SandboxJS 产品相关 14 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
sandboxjs 是由 Google 维护的开源代码沙箱技术,本文档聚合了与该组件相关的高危安全风险及历史漏洞信息。本页面收录了涵盖命令注入、沙箱逃逸、路径遍历及任意代码执行等多类严重缺陷,覆盖时间范围为自首次公开披露至最近的安全更新期间。通过查阅此聚合页,您可以全面追踪 Google 在 sandboxjs 项目上的安全公告动态,深入理解此类沙箱环境中的常见弱点成因与攻击向量,并快速检索该产品的历史漏洞记录以评估现有系统的安全状况与合规风险。
厂商: nyariv
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-43898 | SandboxJS 安全漏洞 CWE-94 | 10.0 | Critical | 2026-05-28 |
| CVE-2026-34217 | SandboxJS 安全漏洞 CWE-668 | 9.3AI | CriticalAI | 2026-04-06 |
| CVE-2026-34211 | SandboxJS 安全漏洞 CWE-674 | 7.5AI | HighAI | 2026-04-06 |
| CVE-2026-34208 | SandboxJS 安全漏洞 CWE-693 | 10.0 | Critical | 2026-04-06 |
| CVE-2026-32723 | SandboxJS 竞争条件问题漏洞 CWE-362 | 9.8 | - | 2026-03-18 |
| CVE-2026-26954 | SandboxJS 代码注入漏洞 CWE-94 | 10.0 | Critical | 2026-03-13 |
| CVE-2026-25881 | SandboxJS 安全漏洞 CWE-1321 | 9.1 | Critical | 2026-02-09 |
| CVE-2026-25586 | SandboxJS 安全漏洞 CWE-74 | 10.0 | Critical | 2026-02-06 |
| CVE-2026-25520 | SandboxJS 安全漏洞 CWE-74 | 10.0 | Critical | 2026-02-06 |
| CVE-2026-25587 | SandboxJS 安全漏洞 CWE-94 | 10.0 | Critical | 2026-02-06 |
| CVE-2026-25641 | SandboxJS 安全漏洞 CWE-367 | 10.0 | Critical | 2026-02-06 |
| CVE-2026-25142 | SandboxJS 代码注入漏洞 CWE-94 | 10.0 | Critical | 2026-02-02 |
| CVE-2026-23830 | SandboxJS 安全漏洞 CWE-94 | 10.0 | Critical | 2026-01-27 |
| CVE-2025-34146 | SandboxJS 安全漏洞 CWE-1321 | 9.8AI | CriticalAI | 2025-07-31 |
SandboxJS 产品累计公开 14 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。