-
WildFly 域控模式路径穿越漏洞CVE-2026-17614
栋科技漏洞库关注到在WildFly的域模式实现中发现了一个路径遍历缺陷,该漏洞现在已经被追踪为CVE-2026-17614,CVSS3评分4.4。 -
Z-BlogPHP后台评论SQL 注入漏洞CVE-2026-52521
栋科技漏洞库关注到Z-BlogPHP后台评论批量管理SQL注入漏洞,该漏洞现已经被追踪为CVE-2026-52521,漏洞的CVSS评分未知。 -
FortiWeb认证不当绕过漏洞CVE-2026-26035
栋科技漏洞库关注到FortiWeb远程Radius管理员认证不当绕过漏洞,该漏洞现在已经被追踪为CVE-2026-26035,CVSS3.X评分9.8。 -
EMLOG Pro 2.6.24文章发布漏洞CVE-2026-52520
栋科技漏洞库关注到EMLOGPro2.6.24版本中存在的文章发布模块存储型XSS漏洞,现已追踪为CVE-2026-52520,CVSS评分未知。 -
EMLOG Pro 2.6.23证书验证不当CVE-2026-46686
栋科技漏洞库关注到EMLOGPro2.6.23版本中存在一个已禁用的TLS证书验证漏洞,现追踪为CVE-2026-46686,CVSS4.0评分8.5。 -
Apple macOS CUPS组件权限提CVE-2026-39875
栋科技漏洞库关注到ApplemacOSCUPS组件权限提升漏洞,该漏洞现在已经被追踪为CVE-2026-39875,漏洞的CVSS3.X评分7.8。 -
baserCMS CSV 注入漏洞CVE-2026-65875
栋科技漏洞库关注到baserCMS相关版本中存在的CSV注入漏洞,漏洞现在已经被追踪为CVE-2026-65875,漏洞CVSS4.0评分5.1。 -
NGINX regex map 内存漏洞CVE-2026-42533
栋科技漏洞库关注到NGINXregexmap指令堆缓冲区溢出漏洞,该漏洞现在已经被追踪为CVE-2026-42533,漏洞CVSS3.X评分4.9。 -
GitPython绕过身份验证CVE-2026-67324漏洞
GitPython是Python第三方库,用来在代码里程序化操作Git仓库,封装了git命令与Git对象模型,无需手动拼接shell指令调用git。一、基本情况GitPython可编写自动化运维脚本、批量批量管理多个Git仓库、CI/CD自动提交部署、代码统计工具、仓库巡检、自动同步备份代码。GitPython依托本地Git程序完成指令执行,服务器或本地环境需要提前安装Git软件并配置系统环境变量… -
Jodit Editor中的安全漏洞CVE-2026-65841
栋科技漏洞库关注到JoditEditor在4.13.6之前的版本中存在的跨站点脚本(XSS)漏洞,追踪为CVE-2026-65841,CVSS4.X评分5.3。 -
Redaxo经身份验证RCE漏洞CVE-2026-53599
栋科技漏洞库关注到从5.18.2到5.21.1版本的Redaxo中存在的安全漏洞,漏洞已经被追踪为CVE-2026-53599,CVSS3.X评分7.5。 -
free5GC AUSF内部服务失败CVE-2026-53551
栋科技漏洞库关注到free5GCAUSF的supiOrSuci中空字节注入HTTP500内部服务失败,追踪CVE-2026-53551,CVSS4.0评分6.9。 -
SonicWall SMA1000漏洞CVE-2026-15409
栋科技漏洞库关注到SonicWallSMA1000服务器端请求伪造漏洞,该漏洞现在已经被追踪为CVE-2026-15409,CVSS3.X评分10.0。 -
XWiki Platform路径遍历漏洞CVE-2026-34151
栋科技漏洞库关注到XWikiPlatform中存在的路径遍历漏洞,该漏洞现在已经被追踪为CVE-2026-34151,漏洞的CVSS3.X评分7.5。 -
SFTPGo符号链接权限绕过漏洞CVE-2026-10031
栋科技漏洞库关注到SFTPGo在2.7.3及之前版本中的符号链接权限绕过漏洞,现已经被追踪为CVE-2026-10031,CVSS3.X评分4.2。