Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
List-CVE-2025-2026 — CVE 2025-2026 最新列表 | Kitploit
工具/GitHubGitHub/magercode/list-cve-2025-2026
漏洞分析信息收集Web安全威胁情报学习与教育精选资源
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

CVE 2025-2026 最新列表

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
  1. CVE-2025-69412 - KDE messagelib 25.11.90 之前的版本在 Google Safe Browsing Lookup API(又称网络钓鱼 API)中会忽略 threatMatches:find 的 SSL 错误,这可能允许……

  2. CVE-2025-69413 - 在 Gitea 1.25.2 之前的版本中,/api/v1/user 对认证失败的响应会因用户名是否存在而不同。

  3. CVE-2025-13820 - Comments WordPress 插件 7.6.40 之前的版本在使用 disqus.com 提供商时未能正确验证用户身份,允许攻击者……

  4. CVE-2025-11157 - feast-dev/feast 0.53.0 版本中存在一个高严重性的远程代码执行漏洞,具体位于……的 Kubernetes materializer 作业中。

  5. CVE-2026-0544 - 在 itsourcecode School Management System 1.0 中发现了一个安全缺陷。这影响文件 /student/index.php 的一个未知部分。此操纵……

  6. CVE-2025-15404 - 在 campcodes School File Management System 1.0 中检测到一个安全漏洞。受影响的元素是文件 /sa…… 中的一个未知功能。

  7. CVE-2025-15405 - 在 PHPEMS 最高 11.0 版本中检测到一个漏洞。受影响的元素是一个未知功能。该操纵会导致跨站请求伪造……

  8. CVE-2025-66023 - NanoMQ MQTT Broker(NanoMQ)是一个全方位的边缘消息平台。0.24.5 之前的版本在……内存在堆释放后使用(UAF)漏洞。

  9. CVE-2025-14428 - WordPress 的 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements 插件容易受到……

  10. CVE-2025-14627 - WordPress 的 WP Import – Ultimate CSV XML Importer for WordPress 插件在所有版本(直至并包括……)中容易受到服务器端请求伪造攻击。

  11. CVE-2025-15406 - 在 PHPGurukul Online Course Registration 最高 3.1 版本中发现了一个缺陷。这影响一个未知功能。此操纵会导致授权缺失……

  12. CVE-2025-47411 - 拥有合法非管理员账户的用户可以利用 Apache StreamPipes 中用户 ID 创建机制的一个漏洞,该漏洞允许……

  13. CVE-2025-48768 - 在 Apache NuttX RTOS 的 fs/inode/fs_inoderemove 代码中发现了一个释放无效指针或引用漏洞,该漏洞允许 root 文件系统……

  14. CVE-2025-48769 - 在 Apache NuttX RTOS 的 fs/vfs/fs_rename 代码中发现了一个释放后使用漏洞,由于递归实现和单一缓冲区使用……

  15. CVE-2025-15407 - 在 code-projects Online Guitar Store 1.0 中发现了一个漏洞。这影响文件 /admin/Create_category.php 的一个未知功能。此类……

  16. CVE-2025-15408 - 在 code-projects Online Guitar Store 1.0 中发现了一个漏洞。受影响的是文件 /admin/Create_product.php 的一个未知功能。执行……

  17. CVE-2025-66398 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。在 2.19.0 版本之前,未经身份验证的攻击者可以污染内部……

  18. CVE-2025-68272 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。2.19.0 之前的版本中存在一个拒绝服务(DoS)漏洞,该漏洞允许……

  19. CVE-2026-21428 - cpp-httplib 是一个采用 C++11 编写的单文件、仅头文件的跨平台 HTTP/HTTPS 库。在 0.30.0 版本之前,write_headers 函数没有检查……

  20. CVE-2026-21436 - eopkg 是一个用 python3 实现的 Solus 软件包管理器。在 4.4.0 之前的版本中,恶意软件包可以逃逸 --destdir 所设置的目录……

  21. CVE-2026-21437 - eopkg 是一个用 python3 实现的 Solus 软件包管理器。在 4.4.0 之前的版本中,恶意软件包可能包含未被 `…… 跟踪的文件

  22. CVE-2025-15409 - 在 code-projects Online Guitar Store 1.0 中确定了一个漏洞。受此漏洞影响的是文件 /admin…… 的一个未知功能。

  23. CVE-2025-15410 - 在 code-projects Online Guitar Store 1.0 中识别出一个漏洞。受此问题影响的是文件 /login.php 的某个未知功能。……

  24. CVE-2025-55065 - CWE-89 在 SQL 命令中使用的特殊元素中和不当('SQL 注入')

  25. CVE-2025-68273 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。之前版本中存在一个未经身份验证的信息泄露漏洞……

  26. CVE-2025-68619 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。appstore 接口 2.19.0 之前的版本允许管理员……

  27. CVE-2025-68620 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。2.19.0 之前的版本暴露了两个可以串联在一起的功能……

  28. CVE-2025-69203 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。访问请求系统 2.19.0 之前的版本有两个相关的……

  29. CVE-2025-15411 - 在 WebAssembly wabt 最高 1.0.39 版本中识别出一个弱点。此漏洞影响文件 /src/repro/…… 中的函数 wabt::AST::InsertNode。

  30. CVE-2025-15412 - 在 WebAssembly wabt 最高 1.0.39 版本中检测到一个安全漏洞。此问题影响文件 /sr…… 中的函数 wabt::Decompiler::VarName。

  31. CVE-2025-15413 - 在 wasm3 最高 0.5.0 版本中检测到一个漏洞。受影响的是文件 m3_exec.h 中的函数 op_SetSlot_i32/op_CallIndirect。执行操纵……

  32. CVE-2025-15414 - 在 go-sonic sonic 最高 1.1.4 版本中发现了一个缺陷。受影响的元素是组件……的文件 service/theme/git_fetcher.go 中的函数 FetchTheme。

  33. CVE-2025-15415 - 在 xnx3 wangmarket 最高 6.4 版本中发现了一个漏洞。受影响的元素是……的文件 /sits/uploadImage.do 中的函数 uploadImage。

  34. CVE-2025-15416 - 在 xnx3 wangmarket 最高 6.4 版本中发现了一个漏洞。这影响组件 Add Global Vari…… 的文件 /siteVar/save.do 中的一个未知功能。

  35. CVE-2025-15417 - 在 Open5GS 最高 2.7.6 版本中识别出一个漏洞。受影响的是文件 src/sgwc/s11-handle…… 中的函数 sgwc_s11_handle_create_session_request。

  36. CVE-2025-15418 - 在 Open5GS 最高 2.7.6 版本中发现了一个安全缺陷。受此漏洞影响的是库 li…… 中的函数 ogs_gtp2_parse_bearer_qos。

  37. CVE-2025-15419 - 在 Open5GS 最高 2.7.6 版本中识别出一个弱点。受此问题影响的是文件 src/…… 中的函数 sgwc_s5c_handle_create_session_response。

  38. CVE-2025-15420 - 在 Yonyou KSOA 9.0 中检测到一个安全漏洞。这影响文件 /worksheet/agent_work_report.jsp 的一个未知部分。该操纵……

  39. CVE-2025-15421 - 在 Yonyou KSOA 9.0 中检测到一个漏洞。此漏洞影响组件 HT…… 的文件 /worksheet/agent_worksadd.jsp 中的未知代码。

  40. CVE-2025-15422 - 在 EmpireSoft EmpireCMS 最高 8.0 版本中发现了一个缺陷。此问题影响组件 IP Ad…… 的文件 e/class/connect.php 中的函数 egetip。

  41. CVE-2025-14047 - WordPress 的 Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend 插件……

  42. CVE-2025-14998 - WordPress 的 Branda 插件在所有版本(包括 3.4.24)中容易受到通过账户接管进行权限提升的攻击。这是因为……

  43. CVE-2025-15423 - 在 EmpireSoft EmpireCMS 最高 8.0 版本中发现了一个漏洞。受影响的是文件 e/class/connect.php 中的函数 CheckSaveTranFiletype。此类……

  44. CVE-2025-15424 - 在 Yonyou KSOA 9.0 中发现了一个漏洞。受影响的元素是组件 H…… 的文件 /worksheet/agent_worksdel.jsp 中的一个未知功能。

  45. CVE-2025-15425 - 在 Yonyou KSOA 9.0 中确定了一个漏洞。受影响的元素是组件 HT…… 的文件 /worksheet/del_user.jsp 中的一个未知功能。

  46. CVE-2025-15426 - 在 jackying H-ui.admin 最高 3.1 版本中识别出一个漏洞。这影响库 /lib/webuploader/0.1.5/server/preview…… 中的一个未知功能。

  47. CVE-2025-15427 - 在 Seeyon Zhiyuan OA Web Application System 最高 20251222 版本中发现了一个安全缺陷。这影响文件 /carManag…… 的一个未知功能。

  48. CVE-2025-15428 - 在 UTT 进取 512W 1.7.7-171114 中识别出一个弱点。受影响的是文件 /goform/formRemoteControl 中的函数 strcpy。此操纵……

  49. CVE-2025-12685 - WPBookit WordPress 插件(最高 1.0.7 版本)在删除客户时缺少 CSRF 检查。这可能允许未经身份验证的攻击者删除任何客……

  50. CVE-2025-13153 - Logo Slider WordPress 插件 4.9.0 之前的版本在将部分滑块选项输出回仪表板之前,未对其进行验证和转义,这……

  51. CVE-2025-13456 - ShopBuilder WordPress 插件 3.2.2 之前的版本在将参数输出回页面之前,未对其进行清理和转义,导致反射型……

  52. CVE-2025-14072 - Ninja Forms WordPress 插件 3.13.3 之前的版本允许未经身份验证的攻击者通过 REST API 生成有效的访问令牌,随后可将其用于……

  53. CVE-2025-15429 - 在 UTT 进取 512W 1.7.7-171114 中检测到一个安全漏洞。受此漏洞影响的是文件 /goform/form…… 中的函数 strcpy。

  54. CVE-2025-15430 - 在 UTT 进取 512W 1.7.7-171114 中检测到一个漏洞。受此问题影响的是文件 /goform/formFtpServerShareDirSelce…… 中的函数 strcpy。

  55. CVE-2025-15431 - 在 UTT 进取 512W 1.7.7-171114 中发现了一个缺陷。这影响文件 /goform/formFtpServerDirConfig 中的函数 strcpy。执行操纵……

  56. CVE-2025-15432 - 在 yeqifu carRental 最高 3fabb7eae93d209426638863980301d6f99866b3 版本中发现了一个漏洞。此漏洞影响函数 downloadSho……

  57. CVE-2025-15434 - 在 Yonyou KSOA 9.0 中检测到一个漏洞。受影响的是文件 /kp/PrintZPYG.jsp 的一个未知功能。对参数 zpjhi…… 的操纵

  58. CVE-2025-15435 - 在 Yonyou KSOA 9.0 中发现了一个缺陷。受此漏洞影响的是文件 /worksheet/work_update.jsp 的一个未知功能。此操纵……

  59. CVE-2025-15436 - 在 Yonyou KSOA 9.0 中发现了一个漏洞。受此问题影响的是文件 /worksheet/work_edit.jsp 的某个未知功能。此类操纵……

  60. CVE-2025-15437 - 在 LigeroSmart 最高 6.1.24 版本中发现了一个漏洞。这影响组件 Environment Variable Handler 的一个未知部分。执行操纵……

  61. CVE-2026-0546 - 在 code-projects Content Management System 1.0 中确定了一个漏洞。这影响文件 search.php 的一个未知功能。此操纵……

  62. CVE-2026-0547 - 在 PHPGurukul Online Course Registration 最高 3.1 版本中发现了一个漏洞。此问题影响文件 /admin/edit-stude…… 的某个未知处理过程。

  63. CVE-2026-0565 - 在 code-projects Content Management System 1.0 中识别出一个弱点。此问题影响文件 /admin/delete.ph…… 的某个未知处理过程。

  64. CVE-2024-55374 - REDCap 14.3.13 允许攻击者利用登录尝试之间可观察到的差异来枚举用户名。

  65. CVE-2025-15438 - 在 PluXml 最高 5.8.22 版本中确定了一个漏洞。受影响的是组件……的文件 core/admin/medias.php 中的函数 FileCookieJar::__destruct。

  66. CVE-2025-44013 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得用户账户……

  67. CVE-2025-45286 - mccutchen httpbin v2.17.1 中的跨站脚本(XSS)漏洞允许攻击者通过精心构造的载荷执行任意 Web 脚本或 HTML……

  68. CVE-2025-47208 - 据报道,一个无限制或无节流的资源分配漏洞影响多个 QNAP 操作系统版本。如果远程……

  69. CVE-2025-52426 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  70. CVE-2025-52430 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  71. CVE-2025-52431 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  72. CVE-2025-52863 - 据报道,一个缓冲区溢出漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得用户账户,他们可以……

