-
Daniel Brendel HortusFox跨站点脚本CVE-2026-72559
栋科技漏洞库关注到HortusFox5.9及之前版本中存在的存储型跨站脚本漏洞,漏洞已被追踪为CVE-2026-72559,CVSS3.X评分5.4。 -
Friendica服务器端请求伪造漏洞CVE-2026-72597
栋科技漏洞库关注到Friendica2026.08-dev分支及之前版本服务端请求伪造(SSRF)漏洞,追踪CVE-2026-72597,CVSS3.1评分6.5。 -
Apioo Fusio服务器端请求伪造CVE-2026-72598
栋科技漏洞库关注到ApiooFusio8.8.3版本存在服务端请求伪造(SSRF)漏洞,现已被追踪为CVE-2026-72598,CVSS3.X评分6.5。 -
CiviCRM中的SQL注入漏洞CVE-2026-72558
栋科技漏洞库关注到CiviCRM6.18.alpha1及之前版本存在SQL注入漏洞,现在已经被追踪为CVE-2026-72558,CVSS3.X评分8.8。 -
Cockpit CMS无限制文件上传CVE-2026-72557
栋科技漏洞库关注到CockpitCMS在2.6.0及以下版本中的无限制文件上传漏洞,现被追踪为CVE-2026-72557,CVSS3.X评分8.8。 -
FlyEnv 跨站脚本漏洞CVE-2026-69116
栋科技漏洞库关注到FlyEnv在4.18.0之前版本中存在通过v-html进行跨站脚本,漏洞被追踪为CVE-2026-69116,CVSS4.0评分5.3。 -
Cachet 服务器端模板注入RCE CVE-2026-69118
栋科技漏洞库关注到Cachet2.4.1及更早版本在事件模板渲染处服务端模板注入漏洞,追踪为CVE-2026-69118,CVSS4.0评分8.7。 -
Typemill 持久性跨站脚本漏洞CVE-2026-44401
栋科技漏洞库关注到TypemillCMS2.x通过MarkdownjavascriptURI的持久XSS,追踪为CVE-2026-44401,CVSS4.0评分为4.6。 -
BC-FJA finalizer 密钥擦除驻留缺陷CVE-2026-13505
栋科技漏洞库关注到BC-FJAfinalizer密钥擦除驻留缺陷,依靠终结器机制在垃圾回收时清空敏感密钥数据,追踪为CVE-2026-13505。 -
ZenML远程执行代码漏洞CVE-2026-68772
栋科技漏洞库关注到ZenML0.94.6通过CloudpickleMaterializer远程执行代码漏洞,追踪为CVE-2026-68772,CVSS4.0评分为8.5。 -
LangGraph越权读取漏洞CVE-2026-71433
栋科技漏洞库关注到LangGraph相关软件版本中存在的越权读取漏洞,该漏洞已经被追踪为CVE-2026-71433,CVSS3.X评分为5.3。 -
FineAdmin.Mvc SQL注入CVE-2026-67689
栋科技漏洞库关注到FineAdmin.Mvc相关版本中存在一个排序子句SQL注入漏洞,已被追踪为CVE-2026-67689,CVSS3.X评分9.8。 -
Anki 本地 HTTP 服务器目录遍历CVE-2026-64677
栋科技漏洞库关注到Anki在25.9.2及之前版本存在的本地HTTP服务器目录遍历漏洞,追踪为CVE-2026-64677,CVSS4.0评分5.9。 -
LightFTP 多处线程数据竞争漏洞CVE-2026-70637
栋科技漏洞库关注到LightFTP2.4通过ftpserv.c的ABOR命令出现数据争用条件漏洞,追踪为CVE-2026-70637,CVSS4.0评分8.2。 -
Apache Polaris存储位置校验绕过CVE-2026-64640
栋科技漏洞库关注到ApachePolaris在1.7.0之前版本中存在的存储位置校验绕过漏洞,追踪为CVE-2026-64640,CVSS4.0评分为5.3。