-
eLabFTW跨作用域标题泄露漏洞CVE-2026-28511
栋科技漏洞库关注到eLabFTW在5.4.1及之前版本中存在的安全漏洞,该漏洞现已经被追踪为CVE-2026-28511,CVSS3.1评分4.3。 -
Langroid SQL注入及远程代码执行CVE-2026-25879
栋科技漏洞库关注到Langroid中的SQLChatAgentSQL注入及远程代码执行漏洞,现被追踪为CVE-2026-25879,CVSS3.1评分9.8。 -
Cloud Foundry UAA EC私钥泄露CVE-2026-40965
栋科技漏洞库关注到CloudFoundryUAAv76.12.0至v78.12.0版本EC私钥泄露漏洞,追踪为CVE-2026-40965,CVSS4.0评分10.0。 -
D-Link DI-8400 栈溢出CVE-2026-10206
栋科技漏洞库关注到D-LinkDI-8400固件版本在v16.07.26A1之前存在的栈溢出漏洞,追踪为CVE-2026-10206,CVSS3.1评分8.8。 -
Apache CXF远程代码执行漏洞CVE-2026-44417
栋科技漏洞库关注到ApacheCXF多个版本中存在的JMS远程代码执行漏洞,已被追踪为CVE-2026-44417,漏洞CVSS3.1评分7.5。 -
Perl 正则编译堆缓冲区溢出CVE-2026-8376
栋科技漏洞库关注到Perl5.43.10及之前版本中存在的正则编译堆缓冲区溢出漏洞,现已追踪为CVE-2026-8376,CVSS3.X评分8.6。 -
Backdrop CMS gdpr_cookies漏洞CVE-2025-71310
栋科技漏洞库关注到BackdropCMSgdpr_cookies模块中的XSS漏洞,该漏洞现已被追踪为CVE-2025-71310,CVSS4.0评分为1.8。 -
FreeRDP堆缓冲区溢出漏洞CVE-2026-40033
FreeRDP是一个免费、开源、跨平台的RDP(Windows远程桌面协议)实现,其主要用于Linux/macOS远程管理Windows服务器。一、基本情况FreeRDP是一款让Linux、macOS等系统能免费连接Windows远程桌面的工具库与客户端,可以替代商业远程桌面工具,节省成本。FreeRDP的核心作用是非Windows系统访问Windows远程桌面,替代Windows自带的mstsc… -
OpenCTI 权限提升漏洞CVE-2026-44730
栋科技漏洞库关注到OpenCTI在6.9.7之前的版本存在权限提升漏洞,现在已被追踪为CVE-2026-44730,漏洞的CVSS3.1评分为7.2。 -
JeecgBoot添加访问控制CVE-2026-9581
栋科技漏洞库关注到在JeecgBoot3.9.1及以下版本中存在的安全漏洞,该漏洞现已经被追踪为CVE-2026-9581,CVSS4.0评分5.3。 -
EMLOG Pro 2.6.9路径遍历漏洞CVE-2026-39276
栋科技漏洞库关注到在EMLOGPro2.6.9版本中存在的路径遍历漏洞,该漏洞现已经被追踪为CVE-2026-39276,CVSS3.0评分7.2。 -
Pages to Static HTML&PDF漏洞CVE-2026-24574
ExportWordPressPagestoStaticHTML&PDF插件可以将WordPress页面、文章和自定义文章类型转换为规范的静态HTML文件。一、基本情况ExportWordPressPagestoStaticHTML&PDF可生成可独立运行的静态站点资源,提升访问速度、增强安全性,同时便于内容分享。插件支持任意平台部署,可按需选择导出内容,制作WordPress静态页面、归档内容、… -
WordPress QR Redirector漏洞CVE-2026-24545
栋科技漏洞库关注到WordPressQRRedirector插件在2.0.3之前之前版本中存在的漏洞,追踪为CVE-2026-24545,CVSS3.1评分4.3。 -
WordPress GamiPress 插件漏洞CVE-2026-24546
GamiPress是一款主流WordPress游戏化插件,这款插件被广泛用于网站搭建积分、勋章、等级、任务、排行榜等等的互动体系中。一、基本情况GamiPress是RubenGarcia开发的WordPress游戏化(Gamification)插件,作用是给网站搭建积分、勋章、等级、任务等激励体系。GamiPress插件常见于社区、论坛、教育网站、会员站点,大量站点部署使用,核心免费(可商用),而… -
apache-airflow-providers-google漏洞CVE-2026-45361
栋科技漏洞库关注到apache-airflow-providers-google在22.0.0之前版本中的SSH主机密钥验证缺失漏洞,追踪为CVE-2026-45361。