-
FileCodeBox绕过反暴力破解速率限制CVE-2026-64619
栋科技漏洞库关注到FileCodeBox在2.4之前版本通过欺骗标头绕过反暴力破解速率限制,追踪为CVE-2026-64619,CVSS4.0评分8.7。 -
Glance欺骗身份验证暴力保护绕过CVE-2026-63770
栋科技漏洞库关注到Glance0.8.5及以下版本的身份验证处理程序存在IP伪造漏洞,已追踪为CVE-2026-63770,CVSS3.X评分8.5。 -
Roo Code 3.54.0命令注入CVE-2026-63108
栋科技漏洞库关注到RooCode3.54.0通过参数扩展解析进行命令注入漏洞,漏洞现已被追踪为CVE-2026-63108,CVSS4.0评分7.5。 -
LimeSurvey服务端请求伪造漏洞CVE-2026-63107
栋科技漏洞库关注到LimeSurveySSRF通过RESTAPI调查模板主机标头,现在已经被追踪为CVE-2026-63107,CVSS4.0评分6.3。 -
FreeScout中的安全漏洞CVE-2026-48812
栋科技漏洞库关注到FreeScout在1.8.221版本之前允许未经身份验证访问旧版附件文件,追踪为CVE-2026-48812,CVSS3.X评分7.5。 -
simpleui端点认证缺失漏洞CVE-2026-16210
栋科技漏洞库关注到simpleui中存在的AjaxAdminAJAX端点认证缺失漏洞,现在已经被追踪为CVE-2026-16210,CVSS3.X评分7.3。 -
Pluck CMS存储型跨站脚本漏洞CVE-2026-16205
栋科技漏洞库关注到PluckCMS4.7.21开发版及以下相册模块存储型跨站脚本漏洞,现被踪为CVE-2026-16205,CVSS3.X评分2.4。 -
QueryWeaver身份认证绕过漏洞CVE-2026-10130
栋科技漏洞关注到PyPI包queryweaver在0.2.0及之前的版本的身份认证绕过漏洞,现已被追踪为CVE-2026-10130,CVSS3.X评分8.2。 -
CowAgent服务端请求伪造漏洞CVE-2026-16194
栋科技漏洞库关注到CowAgent在2.1.1及之前版本中存在的工具服务端请求伪造漏洞,追踪为CVE-2026-16194,CVSS3.X评分6.3。 -
ProFTPD堆缓冲区溢出CVE-2026-5399
栋科技漏洞库关注到ProFTPD的mod_sftp模块存在堆缓冲区溢出漏洞,漏洞现在已经被追踪为CVE-2026-53994,CVSS4.0评分7.7。 -
MiniCode 命令注入漏洞CVE-2026-16133
栋科技漏洞库关注到MiniCode在0.1.0及之前版本中存在的命令注入漏洞,该漏洞现已被追踪为CVE-2026-16133,CVSS4.0评分2.3。 -
Apache Traffic Server安全漏洞CVE-2026-59173
栋科技漏洞库关注到ApacheTrafficServer9.0.0至9.1.13与10.0.0至10.1.2的资源消耗不受控漏洞,漏洞追踪为CVE-2026-59173。 -
W3SC Elementor to Zoho CRM漏洞CVE-2026-9734
栋科技漏洞库关注到W3SCElementortoZohoCRM2.2.0及以下所有版本跨站请求伪造(CSRF)漏洞,现已追踪为CVE-2026-9734。 -
AstrBot会话枚举授权绕过漏洞CVE-2026-16075
栋科技漏洞库关注到AstrBot在4.25.5及之前版本中存在的会话枚举授权绕过漏洞,已被追踪为CVE-2026-16075,CVSS3.X评分4.3。 -
Statamic伪造服务器端请求漏洞CVE-2026-54242
栋科技漏洞库关注到Statamic通过Glide伪造服务器端请求(DNS重新绑定)漏洞,现已追踪为CVE-2026-54242,CVSS3.X评分4.9。