Vulnerabilities in TeraTerm Project
3 resultsVexday analysis
O TeraTerm Project apresenta um portfólio reduzido de 3 vulnerabilidades sem atividade de exploração detectada, mas com dinâmica preocupante: 2 das 3 foram publicadas nos últimos 90 dias, indicando descobertas recentes. Nenhuma atinge criticidade máxima, e a fraqueza dominante (CWE-130 - Improper Handling of Length Parameters) sugere problemas de validação de entrada. O risco atual é baixo em exploração ativa, porém requer monitoramento contínuo pela cadência recente de descobertas.
CVE-2017-2193—Untrusted search path vulnerability in the installer of Tera Term 4.94 and earlier allows an attacker to gain privileges via a Trojan horse EPSS 2.0%CVE-2026-60060MEDIUMImproper Handling of Length Parameter Inconsistency (CWE-130) vulnerability exists in TTSSH2 plugin of Tera Term provided by TeraTerm ProjecEPSS 0.2%CVE-2026-58317MEDIUMUnsigned to Signed Conversion Error (CWE-196) vulnerability exists in TTSSH2 plugin of Tera Term provided by TeraTerm Project. When Tera TerEPSS 0.2%