-
Pages to Static HTML&PDF漏洞CVE-2026-24574
ExportWordPressPagestoStaticHTML&PDF插件可以将WordPress页面、文章和自定义文章类型转换为规范的静态HTML文件。一、基本情况ExportWordPressPagestoStaticHTML&PDF可生成可独立运行的静态站点资源,提升访问速度、增强安全性,同时便于内容分享。插件支持任意平台部署,可按需选择导出内容,制作WordPress静态页面、归档内容、… -
WordPress QR Redirector漏洞CVE-2026-24545
栋科技漏洞库关注到WordPressQRRedirector插件在2.0.3之前之前版本中存在的漏洞,追踪为CVE-2026-24545,CVSS3.1评分4.3。 -
WordPress GamiPress 插件漏洞CVE-2026-24546
GamiPress是一款主流WordPress游戏化插件,这款插件被广泛用于网站搭建积分、勋章、等级、任务、排行榜等等的互动体系中。一、基本情况GamiPress是RubenGarcia开发的WordPress游戏化(Gamification)插件,作用是给网站搭建积分、勋章、等级、任务等激励体系。GamiPress插件常见于社区、论坛、教育网站、会员站点,大量站点部署使用,核心免费(可商用),而… -
apache-airflow-providers-google漏洞CVE-2026-45361
栋科技漏洞库关注到apache-airflow-providers-google在22.0.0之前版本中的SSH主机密钥验证缺失漏洞,追踪为CVE-2026-45361。 -
DTStack Taier命令注入漏洞CVE-2026-9437
栋科技漏洞库关注到DTStackTaier相关版本中存在的命令注入漏洞,该漏洞现在已经被追踪为CVE-2026-9437,CVSS3.X评分为9.8。 -
Mattermost webhook 安全漏洞CVE-2026-4915
栋科技漏洞库关注到Mattermost多个版本中存在的Webhook空元素DoS漏洞,现已被追踪为CVE-2026-4915,CVSS3.1评分6.5。 -
Apache ECharts Lines XSS漏洞CVE-2026-45249
栋科技漏洞库关注到6.1.0之前所有版本的ApacheECharts中存在的安全漏洞,已被追踪为CVE-2026-45249,暂无官方CVSS评分。 -
Spring AI路径遍历漏洞CVE-2026-41863
栋科技漏洞库关注到SpringAI在1.1.0及之前版本中存在的路径遍历漏洞,现已被追踪为CVE-2026-41863,漏洞CVSS3.1评分6.5。 -
MLflow MPU授权绕过漏洞CVE-2026-2651
栋科技漏洞库关注到MLflow在3.10.1.dev0之前版本中存在的MPU授权绕过漏洞,漏洞追踪为CVE-2026-2651,CVSS3.0评分9.0。 -
Gallagher Command Centre漏洞CVE-2026-25193
栋科技漏洞库关注到GallagherCommandCentre平台中存在的日志凭据泄露漏洞,被追踪为CVE-2026-25193,CVSS3.1评分为8.1。 -
NitroSense本地权限提升漏洞CVE-2026-9489
栋科技漏洞库关注到AcerNitroSense软件中存在的本地权限提升漏洞,漏洞现已被追踪为CVE-2026-9489,漏洞CVSS4.0评分8.5。 -
Totolink A8000RU 命令注入CVE-2026-9404
栋科技漏洞库关注到TotolinkA8000RU固件7.1cu.643_b20200521版本命令注入漏洞,追踪为CVE-2026-9404,CVSS3.0评分9.8。 -
SPIP 4.4.15 开放重定向漏洞CVE-2026-48832
栋科技漏洞库关注到SPIP在4.4.15之前版本中存在安全漏洞,该漏洞现在已经被追踪为CVE-2026-48832,漏洞CVSS3.X评分3.5。 -
Wine MIME处理器沙箱逃逸CVE-2026-48831
栋科技漏洞库关注到一个WineMIME处理器沙箱逃逸漏洞,该漏洞现在已经被追踪为CVE-2026-48831,该漏洞的CVSS4.0评分7.3。 -
H3C Magic B0路由器缓冲区溢出CVE-2026-9393
栋科技漏洞库关注到H3CMagicB0路由器100R002及更早固件版本中存在的缓冲区溢出,追踪为CVE-2026-9393,CVSS4评分8.7。