-
SFTPGo符号链接权限绕过漏洞CVE-2026-10031
栋科技漏洞库关注到SFTPGo在2.7.3及之前版本中的符号链接权限绕过漏洞,现已经被追踪为CVE-2026-10031,CVSS3.X评分4.2。 -
RapidRAW凭据泄露漏洞CVE-2026-64816
栋科技漏洞库关注到RapidRAW中存在的一个NTLMv2凭据泄露漏洞,该漏洞现已经被追踪为CVE-2026-64816,CVSS3.X评分6.5。 -
OpenCost暴露和管理绕过漏洞CVE-2026-67349
栋科技漏洞库关注到OpenCost相关版本中未经身份验证的Helm值暴露和管理绕过漏洞,追踪为CVE-2026-67349,CVSS4.0评分8.7。 -
Litestar通过CSRF进行HTML注入CVE-2026-48060
栋科技漏洞库关注到Litestar在2.20.0之前版本中通过CSRF令牌进行HTML注入漏洞,现追踪为CVE-2026-48060,CVSS3.X评分8.1。 -
TrueBooker账户接管漏洞CVE-2026-14545
栋科技漏洞库关注到TrueBooker1.2.3及以下版本的中存在账户接管漏洞该漏洞已经被追踪为CVE-2026-14545,CVSS3.X评分为9.8。 -
WordPress FormCraft SSRF漏洞CVE-2026-65442
栋科技漏洞库关注到WordPressFormCraft在3.9.15及之前版本服务器端请求伪造漏洞,追踪为CVE-2026-65442,CVSS3.X评分7.5。 -
GiveWP捐赠插件跨站脚本漏洞CVE-2026-65441
栋科技漏洞库关注到GiveWP捐赠插件在4.16.4之前版本中存在的一个跨站脚本漏洞,被追踪为CVE-2026-65441,CVSS3.X评分7.1。 -
milkadmin开放重定向漏洞CVE-2026-51564
栋科技漏洞库关注到Milkadmin在0.9.8之前的版本中的重定向参数存在问题,漏洞已被追踪为CVE-2026-51564,CVSS3.X评分4.9。 -
DedeCMS文件管理器远程代码执行CVE-2026-51078
栋科技漏洞库关注到DedeCMSV5.7.118及之前版本的DedeCMS中的文件管理器远程代码执行漏洞,漏洞追踪为CVE-2026-51078。 -
DedeCMS中的SQL 注入漏洞CVE-2026-51077
栋科技漏洞库关注到DedeCMSV5.7.118及之前版本的dede/sys_sql_query.php的参数存在SQL注入漏洞,追踪为CVE-2026-51077。 -
SparkJava文件符号链接穿越CVE-2026-17459
栋科技漏洞库关注到SparkJava外部静态文件符号链接穿越漏洞,该漏洞现在已经被追踪为CVE-2026-17459,漏洞CVSS3.X评分4.3。 -
Zephyr权限索引竞争条件漏洞CVE-2026-10681
栋科技漏洞库关注到Zephyruserspace动态对象子系统线程权限索引竞争条件漏洞,已追踪为CVE-2026-10681,CVSS3.X评分6.5。 -
Foxit PDF Reader/Editor本地提权CVE-2026-57239
栋科技漏洞库关注到FoxitPDFReader/Editor本地提权漏洞,该漏洞现在已经被追踪为CVE-2026-57239,漏洞的CVSS3.X为评分8.2。 -
Suna通过消息队列API破坏访问控制CVE-2026-66027
栋科技漏洞库关注到0.9.102版本之前的Suna消息队列接口存在访问控制失效漏洞,现已追踪为CVE-2026-66027,CVSS4.0评分8.7。 -
Apache OpenNLP任意类实例化CVE-2026-63317
栋科技漏洞库关注到ApacheOpenNLP任意类实例化漏洞,该漏洞现在已经被追踪为CVE-2026-63317,漏洞的CVSS3.X评分为5.6。