  73. CVE-2025-52864 - 据报道,一个缓冲区溢出漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得用户账户,他们可以……

  74. CVE-2025-52872 - 据报道,一个缓冲区溢出漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得用户账户,他们可以……

  75. CVE-2025-53405 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  76. CVE-2025-53414 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  77. CVE-2025-53589 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  78. CVE-2025-53590 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  79. CVE-2025-53591 - 据报道,一个使用外部控制的格式字符串漏洞影响多个 QNAP 操作系统版本。如果远程攻击者……

  80. CVE-2025-53592 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得用户账户……

  81. CVE-2025-53593 - 据报道,一个缓冲区溢出漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  82. CVE-2025-53596 - 据报道,一个空指针解引用漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  83. CVE-2025-54164 - 据报道,一个越界读取漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  84. CVE-2025-54165 - 据报道,一个越界读取漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  85. CVE-2025-54166 - 据报道,一个越界读取漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  86. CVE-2025-57705 - 据报道,一个无限制或无节流的资源分配漏洞影响多个 QNAP 操作系统版本。如果远程……

  87. CVE-2025-62857 - 据报道,一个跨站脚本(XSS)漏洞影响 QuMagie。远程攻击者随后可以利用该漏洞绕过安全……

  88. CVE-2025-65125 - gosaliajainam/online-movie-booking 5.5 中 movie_details.php 的 SQL 注入漏洞允许攻击者获取敏感信息。

  89. CVE-2025-11837 - 据报道,一个对代码生成控制不当的漏洞影响 Malware Remover。远程攻击者随后可以利用该漏洞……

  90. CVE-2025-48721 - 据报道,一个缓冲区溢出漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户……

  91. CVE-2025-52871 - 据报道,一个越界读取漏洞影响 License Center。如果远程攻击者获得用户账户,他们随后可以利用该漏洞……

  92. CVE-2025-53594 - 据报道,一个路径遍历漏洞影响多个产品版本。如果本地攻击者获得用户账户,他们随后可以利用……93. CVE-2025-53597 - 据报道,一个缓冲区溢出漏洞影响 License Center。如果远程攻击者获得管理员账户,他们随后可以利用该漏洞...

  93. CVE-2025-59380 - 据报道,一个路径遍历漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户...

  94. CVE-2025-59381 - 据报道,一个路径遍历漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户...

  95. CVE-2025-59384 - 据报道,一个路径遍历漏洞影响 Qfiling。远程攻击者随后可以利用该漏洞读取未...

  96. CVE-2025-59387 - 据报道,一个 SQL 注入漏洞影响 MARS(多应用恢复服务)。远程攻击者随后可以利用该漏洞执行未...

  97. CVE-2025-59389 - 据报道,一个 SQL 注入漏洞影响 Hyper Data Protector。远程攻击者随后可以利用该漏洞执行未...

  98. CVE-2025-62840 - 据报道,一个生成包含敏感信息的错误消息的漏洞影响 HBS 3 Hybrid Backup Sync。如果攻击者获得...

  99. CVE-2025-62842 - 据报道,一个外部控制文件名或路径的漏洞影响 HBS 3 Hybrid Backup Sync。如果攻击者获得本地网络访问权...

  100. CVE-2025-62852 - 据报道,一个缓冲区溢出漏洞影响多个 QNAP 操作系统版本。如果远程攻击者获得管理员账户...

  101. CVE-2025-67268 - 在提交 dc966aa 之前的 gpsd 在 drivers/driver_nmea2000.c 文件中包含一个基于堆的越界写入漏洞。hnd_129540 函数...

  102. CVE-2025-67269 - 在提交 ffa1d6f40bca0b035fc7f5e56... 之前的 gpsd 版本中,gpsd/packet.c 的 nextstate() 函数存在整数下溢漏洞。

  103. CVE-2025-69284 - Plane 是一个开源项目管理工具。在 plane.io 中,访客用户没有权限访问 https[:]//app[.]plane[.]so/[:]slug/s...

  104. CVE-2025-9110 - 据报道,一个将敏感系统信息暴露给未授权控制范围的漏洞影响多个 QNAP 操作系统...

  105. CVE-2025-15439 - 在 Daptin 0.10.3 中发现了一个漏洞。受此漏洞影响的是文件 server/resource/resource_aggregate... 中的函数 goqu.L。

  106. CVE-2025-34171 - CasaOS 0.4.15 及更早版本暴露了多个未认证端点,允许远程攻击者检索敏感配置文...

  107. CVE-2025-67158 - Revotech I6032W-FHW v1.0.0014 - 20210517 的 /cgi-bin/jvsweb.cgi 端点中存在认证绕过漏洞,允许攻击者访问敏感信息...

  108. CVE-2025-67159 - 发现 Vatilon v1.12.37-20240124 以明文传输用户凭据。

  109. CVE-2025-67160 - Vatilon v1.12.37-20240124 中的一个问题允许攻击者通过目录遍历访问敏感目录和文件。

  110. CVE-2025-69414 - Plex Media Server (PMS) 直至 1.42.2.10156 允许通过使用临时访问令牌调用 /myplex/account 来检索永久访问令牌。

  111. CVE-2025-69415 - 在 Plex Media Server (PMS) 直至 1.42.2.10156 中,使用设备令牌访问 /myplex/account 的能力与设备是否... 未正确对齐。

  112. CVE-2025-69416 - 在 plex.tv 后端的 Plex Media Server (PMS) 直至 2025-12-31 中,非服务器设备令牌可以检索其他令牌(用于无关的账户...

  113. CVE-2025-69417 - 在 plex.tv 后端的 Plex Media Server (PMS) 直至 2025-12-31 中,非服务器设备令牌可以检索共享令牌(用于无关的账户...

  114. CVE-2026-0566 - 在 code-projects Content Management System 1.0 中检测到一个安全漏洞。受影响的是文件 /admin/edit_pos... 的未知功能。

  115. CVE-2026-0567 - 在 code-projects Content Management System 1.0 中检测到一个漏洞。受影响元素是文件 /pages.php 的未知功能。该...

  116. CVE-2026-0568 - 在 code-projects Online Music Site 1.0 中发现了一个缺陷。受影响元素是文件 /Frontend/ViewSongs.php 的未知功能。这可能...

  117. CVE-2026-21429 - Emlog 是一个开源网站建设系统。在 2.5.23 版本中,管理员可以设置控件,使用户无法编辑或删除他们的文章...

  118. CVE-2026-0569 - 在 code-projects Online Music Site 1.0 中发现了一个漏洞。这影响文件 /Frontend/AlbumByCategory.php 的未知功能。这种...

  119. CVE-2026-0570 - 在 code-projects Online Music Site 1.0 中发现了一个漏洞。这影响文件 /Frontend/Feedback.php 的未知功能。执行操作...

  120. CVE-2026-21430 - Emlog 是一个开源网站建设系统。在 2.5.23 版本中,文章创建功能容易受到跨站请求伪造 (CSRF) 攻击。

  121. CVE-2026-21431 - Emlog 是一个开源网站建设系统。2.5.23 版本在 Resource media library 功能中存在存储型跨站脚本漏洞。

  122. CVE-2026-21432 - Emlog 是一个开源网站建设系统。2.5.23 版本存在一个存储型跨站脚本漏洞,可能导致账户接管,包括...

  123. CVE-2026-21433 - Emlog 是一个开源网站建设系统。直至 2.5.19 的版本容易受到服务器端带外 (OOB) 请求 / SSRF 漏洞的影响...

  124. CVE-2026-21440 - AdonisJS 是一个 TypeScript 优先的 Web 框架。AdonisJS 多部分文件处理中的路径遍历漏洞可能允许远程攻击者写入...

  125. CVE-2026-21444 - libtpms 是一个提供可信平台模块软件模拟的库,在 0.10.0 和 0.10.1 版本中存在一个缺陷。常用的集成...

  126. CVE-2026-0571 - 在 yeqifu warehouse 直至 aaf29962ba407d22d991781de28796ee7b4670e4 中发现了一个安全漏洞。受此问题影响的是函数 createR...

  127. CVE-2026-21445 - Langflow 是一个用于构建和部署 AI 驱动的智能体和工作流的工具。在 1.7.0.dev45 之前,Langflow 中的多个关键 API 端点...

  128. CVE-2026-21446 - Bagisto 是一个开源 laravel 电子商务平台。在 2.3 分支中,2.3.10 之前的版本,API 路由在初始安装后仍然保持激活...

  129. CVE-2026-21447 - Bagisto 是一个开源 laravel 电子商务平台。在 2.3.10 之前,客户订单...中存在不安全的直接对象引用漏洞。

  130. CVE-2026-21448 - Bagisto 是一个开源 laravel 电子商务平台。2.3.10 之前的版本容易受到服务器端模板注入的影响。当普通客户...

  131. CVE-2026-21449 - Bagisto 是一个开源 laravel 电子商务平台。2.3.10 之前的版本容易通过名字和姓...受到服务器端模板注入。

  132. CVE-2026-21450 - Bagisto 是一个开源 laravel 电子商务平台。2.3.10 之前的版本容易通过类型参数受到服务器端模板注入,这...

  133. CVE-2026-21451 - Bagisto 是一个开源 laravel 电子商务平台。Bagisto 2.3.10 之前版本存在存储型跨站脚本 (XSS) 漏洞,...

  134. CVE-2026-21452 - MessagePack for Java 是 Java 的序列化器实现。在 0.9.11 之前的版本中,反序列化时存在拒绝服务漏洞...

  135. CVE-2026-21483 - listmonk 是一个独立的、自托管的新闻通讯和邮件列表管理器。在 6.0.0 之前,具有活动管理权限的低权限用户...

  136. CVE-2025-64119 - Nuvation Battery Management System 中的一个漏洞允许认证绕过。此问题影响 Battery Management System:直至 2.3.9。

  137. CVE-2025-64120 - Nuvation Energy Multi-Stack Controller (MSC) 中存在 OS 命令中特殊元素的中和不当('OS 命令注入')漏洞...

  138. CVE-2025-64121 - Nuvation Energy Multi-Stack Controller (MSC) 中的使用替代路径或通道绕过认证的漏洞允许认证绕过。此问题...

  139. CVE-2025-64122 - Nuvation Energy Multi-Stack Controller (MSC) 中的凭据保护不足漏洞允许通过密钥窃取进行签名伪造。此问题影响...

  140. CVE-2025-64123 - Nuvation Energy Multi-Stack Controller (MSC) 中的非预期代理或中介漏洞允许网络边界桥接。此问题影响 Multi-Stack Controller (MSC)...

