-
Aimeos Pagible服务器端请求伪造CVE-2026-49262
栋科技漏洞库关注到AimeosPagibleCMS通过管理代理的DNS重新绑定而遭受服务器端请求伪造(SSRF)漏洞CVE-2026-49262。 -
FortiClient Windows缓冲区溢出漏洞CVE-2026-70465
栋科技漏洞库关注到FortiClientWindows中存在的缓冲区溢出漏洞,该漏洞现在已经被追踪为CVE-2026-70465,CVSS3.X评分8.1。 -
Notepad++ PowerShell 命令注入CVE-2026-73250
栋科技漏洞库关注到Notepad++的通过安装路径进行安装时PowerShell命令注入漏洞,追踪为CVE-2026-73250,CVSS4.0评分5.4。 -
SonicWall GMS 反序列化漏洞CVE-2026-18634
栋科技漏洞库关注到GMS9.5.1(Build9510.1044)及更早版本中存在的反序列化漏洞,追踪为CVE-2026-18634,CVSS3.X评分8.4。 -
FileRun操作系统命令注入漏洞CVE-2026-14863
栋科技漏洞库关注到FileRun2026.2.0及更早版本存在操作系统命令注入漏洞,该漏洞被追踪为CVE-2026-14863,CVSS4.0评分8.7。 -
Ultimate POS存储型跨站脚本漏洞CVE-2026-70560
栋科技漏洞库关注到UltimatePOS休假通知模块通过名字字段触发存储型跨站脚本漏洞,追踪为CVE-2026-70560,CVSS4.0评分4.8。 -
AutoGPT中Webhook服务商路径混淆CVE-2026-72922
栋科技AutoGPT中存在Webhook提供程序路径混淆绕过通用Webhook秘密验证漏洞,追踪为CVE-2026-72922,CVSS3.X评分8.2。 -
TypeBot明文形式存储API令牌漏洞CVE-2026-47702
栋科技漏洞库关注到TypeBot3.16.1版本中存在的明文形式存储API令牌漏洞,现在已经被追踪为CVE-2026-47702,CVSS4评分9.1。 -
Pinry服务器端请求伪造CVE-2026-72606
栋科技漏洞库关注到Pinry2.1.13及之前版本存在服务端请求伪造(SSRF)漏洞,现已追踪为CVE-2026-72606,CVSS3.X评分7.5。 -
Swing Music 缺少身份验证CVE-2026-72605
栋科技漏洞库关注到SwingMusic3.0.0存在身份验证缺失漏洞,该漏洞已经被追踪为CVE-2026-72605,漏洞的CVSS3.X为评分7.5。 -
Intelliants Subrion CMS路径遍历CVE-2026-72604
栋科技漏洞库关注到IntelliantsSubrionCMS4.2.1及之前版本存在路径遍历漏洞,漏洞已追踪为CVE-2026-72604,CVSS3.X评分6.5。 -
Ghost Foundation Ghost访问控制损坏CVE-2026-72596
栋科技漏洞库关注到GhostFoundationGhost5.x存在访问控制失效漏洞,漏洞现已经被追踪为CVE-2026-72596,CVSS3.X评分8.1。 -
Peppermint Lab Peppermint访问控制损坏CVE-2026-72561
栋科技漏洞库关注到PeppermintLabPeppermint提交哈希ba6e217及之前版本访问控制缺陷CVE-2026-72561,CVSS3.X评分8.8。 -
Label Studio服务器端请求伪造漏洞CVE-2026-72560
栋科技漏洞库关注到HumanSignalLabelStudio中的服务器端请求伪造漏洞,现已经被追踪为CVE-2026-72560,CVSS3.X评分6.5。 -
Daniel Brendel HortusFox跨站点脚本CVE-2026-72559
栋科技漏洞库关注到HortusFox5.9及之前版本中存在的存储型跨站脚本漏洞,漏洞已被追踪为CVE-2026-72559,CVSS3.X评分5.4。