目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

漏洞列表 - 第 16

漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-108592 mini-swe-agent 1.10.0 至 2.4.6 环境暴露漏洞 SWE-agent mini-swe-agent 中危 5.3 2026-10-10 18:16:57 深度分析
CVE-2026-108593 9router 0.4.1至0.5.99 配置注入远程代码执行漏洞 decolua 9router 中危 6.4 2026-10-10 18:16:57 深度分析
CVE-2026-108591 InnoShop 0.9.2 本地文件泄露漏洞 innocommerce InnoShop 中危 4.4 2026-10-10 18:16:56 深度分析
CVE-2026-105892 WordPress rtMedia插件 <= 4.7.13 任意文件删除漏洞 rtCamp Inc. rtMedia for WordPress, BuddyPress and bbPress 超危 9.8 2026-10-10 18:09:06 深度分析
CVE-2026-106610 WordPress Miniorange OTP 插件 <= 5.5.7 提权漏洞 miniOrange miniorange otp verification 超危 9.8 2026-10-10 18:09:06 深度分析
CVE-2026-96341 WordPress Forminator插件 <= 1.57.3 权限提升漏洞 WPMU DEV Forminator 高危 8.2 2026-10-10 18:09:06 深度分析
CVE-2026-103357 WordPress GIFT4U插件 <=1.1.3 访问控制漏洞 VillaTheme GIFT4U 中危 6.9 2026-10-10 17:00:11 深度分析
CVE-2026-103071 WordPress Thank You Page Customizer for WooCommerce <=1.2.3 内容注入漏洞 VillaTheme Thank You Page Customizer for WooCommerce 高危 7.5 2026-10-10 17:00:11 深度分析
CVE-2026-105889 WordPress Tickera 插件 <= 3.6.0.6 存在 SQL 注入漏洞 Tickera Tickera 超危 9.3 2026-10-10 17:00:11 深度分析
CVE-2026-104398 WordPress AFFI插件<=1.0.10 PHP对象注入漏洞 VillaTheme AFFI – Affiliate Marketing for WooCommerce 超危 9.8 2026-10-10 17:00:11 深度分析
CVE-2026-94160 WordPress ThemeStek Extras插件<=8.4反射型XSS漏洞 themeStek ThemeStek Extras for LabtechCO Theme 高危 7.1 2026-10-10 17:00:10 深度分析
CVE-2026-106609 WordPress Bayarcash插件<=4.4.2访问控制漏洞 Web Impian Bayarcash WooCommerce 高危 7.5 2026-10-10 17:00:10 深度分析
CVE-2026-106608 WordPress WooCommerce 9.8.0-11.1.2 提权漏洞 Automattic WooCommerce 高危 7.2 2026-10-10 17:00:10 深度分析
CVE-2026-62044 WordPress Super Video Player 1.8.13 PHP对象注入漏洞 bPlugins Super Video Player 高危 7.2 2026-10-10 17:00:10 深度分析
CVE-2026-108585 ArgoCD-MCP 0.9.0 及以下版本通过 delete_application 工具的路径穿越漏洞 argoproj-labs argocd-mcp 中危 5.4 2026-10-10 16:14:10 深度分析
CVE-2026-108586 1MCP Agent 0.20.0-0.39.0 OAuth 标签范围绕过漏洞 1mcp-app @1mcp/agent 中危 5.4 2026-10-10 16:14:10 深度分析
CVE-2026-108583 zotero-mcp 0.10.0至0.14.1 服务端请求伪造漏洞 54yyyu zotero-mcp 中危 4.2 2026-10-10 15:57:51 深度分析
CVE-2026-108582 GenOffice 0.11.505 HTTP MCP服务器文件存储权限漏洞 genspark-ai GenOffice 中危 5.5 2026-10-10 15:57:51 深度分析
CVE-2026-108581 Octop 1.0.2b6 缺少授权导致暴露Provider API密钥漏洞 TencentCloud Octop 中危 6.5 2026-10-10 15:57:50 深度分析
CVE-2026-108580 AniWorld Downloader <5.3.0 WebUI登录暴力破解漏洞 phoenixthrush AniWorld Downloader 中危 6.5 2026-10-10 15:57:49 深度分析