  141. CVE-2025-64124 - Nuvation Energy Multi-Stack Controller (MSC) 中存在 OS 命令中特殊元素的中和不当('OS 命令注入')漏洞...

  142. CVE-2025-64125 - Nuvation Energy nCloud VPN Service 中的一个漏洞允许网络边界桥接。此问题影响 nCloud VPN Service,并已在 20...

  143. CVE-2026-21484 - AnythingLLM 是一个将内容片段转换为任何 LLM 在聊天时可用作参考的上下文的应用程序。在提交 e287fab560... 之前...

  144. CVE-2025-15115 - Petlibro Smart Pet Feeder Platform 直至 1.7.31 的版本包含一个认证绕过漏洞,允许未认证攻击者访问...

  145. CVE-2025-3646 - Petlibro Smart Pet Feeder Platform 直至 1.7.31 的版本包含一个授权绕过漏洞,允许未授权用户添加用户...

  146. CVE-2025-3652 - Petlibro Smart Pet Feeder Platform 直至 1.7.31 的版本包含一个信息泄露漏洞,允许未授权访问私有...

  147. CVE-2025-3653 - Petlibro Smart Pet Feeder Platform 直至 1.7.31 的版本包含一个不当访问控制漏洞,允许未授权设备操作...

  148. CVE-2025-3654 - Petlibro Smart Pet Feeder Platform 直至 1.7.31 的版本包含一个信息泄露漏洞,允许未授权访问设备硬...

  149. CVE-2025-3660 - Petlibro Smart Pet Feeder Platform 直至 1.7.31 的版本包含一个损坏的访问控制漏洞,允许认证用户访问其他...

  150. CVE-2026-0574 - 在 yeqifu warehouse 直至 aaf29962ba407d22d991781de28796ee7b4670e4 中发现了一个弱点。这影响文件 ... 的 saveUserRole 函数。

  151. CVE-2026-0575 - 在 code-projects Online Product Reservation System 1.0 中检测到一个安全漏洞。这影响文件 /handg... 的未知功能。

  152. CVE-2026-0576 - 在 code-projects Online Product Reservation System 1.0 中检测到一个漏洞。受影响的是文件 /handgunner-administr... 的未知功能。

  153. CVE-2025-14830 - JFrog Artifactory (Workers) 中的网页生成过程中输入中和不当(XSS 或 '跨站脚本')漏洞允许跨站...

  154. CVE-2026-0577 - 在 code-projects Online Product Reservation System 1.0 中发现了一个缺陷。受此漏洞影响的是文件 /... 的未知功能。

  155. CVE-2025-15442 - 确定了一个影响 CRMEB 直至 5.6.1 的漏洞。该漏洞影响文件 /adminapi/export/product_list 的未知代码。这种操作...

  156. CVE-2025-15443 - 确定了一个影响 CRMEB 直至 5.6.1 的漏洞。此问题影响文件 /adminapi/product/product_export 的某些未知处理。此类...

  157. CVE-2026-0578 - 在 code-projects Online Product Reservation System 1.0 中发现了一个漏洞。受此问题影响的是文件... 的某些未知功能。

  158. CVE-2026-0579 - 在 code-projects Online Product Reservation System 1.0 中发现了一个漏洞。这影响文件 /handgunner-administrator/e... 的未知部分。

  159. CVE-2025-15446 - 在 Seeyon Zhiyuan OA Web Application System 直至 20251223 中发现了一个缺陷。受影响元素是文件 /assetsGroup... 的未知功能。

  160. CVE-2025-15447 - 在 Seeyon Zhiyuan OA Web Application System 直至 20251223 中发现了一个漏洞。这影响文件 /assetsGroupRe... 的未知功能。

  161. CVE-2025-15448 - 在 cld378632668 JavaMall 直至 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 中发现了一个漏洞。这影响文件 src/ma... 的 Upload 函数。

  162. CVE-2025-15449 - 确定了一个影响 cld378632668 JavaMall 直至 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 的漏洞。受影响的是文件 sr... 的 delete 函数。

  163. CVE-2025-5591 - Kentico Xperience 13 容易受到通过表单组件的存储型跨站脚本攻击,允许攻击者劫持受害用户的会话...

  164. CVE-2025-15450 - 在 sfturing hosp_order 直至 627f426331da8086ce8fff2017d65b1ddef384f8 中发现了一个漏洞。受此漏洞影响的是函数 f...

  165. CVE-2025-15451 - 在 xnx3 wangmarket 直至 4.9 中发现了一个安全漏洞。受此问题影响的是文件 /admin/system/varia... 的某些未知功能。

  166. CVE-2025-15452 - 在 xnx3 wangmarket 直至 4.9 中发现了一个弱点。这影响文件 /admin/system/variableList.do 的 variableList 函数。

  167. CVE-2025-15453 - 在 milvus 直至 2.6.7 中检测到一个安全漏洞。该漏洞影响文件 pkg/util/expr/expr.go 中的 expr.Exec 函数。

  168. CVE-2025-15454 - 在 zhanglun lettura 直至 0.1.22 中检测到一个漏洞。此问题影响文件 src/components/ArticleView/Conte... 的某些未知处理。

  169. CVE-2025-15455 - 在 bg5sbk MiniCMS 直至 1.8 中发现了一个缺陷。受影响的是文件 /minicms/mc-admin/page.php 的 delete_page 函数,组件为 File R...

  170. CVE-2025-15456 - 在 bg5sbk MiniCMS 直至 1.8 中发现了一个漏洞。受影响元素是文件 /mc-admin/page-edit.php 的未知功能,组件为...

  171. CVE-2025-15457 - 在 bg5sbk MiniCMS 直至 1.8 中发现了一个漏洞。受影响元素是文件 /minicms/mc-admin/post.php 的未知功能,组件为...

  172. CVE-2025-15458 - 在 bg5sbk MiniCMS 直至 1.8 中确定了一个漏洞。这影响文件 /mc-admin/post-edit.php 的未知功能,组件为 Arti...

  173. CVE-2025-14124 - Team WordPress 插件 5.0.11 之前版本未能在 SQL 语句中使用参数之前正确清理和转义参数,通过一个可用的 AJAX 操作...

  174. CVE-2025-15459 - 在 UTT 进取 520W 1.7.7-180627 中检测到一个安全漏洞。受此问题影响的是文件 /goform/formUser 的 strcpy 函数。

  175. CVE-2025-15460 - 在 UTT 进取 520W 1.7.7-180627 中检测到一个漏洞。这影响文件 /goform/formPptpClientConfig 的 strcpy 函数。执行操作...

  176. CVE-2025-9543 - FlexTable WordPress 插件 3.19.2 之前版本未对从 Google Sheet 单元格导入的链接进行清理和转义,这可能允许高权限...

  177. CVE-2025-15461 - 在 UTT 进取 520W 1.7.7-180627 中发现了一个缺陷。该漏洞影响文件 /goform/formTaskEdit 的 strcpy 函数。执行操作...

  178. CVE-2025-15462 - 在 UTT 进取 520W 1.7.7-180627 中发现了一个漏洞。此问题影响文件 /goform/ConfigAdvideo 的 strcpy 函数。操作...

  179. CVE-2025-15022 - Vaadin 中的操作标题默认接受 HTML,但未进行清理,如果标题内容来自...,则可能允许跨站脚本 (XSS)。

  180. CVE-2025-15235 - 由广达电脑开发的 QOCA aim AI 医疗云平台存在缺少授权漏洞,允许经过身份验证的远程攻击者...

  181. CVE-2025-15236 - 由广达电脑开发的 QOCA aim AI 医疗云平台存在路径遍历漏洞,允许经过身份验证的远程攻击者读取...

  182. CVE-2025-15237 - 由广达电脑开发的 QOCA aim AI 医疗云平台存在路径遍历漏洞,允许经过身份验证的远程攻击者读取...

  183. CVE-2025-15238 - 由广达电脑开发的 QOCA aim AI 医疗云平台存在 SQL 注入漏洞,允许经过身份验证的远程攻击者注入...185. CVE-2026-0580 - 在 SourceCodester API Key Manager App 1.0 中发现了一个漏洞。受此漏洞影响的是 Impor... 组件的某个未知功能

  184. CVE-2025-15239 - 由 Quanta Computer 开发的 QOCA aim AI 医疗云平台存在 SQL 注入漏洞,允许经过身份验证的远程攻击者注入...

  185. CVE-2025-15240 - 由 Quanta Computer 开发的 QOCA aim AI 医疗云平台存在任意文件上传漏洞,允许经过身份验证的远程攻击者...

  186. CVE-2025-66518 - 任何能够通过 Kyuubi 前端协议访问 Apache Kyuubi Server 的客户端都可以绕过服务器端配置 kyuubi.session.local.dir.allow.list 并...

  187. CVE-2026-0581 - 在 Tenda AC1206 15.03.06.23 中发现了一个漏洞。受此问题影响的是 /goform/BehaviorMan... 文件中的 formBehaviorManager 函数

  188. CVE-2026-0582 - 在 itsourcecode Society Management System 1.0 中发现了一个漏洞。这影响 /admin/edit_activity_query.php.... 文件中的某个未知部分

  189. CVE-2025-5965 - 在备份参数中,具有高权限的用户可以将自定义指令拼接到备份设置中。对特殊...的中和处理不当

  190. CVE-2025-68751 - 在 Linux 内核中,以下漏洞已被修复:

s390/fpu: 修复 fpu_vstl() 中的 kmsan 误报

一个 kmsan 误报...

  1. CVE-2025-68752 - 在 Linux 内核中,以下漏洞已被修复:

iavf: 使用 -EOPNOTSUPP 实现 settime64

ptp_clock_settime() 假设每个 ptp...

  1. CVE-2025-68753 - 在 Linux 内核中,以下漏洞已被修复:

ALSA: firewire-motu: 在用于 DSP 事件的 put_user 循环中添加边界检查

在 DSP...

  1. CVE-2025-68754 - 在 Linux 内核中,以下漏洞已被修复:

rtc: amlogic-a4: 修复由 devm 导致的双重释放

通过 devm_clk_... 获取的时钟

  1. CVE-2025-68755 - 在 Linux 内核中,以下漏洞已被修复:

staging: most: 移除已损坏的 i2c 驱动

MOST I2C 驱动已被完全...

  1. CVE-2025-68756 - 在 Linux 内核中,以下漏洞已被修复:

block: 在 blk_mq_[un]quiesce_tagset() 中使用 RCU 替代 set->tag_list_lock

blk_...

  1. CVE-2025-68757 - 在 Linux 内核中,以下漏洞已被修复:

drm/vgem-fence: 修复释放时可能出现的死锁

一个使 vgem fe... 过期的定时器

  1. CVE-2025-68758 - 在 Linux 内核中,以下漏洞已被修复:

backlight: led-bl: 为 LED 供应商添加 devlink

LED 背光是 o... 的消费者

  1. CVE-2025-68759 - 在 Linux 内核中,以下漏洞已被修复:

wifi: rtl818x: 修复 rtl8180_init_rx_ring() 中潜在的内存泄漏

在 rtl8180_i...

  1. CVE-2025-68760 - 在 Linux 内核中,以下漏洞已被修复:

iommu/amd: 修复 iommu_mmio_show 中潜在的越界读取

在 iommu_mmio_wri...

  1. CVE-2025-68761 - 在 Linux 内核中,以下漏洞已被修复:

hfs: 修复 hfs_correct_next_unused_CNID() 中潜在的使用后释放

这段代码可能...

  1. CVE-2025-68762 - 在 Linux 内核中,以下漏洞已被修复:

net: netpoll: 在错误检查之前初始化工作队列

防止内核警告...

  1. CVE-2025-68763 - 在 Linux 内核中,以下漏洞已被修复:

crypto: starfive - 正确处理 sg_nents_for_len 的返回值

返回值...

  1. CVE-2025-68764 - 在 Linux 内核中,以下漏洞已被修复:

NFS: 自动挂载的文件系统应继承 ro,noexec,nodev,sync 标志

当一个文件系统...

  1. CVE-2025-68765 - 在 Linux 内核中,以下漏洞已被修复:

mt76: mt7615: 修复 mt7615_mcu_wtbl_sta_add() 中的内存泄漏

在 mt7615_mcu_wtbl_st...

  1. CVE-2025-68766 - 在 Linux 内核中,以下漏洞已被修复:

irqchip/mchp-eic: 修复 mchp_eic_domain_alloc() 中的错误码

如果 irq_domain_transl...

