-
UsersWP任意文件删除漏洞CVE-2026-13492
栋科技漏洞库关注到UsersWP1.2.65及以下版本存在的任意文件删除漏洞,现已被追踪为CVE-2026-13492,漏洞CVSS3.X评分8.8。 -
Monsta FTP服务端请求伪造漏洞CVE-2026-60105
栋科技关注到MonstaFTP在2.14.5之前版本通过IPv4映射IPv6地址绕过SSRF漏洞,追踪为CVE-2026-60105,CVSS4.0评分7.7。 -
Cline Hub仪表盘跨域WebSocket劫持CVE-2026-59723
栋科技漏洞库关注到ClineHub仪表盘跨域WebSocket劫持漏洞,该漏洞现已被追踪为CVE-2026-59723,漏洞的CVSS3.X评分8.8。 -
Gogs远程代码执行漏洞CVE-2026-52813
栋科技漏洞库关注到PbootCMSV3.2.12版本中存在的密码找回漏洞,该漏洞现在已经被追踪为CVE-2026-12066,CVSS4.0评分6.9。 -
PbootCMS V3.2.12密码找回漏洞CVE-2026-12066
栋科技漏洞库关注到PbootCMSV3.2.12版本中存在的密码找回漏洞,该漏洞现在已经被追踪为CVE-2026-12066,CVSS4.0评分6.9。 -
LWS Optimize 任意文件读取漏洞CVE-2026-12089
栋科技漏洞库关注到LWSOptimize3.3.19及更早版本存在任意文件读取漏洞,现已被追踪为CVE-2026-12089,CVSS3.0评分4.9。 -
Pi-hole FTL管理竞态条件漏洞CVE-2026-44693
栋科技漏洞库关注到Pi-holeFTL6.0至6.6.0版本中的HTTP会话管理竞态条件漏洞,现追踪为CVE-2026-44693,CVSS3.X评分8.8。 -
Yamcs LDAP注入漏洞CVE-2026-42568
栋科技漏洞库关注到Yamcs在5.12.7之前的版本中存在的LDAP注入漏洞,该漏洞现已追踪为CVE-2026-42568,CVSS3.X评分4.3。 -
Xibo CMS存储型XSS漏洞CVE-2026-42558
栋科技漏洞库关注到XiboCMS中存在的DataConnector存储型XSS漏洞,漏洞现已被追踪为CVE-2026-42558,CVSS3.X评分7.6。 -
Dulwich远程代码执行漏洞CVE-2026-42305
栋科技漏洞库关注到Dulwich中存在的路径遍历导致远程代码执行漏洞,漏洞现已追踪为CVE-2026-42305,漏洞的CVSS3.X评分8.8。 -
Juicer WordPress存储型跨站脚本CVE-2026-53737
栋科技漏洞库关注到JuicerWordPress在1.12.18及更早版本中的存储型跨站脚本漏洞,追踪为CVE-2026-53737,CVSS3.X评分6.1。 -
Easy Twitter Feeds跨站请求伪造漏洞CVE-2026-53736
栋科技漏洞库关注到EasyTwitterFeeds1.2.13之前版本的跨站请求伪造(CSRF)漏洞,追踪CVE-2026-53736,CVSS3.X评分6.1。 -
Sharp授权绕过漏洞CVE-2026-53634
栋科技漏洞库关注到Sharp相关版本中存在一个授权绕过漏洞,该漏洞现在已经被追踪为CVE-2026-53634,漏洞CVSS3.0评分为4.3。 -
Fedify URL验证安全绕过漏洞CVE-2026-50131
栋科技漏洞库关注到Fedify多个版本中存在的URL验证安全绕过漏洞,该漏洞现已被追踪为CVE-2026-50131,CVSS3.X评分为8.6。 -
Plonky3 Fiat-Shamir挑战绑定CVE-2026-46654
栋科技漏洞库关注到Plonky3中存在的Fiat-Shamir挑战绑定漏洞,该漏洞现在已经被追踪为CVE-2026-46654,CVSS4.0评分为8.9。