-
Perl 正则编译堆缓冲区溢出CVE-2026-8376
栋科技漏洞库关注到Perl5.43.10及之前版本中存在的正则编译堆缓冲区溢出漏洞,现已追踪为CVE-2026-8376,CVSS3.X评分8.6。 -
Backdrop CMS gdpr_cookies漏洞CVE-2025-71310
栋科技漏洞库关注到BackdropCMSgdpr_cookies模块中的XSS漏洞,该漏洞现已被追踪为CVE-2025-71310,CVSS4.0评分为1.8。 -
FreeRDP堆缓冲区溢出漏洞CVE-2026-40033
FreeRDP是一个免费、开源、跨平台的RDP(Windows远程桌面协议)实现,其主要用于Linux/macOS远程管理Windows服务器。一、基本情况FreeRDP是一款让Linux、macOS等系统能免费连接Windows远程桌面的工具库与客户端,可以替代商业远程桌面工具,节省成本。FreeRDP的核心作用是非Windows系统访问Windows远程桌面,替代Windows自带的mstsc… -
OpenCTI 权限提升漏洞CVE-2026-44730
栋科技漏洞库关注到OpenCTI在6.9.7之前的版本存在权限提升漏洞,现在已被追踪为CVE-2026-44730,漏洞的CVSS3.1评分为7.2。 -
JeecgBoot添加访问控制CVE-2026-9581
栋科技漏洞库关注到在JeecgBoot3.9.1及以下版本中存在的安全漏洞,该漏洞现已经被追踪为CVE-2026-9581,CVSS4.0评分5.3。 -
EMLOG Pro 2.6.9路径遍历漏洞CVE-2026-39276
栋科技漏洞库关注到在EMLOGPro2.6.9版本中存在的路径遍历漏洞,该漏洞现已经被追踪为CVE-2026-39276,CVSS3.0评分7.2。 -
Pages to Static HTML&PDF漏洞CVE-2026-24574
ExportWordPressPagestoStaticHTML&PDF插件可以将WordPress页面、文章和自定义文章类型转换为规范的静态HTML文件。一、基本情况ExportWordPressPagestoStaticHTML&PDF可生成可独立运行的静态站点资源,提升访问速度、增强安全性,同时便于内容分享。插件支持任意平台部署,可按需选择导出内容,制作WordPress静态页面、归档内容、… -
WordPress QR Redirector漏洞CVE-2026-24545
栋科技漏洞库关注到WordPressQRRedirector插件在2.0.3之前之前版本中存在的漏洞,追踪为CVE-2026-24545,CVSS3.1评分4.3。 -
WordPress GamiPress 插件漏洞CVE-2026-24546
GamiPress是一款主流WordPress游戏化插件,这款插件被广泛用于网站搭建积分、勋章、等级、任务、排行榜等等的互动体系中。一、基本情况GamiPress是RubenGarcia开发的WordPress游戏化(Gamification)插件,作用是给网站搭建积分、勋章、等级、任务等激励体系。GamiPress插件常见于社区、论坛、教育网站、会员站点,大量站点部署使用,核心免费(可商用),而… -
apache-airflow-providers-google漏洞CVE-2026-45361
栋科技漏洞库关注到apache-airflow-providers-google在22.0.0之前版本中的SSH主机密钥验证缺失漏洞,追踪为CVE-2026-45361。 -
DTStack Taier命令注入漏洞CVE-2026-9437
栋科技漏洞库关注到DTStackTaier相关版本中存在的命令注入漏洞,该漏洞现在已经被追踪为CVE-2026-9437,CVSS3.X评分为9.8。 -
Mattermost webhook 安全漏洞CVE-2026-4915
栋科技漏洞库关注到Mattermost多个版本中存在的Webhook空元素DoS漏洞,现已被追踪为CVE-2026-4915,CVSS3.1评分6.5。 -
Apache ECharts Lines XSS漏洞CVE-2026-45249
栋科技漏洞库关注到6.1.0之前所有版本的ApacheECharts中存在的安全漏洞,已被追踪为CVE-2026-45249,暂无官方CVSS评分。 -
Spring AI路径遍历漏洞CVE-2026-41863
栋科技漏洞库关注到SpringAI在1.1.0及之前版本中存在的路径遍历漏洞,现已被追踪为CVE-2026-41863,漏洞CVSS3.1评分6.5。 -
MLflow MPU授权绕过漏洞CVE-2026-2651
栋科技漏洞库关注到MLflow在3.10.1.dev0之前版本中存在的MPU授权绕过漏洞,漏洞追踪为CVE-2026-2651,CVSS3.0评分9.0。