  1. CVE-2026-0583 - 在 code-projects Online Product Reservation System 1.0 中发现了一个安全缺陷。该漏洞影响 app/us... 文件中的未知代码

  2. CVE-2026-0584 - 在 code-projects Online Product Reservation System 1.0 中发现了一个弱点。该问题影响 app/prod... 文件中某些未知的处理过程

  3. CVE-2026-0585 - 在 code-projects Online Product Reservation System 1.0 中检测到一个安全漏洞。受影响的是 /order_... 文件中的一个未知函数

  4. CVE-2025-12519 - Centreon Infra Monitoring (Administration parameters API endpoint modules) 中的授权缺失漏洞允许访问未受适当...

  5. CVE-2025-13056 - Centreon Infra Monitoring (Administration...) 中的网页生成期间输入中和不当(XSS 或“跨站脚本”)漏洞

  6. CVE-2025-30633 - AA-Team Amazon Native Shopping Recommendations a... 中的用于 SQL 命令的特殊元素中和不当(“SQL 注入”)漏洞

  7. CVE-2025-31044 - AA-Team Premium SEO Pack 中的用于 SQL 命令的特殊元素中和不当(“SQL 注入”)漏洞允许 SQL 注入。该...

  8. CVE-2025-31046 - WPvibes AnyWhere Elementor Pro 中的授权缺失漏洞允许利用配置错误的访问控制安全级别。该问题...

  9. CVE-2025-31047 - Themify Themify Edmin 中的不可信数据反序列化漏洞允许对象注入。该问题影响 Themify Edmin:从 n/a 到 2....

  10. CVE-2025-31048 - Themify Shopo 中的危险类型文件的不受限制上传漏洞允许向 Web 服务器上传 Web Shell。该问题影响 Shopo:从...

  11. CVE-2025-68014 - Awethemes AweBooking 中的在发送数据中插入敏感信息漏洞允许检索嵌入的敏感数据。该问题影响 Awe...

  12. CVE-2025-68029 - WP Swings Wallet System for WooCommerce 中的在发送数据中插入敏感信息漏洞允许检索嵌入的敏感数据。该...

  13. CVE-2025-68033 - Brecht Custom Related Posts 中的在发送数据中插入敏感信息漏洞允许检索嵌入的敏感数据。该问题影响...

  14. CVE-2025-68044 - Rustaurius Five Star Restaurant Reservations 中的通过用户控制的密钥绕过授权漏洞允许利用配置错误...

可以编写这样的 XML 文件,使其在解析...

  1. CVE-2026-0591 - 在 code-projects Online Product Reservation System 1.0 中发现了一个漏洞。受影响的元素是 /app/ch... 文件中的一个未知函数

  2. CVE-2026-0592 - 在 code-projects Online Product Reservation System 1.0 中发现了一个安全缺陷。这影响 /handgunner-a... 文件中的一个未知函数

  3. CVE-2025-15026 - Centreon Infra Monitoring centreon-awie (Awie 导入模块) 中的关键功能缺少身份验证漏洞允许访问功能...

  4. CVE-2025-15029 - Centreon Infra Monitoring (Awie 导出模块) 中的用于 SQL 命令的特殊元素中和不当(“SQL 注入”)漏洞...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 (10.0.18 之前版本) 和 10.1 (10.1.13 之前版本) 允许通过层叠样式表 (CSS) @import 指令在 Classic UI 中存储 XSS...

  6. CVE-2026-0597 - 在 Campcodes Supplier Management System 1.0 中发现了一个缺陷。受此问题影响的是 /retailer/edit_pro... 文件中的某个未知功能

  7. CVE-2025-14346 - WHILL Model C2 电动轮椅和 Model F 电动椅未对蓝牙连接强制执行身份验证。范围内的攻击者可以配...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 及更早版本信任 X-Forwarded-For (XFF) 头的第一个值作为客户端 IP,而不验证受信任的...

  9. CVE-2025-67303 - ComfyUI-Manager 3.38 之前版本中的一个问题允许远程攻击者潜在地操纵其配置和关键数据。这是由于...

  10. CVE-2025-67315 - Employee Leave Management System v.2.1 中的跨站请求伪造漏洞允许远程攻击者通过 manage-empl... 提升权限

  11. CVE-2024-30461 - Tumult Inc Tumult Hype Animations 中的网页生成期间输入中和不当(XSS 或“跨站脚本277. CVE-2025-52517 - 在三星移动处理器和穿戴式处理器 Exynos 1330、1380、1480、2400、1580、2500 的相机中发现一个问题。存在一个竞态条件...

  12. CVE-2025-53966 - 在三星移动处理器 Exynos 1380、1480、2400 和 1580 中发现一个问题。对 NL80211 供应商命令的错误处理导致缓冲区...

  13. CVE-2025-67397 - Passy v.1.6.3 中的一个问题允许远程已认证攻击者通过使用特定负载注入的精心构造的 HTTP 请求执行任意命令...

libsodium <= 1.0.20 或某个版本的 libsodiu...

  1. CVE-2025-68954 - Pterodactyl 是一个免费的开源游戏服务器管理面板。1.11.11 及以下版本在用户被移除时不会撤销活动的 SFTP 连接...

  2. CVE-2025-69197 - Pterodactyl 是一个免费的开源游戏服务器管理面板。1.11.11 及以下版本允许 TOTP 在其有效期窗口内多次使用...

  3. CVE-2026-21507 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1 及以下版本在 Icc... 中存在无限循环

  4. CVE-2025-15364 - WordPress 的 Download Manager 插件在所有版本(包括 3.3.40)中容易受到通过账户接管进行的权限提升攻击。这...

  5. CVE-2025-15385 - TECNO Mobile 的 com.Afmobi.Boomplayer 中存在数据真实性验证不足漏洞,该漏洞允许身份验证绕过。此问题影响 com...

  6. CVE-2025-20760 - 在 Modem 中,由于未捕获的异常,可能读取未初始化的堆数据。如果 UE 已连接...,这可能导致远程拒绝服务

  7. CVE-2025-20761 - 在 Modem 中,由于错误的错误处理,可能导致系统崩溃。如果 UE 已连接到某个 ro...,这可能导致远程拒绝服务

  8. CVE-2025-20762 - 在 Modem 中,由于错误的错误处理,可能导致系统崩溃。如果 UE 已连接到某个 ro...,这可能导致远程拒绝服务

  9. CVE-2025-20778 - 在 display 中,由于缺少边界检查,可能存在越界写入。如果恶意行为者...,这可能导致本地权限提升

  10. CVE-2025-20779 - 在 display 中,由于竞态条件,可能存在释放后使用。如果恶意行为者已经...,这可能导致本地权限提升

  11. CVE-2025-20780 - 在 display 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  12. CVE-2025-20781 - 在 display 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  13. CVE-2025-20782 - 在 display 中,由于缺少边界检查,可能存在越界写入。如果恶意行为者...,这可能导致本地权限提升

  14. CVE-2025-20783 - 在 display 中,由于缺少边界检查,可能存在越界写入。如果恶意行为者...,这可能导致本地权限提升

  15. CVE-2025-20784 - 在 display 中,由于未初始化数据,可能存在内存损坏。如果恶意行为者...,这可能导致本地权限提升

Installer (SFX)

在 Windows 上允许搜索顺序劫持。此问题影响...

  1. CVE-2025-14599 - Altera Quartus Prime Standard 中存在不受控制的搜索路径元素漏洞

Installer (SFX)

在 Windows 上,Altera Quartus Prime Lite

Installer (...

  1. CVE-2025-14605 - Windows 上的 Altera Quartus Prime Pro(System Console 模块)中存在不受控制的搜索路径元素漏洞,允许搜索顺序劫持。此问题影响...

  2. CVE-2025-14612 - Altera Quartus Prime Pro 中存在不安全临时文件漏洞

Installer (SFX)

在 Windows 上允许:使用可预测的文件名。此问题影响...

  1. CVE-2025-15471 - 在 TRENDnet TEW-713RE 1.02 中检测到一个漏洞。受影响的元素是文件 /goformX/formFSrvX 中的一个未知函数。该操作...

  2. CVE-2025-31051 - EngoTheme Plant - Gardening & Houseplants WordPress Theme 中存在将敏感系统信息暴露给未授权控制范围的漏洞

  3. CVE-2025-31642 - Dasinfomedia WPCHURCH 中存在网页生成期间对输入的错误中和('跨站脚本')漏洞,允许反射型 XSS。此...

  4. CVE-2024-14020 - 已在 carboneio carbone 直至 fbcd349077ad0e8748be73eab2a82ea92b6f8a7e 的版本中识别出一个弱点。该问题影响文件 lib/i... 中的一个未知函数

  5. CVE-2025-0980 - Nokia SR Linux 存在一个身份验证漏洞,允许未授权访问 JSON-RPC 服务。被利用时,一个无效的验证...

  6. CVE-2025-11235 - Windows 上的 Progress MOVEit Transfer(REST API 模块)存在未经验证的密码更改漏洞。此问题影响 MOVEit Transfer:从 2023.1.0 b...

  7. CVE-2025-11877 - User Activity Log 插件在直至并包括 2.2 的版本中存在受限选项更新漏洞。失败登录处理程序 'ual_shook_wp_l...

  8. CVE-2025-12030 - WordPress 的 ACF to REST API 插件在所有版本(直至并包括 3.3.4)中存在不安全的直接对象引用漏洞。这是因为...

  9. CVE-2025-12449 - WordPress 的 aBlocks – WordPress Gutenberg Blocks 插件存在未授权修改数据及泄露敏感信息...漏洞

  10. CVE-2025-12540 - WordPress 的 ShareThis Dashboard for Google Analytics 插件在所有版本(直至并包括...)中存在敏感信息泄露漏洞

  11. CVE-2025-12648 - WordPress 的 WP-Members Membership Plugin 在直至并包括 3.5.4.4 的版本中存在未授权文件访问漏洞。这是因为存储...

  12. CVE-2025-12958 - WordPress 的 Rankology SEO and Analytics Tool 插件由于在 t... 上的权限检查不正确,存在未授权修改数据的漏洞

  13. CVE-2025-13369 - WordPress 的 Premmerce WooCommerce Customers Manager 插件通过 'money_spent_from'、'money_sp...' 参数存在反射型跨站脚本漏洞

  14. CVE-2025-13371 - WordPress 的 MoneySpace 插件在所有版本(直至并包括 2.13.9)中存在敏感信息泄露漏洞。这是因为该插...

Installer (SFX)

在 Windows 上,Altera Quartus Prime Lite

Installer (SFX)

在...

  1. CVE-2025-14625 - Windows 上的 Altera Quartus Prime Standard(Nios II Command Shell 模块)、Altera Quartus Prime Lite ... 中存在不受控制的搜索路径元素漏洞

  2. CVE-2025-14626 - WordPress 的 QR Code for WooCommerce order emails, PDF invoices, packing slips 插件通过该插件的...存在存储型跨站脚本漏洞

  3. CVE-2025-14631 - TP-Link Archer BE400 V1(802.11 模块)中的空指针解引用漏洞允许

相邻攻击者造成拒绝服务(DoS)...

  1. CVE-2025-14719 - Relevanssi WordPress 插件(4.26.0 之前版本)和 Relevanssi Premium WordPress 插件(2.29.0 之前版本)在使用...之前未对参数进行清理和转义

  2. CVE-2025-14792 - WordPress 的 Key Figures 插件通过 kf_field_figure_default_color_render 函数在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  3. CVE-2025-14796 - WordPress 的 My Album Gallery 插件通过图片标题在所有版本(直至并包括 1.0.4)中存在存储型跨站脚本漏洞。这...

