-
Sandboxie-Plus注入沙箱逃逸CVE-2026-45313
栋科技漏洞库关注到Sandboxie-Plus存在一个任意APC注入沙箱逃逸漏洞,该漏洞现已被追踪为CVE-2026-45313,CVSS3.X评分7.7。 -
Dulwich SSH 主机密钥校验缺失CVE-2026-38974
栋科技漏洞库关注到Dulwich存在的SSH主机密钥校验缺失漏洞,漏洞现在已经被追踪为CVE-2026-38974,漏洞CVSS3.X评分为5.3。 -
NanoMQ函数拒绝服务漏洞CVE-2026-36590
栋科技漏洞库关注到NanoMQ在0.24.9中的nni_qos_db_set函数拒绝服务漏洞,漏洞已追踪为CVE-2026-36590,CVSS3.X评分7.5。 -
MCP Python SDK安全漏洞CVE-2026-59950
栋科技漏洞库关注到MCPPythonSDK的WebSocket服务器传输不支持主机/源验证漏洞,追踪CVE-2026-59950,CVSS3.X评分7.6。 -
BusyBox函数释放后使用漏洞CVE-2026-38753
栋科技漏洞库关注到BusyBoxawk_sub()存在函数释放后使用漏洞,漏洞现在已经被追踪为CVE-2026-38753,CVSS3.X评分为7.5。 -
Tenda AC10 v3缓冲区溢出漏洞CVE-2026-51380
栋科技漏洞库关注到EMLOGPro2.6.13版本中存在的本地文件包含漏洞,现已被追踪为CVE-2026-46687,漏洞的CVSS4.0评分7.7。 -
EMLOG Pro 2.6.13本地文件包含CVE-2026-46687
栋科技漏洞库关注到EMLOGPro2.6.13版本中存在的本地文件包含漏洞,现已被追踪为CVE-2026-46687,漏洞的CVSS4.0评分7.7。 -
EMLOG Pro 2.6.13反射跨站脚本CVE-2026-46686
栋科技漏洞库关注到EMLOGPro2.6.13及更早版本中存在的反射跨站脚本,现在已经被追踪为CVE-2026-46686,CVSS4.0评分8.5。 -
Discourse隐藏帖版本信息泄露CVE-2026-59828
栋科技漏洞库关注到Discourse隐藏帖子版本信息泄露漏洞,该漏洞现在已经被追踪为CVE-2026-59828,漏洞的CVSS3.X评分为5.3。 -
New API中的SSRF防护绕过漏洞CVE-2026-33655
栋科技漏洞库关注到NewAPI通知URL未解析主机名导致SSRF防护绕过漏洞,现已被追踪为CVE-2026-33655,CVSS3.X评分7.7。 -
OpenFGA OIDC认证器验证缺失CVE-2026-55689
栋科技漏洞库关注到OpenFGAOIDC认证器JWTaudience验证缺失漏洞,漏洞现已被追踪为CVE-2026-55689,CVSS3.X评分6.8。 -
Bagisto 2.4.4存储型跨站脚本漏洞CVE-2026-60120
栋科技漏洞库关注到Bagisto2.4.4及更早版本存在存储型跨站脚本漏洞,现已被追踪为CVE-2026-60120,漏洞的CVSS4.0评分5.1。 -
Python Liquid拒绝服务漏洞CVE-2026-55865
栋科技漏洞库关注到PythonLiquid在2.21之前版本中存在的一个拒绝服务漏洞,现已被追踪为CVE-2026-55865,CVSS4.0评分7.1。 -
ChatterBot任意写入漏洞CVE-2026-58198
栋科技漏洞库关注到ChatterBot在1.2.14之前版本中存在的符号链接跟随任意写入,现已追踪CVE-2026-58198,CVSS3.X评分5.5。 -
CakePHP反斜杠绕过缺陷CVE-2026-55590
栋科技漏洞库关注到CakePHP通过反斜杠绕过打开重定向漏洞,漏洞现在已经被追踪为CVE-2026-55590,漏洞的CVSS4.0评分5.1。