-
Sharp授权绕过漏洞CVE-2026-53634
栋科技漏洞库关注到Sharp相关版本中存在一个授权绕过漏洞,该漏洞现在已经被追踪为CVE-2026-53634,漏洞CVSS3.0评分为4.3。 -
Fedify URL验证安全绕过漏洞CVE-2026-50131
栋科技漏洞库关注到Fedify多个版本中存在的URL验证安全绕过漏洞,该漏洞现已被追踪为CVE-2026-50131,CVSS3.X评分为8.6。 -
Plonky3 Fiat-Shamir挑战绑定CVE-2026-46654
栋科技漏洞库关注到Plonky3中存在的Fiat-Shamir挑战绑定漏洞,该漏洞现在已经被追踪为CVE-2026-46654,CVSS4.0评分为8.9。 -
phpBB权限绕过漏洞CVE-2026-47366
栋科技漏洞库关注到phpBB相关本版本中存在的ACP后台权限越权提升漏洞,该漏洞被追踪为CVE-2026-47366,CVSS3.X评分7.2。 -
WP Toolkit跨租户授权绕过CVE-2026-47365
栋科技漏洞库关注到cPanel&WHM集成的WPToolkit6.11.0之前版本参数注入漏洞,追踪为CVE-2026-47365,CVSS3.X评分9.9。 -
Presto Player存储型XSS漏洞CVE-2026-9125
栋科技漏洞库关注到PrestoPlayer插件在4.2.0及之前版本中存在的存储型XSS漏洞,漏洞追踪为CVE-2026-9125,CVSS3.X评分6.4。 -
Tapo C110 v2格式化字符串漏洞CVE-2026-6250
栋科技漏洞库关注到TP-LinkTapoC110v2中存在一个ONVIF格式化字符串漏洞,该漏洞追踪为CVE-2026-6250,CVSS4.0评分7.0。 -
Camaleon CMS授权不当漏洞CVE-2026-10715
栋科技漏洞库关注到CamaleonCMS2.9.2版本的草稿自动保存接口存在授权不当漏洞,追踪为CVE-2026-10715,CVSS4.0评分5.1。 -
NanaZip元数据读取堆缓冲区溢出CVE-2026-47224
栋科技漏洞库关注到在NanaZipLVM元数据CRC检查中存在的读取堆缓冲区溢出漏洞,追踪为CVE-2026-47224,CVSS3.X评分7.3。 -
Dolibarr ERP CRM权限绕过漏洞CVE-2026-11619
栋科技漏洞库关注到DolibarrERPCRM的LegacyFilemanager组件中的权限绕过漏洞,追踪为CVE-2026-11619,CVSS3.X评分6.3。 -
Python bz2栈缓冲区溢出漏洞CVE-2026-9669
栋科技漏洞库关注到Pythonbz2模块解压器复用导致栈缓冲区溢出漏洞,该漏洞现已经被追踪为CVE-2026-9669,CVSS4.0评分8.2。 -
OpenVPN tls-crypt-v2拒绝服务CVE-2026-35058
栋科技漏洞库关注到OpenVPN2.6.x及2.8_git版本的中存在的拒绝服务漏洞,现已被追踪为CVE-2026-35058,CVSS3.1评分7.7。 -
Nginx Proxy Manager漏洞CVE-2026-40519
栋科技漏洞库关注到NginxProxyManager2.9.14至2.15.1版本的认证后远程代码执行,追踪为CVE-2026-40519,CVSS4.0评分7.7。 -
YesWiki公式计算器安全漏洞CVE-2026-52778
栋科技漏洞库关注到YesWiki在4.6.5及之前版本中存在的安全漏洞,该漏洞现已被追踪为CVE-2026-52778,漏洞CVSS3.X评分9.8。 -
OfflineIMAP STARTTLS降级漏洞CVE-2020-37248
栋科技漏洞库关注到在OfflineIMAP在8.0.2及之前版本中存在的STARTTLS降级漏洞,追踪为CVE-2020-37248,CVSS3.X评分6.5。