  4. CVE-2025-14802 - WordPress 的 LearnPress – WordPress LMS Plugin 在直至并包括 4.3.2.2 的版本中通过 /wp-... 存在未授权文件删除漏洞

  5. CVE-2025-14804 - 23.5 之前的 Frontend File Manager Plugin WordPress 插件未验证路径参数和文件所有权,允许任何已认证的...

  6. CVE-2025-14835 - WordPress 的 WP Photo Album Plus 插件通过 ‘shortcode’ 参数在所有版本(直至并包括...)中存在反射型跨站脚本漏洞

  7. CVE-2025-14842 - WordPress 的 Drag and Drop Multiple File Upload – Contact Form 7 插件在所有版本(直至并包括...)中存在危险类型文件的受限上传漏洞

  8. CVE-2025-14845 - WordPress 的 NS IE Compatibility Fixer 插件在所有版本(直至并包括 2.1.5)中存在跨站请求伪造(CSRF)漏洞。这...

  9. CVE-2025-14867 - WordPress 的 Flashcard 插件在所有版本(直至并包括 0.9)中通过 'flashc...' 的 'source' 属性存在路径遍历漏洞

  10. CVE-2025-14875 - WordPress 的 HBLPAY Payment Gateway for WooCommerce 插件通过 ‘cusdata’ 参数在所有版本(直至并包括...)中存在反射型跨站脚本漏洞

  11. CVE-2025-14887 - WordPress 的 twinklesmtp – Email Service Provider For WordPress 插件通过插件的发件人设置存在存储型跨站脚本漏洞...

  12. CVE-2025-14888 - WordPress 的 Simple User Meta Editor 插件通过用户元数据值字段在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  13. CVE-2025-14891 - WordPress 的 Customer Reviews for WooCommerce 插件通过 'displayName' 参数在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  14. CVE-2025-14901 - WordPress 的 Bit Form – Contact Form Plugin 插件由于在 triggerWo... 中缺少授权,存在未授权工作流执行漏洞

默认禁用主机名验证。此不安全配置 暴露...

  1. CVE-2025-69080 - JanStudio Gecko 中 PHP 程序包含/引用语句的文件名控制不当('PHP 远程文件包含')漏洞允许 PHP 本地...

  2. CVE-2025-69081 - ThemeREX Group Hope charity-i... 中 PHP 程序包含/引用语句的文件名控制不当('PHP 远程文件包含')漏洞...

  3. CVE-2025-69082 - Frenify Arlo arlo 中在网页生成期间输入中和不当('跨站脚本')漏洞允许反射型 XSS。此问题...

  4. CVE-2025-69333 - Crocoblock JetEngine 中的缺少授权漏洞允许利用错误配置的访问控制安全级别。此问题影响...

  5. CVE-2025-69344 - ThemeHunk Oneline Lite 中的缺少授权漏洞允许利用错误配置的访问控制安全级别。此问题影响...

  6. CVE-2025-9611 - Microsoft Playwright MCP Server 0.0.40 之前的版本未能验证传入连接的 Origin 标头。这允许攻击者执行...

  7. CVE-2026-0628 - Google Chrome 143.0.7499.192 之前版本中 WebView 标签的策略执行不足,允许攻击者诱使用户安装恶意的...

  8. CVE-2026-0642 - 在 projectworlds House Rental and Property Listing 1.0 中检测到一个漏洞。此问题影响文件 /app/compl... 的某个未知处理过程。

  9. CVE-2026-0643 - 在 projectworlds House Rental and Property Listing 1.0 中发现一个缺陷。受影响的是文件 /app/register.php?action=reg... 的一个未知函数。

  10. CVE-2026-0649 - 在最高至 5.12.38 的 invoiceninja 中检测到一个安全漏洞。受影响的元素是文件 /app/Jobs/Util/Import.... 的 copy 函数。

  11. CVE-2026-0650 - OpenFlagr 1.1.18 及之前版本在 HTTP 中间件中包含一个身份验证绕过漏洞。由于对...处理不当...

  12. CVE-2026-0656 - WordPress 的 iPaymu Payment Gateway for WooCommerce 插件在所有版本(最高至并包括 2.0.2)中,容易通过...受到缺少身份验证漏洞的影响。

  13. CVE-2026-20893 - Fujitsu Security Solution AuthConductor Client Basic V2 2.0.25.0 及更早版本中存在来源验证错误问题。如果此漏洞被利用...

  14. CVE-2025-32303 - Mojoomla WPCHURCH 中 SQL 命令使用特殊元素中和不当('SQL 注入')漏洞允许盲 SQL 注入。此...


阅读更多

下载工具
  • CVE-2025-68547 - WPweb Follow My Blog Post 中的授权缺失漏洞允许利用配置错误的访问控制安全级别。该问题影响...

  • CVE-2025-68850 - Codepeople Sell Downloads 中的授权缺失漏洞允许利用配置错误的访问控制安全级别。该问题影响...

  • CVE-2025-68865 - Infility Infility Global 中的用于 SQL 命令的特殊元素中和不当(“SQL 注入”)漏洞允许 SQL 注入。该...

  • CVE-2025-69087 - jwsthemes FreeAgent 中的 PHP 程序中包含/引用语句的文件名控制不当(“PHP 远程文件包含”)漏洞允许 PH...

  • CVE-2026-0586 - 在 code-projects Online Product Reservation System 1.0 中检测到一个漏洞。受影响的元素是 handgunne... 文件中的一个未知函数

  • CVE-2026-0587 - 在 Xinhu Rainrock RockOA 2.7.1 及更早版本中发现了一个安全缺陷。受影响的是 rock_page_gong.php 文件中的一个未知函数,属于该组件的...

  • CVE-2026-0588 - 在 Xinhu Rainrock RockOA 2.7.1 及更早版本中发现了一个弱点。受此漏洞影响的是 rockfun.ph... 文件中的某个未知功能

  • CVE-2026-0589 - 在 code-projects Online Product Reservation System 1.0 中发现了一个漏洞。受影响的是 Administration Back... 组件中的一个未知函数

  • CVE-2026-0590 - 在 code-projects Online Product Reservation System 1.0 中确定了一个漏洞。受影响的元素是 /app/ch... 文件中的一个未知函数

  • CVE-2023-49186 - KlbTheme Machic Core 中的网页生成期间输入中和不当(XSS 或“跨站脚本”)漏洞允许基于 DOM 的 XSS...

  • CVE-2023-50897 - Meow Apps Media File Renamer 中的危险类型文件的不受限制上传漏洞允许使用恶意文件。该问题影响 Media Fi...

  • CVE-2023-51513 - INTINITUM FORM Geo Controller 中的网页生成期间输入中和不当(XSS 或“跨站脚本”)漏洞允许 DOM-...

  • CVE-2023-52212 - Automattic WP Job Manager 中的跨站请求伪造(CSRF)漏洞允许跨站请求伪造。该问题影响 WP Job Manager:从...

  • CVE-2024-23511 - POSIMYTH The Plus Addons for Elementor Pa... 中的网页生成期间输入中和不当(XSS 或“跨站脚本”)漏洞

  • CVE-2025-12511 - Centreon Infra Monitoring (DSM 扩展...) 中的网页生成期间输入中和不当(XSS 或“跨站脚本”)漏洞

  • CVE-2025-12513 - Centreon Infra Monitoring (主机配置...) 中的网页生成期间输入中和不当(XSS 或“跨站脚本”)漏洞

  • CVE-2025-68280 - Apache SIS 中的 XML 外部实体引用限制不当漏洞.

  • CVE-2025-64419 - Coolify 是一款用于管理服务器、应用程序和数据库的开源且可自行托管的工具。在 4.0.0-beta.445 之前的版本中,传入的参数...

  • CVE-2025-64420 - Coolify 是一款用于管理服务器、应用程序和数据库的开源且可自行托管的工具。在 Coolify 的 v4.0.0-... 及更早版本中...

  • CVE-2025-64421 - Coolify 是一款用于管理服务器、应用程序和数据库的开源且可自行托管的工具。在 Coolify 的 v4.0.0-bet... 及更早版本中...

  • CVE-2025-67419 - evershop 2.1.0 及更早版本中的拒绝服务(DoS)漏洞允许未认证攻击者通过...耗尽应用服务器的资源。

  • CVE-2025-67427 - evershop 2.1.0 及更早版本中的盲服务器端请求伪造(SSRF)漏洞允许未认证攻击者强制服务器发起...

  • CVE-2025-64422 - Coolify 是一款用于管理服务器、应用程序和数据库的开源且可自行托管的工具。在 Coolify 中,从 4.0.0-beta.434 版本开始,...

  • CVE-2025-64423 - Coolify 是一款用于管理服务器、应用程序和数据库的开源且可自行托管的工具。在 Coolify 的 v4.0.0-bet... 及更早版本中...

  • CVE-2025-64424 - Coolify 是一款用于管理服务器、应用程序和数据库的开源且可自行托管的工具。在 Coolify 的 v4.0.0-bet... 及更早版本中...

  • CVE-2025-64425 - Coolify 是一款用于管理服务器、应用程序和数据库的开源且可自行托管的工具。在 Coolify 的 v4.0.0-bet... 及更早版本中...

  • CVE-2026-0605 - 在 code-projects Online Music Site 1.0 中检测到一个安全漏洞。受此漏洞影响的是文件...中的某个未知功能

  • CVE-2026-0621 - Anthropic 的 MCP TypeScript SDK 版本 1.25.1(含)及更早版本在 UriTemp... 中存在正则表达式拒绝服务(ReDoS)漏洞

  • CVE-2025-61916 - Spinnaker 是一个开源的多云持续交付平台。2025.1.6、2025.2.3 和 2025.3.0 之前的版本容易受到服务器端...

  • CVE-2025-65110 - Vega 是一种可视化语法,一种用于创建、保存和共享交互式可视化设计的声明式格式。在 6.1.2 和...版本之前

  • CVE-2025-66648 - vega-functions 为 Vega 表达式语言提供函数实现。在 6.1.1 版本之前,对于允许用户提供不受信任...的站点

  • CVE-2025-67732 - Dify 是一个开源 LLM 应用开发平台。在 1.11.0 版本之前,API 密钥以明文形式暴露给前端,允许非管理员...

  • CVE-2025-68428 - jsPDF 是一个用 JavaScript 生成 PDF 的库。在 4.0.0 版本之前,在 node.js 构建中,用户对 loadFile 方法第一个参数的控制...

  • CVE-2025-68436 - Craft 是一个用于创建数字体验的平台。在 5.0.0-RC1 至 5.8.20 以及 4.0.0-RC1 至 4.16.16 版本中,Craft 上的已认证用户可以...

  • CVE-2025-68437 - Craft 是一个用于创建数字体验的平台。在 5.0.0-RC1 至 5.8.20 以及 4.0.0-RC1 至 4.16.16 版本中,Craft CMS GraphQL `save_...

  • CVE-2025-68454 - Craft 是一个用于创建数字体验的平台。版本 5.0.0-RC1 至 5.8.20 以及 4.0.0-RC1 至 4.16.16 容易受到潜在的身份验证...

  • CVE-2025-68455 - Craft 是一个用于创建数字体验的平台。版本 5.0.0-RC1 至 5.8.20 以及 4.0.0-RC1 至 4.16.16 容易受到潜在的身份验证...

  • CVE-2025-68456 - Craft 是一个用于创建数字体验的平台。在 5.0.0-RC1 至 5.8.20 以及 3.0.0 至 4.16.16 版本中, 未认证用户可以触发...

  • CVE-2025-68953 - Frappe 是一个全栈 Web 应用程序框架。14.99.5 及以下版本以及 15.0.0 至 15.80.1 版本包含容易受到路径遍历...攻击的请求

  • CVE-2025-69223 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。3.13.2 及以下版本允许使用 zip 炸弹来执行 DoS...

  • CVE-2026-0625 - 多款 D-Link DSL/DIR/DNS 设备在 dnscfg.cgi 端点中存在身份验证绕过和不正确的访问控制漏洞,该漏洞允许...

  • CVE-2025-69224 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。3.13.2 及以下版本的 Python HTTP 解析器可能允许请求...

  • CVE-2025-69226 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。3.13.2 及以下版本使攻击者能够确定...的存在

  • CVE-2026-0606 - 在 code-projects Online Music Site 1.0 中检测到一个漏洞。受此问题影响的是文件 /FrontEnd/Albums... 中的某个未知功能

  • CVE-2025-69225 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。3.13.2 及以下版本包含的解析器逻辑允许非 ASCII...

  • CVE-2025-69227 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。3.13.2 及以下版本在 ass... 时允许发生无限循环

  • CVE-2025-69228 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。3.13.2 及以下版本允许以某种方式构造请求...

  • CVE-2025-69229 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。在 3.13.2 及以下版本中,分块消息的处理可能导致...

  • CVE-2025-69230 - AIOHTTP 是一个面向 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。在 3.13.2 及以下版本中,读取多个无效 cookie 可能导致...

