重要な脆弱性情報 変更内容の概要 変更バージョン: 3440575 コミット日時: 2026年1月15日 コミッタ: yhunter コミットメッセージ: プラグインの更新 脆弱性関連の変更 1. API キーのサニタイズ ファイルにおいて、API キーの正規表現による検証が厳格化され、英数字、アンダースコア、ハイフンのみを許可するようにしました。 2. ロケール文字列のサニタイズ 同じファイル内で、新しい正規表現によってロケール文字列が特定の形式に従うことを保証しています。 3. API キー入力のレンダリング変更 ファイルにおいて、API キーの渡され方が変更され、潜在的なインジェクションリスクを防ぐようになりました。 脆弱性サマリー API キーの検証強化: 不正な文字のインジェクションを防ぎ、セキュリティを向上させます。 ロケール形式の検証: 入力形式が正しいことを確認し、誤った設定を回避します。 API キーの安全な伝達: レンダリング処理中にインジェクションリスクが発生する可能性を軽減します。 これらの変更はすべて、ユーザー入力に対する検証と標準化を目的としており、潜在的なセキュリティ脆弱性のリスクを低減させるものです。