-
ChatterBot任意写入漏洞CVE-2026-58198
栋科技漏洞库关注到ChatterBot在1.2.14之前版本中存在的符号链接跟随任意写入,现已追踪CVE-2026-58198,CVSS3.X评分5.5。 -
tumf mcp-text-editor路径遍历漏洞CVE-2026-15138
栋科技漏洞库关注到tumfmcp-text-editor相关版本中存在的路径遍历漏洞,漏洞现已被追踪为CVE-2026-15138,CVSS3.X评分6.3。 -
Cline Hub仪表盘跨域WebSocket劫持CVE-2026-59723
栋科技漏洞库关注到ClineHub仪表盘跨域WebSocket劫持漏洞,该漏洞现已被追踪为CVE-2026-59723,漏洞的CVSS3.X评分8.8。 -
Gogs远程代码执行漏洞CVE-2026-52813
栋科技漏洞库关注到PbootCMSV3.2.12版本中存在的密码找回漏洞,该漏洞现在已经被追踪为CVE-2026-12066,CVSS4.0评分6.9。 -
PbootCMS V3.2.12密码找回漏洞CVE-2026-12066
栋科技漏洞库关注到PbootCMSV3.2.12版本中存在的密码找回漏洞,该漏洞现在已经被追踪为CVE-2026-12066,CVSS4.0评分6.9。 -
LWS Optimize 任意文件读取漏洞CVE-2026-12089
栋科技漏洞库关注到LWSOptimize3.3.19及更早版本存在任意文件读取漏洞,现已被追踪为CVE-2026-12089,CVSS3.0评分4.9。 -
Pi-hole FTL管理竞态条件漏洞CVE-2026-44693
栋科技漏洞库关注到Pi-holeFTL6.0至6.6.0版本中的HTTP会话管理竞态条件漏洞,现追踪为CVE-2026-44693,CVSS3.X评分8.8。 -
Yamcs LDAP注入漏洞CVE-2026-42568
栋科技漏洞库关注到Yamcs在5.12.7之前的版本中存在的LDAP注入漏洞,该漏洞现已追踪为CVE-2026-42568,CVSS3.X评分4.3。 -
Fedify URL验证安全绕过漏洞CVE-2026-50131
栋科技漏洞库关注到Fedify多个版本中存在的URL验证安全绕过漏洞,该漏洞现已被追踪为CVE-2026-50131,CVSS3.X评分为8.6。 -
Plonky3 Fiat-Shamir挑战绑定CVE-2026-46654
栋科技漏洞库关注到Plonky3中存在的Fiat-Shamir挑战绑定漏洞,该漏洞现在已经被追踪为CVE-2026-46654,CVSS4.0评分为8.9。 -
phpBB权限绕过漏洞CVE-2026-47366
栋科技漏洞库关注到phpBB相关本版本中存在的ACP后台权限越权提升漏洞,该漏洞被追踪为CVE-2026-47366,CVSS3.X评分7.2。 -
Camaleon CMS授权不当漏洞CVE-2026-10715
栋科技漏洞库关注到CamaleonCMS2.9.2版本的草稿自动保存接口存在授权不当漏洞,追踪为CVE-2026-10715,CVSS4.0评分5.1。 -
NanaZip元数据读取堆缓冲区溢出CVE-2026-47224
栋科技漏洞库关注到在NanaZipLVM元数据CRC检查中存在的读取堆缓冲区溢出漏洞,追踪为CVE-2026-47224,CVSS3.X评分7.3。 -
OpenVPN tls-crypt-v2拒绝服务CVE-2026-35058
栋科技漏洞库关注到OpenVPN2.6.x及2.8_git版本的中存在的拒绝服务漏洞,现已被追踪为CVE-2026-35058,CVSS3.1评分7.7。 -
Nginx Proxy Manager漏洞CVE-2026-40519
栋科技漏洞库关注到NginxProxyManager2.9.14至2.15.1版本的认证后远程代码执行,追踪为CVE-2026-40519,CVSS4.0评分7.7。