  • CVE-2026-0607 - 在 code-projects Online Music Site 1.0 中发现一个缺陷。这影响文件 /Administrator/PHP/AdminViewSongs.php 的未知部分。执行...

  • CVE-2026-21439 - badkeys 是一个用于检查加密公钥已知漏洞的工具和库。在 0.0.15 及以下版本中,攻击者可能注入...

  • CVE-2025-15444 - 用于 Perl 的 Crypt::Sodium::XS 模块在 0.000042 之前的版本包含易受攻击的 libsodium 版本

  • CVE-2025-20785 - 在 display 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  • CVE-2025-20786 - 在 display 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  • CVE-2025-20787 - 在 display 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  • CVE-2025-20793 - 在 Modem 中,由于错误的错误处理,可能导致系统崩溃。如果 UE 已连接到某个 ro...,这可能导致远程拒绝服务

  • CVE-2025-20794 - 在 Modem 中,由于不正确的输入验证,可能导致系统崩溃。如果 UE 已连接到某个 r...,这可能导致远程拒绝服务

  • CVE-2025-20795 - 在 KeyInstall 中,由于缺少边界检查,可能存在越界写入。如果恶意...,这可能导致本地权限提升

  • CVE-2025-20796 - 在 imgsys 中,由于不正确的输入验证,可能存在越界写入。如果恶意 a...,这可能导致本地权限提升

  • CVE-2025-20797 - 在 battery 中,由于缺少边界检查,可能存在越界写入。如果恶意行为者...,这可能导致本地权限提升

  • CVE-2025-20798 - 在 battery 中,由于缺少边界检查,可能存在越界写入。如果恶意行为者...,这可能导致本地权限提升

  • CVE-2025-20799 - 在 c2ps 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  • CVE-2025-20800 - 在 mminfra 中,由于缺少边界检查,可能存在越界写入。如果恶意行为者...,这可能导致本地权限提升

  • CVE-2025-20801 - 在 seninf 中,由于竞态条件,可能存在内存损坏。如果恶意行为者...,这可能导致本地权限提升

  • CVE-2025-20802 - 在 geniezone 中,由于释放后使用,可能存在内存损坏。如果恶意行为者...,这可能导致本地权限提升

  • CVE-2025-20803 - 在 dpe 中,由于整数溢出,可能存在内存损坏。如果恶意行为者...,这可能导致本地权限提升

  • CVE-2025-20804 - 在 dpe 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  • CVE-2025-20805 - 在 dpe 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  • CVE-2025-20806 - 在 dpe 中,由于释放后使用,可能存在内存损坏。如果恶意行为者已经...,这可能导致本地权限提升

  • CVE-2025-20807 - 在 dpe 中,由于整数溢出,可能存在越界写入。如果恶意行为者...,这可能导致本地权限提升

  • CVE-2026-21673 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1 及以下版本在...中存在溢出和下溢

  • CVE-2026-21674 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1 及以下版本包含内存泄漏漏洞...

  • CVE-2026-21675 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1 及以下版本包含释放后使用(Use After Free)漏洞...

  • CVE-2025-12793 - AsusSoftwareManagerAgent 中存在不受控制的 DLL 加载路径漏洞。本地攻击者可能影响应用程序从...加载 DLL

  • CVE-2025-11370 - Depicter 的 Popup and Slider Builder – 添加邮件收集弹窗、弹窗模态框、优惠券弹窗、图片滑块、轮播滑块、帖子滑块轮播...

  • CVE-2025-11723 - WordPress 的 Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin 插件在...中容易受到敏感信息暴露漏洞的影响

  • CVE-2025-13409 - WordPress 的 Form Vibes – Database Manager for Forms 插件在所有版本(包括...)中容易受到通过 'params' 参数进行的 SQL 注入攻击

  • CVE-2025-13652 - WordPress 的 CBX Bookmark & Favorite 插件在所有版本(包括...)中容易受到通过 'orderby' 参数进行的通用 SQL 注入攻击

  • CVE-2025-13746 - WordPress 的 ForumWP – Forum & Discussion Board 插件在所有版本(包括...)中容易受到通过用户显示名称进行的存储型跨站脚本攻击

  • CVE-2025-14034 - WordPress 的 ilGhera Support System for WooCommerce 插件由于缺少权限检查,容易受到未经授权的修改和数据丢失的影响

  • CVE-2025-14153 - WordPress 的 Page Expire Popup/Redirection for WordPress 插件在所有版本(包括...)中容易受到通过 'id' 短代码属性进行的时间型 SQL 注入攻击

  • CVE-2026-0604 - WordPress 的 FastDup – Fastest WordPress Migration & Duplicator 插件在所有版本(包括 2.7 ...)中容易受到路径遍历攻击

  • CVE-2026-21485 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1.1 及以下版本容易出现未定义行为...

  • CVE-2026-21486 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1.1 及以下版本包含释放后使用、堆缓冲区...

  • CVE-2026-21487 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1.1 及以下版本存在越界读取、使用...

  • CVE-2026-21676 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1 及以下版本存在基于堆的缓冲区溢出...

  • CVE-2026-21677 - iccDEV 提供一组用于处理 ICC 颜色管理配置文件的库和工具。2.3.1 及以下版本在其 C... 中存在未定义行为

  • CVE-2025-14120 - WordPress 的 URL Image Importer 插件在所有版本(包括 1....)中容易受到通过 SVG 文件上传进行的存储型跨站脚本攻击

  • CVE-2025-14438 - WordPress 的 Xagio SEO – AI Powered SEO 插件在所有版本(包括 7.1.0.30)中容易受到通过...进行的服务器端请求伪造攻击

  • CVE-2025-14441 - WordPress 的 Popupkit 插件由于缺少对 DELETE /subscribers REST API 端点的授权,容易受到任意订阅者数据删除攻击368. CVE-2025-14996 - WordPress 的 AS Password Field In Default Registration Form 插件在所有版本(直至...)中容易受到通过账户接管实现的权限提升漏洞的影响。

  • CVE-2025-14997 - WordPress 的 BuddyPress Xprofile Custom Field Types 插件由于文件路径验证不足(在...中)而容易受到任意文件删除漏洞的影响。

  • CVE-2025-15001 - WordPress 的 FS Registration Password 插件在所有版本(直至并包括 1.0...)中容易受到通过账户接管实现的权限提升漏洞的影响。

  • CVE-2025-13215 - WordPress 的 Shortcodes and extra features for Phlox theme 插件在所有版本(直至并包括 2.1...)中容易受到信息暴露漏洞的影响。

  • CVE-2025-4776 - WordPress 的 Phlox 主题在所有版本(直至并包括...)中容易通过 data-caption HTML 属性受到存储型跨站脚本攻击。

  • CVE-2026-21411 - OpenBlocks 系列 FW5.0.8 之前的版本存在身份验证绕过问题,可能允许攻击者绕过管理员身份验证...

  • CVE-2025-12067 - WordPress 的 Table Field Add-on for ACF and SCF 插件在所有版本(直至...)中容易通过 Table Cell Content 受到存储型跨站脚本攻击。

  • CVE-2025-13812 - WordPress 的 GamiPress – Gamification(用于奖励积分、成就、徽章和等级)插件容易受到未授权访问...的影响。

  • CVE-2025-14371 - WordPress 的 Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI 插件由于缺少...而容易受到未授权数据修改的影响。

  • CVE-2025-13766 - WordPress 的 MasterStudy LMS WordPress Plugin – for Online Courses and Education 插件容易受到未授权修改和删除...的影响。

  • CVE-2025-13964 - WordPress 的 LearnPress – WordPress LMS Plugin 插件由于在...上缺少能力检查而容易受到未授权数据修改的影响。

  • CVE-2025-5919 - WordPress 的 Appointment Booking and Scheduling Calendar Plugin – WP Timetics 插件容易受到未授权访问和数据修改...的影响。

  • CVE-2025-9294 - WordPress 的 Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker 插件由于缺少能力检查而容易受到未授权数据丢失的影响。

  • CVE-2025-14552 - WordPress 的 MediaPress 插件在所有版本(直至并包括...)中容易通过插件的 mpp-uploader 短代码受到存储型跨站脚本攻击。

  • CVE-2025-9318 - WordPress 的 Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker 插件容易通过 ‘is_linking’ 参数受到基于时间的 SQL 注入攻击...

  • CVE-2025-9637 - WordPress 的 Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker 插件由于缺少...而容易受到未授权访问和数据修改的影响。

  • CVE-2026-21488 - iccDEV 提供了一组用于处理 ICC 色彩管理配置文件的库和工具。2.3.1.1 及以下版本容易受到越界...漏洞的影响。

  • CVE-2026-21489 - iccDEV 提供了一组用于处理 ICC 色彩管理配置文件的库和工具。2.3.1.1 及以下版本存在越界读取和...问题。

  • CVE-2025-14026 - Forcepoint One DLP Client 版本 23.04.5642(可能还有更新版本)包含一个受限版本的 Python 2.5.4,该版本阻止使用 ct...

  • CVE-2025-46696 - Dell Secure Connect Gateway (SCG) 5.0 设备和应用程序,版本 5.26 至 5.30,存在不必要的特权执行...漏洞。

  • CVE-2026-21493 - iccDEV 提供了一组用于处理 ICC 色彩管理配置文件的库和工具。2.3.1.1 及以下版本容易受到类型混淆...漏洞的影响。

  • CVE-2020-36905 - FIBARO System Home Center 5.021 在未记录的代理 API 中包含一个远程文件包含漏洞,允许攻击者包含任意...

  • CVE-2020-36906 - P5 FNIP-8x16A FNIP-4xSH 1.0.20 包含一个跨站请求伪造漏洞,允许攻击者在未经用户...的情况下执行管理操作。

  • CVE-2020-36907 - Aerohive HiveOS 的 NetConfig UI 中包含一个拒绝服务漏洞,允许未经身份验证的攻击者使 Web 界面无法使用...

  • CVE-2020-36908 - SnapGear Management Console SG560 版本 3.1.5 包含一个跨站请求伪造漏洞,允许攻击者在未经用户...的情况下执行管理操作。

  • CVE-2020-36909 - SnapGear Management Console SG560 3.1.5 包含一个文件操作漏洞,允许经过身份验证的用户使用...读取、写入和删除文件。

  • CVE-2020-36910 - Cayin Signage Media Player 3.0 在 system.cgi 和 wizard_system.cgi 页面中包含一个经过身份验证的远程命令注入漏洞。攻击者可...

  • CVE-2020-36912 - Plexus anblick Digital Signage Management 3.1.13 的 'PantallaLogin' 脚本中包含一个开放重定向漏洞,允许攻击者操纵...

  • CVE-2020-36913 - All-Dynamics Software enlogic:show 2.0.2 包含一个会话固定漏洞,允许攻击者在用户...期间设置预定义的 PHP 会话标识符。

  • CVE-2020-36914 - QiHang Media Web Digital Signage 3.0.9 包含一个敏感信息泄露漏洞,允许远程攻击者截获用户身份验证...

  • CVE-2020-36915 - Adtec Digital SignEdje Digital Signage Player v2.08.28 包含多个硬编码默认凭据,允许未经身份验证的远程访问 Web...

  • CVE-2020-36916 - TDM Digital Signage PC Player 4.1.0.4 包含一个特权提升漏洞,允许经过身份验证的用户修改可执行文件。At...

  • CVE-2020-36917 - iDS6 DSSPro Digital Signage System 6.2 包含一个敏感信息泄露漏洞,允许远程攻击者截获身份验证...

  • CVE-2020-36918 - iDS6 DSSPro Digital Signage System 6.2 包含一个跨站请求伪造漏洞,允许攻击者在未经用户...的情况下执行管理操作。

  • CVE-2020-36920 - iDS6 DSSPro Digital Signage System 6.2 包含一个不当访问控制漏洞,允许经过身份验证的用户通过...提升权限。

  • CVE-2020-36921 - RED-V Super Digital Signage System 5.1.1 包含一个信息泄露漏洞,允许未经身份验证的攻击者访问敏感的 Web...

