-
LatePoint 账户接管漏洞CVE-2026-7652
栋科技漏洞库关注到LatePoint插件在5.5.0及之前版本中存在的安全漏洞,现在已经被追踪为CVE-2026-7652,CVSS3.X评分5.3。 -
AnythingLLM TTS API IDOR 漏洞CVE-2026-42456
栋科技漏洞库关注到AnythingLLMTTSAPIIDOR安全漏洞,漏洞现在已被追踪为CVE-2026-42456,该漏洞的CVSS3.X评分为4.3。 -
Vim netrw 远程命令注入漏洞CVE-2026-42307
栋科技漏洞库关注到Vim在9.2.0383之前版本系统中存在netrw远程命令注入漏洞,已追踪为CVE-2026-42307,CVSS3.X评分4.4。 -
Postiz 工作流权限提升漏洞CVE-2026-42298
Postiz是开源的AI社交媒体排程与管理工具,作为一款开源AI社交媒体排程工具,集成了多个社交网络平台,一站式管理内容发布。一、基本情况Postiz是自托管、AI驱动、支持30+平台的开源社媒排程工具,这款工具可以帮助你一站式轻松搞定内容创作、定时发布与数据复盘。Postiz能实现全链路管理,从内容创作、排期、发布到数据复盘,覆盖社媒运营全流程,核心代码采用开源(AGPL-3.0协议)协议。栋科… -
SysReptor 笔记分享授权缺陷CVE-2026-42291
栋科技漏洞库关注到SysReptor在2026.4-2026.27及相关版本存在笔记分享授权缺陷,追踪为CVE-2026-42291,CVSS3.1评分6.8。 -
ipl-web 0.13.1 XSS 漏洞CVE-2026-42224
栋科技漏洞库关注到ipl-web在0.13.0及之前版本中存在的XSS漏洞,该漏洞现在已被追踪为CVE-2026-42224,CVSS3.1评分7.6。 -
pupnp 1.18.5 SSRF 漏洞CVE-2026-41682
栋科技漏洞库关注到pupnp在1.18.5之前版本中存在的SSRF漏洞,现已经被追踪为CVE-2026-41682,该漏洞的CVSS4.0评分6.9。 -
Cilium cilium-bugtool 泄露CVE-2026-41520
栋科技漏洞库关注到Ciliumcilium-bugtool多个版本中存在的敏感信息泄露漏洞,该漏洞追踪为CVE-2026-41520,CVSS3.X评分7.9。 -
OpenLearnX 代码执行漏洞CVE-2026-41900
栋科技漏洞库关注到OpenLearnX在2.0.1及之前版本中存在的安全漏洞,该漏洞现已被追踪为CVE-2026-41900,CVSS3.1评分8.8。 -
eladmin 2.7 访问控制绕过CVE-2026-8127
栋科技漏洞库关注到eladmin2.7的UserController.createUser接口MassAssignment漏洞,追踪为CVE-2026-8127,CVSS3.1评分6.3。 -
JD Cloud JDCOS命令注入CVE-2026-7705
栋科技漏洞库关注到JDCOS-JDC08-4.5.1.r4518固件版本中存在的安全漏洞,现已经被追踪为CVE-2026-7705,CVSS3.X评分6.3。 -
AFFiNE 授权绕过漏洞CVE-2026-7702
栋科技漏洞库关注到AFFiNE在0.26.3之前版本中存在的授权绕过漏洞,该漏洞现已经被追踪为CVE-2026-7702,CVSS4.0评分6.9。 -
MaxKey SQL注入漏洞CVE-2026-7699
栋科技漏洞库关注到MaxKeyIAM单点登录平台多处${filters}/${orgIdsList}SQL注入,追踪为CVE-2026-7699,CVSS4.0评分5.3。 -
Adblock Plus授权绕过漏洞CVE-2026-7686
栋科技漏洞库关注到位于AdblockPlusv4.36.1版本的源校验缺失漏洞,该漏洞现已经被追踪为CVE-2026-7686,CVSS4.0评分6.9。 -
Edimax BR-6208AC L2TP 命令注入CVE-2026-7682
栋科技漏洞库关注到EdimaxBR-6208AC固件版本V21.02中的L2TP命令注入漏洞,现追踪为CVE-2026-7682,CVSS3.1评分6.3。