-
calcom cal.diy 信息泄露漏洞CVE-2026-9349
栋科技漏洞库关注到Cal.com中村的邮箱泄露漏洞(hideOrganizerEmail绕过),漏洞现追踪为CVE-2026-9349,CVSS3.X评分5.3。 -
AnythingLLM TTS API IDOR 漏洞CVE-2026-42456
栋科技漏洞库关注到AnythingLLMTTSAPIIDOR安全漏洞,漏洞现在已被追踪为CVE-2026-42456,该漏洞的CVSS3.X评分为4.3。 -
pupnp 1.18.5 SSRF 漏洞CVE-2026-41682
栋科技漏洞库关注到pupnp在1.18.5之前版本中存在的SSRF漏洞,现已经被追踪为CVE-2026-41682,该漏洞的CVSS4.0评分6.9。 -
eladmin 2.7 访问控制绕过CVE-2026-8127
栋科技漏洞库关注到eladmin2.7的UserController.createUser接口MassAssignment漏洞,追踪为CVE-2026-8127,CVSS3.1评分6.3。 -
JD Cloud JDCOS命令注入CVE-2026-7705
栋科技漏洞库关注到JDCOS-JDC08-4.5.1.r4518固件版本中存在的安全漏洞,现已经被追踪为CVE-2026-7705,CVSS3.X评分6.3。 -
MaxKey SQL注入漏洞CVE-2026-7699
栋科技漏洞库关注到MaxKeyIAM单点登录平台多处${filters}/${orgIdsList}SQL注入,追踪为CVE-2026-7699,CVSS4.0评分5.3。 -
Adblock Plus授权绕过漏洞CVE-2026-7686
栋科技漏洞库关注到位于AdblockPlusv4.36.1版本的源校验缺失漏洞,该漏洞现已经被追踪为CVE-2026-7686,CVSS4.0评分6.9。 -
Edimax BR-6208AC L2TP 命令注入CVE-2026-7682
栋科技漏洞库关注到EdimaxBR-6208AC固件版本V21.02中的L2TP命令注入漏洞,现追踪为CVE-2026-7682,CVSS3.1评分6.3。 -
Frontend File Manager漏洞CVE-2026-5337
栋科技漏洞库关注到FrontendFileManager在23.6及之前版本中存在的IDOR漏洞,现追踪为CVE-2026-5337,CVSS3.X评分6.5。 -
EMLOG Pro 2.6.11 SQL 注入漏洞CVE-2026-42287
栋科技漏洞库关注到在EMLOGPro2.6.11及之前版本中存在SQL注入漏洞,追踪为CVE-2026-42287,漏洞的CVSS4.0评分为10。 -
EMLOG Pro 2.6.11 CSRF 漏洞CVE-2026-42286
栋科技漏洞库关注到EMLOGPro2.6.11及之前版本中存在的CSRF漏洞,该漏洞现已追踪为CVE-2026-42286,CVSS4.0评分8.8。 -
EMLOG Pro 2.6.11远程代码执行CVE-2026-41517
栋科技漏洞库关注到EMLOGPro在2.6.11及之前版本通过恶意插件上传实现远程代码执行漏洞CVE-2026-41517,CVSS4.0评分9.4。 -
youlai-boot SQL注入漏洞CVE-2026-7672
栋科技漏洞库关注到youlai-boot在2.21.1版本中存在的安全漏洞,该漏洞现在已经被追踪为CVE-2026-7672,漏洞CVSS3.X评分6.3。 -
Jinher OA SQL注入漏洞CVE-2026-7670
栋科技漏洞库关注到JinherOAV1.0版本中存在的一个SQL注入漏洞,该漏洞现在已被追踪为CVE-2026-7670,漏洞CVSS3.1评分7.3。 -
Notepad++ 8.9.3格式字符串注入CVE-2026-3008
栋科技漏洞库关注到Notepad++在8.9.3及之前版本的格式字符串注入漏洞,漏洞现已被追踪为CVE-2026-3008,CVSS3.1评分6.6。