  • CVE-2020-36922 - Sony BRAVIA Digital Signage 1.7.8 包含一个信息泄露漏洞,允许未经身份验证的攻击者访问敏感的系统详细...

  • CVE-2020-36923 - Sony BRAVIA Digital Signage 1.7.8 包含一个不安全的直接对象引用漏洞,允许攻击者绕过授权控制。A...

  • CVE-2020-36924 - Sony BRAVIA Digital Signage 1.7.8 包含一个远程文件包含漏洞,允许攻击者通过...注入任意的客户端脚本。

  • CVE-2020-36925 - Arteco Web Client DVR/NVR 包含一个会话劫持漏洞,会话 ID 复杂度不足,允许远程攻击者绕过身份验证...

  • CVE-2025-14979 - MacOS 上的 AirVPN Eddie 包含一个不安全的 XPC 服务,允许本地非特权用户将其权限提升至 root。此问题影响 E...

  • CVE-2025-59379 - DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 允许攻击者从底层 SQL 数据库中检索敏感信息...

  • CVE-2025-60262 - H3C M102G HM1A0V200R010 无线控制器和 BA1500L SWBA1A0V100R006 无线接入点存在一个问题,即配置错误漏洞...

  • CVE-2025-65212 - 在 NJHYST HY511 POE core 2.1 之前和 plugins 0.1 之前版本中发现了一个问题。该漏洞源于设备对 cookie 验证不足...

  • CVE-2026-0640 - 已在 Tenda AC23 16.03.07.52 中发现一个弱点。这影响文件 /goform/PowerSaveSet 中的 sscanf 函数。执行操作...

  • CVE-2024-30547 - Shazdeh Header Image Slider header-image-... 中存在网页生成期间输入中和不当(XSS 或 '跨站脚本')漏洞。

  • CVE-2024-31088 - WPShop.Ru AdsPlace'r – Ad Manager, Insert... 中存在网页生成期间输入中和不当(XSS 或 '跨站脚本')漏洞。

  • CVE-2025-36589 - Dell Unisphere for PowerMax,版本 9.2.4.x,存在 XML 外部实体引用限制不当漏洞。低权限攻击者可...

  • CVE-2025-39477 - Sfwebservice InWave Jobs 中的授权缺失漏洞允许利用配置错误的访问控制安全级别。此问题影响...

  • CVE-2025-47553 - Digital zoom studio DZS Video Gallery 中的不可信数据反序列化漏洞允许对象注入。此问题影响 DZS Video Gallery:...

  • CVE-2025-60534 - Blue Access Cobalt v02.000.195 存在一个身份验证绕过漏洞,允许攻击者选择性地代理请求以...

  • CVE-2025-63082 - 缺乏输入过滤导致与 img 标签中的 data URL 相关的 HTML 过滤代码出现 XSS 向量。

  • CVE-2025-63083 - 缺乏输出转义导致 pagebreak 插件中出现 XSS 向量。

  • CVE-2025-69083 - Elated-Themes Frappé 中存在 PHP 程序中包含/引用语句的文件名控制不当('PHP 远程文件包含')漏洞,允许 P...

  • CVE-2025-69084 - GT3 themes Photo Gallery 中存在网页生成期间输入中和不当('跨站脚本')漏洞,允许反射型 XSS。此...

  • CVE-2025-69085 - e-plugins JobBank 中存在网页生成期间输入中和不当('跨站脚本')漏洞,允许反射型 XSS。此问题...

  • CVE-2025-69086 - Jwsthemes Issabella 中存在 PHP 程序中包含/引用语句的文件名控制不当('PHP 远程文件包含')漏洞,允许 PH...

  • CVE-2025-69327 - magepeopleteam Car Rental Manager car-rental-manager 中的授权缺失漏洞允许利用配置错误的访问控制安全级别...

  • CVE-2025-69331 - Jeroen Schmit Theater for WordPress theatre 中的授权缺失漏洞允许利用配置错误的访问控制安全级别...

  • CVE-2025-69334 - WPFactory Wishlist for WooCommerce wish-list-for... 中存在网页生成期间输入中和不当('跨站脚本')漏洞。

  • CVE-2025-69335 - Themepoints Team Showcase team-showcase 中存在网页生成期间输入中和不当('跨站脚本')漏洞,允许 S...

  • CVE-2025-69336 - bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit 中的授权缺失漏洞允许利用配置错误的访问控制...

  • CVE-2025-69341 - BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon 中的授权缺失漏洞允许利用配置错误的...

  • CVE-2025-69342 - VanKarWai Calafate calafate 中存在 PHP 程序中包含/引用语句的文件名控制不当('PHP 远程文件包含')漏洞...

  • CVE-2025-69345 - BoldGrid Post and Page Builder by BoldGrid post-and-page-builder 中的授权缺失漏洞允许利用配置错误的访问控制...

  • CVE-2025-69346 - WPCenter AffiliateX affiliatex 中的授权缺失漏洞允许利用配置错误的访问控制安全级别。此问题...

  • CVE-2025-69348 - CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar 中的授权缺失漏洞允许利用配置错误的...

  • CVE-2025-69349 - Fahad Mahmood RSS Feed Widget rss-feed-widget 中的授权缺失漏洞允许利用配置错误的访问控制安全级别...

  • CVE-2025-69350 - Themepoints Accordion accordions-wp 中存在网页生成期间输入中和不当('跨站脚本')漏洞,允许存储型...

  • CVE-2025-69351 - Shahjahan Jewel Ninja Tables ninja-tables 中存在 SQL 命令中使用的特殊元素中和不当('SQL 注入')漏洞,允许...

  • CVE-2025-69352 - StellarWP The Events Calendar the-events-calendar 中的授权缺失漏洞允许利用配置错误的访问控制安全级别...

  • CVE-2025-69353 - Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker 中的授权缺失漏洞允许利用配置错误的访问控制...

  • CVE-2025-69354 - BBR Plugins Better Business Reviews better-business-reviews 中的授权缺失漏洞允许利用配置错误的访问控制...

  • CVE-2025-69355 - Tickera Tickera tickera-event-ticketing-system 中的授权缺失漏洞允许利用配置错误的访问控制安全级别...

  • CVE-2025-69356 - CodexThemes TheGem Theme Elem... 中存在 PHP 程序中包含/引用语句的文件名控制不当('PHP 远程文件包含')漏洞。

  • CVE-2025-69357 - CodexThemes TheGem Theme Elements (for Elementor...) 中存在网页生成期间输入中和不当('跨站脚本')漏洞。

  • CVE-2025-69359 - WPFunnels Creator LMS creatorlms 中的授权缺失漏洞允许利用配置错误的访问控制安全级别。此问题...

  • CVE-2025-69360 - CodexThemes TheGem Theme Elements (for WPBakery) 中存在网页生成期间输入中和不当('跨站脚本')漏洞。

  • CVE-2025-69361 - PublishPress Post Expirator post-expirator 中的授权缺失漏洞允许利用配置错误的访问控制安全级别...

  • CVE-2025-69362 - POSIMYTH UiChemy uichemy 中存在网页生成期间输入中和不当('跨站脚本')漏洞,允许存储型 XSS。此...

  • CVE-2025-69363 - CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor 中的授权缺失漏洞允许利用配置错误的...

  • CVE-2025-69364 - Cloudways Breeze breeze 中的授权缺失漏洞允许利用配置错误的访问控制安全级别。此问题影响...

  • CVE-2025-14942 - wolfSSH 的密钥交换状态机可能被操纵,以明文形式泄露客户端的密码、诱使客户端发送伪造的签名,或尝试...

  • CVE-2025-15382 - wolfSSH 的 wolfSSH_CleanPath() 函数中存在堆缓冲区越界读取漏洞。经过身份验证的远程攻击者可通过...触发该问题。

  • CVE-2025-32304 - Mojoomla WPCHURCH 中存在 PHP 程序中包含/引用语句的文件名控制不当('PHP 远程文件包含')漏洞,允许 PHP...

  • CVE-2026-0641 - 已在 TOTOLINK WA300 5.2cu.7112_B20190227 中检测到一个安全漏洞。该漏洞影响文件 cste... 中的 sub_401510 函数。

  • CVE-2026-21490 - iccDEV 提供了一组库和工具,允许交互、操作和应用国际色彩联盟(ICC)色彩...

  • CVE-2026-21491 - iccDEV 提供了一组库和工具,允许交互、操作和应用国际色彩联盟(ICC)色彩...

  • CVE-2026-21494 - iccDEV 提供了一组库和工具,允许交互、操作和应用国际色彩联盟(ICC)色彩...

  • CVE-2025-7048 - 在运行 Arista EOS 并配置了 MACsec 的受影响平台上,特制数据包可能导致 MACsec 进程意外终止...

  • CVE-2025-13744 - 在 GitHub Enterprise Server 中发现了网页生成期间输入中和不当漏洞,该漏洞允许攻击者控制...

  • CVE-2025-29004 - AA-Team Premium Age Verification / Restriction for WordPress、AA-Team Responsive Coming Soon Landing P... 中存在不正确的特权分配漏洞。460. CVE-2025-30631 - AA-Team Woocommerce Sales Funnel Builder、AA-Tea... 中存在网页生成期间对输入的错误中和('跨站脚本')漏洞

  • CVE-2025-30996 - Themify Themify Sidepane WordPress Theme、Themify Themify Newsy、Themify Themify Folo... 中存在危险类型文件的不受限制上传漏洞

  • CVE-2026-21492 - iccDEV 提供了一组库和工具,允许对国际色彩联盟(ICC)色彩...进行交互、操作和应用

  • CVE-2025-14596 - Altera Quartus Prime Pro 中存在不受控制的搜索路径元素漏洞

  • CVE-2025-13418 - WordPress 的 Responsive Pricing Table 插件通过 'plan_icons' 参数在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-13419 - WordPress 的 Guest posting / Frontend Posting / Front Editor – WP Front User Submit 插件存在未授权修改数据的漏洞,原因是...

  • CVE-2025-13493 - WordPress 的 Latest Registered Users 插件在所有版本(直至并包括 1.4)中存在未授权用户数据导出漏洞。这是因为...

  • CVE-2025-13496 - WordPress 的 Moosend Landing Pages 插件由于在 moosend_lan... 上缺少权限检查,存在未授权修改数据的漏洞

  • CVE-2025-13497 - WordPress 的 Recras WordPress 插件通过 'recrasname' 短代码属性在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-13519 - WordPress 的 SVG Map Plugin 插件在所有版本(直至并包括 1.0.0)中存在跨站请求伪造漏洞。这是因为缺少...

  • CVE-2025-13520 - WordPress 的 MTCaptcha WordPress Plugin 在所有版本(直至并包括 2.7.2)中存在跨站请求伪造漏洞。这是因为缺少...

  • CVE-2025-13521 - WordPress 的 WP Status Notifier 插件在所有版本(直至并包括 1.0)中存在跨站请求伪造漏洞。这是因为缺少...

  • CVE-2025-13527 - WordPress 的 xShare 插件在所有版本(直至并包括 1.0.1)中存在跨站请求伪造漏洞。这是因为缺少 nonce ...

  • CVE-2025-13529 - WordPress 的 Unify 插件在所有版本(直至并包括...)中因对 'init' 操作缺少权限检查而存在未授权修改数据的漏洞

  • CVE-2025-13531 - WordPress 的 Stylish Order Form Builder 插件通过 'product_name' 参数在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-13657 - WordPress 的 HelpDesk contact form 插件在所有版本(直至并包括 1.1.5)中存在跨站请求伪造漏洞。这是因为...

  • CVE-2025-13667 - WordPress 的 WP Recipe Manager 插件通过 'Skill Level' 输入字段在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-13694 - WordPress 的 AA Block Country 插件在直至并包括 1.0.1 的版本中存在 IP 地址欺骗漏洞。这是因为该插件信任...

  • CVE-2025-13722 - WordPress 的 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder 插件存在授权缺失漏洞...

  • CVE-2025-13801 - WordPress 的 Yoco Payments 插件在所有版本(直至并包括 3.8.8)中通过 file 参数存在路径遍历漏洞。这使得...

