-
GNU Inetutils telnetd 安全漏洞CVE-2026-28372
栋科技漏洞库关注到GNUinetutils中的telnetd受影响版本中存在权限提升漏洞,漏洞被追踪为CVE-2026-28372,CVSS3.X评分7.4。 -
Windows错误报告服务特权提升CVE-2026-20817
栋科技漏洞库关注到一个Windows错误报告服务特权提升漏洞,该漏洞现在已经被追踪为CVE-2026-20817,漏洞的CVSS3.X评分7.8。 -
Windows记事本程序REC漏洞CVE-2026-20841
栋科技漏洞库关注到官方修复MicrosoftWindows记事本远程代码执行漏洞,漏洞已经被追踪为CVE-2026-20841,CVSS3.X评分8.8。 -
Dark Reader信息泄露漏洞CVE-2025-68467
栋科技漏洞库关注到DarkReader低于4.9.117版本中存在的信息泄露漏洞,该漏洞现已被追踪为CVE-2025-68467,CVSS3.X评分3.4。 -
XWiki Blog存储型XSS漏洞CVE-2025-66024
栋科技漏洞库关注到XWikiBlog版本低于9.15.7中的存储型XSS漏洞,漏洞现已被追踪为CVE-2025-66024,漏洞CVSS4.0评分8.6。 -
BlueSpice NSFileRepo漏洞CVE-2026-24732
栋科技漏洞库关注到BlueSpiceNSFileRepo越权访问漏洞,该漏洞现在已经被追踪为CVE-2026-24732,漏洞的CVSS4.0评分为6.6。 -
OpenEXR中的堆溢出漏洞CVE-2026-27622
栋科技漏洞库关注到OpenEXR中存在的整数溢出导致堆溢出漏洞,漏洞现已经被追踪为CVE-2026-27622,漏洞的CVSS4.0评分8.4。 -
AliasVault Web Client 漏洞CVE-2026-26266
栋科技漏洞库关注到在AliasVaultWeb客户端0.25.3及更低版本中的安全漏洞,现已追踪为CVE-2026-26266,CVSS3.X评分为9.3。 -
OpenSTAManager反射型XSS漏洞CVE-2026-24415
OpenSTAManager是开源、Web化、模块化的企业管理软件,主打技术支持服务管理+发票/财务一体化,由意大利DevCode公司开发。一、基本情况OpenSTAManager用于技术协助和发票管理的开源管理软件,免费、易部署、模块化,适合技术服务类中小企业做全流程数字化管理。OpenSTAManager轻量化ERP,以工单为核心、发票与财务为闭环,解决中小技术公司服务管理难、开票对账繁、数据… -
Dify Mermaid图表存储型XSS漏洞CVE-2026-21866
栋科技漏洞库关注到Dify在1.11.2之前版本中存在存储型跨站脚本(XSS)漏洞,漏洞追踪为CVE-2026-21866,CVSS4.0评分为5.1。 -
D-Link DIR-868L SSDP漏洞CVE-2026-3485
栋科技漏洞库关注到D-LinkDIR-868L_REVA1_FW110b03在SSDP服务功能中的漏洞,追踪为CVE-2026-3485,CVSS4.0评分9.3。 -
Fleet 跨站脚本漏洞CVE-2026-22808
栋科技漏洞库关注到Fleet受影响版本中存在一个跨站脚本漏洞,该漏洞现在已经被追踪为CVE-2026-22808,漏洞CVSS3.X评分5.0。 -
Laravel Redis不安全反序列化CVE-2026-23524
栋科技漏洞库关注到LaravelReverb在版本1.6.3及以下版本中存在的安全漏洞,现在已追踪为CVE-2026-23524,CVSS3.X评分6.7。 -
TP-Link 设备调试协议漏洞CVE-2026-0834
栋科技漏洞库关注到TP-LinkArcherC20和ArcherAX53上的逻辑漏洞,现已经被追踪为CVE-2026-0834,漏洞CVSS4.0评分7.2。 -
ProFTPD 远程拒绝服务漏洞CVE-2021-47865
栋科技漏洞库关注到ProFTPD1.3.7a中存在的一个拒绝服务漏洞,该漏洞现在已经被追踪为CVE-2021-47865,CVSS4.0评分为8.7。