-
D-Link DI-8400 栈溢出CVE-2026-10206
栋科技漏洞库关注到D-LinkDI-8400固件版本在v16.07.26A1之前存在的栈溢出漏洞,追踪为CVE-2026-10206,CVSS3.1评分8.8。 -
FreeRDP堆缓冲区溢出漏洞CVE-2026-40033
FreeRDP是一个免费、开源、跨平台的RDP(Windows远程桌面协议)实现,其主要用于Linux/macOS远程管理Windows服务器。一、基本情况FreeRDP是一款让Linux、macOS等系统能免费连接Windows远程桌面的工具库与客户端,可以替代商业远程桌面工具,节省成本。FreeRDP的核心作用是非Windows系统访问Windows远程桌面,替代Windows自带的mstsc… -
OpenCTI 权限提升漏洞CVE-2026-44730
栋科技漏洞库关注到OpenCTI在6.9.7之前的版本存在权限提升漏洞,现在已被追踪为CVE-2026-44730,漏洞的CVSS3.1评分为7.2。 -
JeecgBoot添加访问控制CVE-2026-9581
栋科技漏洞库关注到在JeecgBoot3.9.1及以下版本中存在的安全漏洞,该漏洞现已经被追踪为CVE-2026-9581,CVSS4.0评分5.3。 -
EMLOG Pro 2.6.9路径遍历漏洞CVE-2026-39276
栋科技漏洞库关注到在EMLOGPro2.6.9版本中存在的路径遍历漏洞,该漏洞现已经被追踪为CVE-2026-39276,CVSS3.0评分7.2。 -
DTStack Taier命令注入漏洞CVE-2026-9437
栋科技漏洞库关注到DTStackTaier相关版本中存在的命令注入漏洞,该漏洞现在已经被追踪为CVE-2026-9437,CVSS3.X评分为9.8。 -
Mattermost webhook 安全漏洞CVE-2026-4915
栋科技漏洞库关注到Mattermost多个版本中存在的Webhook空元素DoS漏洞,现已被追踪为CVE-2026-4915,CVSS3.1评分6.5。 -
MLflow MPU授权绕过漏洞CVE-2026-2651
栋科技漏洞库关注到MLflow在3.10.1.dev0之前版本中存在的MPU授权绕过漏洞,漏洞追踪为CVE-2026-2651,CVSS3.0评分9.0。 -
Totolink A8000RU 命令注入CVE-2026-9404
栋科技漏洞库关注到TotolinkA8000RU固件7.1cu.643_b20200521版本命令注入漏洞,追踪为CVE-2026-9404,CVSS3.0评分9.8。 -
Wine MIME处理器沙箱逃逸CVE-2026-48831
栋科技漏洞库关注到一个WineMIME处理器沙箱逃逸漏洞,该漏洞现在已经被追踪为CVE-2026-48831,该漏洞的CVSS4.0评分7.3。 -
H3C Magic B0路由器缓冲区溢出CVE-2026-9393
栋科技漏洞库关注到H3CMagicB0路由器100R002及更早固件版本中存在的缓冲区溢出,追踪为CVE-2026-9393,CVSS4评分8.7。 -
Tenda F456路由器缓冲区溢出CVE-2026-9389
栋科技漏洞库关注到TendaF456路由器v1.0.0.5固件版本中存在的缓冲区溢出漏洞,现已追踪为CVE-2026-9389,CVSS4.0评分8.7。 -
HuggingFace transformers漏洞CVE-2026-4372
栋科技漏洞库关注到HuggingFacetransformers在5.3.0之前的版本远程代码执行漏洞,追踪为CVE-2026-4372,CVSS3.0评分7.8。 -
ItzCrazyKns Vane API未授权访问CVE-2026-9371
栋科技漏洞库关注到ItzCrazyKnsVane中存在的API未授权访问漏洞,该漏洞现在已经被追踪为CVE-2026-9371,CVSS3.X评分5.6。 -
jasypt-spring-boot 可预测盐值漏洞CVE-2026-9370
栋科技漏洞库关注到jasypt-spring-boot受影响版本中存在的可预测盐值漏洞,该漏洞现已追踪为CVE-2026-9370,CVSS3.X评分3.7。