-
phpBB权限绕过漏洞CVE-2026-47366
栋科技漏洞库关注到phpBB相关本版本中存在的ACP后台权限越权提升漏洞,该漏洞被追踪为CVE-2026-47366,CVSS3.X评分7.2。 -
WP Toolkit跨租户授权绕过CVE-2026-47365
栋科技漏洞库关注到cPanel&WHM集成的WPToolkit6.11.0之前版本参数注入漏洞,追踪为CVE-2026-47365,CVSS3.X评分9.9。 -
Presto Player存储型XSS漏洞CVE-2026-9125
栋科技漏洞库关注到PrestoPlayer插件在4.2.0及之前版本中存在的存储型XSS漏洞,漏洞追踪为CVE-2026-9125,CVSS3.X评分6.4。 -
Tapo C110 v2格式化字符串漏洞CVE-2026-6250
栋科技漏洞库关注到TP-LinkTapoC110v2中存在一个ONVIF格式化字符串漏洞,该漏洞追踪为CVE-2026-6250,CVSS4.0评分7.0。 -
Camaleon CMS授权不当漏洞CVE-2026-10715
栋科技漏洞库关注到CamaleonCMS2.9.2版本的草稿自动保存接口存在授权不当漏洞,追踪为CVE-2026-10715,CVSS4.0评分5.1。 -
NanaZip元数据读取堆缓冲区溢出CVE-2026-47224
栋科技漏洞库关注到在NanaZipLVM元数据CRC检查中存在的读取堆缓冲区溢出漏洞,追踪为CVE-2026-47224,CVSS3.X评分7.3。 -
Dolibarr ERP CRM权限绕过漏洞CVE-2026-11619
栋科技漏洞库关注到DolibarrERPCRM的LegacyFilemanager组件中的权限绕过漏洞,追踪为CVE-2026-11619,CVSS3.X评分6.3。 -
Python bz2栈缓冲区溢出漏洞CVE-2026-9669
栋科技漏洞库关注到Pythonbz2模块解压器复用导致栈缓冲区溢出漏洞,该漏洞现已经被追踪为CVE-2026-9669,CVSS4.0评分8.2。 -
OpenVPN tls-crypt-v2拒绝服务CVE-2026-35058
栋科技漏洞库关注到OpenVPN2.6.x及2.8_git版本的中存在的拒绝服务漏洞,现已被追踪为CVE-2026-35058,CVSS3.1评分7.7。 -
Nginx Proxy Manager漏洞CVE-2026-40519
栋科技漏洞库关注到NginxProxyManager2.9.14至2.15.1版本的认证后远程代码执行,追踪为CVE-2026-40519,CVSS4.0评分7.7。 -
YesWiki公式计算器安全漏洞CVE-2026-52778
栋科技漏洞库关注到YesWiki在4.6.5及之前版本中存在的安全漏洞,该漏洞现已被追踪为CVE-2026-52778,漏洞CVSS3.X评分9.8。 -
OfflineIMAP STARTTLS降级漏洞CVE-2020-37248
栋科技漏洞库关注到在OfflineIMAP在8.0.2及之前版本中存在的STARTTLS降级漏洞,追踪为CVE-2020-37248,CVSS3.X评分6.5。 -
Tenda AC1206栈溢出漏洞CVE-2026-36789
栋科技漏洞库关注到TendaAC1206在V15.03.06.23及之前的固件中存在的栈溢出漏洞,追踪为CVE-2026-36789,CVSS3.X评分7.5。 -
GoClaw TTS配置SSRF漏洞CVE-2026-10583
栋科技漏洞库关注到GoClawTTS配置中存在SSRF漏洞,该漏洞现在已经被追踪为CVE-2026-10583,漏洞的CVSS3.1评分为4.7。 -
DedeCMS download.php SSRF漏洞CVE-2026-10581
栋科技漏洞库关注到DedeCMSV5.7.88版本的download.php文件中的SSRF漏洞,追踪为CVE-2026-10581,漏洞CVSS3.1评分6.3。