目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

sparklemotion 厂商漏洞列表 / CVE 中文分析 18

sparklemotion 厂商相关 18 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该厂商专注于提供创意工具和动画解决方案,其开源项目主要用于图形渲染和交互式内容开发。历史上,其产品曾频繁出现远程代码执行、跨站脚本请求伪造和权限绕过漏洞。截至最新统计,已记录10条CVE,多数涉及输入验证不足和组件安全缺陷。安全团队建议及时更新版本并实施严格的输入过滤机制。

Top products by sparklemotion: nokogiri mechanize nekohtml
CVE ID标题CVSS风险等级Published
CVE-2026-57438 Nokogiri XInclude 处理中可能存在释放后使用漏洞 — nokogiriCWE-416--2026-06-25
CVE-2026-57437 Nokogiri XML XPathContext 使用后释放漏洞 — nokogiriCWE-416--2026-06-25
CVE-2026-57436 Nokogiri 设置无效节点类型时存在使用释放后漏洞 — nokogiriCWE-416--2026-06-25
CVE-2026-57435 Nokogiri设置属性值时可能使用后释放漏洞 — nokogiriCWE-416--2026-06-25
CVE-2026-57434 Nokogiri 未初始化包装类空指针解引用漏洞 — nokogiriCWE-476--2026-06-25
CVE-2026-57235 Nokogiri XML NodeSet 数组越界读取漏洞 — nokogiriCWE-125--2026-06-25
CVE-2026-57234 Nokogiri JRuby XML::Schema绕过CVE-2020-26247网络请求漏洞 — nokogiriCWE-178 2.6 Low2026-06-25
CVE-2026-57236 Nokogiri 编码设置引发异常时的Use-After-Free漏洞 — nokogiriCWE-416--2026-06-25
CVE-2025-6494 Nokogiri 安全漏洞 — nokogiriCWE-122 3.3 Low2025-06-22
CVE-2025-6490 Sparkle Motion Nokogiri 安全漏洞 — nokogiriCWE-122 3.3 Low2025-06-22
CVE-2022-23476 Nokogiri 安全漏洞 — nokogiriCWE-252 7.5 High2022-12-08
CVE-2022-31033 Mechanize 信息泄露漏洞 — mechanizeCWE-200 5.9 Medium2022-06-09
CVE-2022-29181 Nokogiri 安全漏洞 — nokogiriCWE-241 8.2 High2022-05-20
CVE-2022-24839 nekohtml资源管理错误漏洞 — nekohtmlCWE-400 7.5 High2022-04-11
CVE-2022-24836 Nokogiri 安全漏洞 — nokogiriCWE-400 7.5 High2022-04-11
CVE-2021-41098 Nokogiri 代码问题漏洞 — nokogiriCWE-611 7.5 -2021-09-27
CVE-2021-21289 Sparkle Motion Mechanize 操作系统命令注入漏洞 — mechanizeCWE-78 7.4 High2021-02-02
CVE-2020-26247 Nokogiri 代码问题漏洞 — nokogiriCWE-611 2.6 Low2020-12-30

本页汇总了 sparklemotion 厂商截至目前公开的全部 18 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。