| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-108621 | JeecgBoot <3.9.5 任意用户编辑职位漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:19 | 深度分析 |
| CVE-2026-108619 | JeecgBoot <=3.9.5 sysMessageTemplate 删除接口越权漏洞 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:18 | 深度分析 |
| CVE-2026-108617 | JeecgBoot 3.9.5 之前版本 sysMessageTemplate/add 接口越权漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:17 | 深度分析 |
| CVE-2026-108618 | JeecgBoot 3.9.5 sysMessageTemplate编辑接口未授权访问漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:17 | 深度分析 |
| CVE-2026-108616 | JeecgBoot 3.9.5 缺失授权 /airag/extData/deleteBatch | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:16 | 深度分析 |
| CVE-2026-108615 | JeecgBoot <=3.9.5 缺少授权绕过漏洞 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:15 | 深度分析 |
| CVE-2026-108614 | JeecgBoot 3.9.5及以下版本 /airag/extData/exportXls 接口越权漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:15 | 深度分析 |
| CVE-2026-108613 | JeecgBoot 3.9.5及以下版本 /airag/app/release 接口存在未授权访问漏洞 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:14 | 深度分析 |
| CVE-2026-108612 | JeecgBoot 3.9.5 缺少授权导致任意文件删除 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:13 | 深度分析 |
| CVE-2026-108611 | JeecgBoot 3.9.5 及以下版本缺少授权漏洞 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:13 | 深度分析 |
| CVE-2026-108610 | JeecgBoot 3.9.5 前版本 /airag/word/edit 端点授权缺失漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:12 | 深度分析 |
| CVE-2026-108609 | JeecgBoot 3.9.5 及之前版本 IDOR 漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:11 | 深度分析 |
| CVE-2026-108608 | JeecgBoot 3.9.5 IDOR漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:11 | 深度分析 |
| CVE-2026-108607 | JeecgBoot <=3.9.5 通过deleteVideoRecord userId参数的IDOR漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:10 | 深度分析 |
| CVE-2026-108606 | JeecgBoot 3.9.5 前版本 /airag/ocr/deleteById 缺失授权漏洞 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:09 | 深度分析 |
| CVE-2026-108605 | JeecgBoot 3.9.5 通过 /airag/ocr/edit 端点缺失授权漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:09 | 深度分析 |
| CVE-2026-103685 | WordPress ALD 插件 <=2.2.4 访问控制漏洞 | VillaTheme | ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce | 中危 | 4.3 | 2026-10-10 19:55:53 | 深度分析 |
| CVE-2026-108604 | Tabularis 0.27.0 读写绕过漏洞 | TabularisDB | tabularis | 中危 | 6.3 | 2026-10-10 19:54:38 | 深度分析 |
| CVE-2026-108603 | Slide-maker 5.8.0 路径遍历漏洞 | addsumtech | slide-maker | 低危 | 3.3 | 2026-10-10 19:54:37 | 深度分析 |
| CVE-2026-108602 | Helicone v2025.08.21-1 SSRF漏洞 | Helicone | helicone | 中危 | 4.3 | 2026-10-10 19:54:36 | 深度分析 |