Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
List-CVE-2025-2026 — CVE 2025-2026 最新列表 | Kitploit
工具/GitHubGitHub/magercode/list-cve-2025-2026
漏洞分析信息收集Web安全威胁情报学习与教育精选资源
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

CVE 2025-2026 最新列表

查看仓库
1548个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
  1. CVE-2025-69412 - KDE messagelib 25.11.90 之前的版本在 Google Safe Browsing Lookup API(又称网络钓鱼 API)中会忽略 threatMatches:find 的 SSL 错误,这可能允许……
  2. CVE-2025-69413 - 在 Gitea 1.25.2 之前的版本中,/api/v1/user 对认证失败的响应会因用户名是否存在而不同。
  3. CVE-2025-13820 - Comments WordPress 插件 7.6.40 之前的版本在使用 disqus.com 提供商时未能正确验证用户身份,允许攻击者……
  4. CVE-2025-11157 - feast-dev/feast 0.53.0 版本中存在一个高严重性的远程代码执行漏洞,具体位于……的 Kubernetes materializer 作业中。
  5. CVE-2026-0544 - 在 itsourcecode School Management System 1.0 中发现了一个安全缺陷。这影响文件 /student/index.php 的一个未知部分。此操纵……
  6. CVE-2025-15404 - 在 campcodes School File Management System 1.0 中检测到一个安全漏洞。受影响的元素是文件 /sa…… 中的一个未知功能。
  7. CVE-2025-15405 - 在 PHPEMS 最高 11.0 版本中检测到一个漏洞。受影响的元素是一个未知功能。该操纵会导致跨站请求伪造……
  8. CVE-2025-66023 - NanoMQ MQTT Broker(NanoMQ)是一个全方位的边缘消息平台。0.24.5 之前的版本在……内存在堆释放后使用(UAF)漏洞。
  9. CVE-2025-14428 - WordPress 的 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements 插件容易受到……
  10. CVE-2025-14627 - WordPress 的 WP Import – Ultimate CSV XML Importer for WordPress 插件在所有版本(直至并包括……)中容易受到服务器端请求伪造攻击。
  11. CVE-2025-15406 - 在 PHPGurukul Online Course Registration 最高 3.1 版本中发现了一个缺陷。这影响一个未知功能。此操纵会导致授权缺失……
  12. CVE-2025-47411 - 拥有合法非管理员账户的用户可以利用 Apache StreamPipes 中用户 ID 创建机制的一个漏洞,该漏洞允许……
  13. CVE-2025-48768 - 在 Apache NuttX RTOS 的 fs/inode/fs_inoderemove 代码中发现了一个释放无效指针或引用漏洞,该漏洞允许 root 文件系统……
  14. CVE-2025-48769 - 在 Apache NuttX RTOS 的 fs/vfs/fs_rename 代码中发现了一个释放后使用漏洞,由于递归实现和单一缓冲区使用……
  15. CVE-2025-15407 - 在 code-projects Online Guitar Store 1.0 中发现了一个漏洞。这影响文件 /admin/Create_category.php 的一个未知功能。此类……
  16. CVE-2025-15408 - 在 code-projects Online Guitar Store 1.0 中发现了一个漏洞。受影响的是文件 /admin/Create_product.php 的一个未知功能。执行……
  17. CVE-2025-66398 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。在 2.19.0 版本之前,未经身份验证的攻击者可以污染内部……
  18. CVE-2025-68272 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。2.19.0 之前的版本中存在一个拒绝服务(DoS)漏洞,该漏洞允许……
  19. CVE-2026-21428 - cpp-httplib 是一个采用 C++11 编写的单文件、仅头文件的跨平台 HTTP/HTTPS 库。在 0.30.0 版本之前,write_headers 函数没有检查……
  20. CVE-2026-21436 - eopkg 是一个用 python3 实现的 Solus 软件包管理器。在 4.4.0 之前的版本中,恶意软件包可以逃逸 --destdir 所设置的目录……
  21. CVE-2026-21437 - eopkg 是一个用 python3 实现的 Solus 软件包管理器。在 4.4.0 之前的版本中,恶意软件包可能包含未被 `…… 跟踪的文件
  22. CVE-2025-15409 - 在 code-projects Online Guitar Store 1.0 中确定了一个漏洞。受此漏洞影响的是文件 /admin…… 的一个未知功能。
  23. CVE-2025-15410 - 在 code-projects Online Guitar Store 1.0 中识别出一个漏洞。受此问题影响的是文件 /login.php 的某个未知功能。……
  24. CVE-2025-55065 - CWE-89 在 SQL 命令中使用的特殊元素中和不当('SQL 注入')
  25. CVE-2025-68273 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。之前版本中存在一个未经身份验证的信息泄露漏洞……
  26. CVE-2025-68619 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。appstore 接口 2.19.0 之前的版本允许管理员……
