-
ListMonk易受CSRF的XSS链CVE-2025-58430
listmonk是自托管通讯和邮件列表管理器,被用于市场营销、内容营销技术等场景,以快速、功能丰富和单一可执行文件的形式脱颖而出。ListMonk是独立且自托管新闻通讯和邮件列表管理系统,依赖于PostgreSQL(版本≥12)数据库作为数据存储,确保数据安全性和可靠性。一、基本情况Listmonk是一款基于Node.js的开源软件,用户可在自己服务器上安装和运行,无需依赖第三方服务商,支持… -
Yeswiki跨站点脚本脆弱性漏洞CVE-2025-52277
栋科技漏洞库关注到YesWiki受影响版本中存在一个跨站脚本漏洞,该漏洞现在已经被追踪为CVE-2025-52277,漏洞的CVSS评分为5.7。 -
FFmpeg JPEG2000解码器漏洞CVE-2025-9951
栋科技漏洞库关注到受影响版本libavcodecJPEG2000解码器存在堆缓冲区溢出写入漏洞,追踪为CVE-2025-9951,CVSS4.0评分7.2。 -
Fortinet FortiDDoS-F 漏洞CVE-2024-45325
栋科技漏洞库关注到FortinetFortiDDoS-F存在操作系统命令注入漏洞,漏洞现在已经被追踪为CVE-2024-45325,CVSS3.1评分为6.7。 -
Tenda AC20 缓冲区溢出漏洞CVE-2025-10120
栋科技漏洞库关注到TendaAC2016.03.08.12及之前版本存在缓冲区溢出漏洞,漏洞现已被追踪为CVE-2025-10120,CVSS3.1评分8.8。 -
DeepSeek R1 安全漏洞CVE-2025-26210分析
栋科技漏洞库关注到DeepSeekR1V3.1及之前版本存在安全漏洞,该漏洞现在已经被追踪为CVE-2025-26210,漏洞CVSS3.x评分8.8。 -
Dive中存在的安全漏洞CVE-2025-58176
栋科技漏洞库关注到Dive0.9.3及之前版本存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-58176,该漏洞的CVSS3.x评分为8.8。 -
Freescout中的反序列化漏洞CVE-2025-58163
栋科技漏洞库关注到Freescout中存在一个导致远程代码执行的反序列化漏洞,漏洞现已被追踪为CVE-2025-58163,漏洞CVSS评分8.6。 -
Envoy 资源管理错误漏洞CVE-2025-54588
栋科技漏洞库关注到EnphaseEnvoy设备中存在资源管理错误漏洞,漏洞现在已经被追踪为CVE-2025-54588,漏洞的CVSS3.x评分7.5。 -
Bevy Event 中的安全漏洞CVE-2025-54599
栋科技漏洞库关注到BevyEvent2025-07-22及之前版本存在安全漏洞,该漏洞现在已经被追踪为CVE-2025-54599,CVSS3.1评分为7.5。 -
ESPHome中的安全漏洞CVE-2025-57808
栋科技漏洞库关注到ESPHome2025.8.0版本存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-57808,漏洞的CVSS3.1评分8.1。 -
WatchGuard Fireware OS防火墙漏洞CVE-2025-9242
栋科技漏洞库关注到WatchGuardFireware操作系统中存在越界写入漏洞,该漏洞现被追踪为CVE-2025-9242,漏洞的CVSS-B评分为9.3。 -
WordPress Case Theme User漏洞CVE-2025-5821
栋科技漏洞库关注到WordPress插件CaseThemeUser存在一个安全漏洞,该漏洞现已经被追踪为CVE-2025-5821,CVSS3.x评分9.8。 -
Linux内核KSMBD漏洞KSMBDrain CVE-2025-38501
栋科技漏洞库关注到Linux内核KSMBD子系统中存在一个新披露的漏洞,该漏洞现在已经被追踪为CVE-2025-38501,但CVSS评分未知。 -
Kubernetes C#客户端安全漏洞CVE-2025-970
栋科技漏洞库关注到KubernetesC#客户端中存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2025-9708,漏洞的CVSS3.1评分为6.8。