-
wolfSS LALPN解析越界读取漏洞CVE-2026-3547
栋科技漏洞库关注到wolfSSL在5.8.4之前版本中存在的ALPN解析越界读取漏洞,漏洞追踪为CVE-2026-3547,CVSS3.X评分7.5。 -
Elysia 原型污染漏洞CVE-2026-31865
Elysia是基于Bun运行时专为TypeScript打造的高性能、类型安全Web后端框架,采用链式调用语法,路由定义直观,学习成本低。一、基本情况Elysia用于请求校验、类型推断和OpenAPI文档生成的TypeScriptWeb框架,依托Bun快速HTTP解析、低内存占用与冷启动优势。Elysia是一套Schema实现请求校验、类型推断、OpenAPI文档生成的全链路统一,兼顾开发效率与运行… -
Cockpit CMS SQL注入漏洞CVE-2026-31891
栋科技漏洞库关注到CockpitCMS在2.13.4之前版本中存在SQL注入漏洞,该漏洞被追踪为CVE-2026-31891,CVSS3.X评分7.7。 -
Kanboard注册权限提升漏洞CVE-2026-29056
Kanboard是一款免费开源的轻量级看板项目管理软件,其基于PHP开发,采用MIT开源协议,适合个人、小型团队及技术团队使用。一、基本情况Kanboard它以极简主义为设计理念,界面简洁无冗余,核心聚焦任务可视化与流程自动化,上手无需复杂培训,支持本地私有化部署。Kanboard是专注于看板方法的开源项目管理,满足敏捷开发、日常任务管理、项目协作等场景需求,以帮助团队实现工作流程透明化。栋科技漏… -
phpIPAM中的SQL注入漏洞CVE-2026-4189
栋科技漏洞库关注到phpIPAM在1.7.4版本中存在一个SQL注入漏洞,该漏洞现在已经被追踪为CVE-2026-4189,CVSS4.0评分5.1。 -
UEditor反射型XSS漏洞CVE-2026-4186
栋科技漏洞库关注到UEditor在1.4.3.2版本中存在的反射型XSS漏洞,漏洞现已被追踪为CVE-2026-4186,漏洞的CVSS4.0评分5.1。 -
Tiandy Easy身份验证绕过CVE-2026-4187
栋科技漏洞库关注到TiandyEasy77.17.0版本中存在一个身份验证绕过漏洞,漏洞现已被追踪为CVE-2026-4187,CVSS4.0评分6.9。 -
Belkin F9K1122 栈溢出漏洞CVE-2026-4167
栋科技漏洞库关注到BelkinF9K1122固件版本1.00.33中存在的一个栈溢出漏洞,现已经追踪为CVE-2026-4167,CVSS4.0评分8.7。 -
Yamux 的拒绝服务漏洞CVE-2026-32314
栋科技漏洞库关注到Yamux在0.13.10之前的版本中因构造帧触发Panic拒绝服务漏洞,追踪CVE-2026-32314,CVSS3.X评分8.7。 -
LiteSpeed 命令注入漏洞CVE-2026-31386
栋科技漏洞库关注到LiteSpeed中存在的一个命令注入漏洞,该漏洞现在已经被追踪为CVE-2026-31386,该漏洞的CVSS4.0评分8.6。 -
Red Hat Quay 中的SSRF漏洞CVE-2026-2376
栋科技漏洞库关注到RedHatQuay中因开放重定向导致的SSRF漏洞,该漏洞被追踪为CVE-2026-2376,漏洞的CVSS3.1评分为4.9。 -
TinaCMS 安全漏洞CVE-2026-29066
栋科技漏洞库关注到TinaCMS中存在的一个安全漏洞,该漏洞现在已经被追踪为CVE-2026-29066,这个漏洞的CVSS3.X评分为6.2。 -
LXD 中的安全漏洞CVE-2026-28384
栋科技漏洞库关注到LXD4.12至6.6版本存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2026-28384,该漏洞的CVSS4.0评分9.4。 -
My Sticky Bar中的SQL注入漏洞CVE-2026-3657
栋科技漏洞库关注到MyStickyBar插件在2.8.6及以下所有版本中存在的SQL注入漏洞,追踪为CVE-2026-3657,CVSS3.1评分7.5。 -
LearnPress 越权邮件触发漏洞CVE-2026-3226
栋科技漏洞库关注到LearnPress–WordPressLMSPlugin在4.3.2.8及以下版本的漏洞,追踪为CVE-2026-3226,CVSS3.1评分4.3。