-
DTStack Taier命令注入漏洞CVE-2026-9437
栋科技漏洞库关注到DTStackTaier相关版本中存在的命令注入漏洞,该漏洞现在已经被追踪为CVE-2026-9437,CVSS3.X评分为9.8。 -
Mattermost webhook 安全漏洞CVE-2026-4915
栋科技漏洞库关注到Mattermost多个版本中存在的Webhook空元素DoS漏洞,现已被追踪为CVE-2026-4915,CVSS3.1评分6.5。 -
Apache ECharts Lines XSS漏洞CVE-2026-45249
栋科技漏洞库关注到6.1.0之前所有版本的ApacheECharts中存在的安全漏洞,已被追踪为CVE-2026-45249,暂无官方CVSS评分。 -
Spring AI路径遍历漏洞CVE-2026-41863
栋科技漏洞库关注到SpringAI在1.1.0及之前版本中存在的路径遍历漏洞,现已被追踪为CVE-2026-41863,漏洞CVSS3.1评分6.5。 -
MLflow MPU授权绕过漏洞CVE-2026-2651
栋科技漏洞库关注到MLflow在3.10.1.dev0之前版本中存在的MPU授权绕过漏洞,漏洞追踪为CVE-2026-2651,CVSS3.0评分9.0。 -
Gallagher Command Centre漏洞CVE-2026-25193
栋科技漏洞库关注到GallagherCommandCentre平台中存在的日志凭据泄露漏洞,被追踪为CVE-2026-25193,CVSS3.1评分为8.1。 -
NitroSense本地权限提升漏洞CVE-2026-9489
栋科技漏洞库关注到AcerNitroSense软件中存在的本地权限提升漏洞,漏洞现已被追踪为CVE-2026-9489,漏洞CVSS4.0评分8.5。 -
Totolink A8000RU 命令注入CVE-2026-9404
栋科技漏洞库关注到TotolinkA8000RU固件7.1cu.643_b20200521版本命令注入漏洞,追踪为CVE-2026-9404,CVSS3.0评分9.8。 -
SPIP 4.4.15 开放重定向漏洞CVE-2026-48832
栋科技漏洞库关注到SPIP在4.4.15之前版本中存在安全漏洞,该漏洞现在已经被追踪为CVE-2026-48832,漏洞CVSS3.X评分3.5。 -
Wine MIME处理器沙箱逃逸CVE-2026-48831
栋科技漏洞库关注到一个WineMIME处理器沙箱逃逸漏洞,该漏洞现在已经被追踪为CVE-2026-48831,该漏洞的CVSS4.0评分7.3。 -
H3C Magic B0路由器缓冲区溢出CVE-2026-9393
栋科技漏洞库关注到H3CMagicB0路由器100R002及更早固件版本中存在的缓冲区溢出,追踪为CVE-2026-9393,CVSS4评分8.7。 -
Tenda F456路由器缓冲区溢出CVE-2026-9389
栋科技漏洞库关注到TendaF456路由器v1.0.0.5固件版本中存在的缓冲区溢出漏洞,现已追踪为CVE-2026-9389,CVSS4.0评分8.7。 -
HuggingFace transformers漏洞CVE-2026-4372
栋科技漏洞库关注到HuggingFacetransformers在5.3.0之前的版本远程代码执行漏洞,追踪为CVE-2026-4372,CVSS3.0评分7.8。 -
JPress UCenter文章更新越权CVE-2026-9376
栋科技漏洞库关注到JPress1.0.3版本的用户中心文章编辑功能存在授权不当漏洞,现已被追踪为CVE-2026-9376,CVSS3.X评分6.3。 -
RuoYi-Vue 任意文件上传漏洞CVE-2026-9374
栋科技漏洞库关注到RuoYi-Vue在3.9.2及之前版本中存在的任意文件上传漏洞,现已被追踪为CVE-2026-9374,CVSS3.X评分6.3。