| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-108577 | libmodplug ABC音乐格式load_abc.cpp资源耗尽漏洞 | Konstanty Bialkowski | libmodplug | 中危 | 4.3 | 2026-10-11 12:30:11 | 深度分析 |
| CVE-2026-108760 | LlamaFarm 0.0.34 未授权API接口暴露漏洞 | llama-farm | llamafarm | 高危 | 7.6 | 2026-10-11 12:19:57 | 深度分析 |
| CVE-2026-108759 | mistral.rs 0.9.0-0.9.4 通过符号链接追踪实现沙箱逃逸漏洞 | EricLBuehler | mistral.rs | 中危 | 6.8 | 2026-10-11 12:19:56 | 深度分析 |
| CVE-2026-108758 | Easy!Appointments 1.6.0 以下版本 booking/register 接口授权绕过漏洞 | alextselegidis | easyappointments | 高危 | 8.2 | 2026-10-11 12:19:56 | 深度分析 |
| CVE-2026-108757 | Nexting pinclaw 0.3.0 POST /pinclaw/send 缺失身份验证漏洞 | Nexting | pinclaw | 中危 | 6.5 | 2026-10-11 12:19:55 | 深度分析 |
| CVE-2026-108756 | Abilityai Trinity 0.9.5 Telegram绑定路由未授权访问漏洞 | Abilityai | trinity | 中危 | 5.4 | 2026-10-11 12:19:55 | 深度分析 |
| CVE-2026-108755 | Hatchet <= 0.110.5 未经身份验证的内存耗尽漏洞 | hatchet-dev | hatchet | 中危 | 5.3 | 2026-10-11 12:19:54 | 深度分析 |
| CVE-2026-108754 | GPT-Load 1.4.11 访问日志明文记录代理密钥漏洞 | tbphp | gpt-load | 低危 | 3.3 | 2026-10-11 12:19:53 | 深度分析 |
| CVE-2026-108753 | Agnaistic agnai 1.0.555 硬编码凭据漏洞 | agnaistic | agnai | 超危 | 9.4 | 2026-10-11 12:19:53 | 深度分析 |
| CVE-2026-108752 | JupyterHub 6.0.1 OAuth客户端ID碰撞漏洞 | jupyterhub | jupyterhub | 中危 | 4.2 | 2026-10-11 12:19:52 | 深度分析 |
| CVE-2026-108750 | OpenDocMan 2.4.0-2.10.0 上传提取文件解压炸弹导致拒绝服务漏洞 | OpenDocMan | OpenDocMan | 中危 | 4.3 | 2026-10-11 12:19:51 | 深度分析 |
| CVE-2026-108751 | MoAI-ADK 3.1.2 及以下版本软链接跟踪漏洞 | modu-ai | moai-adk | 中危 | 4.4 | 2026-10-11 12:19:51 | 深度分析 |
| CVE-2026-108749 | docling-serve 1.14.0至1.36.0 内存管理端点缺少身份验证 | docling-project | docling-serve | 低危 | 3.7 | 2026-10-11 12:19:50 | 深度分析 |
| CVE-2026-108747 | Lightdash 2.556.0 授权绕过漏洞 | Lightdash | lightdash | 中危 | 4.2 | 2026-10-11 12:19:49 | 深度分析 |
| CVE-2026-108748 | Quarkus LangChain4j 1.9.0至1.14.1 WebSocket内存耗尽漏洞 | quarkiverse | quarkus-langchain4j | 中危 | 5.3 | 2026-10-11 12:19:49 | 深度分析 |
| CVE-2026-108746 | Vearch 3.5.2 至 3.5.9 角色资源权限校验错误漏洞 | Vearch | vearch | 高危 | 8.8 | 2026-10-11 12:19:48 | 深度分析 |
| CVE-2026-108744 | pbi-cli 3.10.1至3.12.0 桌面同步命令注入漏洞 | MinaSaad1 | pbi-cli | 高危 | 7.0 | 2026-10-11 12:19:47 | 深度分析 |
| CVE-2026-108745 | CloudBeaver 25.3.5 接口授权缺失漏洞 | DBeaver | CloudBeaver | 低危 | 3.1 | 2026-10-11 12:19:47 | 深度分析 |
| CVE-2026-108742 | CloudBeaver 25.3.5 初始化连接认证缺失漏洞 | DBeaver | CloudBeaver | 中危 | 4.3 | 2026-10-11 12:19:46 | 深度分析 |
| CVE-2026-108741 | Citation Checker 0.3.1 SSRF漏洞 | shepherd-agents | Shepherd | 低危 | 3.1 | 2026-10-11 12:19:45 | 深度分析 |