| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-42696 | WordPress SiteVault插件 <=1.5.18 远程代码执行漏洞 | Royal Plugins | SiteVault – Backup, Restore, Migration & Cloning | 超危 | 10.0 | 2026-10-10 19:35:09 | 深度分析 |
| CVE-2026-42693 | WordPress Jannah主题 <=7.6.5 跨站脚本漏洞 | TieLabs | Jannah | 高危 | 7.1 | 2026-10-10 19:35:08 | 深度分析 |
| CVE-2026-42633 | WordPress Events Manager插件<=7.4.6 SQL注入漏洞 | Marcus | Events Manager | 高危 | 8.5 | 2026-10-10 19:35:07 | 深度分析 |
| CVE-2026-42631 | WordPress Qode Music插件<=2.1.8.2 跨站脚本漏洞 | QODE | Qode Music | 高危 | 7.1 | 2026-10-10 19:35:06 | 深度分析 |
| CVE-2026-42632 | WordPress Qode Real Estate插件<=1.1.7.3 跨站脚本漏洞 | QODE | Qode Real Estate | 高危 | 7.1 | 2026-10-10 19:35:06 | 深度分析 |
| CVE-2026-42630 | WordPress插件Web Plura备份恢复管理器<=0.2.25敏感数据泄露漏洞 | Web Plura | Web Plura Backup & Restore Manager | 高危 | 7.5 | 2026-10-10 19:35:05 | 深度分析 |
| CVE-2026-42419 | WordPress Swish Migrate and Backup 插件 <= 1.4.0 敏感信息泄露漏洞 | SwishFolio | Swish Migrate and Backup | 中危 | 5.9 | 2026-10-10 19:35:04 | 深度分析 |
| CVE-2026-40805 | WordPress PeepSo插件 <= 9.0.5.4 任意文件删除漏洞 | PeepSo | PeepSo | 高危 | 7.7 | 2026-10-10 19:35:03 | 深度分析 |
| CVE-2026-40808 | WordPress Jetpack VideoPress 3.6 之前版本访问控制缺陷漏洞 | Automattic | Jetpack VideoPress | 中危 | 6.5 | 2026-10-10 19:35:03 | 深度分析 |
| CVE-2026-40803 | WordPress Jotform <= 3.8.2 反射型XSS漏洞 | Jotform | Jotform – AI Chatbot | 高危 | 7.1 | 2026-10-10 19:35:02 | 深度分析 |
| CVE-2026-40802 | WordPress Pubjet插件 <= 5.4.8 设置更改漏洞 | pubjet | Pubjet | پابجت | 高危 | 7.6 | 2026-10-10 19:35:01 | 深度分析 |
| CVE-2026-40801 | WordPress Wordable插件<=8.2.10访问控制漏洞 | Wordable | Wordable | 高危 | 8.1 | 2026-10-10 19:35:00 | 深度分析 |
| CVE-2026-40800 | WordPress ELEX 高级批量编辑插件 <= 1.5.3 SQL注入漏洞 | ELEXtensions | ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes | 超危 | 9.3 | 2026-10-10 19:34:59 | 深度分析 |
| CVE-2026-40777 | WordPress WPSection 插件 <= 1.5.1 访问控制漏洞 | Rashid | WPSection | 高危 | 8.1 | 2026-10-10 19:34:59 | 深度分析 |
| CVE-2026-39802 | WordPress Everest Backup 插件 2.3.13 远程代码执行漏洞 | everestthemes | Everest Backup | 高危 | 8.1 | 2026-10-10 19:34:58 | 深度分析 |
| CVE-2026-39801 | WordPress AIWU插件 <= 1.5.9 提权漏洞 | Sergey | AIWU | 超危 | 9.8 | 2026-10-10 19:34:57 | 深度分析 |
| CVE-2026-39799 | WordPress WP File Download插件 <=6.3.6 跨站脚本漏洞 | Joomunited | WP File Download | 高危 | 7.1 | 2026-10-10 19:34:56 | 深度分析 |
| CVE-2026-39800 | WordPress Additional Order Filters for WooCommerce 1.24 以下跨站脚本漏洞 | Anton Bond | Additional Order Filters for WooCommerce | 高危 | 7.1 | 2026-10-10 19:34:56 | 深度分析 |
| CVE-2026-108600 | open-multi-agent 1.5.0至1.21.2文件写入绕过沙箱漏洞 | open-multi-agent | open-multi-agent | 中危 | 4.7 | 2026-10-10 18:58:16 | 深度分析 |
| CVE-2026-108599 | Phi 0.1.1 至 0.28.4 符号链接工作区写入限制绕过漏洞 | pulseaiclub | phi | 中危 | 4.7 | 2026-10-10 18:58:16 | 深度分析 |