-
Foxit PDF Services API SSRF漏洞CVE-2026-18597
栋科技漏洞库关注到FoxitPDFServicesAPISSRF漏洞,该安全漏洞现在已经被追踪为CVE-2026-18597,漏洞CVSS3.X评分为8.5。 -
JeecgBoot匿名聊天附件解析SSRF漏洞CVE-2026-19000
栋科技漏洞库关注到JeecgBoot在3.9.2版本存在的匿名聊天附件解析SSRF漏洞,现已追踪为CVE-2026-19000,CVSS3.X评分7.3。 -
PraisonAI高危CI/CD 命令注入漏洞CVE-2026-48168
栋科技漏洞库关注到PraisonAI内置的ClaudeGitHubActions工作流存在命令注入漏洞,追踪为CVE-2026-48168,CVSS3.X评分10。 -
Zosi C519M硬编码凭据漏洞CVE-2025-70962
栋科技漏洞库关注到ZosiC519MIP摄像头RTSP硬编码凭据漏洞,漏洞现在已经被追踪为CVE-2025-70962,漏洞CVSS4.0评分8.7。 -
FrontMCP plugin-codecall 沙箱逃逸CVE-2026-67531
栋科技漏洞库关注到FrontMCPplugin-codecall沙箱逃逸漏洞,该漏洞现在已经被追踪为CVE-2026-67531,漏洞的CVSS3.X评分9.3。 -
Rongzhitong Dispatch Platform漏洞CVE-2026-18970
栋科技漏洞库关注到RongzhitongDispatchPlatform可视化集成指挥调度平台findAll接口的SQL注入漏洞,追踪为CVE-2026-18970。 -
OBlog 反射型跨站脚本漏洞CVE-2026-18968
栋科技漏洞库关注到OBlog相关版本中的反射型跨站脚本漏洞,该漏洞现在已经被追踪为CVE-2026-18968,漏洞CVSS3.X评分4.3。 -
TP-Link Archer AXE75命令注入漏洞CVE-2026-9044
栋科技漏洞库关注到TP-LinkArcherAXE75OpenVPN中的命令注入漏洞,该漏洞现已被追踪为CVE-2026-9044,CVSS4.X评分8.5。 -
Ruby on Rails远程代码执行漏洞CVE-2026-66066
栋科技漏洞库关注到RubyonRailsActiveStorage远程代码执行漏洞,该漏洞已追踪为CVE-2026-66066,漏洞的CVSS3.X评分8.9。 -
Cotonti CMS PHP 对象注入漏洞CVE-2026-71294
栋科技漏洞库关注到CotontiCMS不受信任数据反序列化(PHP对象注入漏洞),现已追踪为CVE-2026-71294,CVSS3.X评分7.6。 -
Statamic CMS敏感信息泄露漏洞CVE-2026-71293
栋科技漏洞库关注到StatamicCMS通过Antlerscurrent_user变量不受保护地暴露2FA,追踪为CVE-2026-71293,CVSS3.X评分6.2。 -
Subrion CMS管理网格 SQL 注入CVE-2026-71292
栋科技漏洞库关注到SubrionCMS中通过未列入白名单的ORDERBY排序参数进行管理网格SQL注入漏洞,追踪为CVE-2026-71292。 -
Bolt CMS 服务器端模板注入CVE-2026-71291
栋科技漏洞库关注到BoltCMS中存在的通过未沙盒化的allow_twig字段渲染进行的服务器端模板注入漏洞,追踪为CVE-2026-71291。 -
O2OA 论坛发帖功能中的XSS漏洞CVE-2026-52370
栋科技漏洞库关注到O2OA论坛发帖功能中的XSS漏洞,该安全漏洞现在已经被追踪为CVE-2026-52370,但漏洞的CVSS评分未知。 -
RackTables跨站点请求伪造CVE-2026-18819
栋科技漏洞库关注到RackTables中存在的跨站点请求伪造,该漏洞现在已经被追踪为CVE-2026-18819,漏洞的CVSS3.X评分为4.3。