-
Python Liquid拒绝服务漏洞CVE-2026-55865
栋科技漏洞库关注到PythonLiquid在2.21之前版本中存在的一个拒绝服务漏洞,现已被追踪为CVE-2026-55865,CVSS4.0评分7.1。 -
ChatterBot任意写入漏洞CVE-2026-58198
栋科技漏洞库关注到ChatterBot在1.2.14之前版本中存在的符号链接跟随任意写入,现已追踪CVE-2026-58198,CVSS3.X评分5.5。 -
CakePHP反斜杠绕过缺陷CVE-2026-55590
栋科技漏洞库关注到CakePHP通过反斜杠绕过打开重定向漏洞,漏洞现在已经被追踪为CVE-2026-55590,漏洞的CVSS4.0评分5.1。 -
UsersWP任意文件删除漏洞CVE-2026-13492
栋科技漏洞库关注到UsersWP1.2.65及以下版本存在的任意文件删除漏洞,现已被追踪为CVE-2026-13492,漏洞CVSS3.X评分8.8。 -
tumf mcp-text-editor路径遍历漏洞CVE-2026-15138
栋科技漏洞库关注到tumfmcp-text-editor相关版本中存在的路径遍历漏洞,漏洞现已被追踪为CVE-2026-15138,CVSS3.X评分6.3。 -
Monsta FTP服务端请求伪造漏洞CVE-2026-60105
栋科技关注到MonstaFTP在2.14.5之前版本通过IPv4映射IPv6地址绕过SSRF漏洞,追踪为CVE-2026-60105,CVSS4.0评分7.7。 -
Cline Hub仪表盘跨域WebSocket劫持CVE-2026-59723
栋科技漏洞库关注到ClineHub仪表盘跨域WebSocket劫持漏洞,该漏洞现已被追踪为CVE-2026-59723,漏洞的CVSS3.X评分8.8。 -
Gogs远程代码执行漏洞CVE-2026-52813
栋科技漏洞库关注到PbootCMSV3.2.12版本中存在的密码找回漏洞,该漏洞现在已经被追踪为CVE-2026-12066,CVSS4.0评分6.9。 -
PbootCMS V3.2.12密码找回漏洞CVE-2026-12066
栋科技漏洞库关注到PbootCMSV3.2.12版本中存在的密码找回漏洞,该漏洞现在已经被追踪为CVE-2026-12066,CVSS4.0评分6.9。 -
LWS Optimize 任意文件读取漏洞CVE-2026-12089
栋科技漏洞库关注到LWSOptimize3.3.19及更早版本存在任意文件读取漏洞,现已被追踪为CVE-2026-12089,CVSS3.0评分4.9。 -
Pi-hole FTL管理竞态条件漏洞CVE-2026-44693
栋科技漏洞库关注到Pi-holeFTL6.0至6.6.0版本中的HTTP会话管理竞态条件漏洞,现追踪为CVE-2026-44693,CVSS3.X评分8.8。 -
Yamcs LDAP注入漏洞CVE-2026-42568
栋科技漏洞库关注到Yamcs在5.12.7之前的版本中存在的LDAP注入漏洞,该漏洞现已追踪为CVE-2026-42568,CVSS3.X评分4.3。 -
Xibo CMS存储型XSS漏洞CVE-2026-42558
栋科技漏洞库关注到XiboCMS中存在的DataConnector存储型XSS漏洞,漏洞现已被追踪为CVE-2026-42558,CVSS3.X评分7.6。 -
Dulwich远程代码执行漏洞CVE-2026-42305
栋科技漏洞库关注到Dulwich中存在的路径遍历导致远程代码执行漏洞,漏洞现已追踪为CVE-2026-42305,漏洞的CVSS3.X评分8.8。 -
Juicer WordPress存储型跨站脚本CVE-2026-53737
栋科技漏洞库关注到JuicerWordPress在1.12.18及更早版本中的存储型跨站脚本漏洞,追踪为CVE-2026-53737,CVSS3.X评分6.1。