-
DB-GPT 0.7.5 任意文件上传漏洞CVE-2026-4505
栋科技漏洞库关注到DB-GPT在0.7.5及之前版本中存在一个任意文件上传漏洞,该漏洞追踪为CVE-2026-4505,CVSS4.0评分5.3。 -
DataEase JDBC校验绕过CVE-2026-32939
栋科技漏洞库关注到DataEase在2.10.19及以下版本中的JDBC校验绕过,该漏洞现已追踪为CVE-2026-32939,CVSS4.0评分7.7。 -
Hytale Wiki 1.0.0 IDOR漏洞CVE-2026-32736
栋科技漏洞库关注到HytaleModdingWiki存在一处不安全直接对象引用(IDOR)漏洞,追踪为CVE-2026-32736,CVSS3.X评分4.3。 -
pyasn1 递归深度限制缺失漏洞CVE-2026-30922
栋科技漏洞库关注到pyasn1在低于0.6.3版本中存在的递归深度限制缺失导致DoS漏洞,追踪CVE-2026-30922,CVSS3.1评分7.5。 -
UTT HiPER 810G 缓冲区溢出漏洞CVE-2026-4318
栋科技漏洞库关注到UTTHiPER810G受影响版本中存在的缓冲区溢出漏洞,该漏洞被追踪为CVE-2026-4318,CVSS4.0评分为8.7。 -
CMS Made Simple XSS漏洞CVE-2026-4225
栋科技漏洞库关注到CMSMadeSimple在2.2.21 及之前版本中的XSS漏洞,该漏洞现被追踪为CVE-2026-4225,CVSS4.0评分4.8。 -
SSCMS <= 7.4.0 路径穿越漏洞CVE-2026-4222
SSCMS(SiteServerCMS)是基于.NETCore开发的开源免费、企业级、商用内容管理系统,产品主打跨平台、站群管理与高扩展。一、基本情况SSCMS是一款基于.NETCore开发的开源企业级内容管理系统,开源免费可商用,适合政府、企业、教育大规模内容与多站点场景。SSCMS全面适配国产CPU、操作系统、数据库,满足国产化需求,高安全易扩展,内置权限体系、国密加密、安全密钥、内外网隔离。… -
GMSM SM9 密文伪造漏洞CVE-2026-32614
栋科技漏洞库关注到GMSM在0.41.1之前的版本中SM9密文伪造漏洞,该漏洞现已被追踪为CVE-2026-32614,CVSS3.1评分7.5。 -
Kanboard注册权限提升漏洞CVE-2026-29056
Kanboard是一款免费开源的轻量级看板项目管理软件,其基于PHP开发,采用MIT开源协议,适合个人、小型团队及技术团队使用。一、基本情况Kanboard它以极简主义为设计理念,界面简洁无冗余,核心聚焦任务可视化与流程自动化,上手无需复杂培训,支持本地私有化部署。Kanboard是专注于看板方法的开源项目管理,满足敏捷开发、日常任务管理、项目协作等场景需求,以帮助团队实现工作流程透明化。栋科技漏… -
phpIPAM中的SQL注入漏洞CVE-2026-4189
栋科技漏洞库关注到phpIPAM在1.7.4版本中存在一个SQL注入漏洞,该漏洞现在已经被追踪为CVE-2026-4189,CVSS4.0评分5.1。 -
Belkin F9K1122 栈溢出漏洞CVE-2026-4167
栋科技漏洞库关注到BelkinF9K1122固件版本1.00.33中存在的一个栈溢出漏洞,现已经追踪为CVE-2026-4167,CVSS4.0评分8.7。 -
Yamux 的拒绝服务漏洞CVE-2026-32314
栋科技漏洞库关注到Yamux在0.13.10之前的版本中因构造帧触发Panic拒绝服务漏洞,追踪CVE-2026-32314,CVSS3.X评分8.7。 -
LiteSpeed 命令注入漏洞CVE-2026-31386
栋科技漏洞库关注到LiteSpeed中存在的一个命令注入漏洞,该漏洞现在已经被追踪为CVE-2026-31386,该漏洞的CVSS4.0评分8.6。 -
LXD 中的安全漏洞CVE-2026-28384
栋科技漏洞库关注到LXD4.12至6.6版本存在一个安全漏洞,该漏洞现在已经被追踪为CVE-2026-28384,该漏洞的CVSS4.0评分9.4。 -
OpenAkita 本地权限提升漏洞CVE-2026-3964
栋科技漏洞库关注到OpenAkita1.24.3之前版本中的本地权限提升漏洞,该漏洞现在已被追踪为CVE-2026-3964,CVSS4.0评分4.8。