-
serverless-localstack命令注入漏洞CVE-2026-16763
栋科技漏洞库关注到serverless-localstack存在的操作系统命令注入漏洞,该漏洞现已被追踪为CVE-2026-16763,CVSS3.1评分6.5。 -
Beetl模板引擎表达式注入漏洞CVE-2026-52439
栋科技漏洞库关注到Beetl模板引擎中存在表达式注入漏洞,该漏洞现在已经被追踪为CVE-2026-52439,漏洞的CVSS3.X评分未知。 -
Fathom Lite 1.3.1 及以下版本存储型跨站脚本漏洞
栋科技漏洞库关注到FathomLite在1.3.1及以下版本中的存储型跨站脚本漏洞,漏洞已被追踪为CVE-2026-65697,CVSS4.0评分5.1。 -
Microweber CMS路径穿越漏洞CVE-2026-65694
栋科技漏洞库关注到2.0.20及以下版本MicroweberCMS静态文件控制器路径穿越漏洞,追踪CVE-2026-65694,CVSS3.X评分7.5。 -
Chatwoot认证绕过漏洞CVE-2026-63765
栋科技漏洞库关注到Chatwoot在4.16.0版本之前的直传文件控制器存在认证绕过漏洞,追踪为CVE-2026-63765,CVSS4.0评分8.8。 -
FreeRDP绕过堆缓冲区溢出CVE-2026-44421
栋科技漏洞库关注到FreeRDPRDPGFXCacheToSurface通过固定矩形验证绕过堆缓冲区溢出漏洞,漏洞现追踪为CVE-2026-44421。 -
WebLogic认证绕过漏洞CVE-2026-60206
栋科技漏洞库关注到OracleWebLogicServerSAML认证绕过漏洞,该漏洞现已被追踪为CVE-2026-60206,漏洞的CVSS3.X评分9.9。 -
Linux FUSE本地权限提升漏洞CVE-2026-31694
栋科技漏洞库关注到LinuxFUSEpagecache本地权限提升漏洞,该漏洞现在已经被追踪为CVE-2026-31694,漏洞CVSS3.X评分7.8。 -
Apache Airflow远程代码执行漏洞CVE-2026-33264
栋科技漏洞库关注到ApacheAirflow反序列化远程代码执行漏洞,该漏洞现已经被追踪为CVE-2026-33264,漏洞的CVSS3.X评分9.8。 -
Trino OAuth2/OIDC开放重定向CVE-2026-16336
Trino(原PrestoSQL)是开源分布式SQL查询引擎,主打跨多种数据源实时查询分析,独立维护,更新迭代更快,生态插件更丰富。一、基本情况Trino适合企业统一数据查询网关、数仓联邦查询、实时报表、跨库联合统计;替代多套数据库客户端,一站式查询公司各类数据存储。Trino完整支持ANSI标准SQL,视图、子查询、窗口函数、JOIN多表关联语法齐全,采用协调器+工作节点集群架构并行执行查询。栋… -
TeX Live SyncTeX中的安全漏洞CVE-2026-63729
栋科技漏洞库关注到TeXLiveSyncTeX解析器堆释放后使用漏洞,漏洞现已经被追踪为CVE-2026-63729,漏洞的CVSS3.X评分6.6。 -
Zyxel AX7501-B1命令注入漏洞CVE-2026-6952
栋科技漏洞库关注到ZyxelAX7501-B1固件LogServer字段认证后命令注入漏洞,已被追踪为CVE-2026-6952,漏洞CVSS3.X评分7.2。 -
Gitleaks报告模板模板注入漏洞CVE-2026-63728
栋科技漏洞库关注到Gitleaks8.30.1之前的版本的报告模板模板注入漏洞,现在已经被追踪为CVE-2026-63728,CVSS3.X评分6.3。 -
FlareSolverr服务端请求伪造漏洞CVE-2026-51031
栋科技漏洞库关注到FlareSolverr在3.4.6及之前版本中存在的服务端请求伪造漏洞,现已被追踪为CVE-2026-51031,CVSS评分未知。 -
dotCMS 权限提升与远程代码执行CVE-2026-16337
栋科技漏洞库关注到dotCMS的权限提升与远程代码执行漏洞,该漏洞现在已经被追踪为CVE-2026-16337,漏洞的CVSS4.0评分9.4。