| CVE ID | タイトル | ベンダー | プロダクト | 深刻度 | CVSS スコア | 公開日 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-55468 | Wagtail Pages管理API权限限制绕过 | wagtail | wagtail | 中危 | 4.3 | 2026-08-24 20:37:36 | 詳細分析 |
| CVE-2026-77634 🧪 | CakePHP SmtpTransport CRLF注入漏洞 | cakephp | cakephp | 高危 | 8.2 | 2026-08-24 20:33:47 | 詳細分析 |
| CVE-2026-5006 | Vault 模板化策略路径中斜杠注入导致权限提升漏洞 | HashiCorp | Vault | 中危 | 6.8 | 2026-08-24 20:32:49 | 詳細分析 |
| CVE-2026-77635 🧪 | CakePHP FunctionsBuilder::jsonValue() PostgreSQL注入漏洞 | cakephp | cakephp | 超危 | 9.2 | 2026-08-24 20:30:34 | 詳細分析 |
| CVE-2026-75554 | 身份认证权限刷新后仍残留过期的组织范围 | hexpm | hexpm | 低危 | 2.3 | 2026-08-24 20:15:06 | 詳細分析 |
| CVE-2026-75542 🧪 | OAuth令牌交换授予不可访问组织仓库范围的漏洞 | hexpm | hexpm | 高危 | 8.3 | 2026-08-24 20:14:30 | 詳細分析 |
| CVE-2026-77567 🧪 | Filament:启用恢复码时可绕过基于应用的多因素认证漏洞 | filamentphp | filament | 高危 | 8.1 | 2026-08-24 20:10:58 | 詳細分析 |
| CVE-2026-72714 | Rocq Prover 9.2.0 模块关闭后宇宙检查状态不同步漏洞 | rocq-prover | rocq | 中危 | 6.3 | 2026-08-24 20:08:34 | 詳細分析 |
| CVE-2026-72705 | Rocq Prover 9.2.0前版本高阶参数传递漏洞 | rocq-prover | rocq | 中危 | 6.3 | 2026-08-24 20:08:33 | 詳細分析 |
| CVE-2026-72711 | Lean 4 <4.32.2 内核接受带有未绑定自由变量的不透明声明 | leanprover | lean4 | 中危 | 6.3 | 2026-08-24 20:08:33 | 詳細分析 |
| CVE-2026-72704 | Rocq Prover 9.2.0 递归树损坏导致信任问题漏洞 | rocq-prover | rocq | 中危 | 6.3 | 2026-08-24 20:08:32 | 詳細分析 |
| CVE-2026-72703 | Rocq Prover 8.20至9.2.0 检查器接受非终止定点漏洞 | rocq-prover | rocq | 中危 | 6.3 | 2026-08-24 20:08:31 | 詳細分析 |
| CVE-2020-37268 | Coq 和 Rocq 证明器参数内联时省略不安全宇宙检查漏洞 | rocq-prover | rocq | 中危 | 6.3 | 2026-08-24 20:08:28 | 詳細分析 |
| CVE-2026-75509 | joserfc iss/sub/jti 数组类型单字符串验证绕过漏洞 | authlib | joserfc | 中危 | 6.5 | 2026-08-24 20:08:07 | 詳細分析 |
| CVE-2026-76098 🧪 | Mistune 拒绝服务漏洞(通过Markdown中过多的强调标记导致递归错误) | lepture | mistune | 高危 | 7.5 | 2026-08-24 20:05:01 | 詳細分析 |
| CVE-2026-76816 | Netty MQTT主题名和客户端ID验证绕过漏洞 | netty | netty | 低危 | 3.5 | 2026-08-24 19:53:13 | 詳細分析 |
| CVE-2026-78430 | MCP-FFmpeg-Helper handleToolCall OS命令注入漏洞 | sworddut | mcp-ffmpeg-helper | 中危 | 5.3 | 2026-08-24 19:45:08 | 詳細分析 |
| CVE-2026-63693 | 戴尔客户端BIOS存在链接后访问漏洞可导致任意写入 | Dell | Alienware Area 51m R2 | 中危 | 6.6 | 2026-08-24 19:40:03 | 詳細分析 |
| CVE-2026-78555 🧪 | RansomLook API密钥泄露漏洞 | ransomlook | ransomlook | 超危 | 9.4 | 2026-08-24 19:38:50 | 詳細分析 |
| CVE-2026-78553 🧪 | RansomLook Flask密钥权限漏洞允许本地管理员会话伪造 | ransomlook | ransomlook | 高危 | 7.0 | 2026-08-24 19:28:49 | 詳細分析 |