-
Glance欺骗身份验证暴力保护绕过CVE-2026-63770
栋科技漏洞库关注到Glance0.8.5及以下版本的身份验证处理程序存在IP伪造漏洞,已追踪为CVE-2026-63770,CVSS3.X评分8.5。 -
Roo Code 3.54.0命令注入CVE-2026-63108
栋科技漏洞库关注到RooCode3.54.0通过参数扩展解析进行命令注入漏洞,漏洞现已被追踪为CVE-2026-63108,CVSS4.0评分7.5。 -
LimeSurvey服务端请求伪造漏洞CVE-2026-63107
栋科技漏洞库关注到LimeSurveySSRF通过RESTAPI调查模板主机标头,现在已经被追踪为CVE-2026-63107,CVSS4.0评分6.3。 -
FreeScout中的安全漏洞CVE-2026-48812
栋科技漏洞库关注到FreeScout在1.8.221版本之前允许未经身份验证访问旧版附件文件,追踪为CVE-2026-48812,CVSS3.X评分7.5。 -
simpleui端点认证缺失漏洞CVE-2026-16210
栋科技漏洞库关注到simpleui中存在的AjaxAdminAJAX端点认证缺失漏洞,现在已经被追踪为CVE-2026-16210,CVSS3.X评分7.3。 -
Pluck CMS存储型跨站脚本漏洞CVE-2026-16205
栋科技漏洞库关注到PluckCMS4.7.21开发版及以下相册模块存储型跨站脚本漏洞,现被踪为CVE-2026-16205,CVSS3.X评分2.4。 -
MiniCode 命令注入漏洞CVE-2026-16133
栋科技漏洞库关注到MiniCode在0.1.0及之前版本中存在的命令注入漏洞,该漏洞现已被追踪为CVE-2026-16133,CVSS4.0评分2.3。 -
AstrBot会话枚举授权绕过漏洞CVE-2026-16075
栋科技漏洞库关注到AstrBot在4.25.5及之前版本中存在的会话枚举授权绕过漏洞,已被追踪为CVE-2026-16075,CVSS3.X评分4.3。 -
EMLOG Pro 2.6.13本地文件包含CVE-2026-46687
栋科技漏洞库关注到EMLOGPro2.6.13版本中存在的本地文件包含漏洞,现已被追踪为CVE-2026-46687,漏洞的CVSS4.0评分7.7。 -
Tenda AC10 v3缓冲区溢出漏洞CVE-2026-51380
栋科技漏洞库关注到EMLOGPro2.6.13版本中存在的本地文件包含漏洞,现已被追踪为CVE-2026-46687,漏洞的CVSS4.0评分7.7。 -
EMLOG Pro 2.6.13反射跨站脚本CVE-2026-46686
栋科技漏洞库关注到EMLOGPro2.6.13及更早版本中存在的反射跨站脚本,现在已经被追踪为CVE-2026-46686,CVSS4.0评分8.5。 -
ChatterBot任意写入漏洞CVE-2026-58198
栋科技漏洞库关注到ChatterBot在1.2.14之前版本中存在的符号链接跟随任意写入,现已追踪CVE-2026-58198,CVSS3.X评分5.5。 -
tumf mcp-text-editor路径遍历漏洞CVE-2026-15138
栋科技漏洞库关注到tumfmcp-text-editor相关版本中存在的路径遍历漏洞,漏洞现已被追踪为CVE-2026-15138,CVSS3.X评分6.3。 -
Cline Hub仪表盘跨域WebSocket劫持CVE-2026-59723
栋科技漏洞库关注到ClineHub仪表盘跨域WebSocket劫持漏洞,该漏洞现已被追踪为CVE-2026-59723,漏洞的CVSS3.X评分8.8。 -
Gogs远程代码执行漏洞CVE-2026-52813
栋科技漏洞库关注到PbootCMSV3.2.12版本中存在的密码找回漏洞,该漏洞现在已经被追踪为CVE-2026-12066,CVSS4.0评分6.9。