  27. CVE-2025-68620 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。2.19.0 之前的版本暴露了两个可以串联在一起的功能……
  28. CVE-2025-69203 - Signal K Server 是一个运行在船只中央集线器上的服务器应用程序。访问请求系统 2.19.0 之前的版本有两个相关的……
  29. CVE-2025-15411 - 在 WebAssembly wabt 最高 1.0.39 版本中识别出一个弱点。此漏洞影响文件 /src/repro/…… 中的函数 wabt::AST::InsertNode。
  30. CVE-2025-15412 - 在 WebAssembly wabt 最高 1.0.39 版本中检测到一个安全漏洞。此问题影响文件 /sr…… 中的函数 wabt::Decompiler::VarName。
  31. CVE-2025-15413 - 在 wasm3 最高 0.5.0 版本中检测到一个漏洞。受影响的是文件 m3_exec.h 中的函数 op_SetSlot_i32/op_CallIndirect。执行操纵……
  32. CVE-2025-15414 - 在 go-sonic sonic 最高 1.1.4 版本中发现了一个缺陷。受影响的元素是组件……的文件 service/theme/git_fetcher.go 中的函数 FetchTheme。
  33. CVE-2025-15415 - 在 xnx3 wangmarket 最高 6.4 版本中发现了一个漏洞。受影响的元素是……的文件 /sits/uploadImage.do 中的函数 uploadImage。
  34. CVE-2025-15416 - 在 xnx3 wangmarket 最高 6.4 版本中发现了一个漏洞。这影响组件 Add Global Vari…… 的文件 /siteVar/save.do 中的一个未知功能。
  35. CVE-2025-15417 - 在 Open5GS 最高 2.7.6 版本中识别出一个漏洞。受影响的是文件 src/sgwc/s11-handle…… 中的函数 sgwc_s11_handle_create_session_request。
  36. CVE-2025-15418 - 在 Open5GS 最高 2.7.6 版本中发现了一个安全缺陷。受此漏洞影响的是库 li…… 中的函数 ogs_gtp2_parse_bearer_qos。
  37. CVE-2025-15419 - 在 Open5GS 最高 2.7.6 版本中识别出一个弱点。受此问题影响的是文件 src/…… 中的函数 sgwc_s5c_handle_create_session_response。
  38. CVE-2025-15420 - 在 Yonyou KSOA 9.0 中检测到一个安全漏洞。这影响文件 /worksheet/agent_work_report.jsp 的一个未知部分。该操纵……
  39. CVE-2025-15421 - 在 Yonyou KSOA 9.0 中检测到一个漏洞。此漏洞影响组件 HT…… 的文件 /worksheet/agent_worksadd.jsp 中的未知代码。
  40. CVE-2025-15422 - 在 EmpireSoft EmpireCMS 最高 8.0 版本中发现了一个缺陷。此问题影响组件 IP Ad…… 的文件 e/class/connect.php 中的函数 egetip。
  41. CVE-2025-14047 - WordPress 的 Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend 插件……
  42. CVE-2025-14998 - WordPress 的 Branda 插件在所有版本(包括 3.4.24)中容易受到通过账户接管进行权限提升的攻击。这是因为……
  43. CVE-2025-15423 - 在 EmpireSoft EmpireCMS 最高 8.0 版本中发现了一个漏洞。受影响的是文件 e/class/connect.php 中的函数 CheckSaveTranFiletype。此类……
  44. CVE-2025-15424 - 在 Yonyou KSOA 9.0 中发现了一个漏洞。受影响的元素是组件 H…… 的文件 /worksheet/agent_worksdel.jsp 中的一个未知功能。
  45. CVE-2025-15425 - 在 Yonyou KSOA 9.0 中确定了一个漏洞。受影响的元素是组件 HT…… 的文件 /worksheet/del_user.jsp 中的一个未知功能。
  46. CVE-2025-15426 - 在 jackying H-ui.admin 最高 3.1 版本中识别出一个漏洞。这影响库 /lib/webuploader/0.1.5/server/preview…… 中的一个未知功能。
  47. CVE-2025-15427 - 在 Seeyon Zhiyuan OA Web Application System 最高 20251222 版本中发现了一个安全缺陷。这影响文件 /carManag…… 的一个未知功能。
  48. CVE-2025-15428 - 在 UTT 进取 512W 1.7.7-171114 中识别出一个弱点。受影响的是文件 /goform/formRemoteControl 中的函数 strcpy。此操纵……
  49. CVE-2025-12685 - WPBookit WordPress 插件(最高 1.0.7 版本)在删除客户时缺少 CSRF 检查。这可能允许未经身份验证的攻击者删除任何客……
  50. CVE-2025-13153 - Logo Slider WordPress 插件 4.9.0 之前的版本在将部分滑块选项输出回仪表板之前,未对其进行验证和转义,这……
  51. CVE-2025-13456 - ShopBuilder WordPress 插件 3.2.2 之前的版本在将参数输出回页面之前,未对其进行清理和转义,导致反射型……
  52. CVE-2025-14072 - Ninja Forms WordPress 插件 3.13.3 之前的版本允许未经身份验证的攻击者通过 REST API 生成有效的访问令牌,随后可将其用于……
  53. CVE-2025-15429 - 在 UTT 进取 512W 1.7.7-171114 中检测到一个安全漏洞。受此漏洞影响的是文件 /goform/form…… 中的函数 strcpy。
  54. CVE-2025-15430 - 在 UTT 进取 512W 1.7.7-171114 中检测到一个漏洞。受此问题影响的是文件 /goform/formFtpServerShareDirSelce…… 中的函数 strcpy。
下载工具