-
MS‑Agent 命令注入漏洞CVE-2026-2256
栋科技漏洞库关注到MS‑Agent框架中存在的命令注入漏洞,该安全漏洞现在已经被追踪为CVE-2026-2256,漏洞CVSS3.X评分为6.5。 -
Windows错误报告服务特权提升CVE-2026-20817
栋科技漏洞库关注到一个Windows错误报告服务特权提升漏洞,该漏洞现在已经被追踪为CVE-2026-20817,漏洞的CVSS3.X评分7.8。 -
XWiki Blog存储型XSS漏洞CVE-2025-66024
栋科技漏洞库关注到XWikiBlog版本低于9.15.7中的存储型XSS漏洞,漏洞现已被追踪为CVE-2025-66024,漏洞CVSS4.0评分8.6。 -
OpenEXR中的堆溢出漏洞CVE-2026-27622
栋科技漏洞库关注到OpenEXR中存在的整数溢出导致堆溢出漏洞,漏洞现已经被追踪为CVE-2026-27622,漏洞的CVSS4.0评分8.4。 -
OpenSTAManager反射型XSS漏洞CVE-2026-24415
OpenSTAManager是开源、Web化、模块化的企业管理软件,主打技术支持服务管理+发票/财务一体化,由意大利DevCode公司开发。一、基本情况OpenSTAManager用于技术协助和发票管理的开源管理软件,免费、易部署、模块化,适合技术服务类中小企业做全流程数字化管理。OpenSTAManager轻量化ERP,以工单为核心、发票与财务为闭环,解决中小技术公司服务管理难、开票对账繁、数据… -
Dify Mermaid图表存储型XSS漏洞CVE-2026-21866
栋科技漏洞库关注到Dify在1.11.2之前版本中存在存储型跨站脚本(XSS)漏洞,漏洞追踪为CVE-2026-21866,CVSS4.0评分为5.1。 -
D-Link DIR-868L SSDP漏洞CVE-2026-3485
栋科技漏洞库关注到D-LinkDIR-868L_REVA1_FW110b03在SSDP服务功能中的漏洞,追踪为CVE-2026-3485,CVSS4.0评分9.3。 -
TP-Link 设备调试协议漏洞CVE-2026-0834
栋科技漏洞库关注到TP-LinkArcherC20和ArcherAX53上的逻辑漏洞,现已经被追踪为CVE-2026-0834,漏洞CVSS4.0评分7.2。 -
SQLBot uploadExcel Endpoint漏洞 CVE-2025-69285
栋科技漏洞库关注到SQLBotuploadExcelEndpoint中的未经身份验证的任意文件上传漏洞CVE-2025-69285,CVSS4.0评分为7.7。 -
GNU InetUtils telnetd远程认证绕过CVE-2026-24061
栋科技漏洞库关注到GNUInetUtilstelnetd受影响版本中存在远程认证绕过漏洞,追踪为CVE-2026-24061,漏洞CVSS3.X评分9.6。 -
Websocket Server 安全漏洞CVE-2025-66902
栋科技漏洞库关注到WebsocketServer0.6.4版本存在安全漏洞,该漏洞现在已经被追踪为CVE-2025-66902,CVSS3.X评分为7.5。 -
Trust Wallet Core 安全漏洞CVE-2025-66692
栋科技漏洞库关注到TrustWalletCore受影响版本中存在缓冲区溢出漏洞,该漏洞现已被追踪为CVE-2025-66692,CVSS3.X评分7.5。 -
OpenCode远程代码执行漏洞CVE-2026-22812
栋科技漏洞库关注到OpenCode受影响版本中存在的远程代码执行漏洞,现已追踪为CVE-2026-22812,漏洞的CVSS3.X评分为8.8。 -
EMLOG Pro 2.6.1代码问题漏洞CVE-2026-22799
栋科技漏洞库关注到EMLOGPro2.6.1及之前版本中存在的任意文件上传漏洞,已追踪为CVE-2026-22799,漏洞CVSS3.X评分7.7。 -
Label Studio访问控制错误漏洞CVE-2026-22033
栋科技漏洞库关注到LabelStudio1.22.0及之前版本存在访问控制错误漏洞,漏洞被追踪为CVE-2026-22033,漏洞CVSS4.0评分8.6。