浏览 333,983+ 条来自 NVD 与 CNNVD 的 CVE 漏洞,配 AI 中文翻译、AI POC 生成、每日情报;可按厂商、产品、严重等级、CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-46586 | Apache OFBiz traverseContent服务认证绕过导致Groovy代码执行漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:41:40 | 深度分析 |
| CVE-2026-45434 | Apache OFBiz 认证绕过漏洞导致远程代码执行 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:40:27 | 深度分析 |
| CVE-2026-45187 | Apache OFBiz 定时任务创建存在权限绕过漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:39:27 | 深度分析 |
| CVE-2026-41919 | Apache OFBiz LDAP特殊元素处理不当导致认证绕过漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:36:56 | 深度分析 |
| CVE-2026-35086 | Apache OFBiz 邮件服务远程代码执行漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:36:00 | 深度分析 |
| CVE-2026-31986 | Apache OFBiz 默认JWT签名密钥与Widget模板注入导致的未授权远程代码执行漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:34:38 | 深度分析 |
| CVE-2026-31910 | Apache OFBiz UI工厂类不当输入验证导致SSRF及文件访问漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:33:39 | 深度分析 |
| CVE-2026-31909 | Apache OFBiz 未授权发货标签图像披露漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:32:47 | 深度分析 |
| CVE-2026-31906 | Apache OFBiz 反射型XSS漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:30:20 | 深度分析 |
| CVE-2026-31388 | Apache OFBiz 程序导出功能跨租户数据泄露漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:28:29 | 深度分析 |
| CVE-2026-31387 | Apache OFBiz Cookie操纵导致JWT伪造与账号冒充漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:27:06 | 深度分析 |
| CVE-2026-46725 | Content Element Selector 扩展远程代码执行漏洞 | TYPO3 | Extension "Content Element Selector" | - | - | 2026-05-19 09:25:33 | 深度分析 |
| CVE-2026-8827 | tt_address 地址列表扩展 SQL注入漏洞 | TYPO3 | Extension "Address List" | - | - | 2026-05-19 09:24:51 | 深度分析 |
| CVE-2026-31380 | Apache OFBiz FreeMarker SSTI漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:24:39 | 深度分析 |
| CVE-2026-46724 | ke_search Faceted Search 组件路径穿越漏洞 | TYPO3 | Extension "Faceted Search" | - | - | 2026-05-19 09:24:04 | 深度分析 |
| CVE-2026-46723 | Faceted Search (ke_search) 信息泄露漏洞 | TYPO3 | Extension "Faceted Search" | - | - | 2026-05-19 09:23:32 | 深度分析 |
| CVE-2026-46722 | Faceted Search扩展XML外部实体注入漏洞 | TYPO3 | Extension "Faceted Search" | - | - | 2026-05-19 09:23:03 | 深度分析 |
| CVE-2026-31379 | Apache OFBiz Catalog Manager路径遍历及任意文件写入漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:22:49 | 深度分析 |
| CVE-2026-8726 | News system (news) 扩展 SQL 注入漏洞 | TYPO3 | Extension "News system" | - | - | 2026-05-19 09:22:09 | 深度分析 |
| CVE-2026-31378 | Apache OFBiz JSON属性覆盖及URL白名单绕过远程代码执行漏洞 | Apache Software Foundation | Apache OFBiz | - | - | 2026-05-19 09:21:19 | 深度分析 |