-
JeecgBoot 3.9.1 OpenAPI认证不当CVE-2026-9373
栋科技漏洞库关注到RuoYi-Vue在3.9.2及之前版本中存在的任意文件上传漏洞,现已被追踪为CVE-2026-9374,CVSS3.X评分6.3。 -
ItzCrazyKns Vane API未授权访问CVE-2026-9371
栋科技漏洞库关注到ItzCrazyKnsVane中存在的API未授权访问漏洞,该漏洞现在已经被追踪为CVE-2026-9371,CVSS3.X评分5.6。 -
jasypt-spring-boot 可预测盐值漏洞CVE-2026-9370
栋科技漏洞库关注到jasypt-spring-boot受影响版本中存在的可预测盐值漏洞,该漏洞现已追踪为CVE-2026-9370,CVSS3.X评分3.7。 -
JupyterHub跨源表单漏洞CVE-2026-40864
栋科技漏洞库关注到JupyterHub在4.1.0至5.4.4的跨源表单POST绕过XSRF漏洞,追踪为CVE-2026-40864,CVSS3.X评分5.4。 -
calcom cal.diy 信息泄露漏洞CVE-2026-9349
栋科技漏洞库关注到Cal.com中村的邮箱泄露漏洞(hideOrganizerEmail绕过),漏洞现追踪为CVE-2026-9349,CVSS3.X评分5.3。 -
Edimax EW-7438RPn栈溢出漏洞CVE-2026-9348
栋科技漏洞库关注到EdimaxEW-7438RPn固件版本1.31中存在的栈溢出漏洞,该漏洞已追踪为CVE-2026-9348,CVSS3.X评分8.8。 -
GNU SASL NULL指针解引用CVE-2026-48829
栋科技漏洞库关注到GNUSASLDIGEST-MD5中的空指针解引用漏洞,该漏洞现已经被追踪为CVE-2026-48829,CVSS3.1评分7.5。 -
Next.js服务器端请求伪造漏洞CVE-2026-44578
栋科技漏洞库关注到Next.js多个版本中存在的服务器端请求伪造漏洞,该漏洞现已经被追踪为CVE-2026-44578,CVSS3.X评分6.4。 -
LiteLLM远程代码执行漏洞CVE-2026-42203
栋科技漏洞库关注到LiteLLM多个版本中存在的远程代码执行漏洞,该漏洞现在已经被追踪为CVE-2026-42203,CVSS4.0评分8.6。 -
FreeBSD dhclient 远程命令执行CVE-2026-42511
栋科技漏洞库关注到FreeBSD多个版本中存在的dhclient远程命令执行漏洞,现已经被追踪为CVE-2026-42511,CVSS3.X评分7.3。 -
Ollama未授权内存泄露漏洞CVE-2026-7482
栋科技漏洞库关注到0.17.1版本之前的Ollama存在GGUF模型加载器堆越界读取漏洞,追踪为CVE-2026-7482,CVSS4.0评分8.8。 -
Apache双重释放漏洞CVE-2026-23918
栋科技漏洞库关注到ApacheHTTPServer在2.4.66及之前版本中存在的安全漏洞,现已追踪为CVE-2026-23918,CVSS3.1评分8.8。 -
cPanel/WHM登录流程认证绕过CVE-2026-41940
栋科技漏洞库关注到cPanel和WHM登录流程中的认证绕过漏洞,该漏洞现在已经被追踪为CVE-2026-41940,漏洞CVSS3.1评分9.8。 -
Plainpad 权限提升漏洞CVE-2026-42562
栋科技漏洞库关注到Plainpad在1.1.1及之前版本中存在一个权限提升漏洞,现已经被追踪为CVE-2026-42562,CVSS3.1评分8.8。 -
Logtivity 插件认证绕过漏洞CVE-2026-8198
栋科技漏洞库关注到Logtivity插件在5.5.0及之前版本中存在的认证绕过漏洞,漏洞现已追踪为CVE-2026-8198,CVSS3.1评分5.3。