2026-01-05 |
| CVE-2025-65082 | Apache HTTP Server 安全漏洞 — Apache HTTP Server | 7.5 | - | 2025-12-05 |
| CVE-2025-64494 | Soft Serve 安全漏洞 — soft-serve | 4.6 | Medium | 2025-11-08 |
| CVE-2025-55754 | Apache Tomcat 安全漏洞 — Apache Tomcat | 8.8 | - | 2025-10-27 |
| CVE-2025-58160 | tracing 安全漏洞 — tracing | 7.1 | - | 2025-08-29 |
| CVE-2025-55193 | Rails 安全漏洞 — rails | 5.3AI | Medium AI | 2025-08-13 |
CWE-150(转义、元或控制序列转义处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 52 条 CVE 漏洞。