  • CVE-2025-13841 - WordPress 的 Smart App Banners 插件通过 'app-stor...' 的 'size' 和 'verticalalign' 参数存在存储型跨站脚本漏洞

  • CVE-2025-13847 - WordPress 的 PhotoFade 插件通过 'time' 参数在所有版本(直至并包括 0.2.1 d...)中存在存储型跨站脚本漏洞

  • CVE-2025-13848 - WordPress 的 STM Gallery 1.9 插件通过 'composicion' 参数在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-13849 - WordPress 的 Cool YT Player 插件通过 'videoid' 参数在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-13887 - WordPress 的 AI BotKit – AI Chatbot & Live Support for WordPress 插件通过 'id' 参数存在存储型跨站脚本漏洞,在...

  • CVE-2025-13974 - WordPress 的 Email Customizer for WooCommerce 插件通过电子邮件模板内容在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-13990 - WordPress 的 Mamurjor Employee Info 插件在所有版本(直至并包括 1.0.0)中存在跨站请求伪造漏洞。这是因为...

  • CVE-2025-14028 - WordPress 的 Contact Us Simple Form 插件通过管理员设置在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14053 - WordPress 的 Wish To Go 插件通过短代码属性在所有版本(直至并包括 0.5.2 ...)中存在存储型跨站脚本漏洞

  • CVE-2025-14057 - WordPress 的 Multi-column Tag Map 插件通过管理员设置在所有版本(直至并包括 17...)中存在存储型跨站脚本漏洞

  • CVE-2025-14059 - WordPress 的 EmailKit 插件通过路径遍历在所有版本(直至并包括 1.6.1)中存在任意文件读取漏洞。这是因为...

  • CVE-2025-14070 - WordPress 的 Reviewify 插件由于在 'send_test_email' AJAX ... 上缺少权限检查,存在未授权修改数据的漏洞

  • CVE-2025-14077 - WordPress 的 Simcast 插件在所有版本(直至并包括 1.0.0)中存在跨站请求伪造漏洞。这是因为缺少或不...

  • CVE-2025-14109 - WordPress 的 AH Shortcodes 插件通过 'column' 短代码属性在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14110 - WordPress 的 WP Js List Pages Shortcodes 插件通过 'class' 短代码属性在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14112 - WordPress 的 Snillrik Restaurant 插件通过 'menu_style' 短代码属性在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14113 - WordPress 的 Viitor Button Shortcodes 插件通过 'link' 短代码属性在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14114 - WordPress 的 1180px Shortcodes 插件通过 'class' 短代码属性在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14118 - WordPress 的 Starred Review 插件通过 PHP_SELF 变量在所有版本(直至并包括...)中存在反射型跨站脚本漏洞

  • CVE-2025-14121 - WordPress 的 EDD Download Info 插件通过 'edd_download_info_link' 短代码在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14122 - WordPress 的 AD Sliding FAQ 插件通过 'sliding_faq' 短代码在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14127 - WordPress 的 Testimonial Master 插件通过 $_SERVER['PHP_SELF'] 变量在所有版本(直至并包括...)中存在反射型跨站脚本漏洞

  • CVE-2025-14128 - WordPress 的 Stumble! for WordPress 插件通过 $_SERVER['PHP_SELF'] 变量在所有版本(直至并包括...)中存在反射型跨站脚本漏洞

  • CVE-2025-14130 - WordPress 的 Post Like Dislike 插件通过 $_SERVER['PHP_SELF'] 变量在所有版本(直至并包括...)中存在反射型跨站脚本漏洞

  • CVE-2025-14131 - WordPress 的 WP Widget Changer 插件通过 $_SERVER['PHP_SELF'] 变量在所有版本(直至并包括...)中存在反射型跨站脚本漏洞

  • CVE-2025-14144 - WordPress 的 Mstoic Shortcodes 插件通过 ms_youtube_embeds 短代码的 'start' 参数存在存储型跨站脚本漏洞,在...

  • CVE-2025-14145 - WordPress 的 Niche Hero | Beautifully-designed blocks in seconds 插件通过 'spacing' 参数存在存储型跨站脚本漏洞...

  • CVE-2025-14147 - WordPress 的 Easy GitHub Gist Shortcodes 插件通过 gist 短代码的 'id' 参数在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14352 - WordPress 的 Awesome Hotel Booking 插件由于 room-single.ph... 中的授权错误,存在未授权修改数据的漏洞

  • CVE-2025-14370 - WordPress 的 Quote Comments 插件在所有版本(直至并包括 3.0.0)中存在授权缺失漏洞。这是因为缺少权限...

  • CVE-2025-14453 - WordPress 的 My Album Gallery 插件通过 'style_css' 短代码属性在所有版本(直至并包括...)中存在存储型跨站脚本漏洞

  • CVE-2025-14460 - WordPress 的 Piraeus Bank WooCommerce Payment Gateway 插件在所有版本(直至并包括...)中存在未授权修改订单状态漏洞

  • CVE-2025-14465 - WordPress 的 Sticky Action Buttons 插件在所有版本(直至并包括 1.1)中存在跨站请求伪造漏洞。这是因为缺少...

  • CVE-2025-14468 - WordPress 的 AMP for WP – Accelerated Mobile Pages 插件在直至并包括 1.1.9 的版本中存在跨站请求伪造漏洞。这...

  • CVE-2025-14614 - Altera Quartus Prime Standard 中存在不安全临时文件漏洞

  • CVE-2025-14904 - WordPress 的 Newsletter Email Subscribe 插件在直至并包括 2.4 的版本中存在跨站请求伪造漏洞。这是因为...

  • CVE-2025-14999 - WordPress 的 Latest Tabs 插件在所有版本(直至并包括 1.5)中存在跨站请求伪造漏洞。这是因为缺少或不...551. CVE-2025-15000 - WordPress 的 Page Keys 插件在所有版本(最高至并包括 1.3...)中,容易通过 ‘page_key’ 参数受到存储型跨站脚本攻击。

  • CVE-2025-15018 - WordPress 的 Optional Email 插件在所有版本(最高至并包括 1.3.11)中,容易通过账户接管导致权限提升。此...

  • CVE-2025-15058 - WordPress 的 Responsive Pricing Table 插件在所有版本(最高至...)中,通过 'table_currency' 参数容易受到存储型跨站脚本攻击。

  • CVE-2025-15158 - WordPress 的 WP Enable WebP 插件因 'wpse_file_and_ext_webp' 函数中的文件类型验证不当,容易受到任意文件上传攻击...

  • CVE-2025-15472 - 在 TRENDnet TEW-811DRU 1.0.2.0 中发现一个缺陷。这影响 httpd 组件中 uapply.cgi 文件的 setDeviceURL 函数。此...

  • CVE-2025-15474 - 截至 2025-12-24 的 AuntyFey Smart Combination Lock 固件版本包含一个漏洞,允许蓝牙低...范围内的未认证攻击者...

  • CVE-2025-31643 - Dasinfomedia WPCHURCH 中的错误权限分配漏洞允许权限提升。此问题影响 WPCHURCH:从 n/a 至 2.7.0。

  • CVE-2025-31962 - HCL BigFix IVR 4.2 版中 Web UI 身份验证组件的会话过期不足,允许已认证攻击者获得延长...

  • CVE-2025-31963 - HCL BigFix IVR 4.2 版中本地设置界面组件的身份验证不当和缺少 CSRF 保护,允许本地攻击者执行...

  • CVE-2025-31964 - HCL BigFix IVR 4.2 版中内部服务组件的服务绑定配置不当,允许特权攻击者影响服务可用性...

  • CVE-2025-32300 - Digital zoom studio DZS Video Gallery 中在网页生成期间输入中和不当('跨站脚本')漏洞允许反射型...

  • CVE-2025-47330 - 在解析从视频固件接收的视频数据包时出现瞬时拒绝服务(DOS)。

  • CVE-2025-47331 - 在处理固件事件时发生信息泄露。

  • CVE-2025-47332 - 在处理来自用户空间的配置调用时发生内存破坏。

  • CVE-2025-47333 - 在密码驱动中处理缓冲区映射操作时发生内存破坏。

  • CVE-2025-47334 - 在处理相机用户空间与内核之间的共享命令缓冲区数据包时发生内存破坏。

  • CVE-2025-47335 - 在解析特定硬件类型的时钟配置数据时发生内存破坏。

  • CVE-2025-47336 - 在执行传感器寄存器读取操作时发生内存破坏。

  • CVE-2025-47337 - 在并发操作期间访问同步对象时发生内存破坏。

  • CVE-2025-47339 - 在反初始化 HDCP 会话时发生内存破坏。

  • CVE-2025-47343 - 在处理视频会话以设置视频参数时发生内存破坏。

  • CVE-2025-47344 - 在处理传感器实用程序操作时发生内存破坏。

  • CVE-2025-47345 - 在加密许可证数据时可能发生加密问题。

  • CVE-2025-47346 - 在可信应用程序中处理安全日志记录命令时发生内存破坏。

  • CVE-2025-47348 - 在可信应用程序中处理身份凭据操作时发生内存破坏。

  • CVE-2025-47356 - 当多个线程并发访问和修改共享资源时发生内存破坏。

  • CVE-2025-47369 - 当响应获取会话 ID 的 IOCTL 调用而向用户态代码返回弱哈希值时发生信息泄露。

  • CVE-2025-47380 - 在传感器中预处理 IOCTL 时发生内存破坏。

  • CVE-2025-47388 - 在将起始地址未对齐的页传递给 DSP 时发生内存破坏。

  • CVE-2025-47393 - 在内核驱动中访问资源时发生内存破坏。

  • CVE-2025-47394 - 由于偏移量计算错误,在内存操作期间复制重叠缓冲区时发生内存破坏。

  • CVE-2025-47395 - 在解析带有厂商特定信息元素的 WLAN 管理帧时出现瞬时拒绝服务(DOS)。

  • CVE-2025-47396 - 当在内存不足的设备上启动安全应用程序时发生内存破坏。

  • CVE-2025-68637 - Uniffle HTTP 客户端配置为信任所有 SSL 证书,并

  • CVE-2025-46256 - SigmaPlugin Advanced Database Cleaner PRO 中的路径遍历:'.../...//' 漏洞允许路径遍历。此问题影响 Advanced Database Clea...

  • CVE-2025-46434 - POSIMYTH Innovation The Plus Addons for Elementor Pro 中的缺少授权漏洞允许利用错误配置的访问控制安全级别...

  • CVE-2025-46494 - Themesgrove WidgetKit Pro 中在网页生成期间输入中和不当('跨站脚本')漏洞允许反射型 XSS。此...

  • CVE-2025-47552 - Digital zoom studio DZS Video Gallery 中的不可信数据反序列化漏洞允许对象注入。此问题影响 DZS Video Gallery:...

  • CVE-2025-15479 - Data Illusion Zumbrunn NGSurvey Enterprise Edition 中调查内容和管理功能存在存储型跨站脚本(XSS,CWE-79)漏洞...

  • CVE-2025-6225 - Kieback&Peter Neutrino-GLT 产品用于楼宇管理。其 Web 组件 "SM70 PHWEB" 容易通过登录...受到 Shell 命令注入攻击。

  • CVE-2025-49335 - minnur External Media 中的服务器端请求伪造(SSRF)漏洞允许服务器端请求伪造。此问题影响 External Media:从 n...

  • CVE-2026-22540 - 大量发送 ARP 请求会导致充电器中一个允许控制 EV 接口的电路板出现拒绝服务。由于该电路板...

  • CVE-2025-62327 - 在 HCL DevOps Deploy 8.1.2.0 至 8.1.2.3 中,具有 LLM 配置权限的用户可能能够恢复之前为执行...保存的凭据。

  • CVE-2025-66838 - 在 Aris v10.0.23.0.3587512 及之前版本中,文件上传功能未实施任何速率限制或节流,允许用户上传文件...

  • CVE-2026-22541 - 大量发送 ICMP 请求会导致 EVCharger 中一个允许控制 EV 接口的电路板出现拒绝服务。由于...

  • CVE-2026-22542 - 能够访问系统内部网络的攻击者可以通过...建立两个并发连接来对系统造成拒绝服务。