| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-108592 | mini-swe-agent 1.10.0 至 2.4.6 环境暴露漏洞 | SWE-agent | mini-swe-agent | 中危 | 5.3 | 2026-10-10 18:16:57 | 深度分析 |
| CVE-2026-108593 | 9router 0.4.1至0.5.99 配置注入远程代码执行漏洞 | decolua | 9router | 中危 | 6.4 | 2026-10-10 18:16:57 | 深度分析 |
| CVE-2026-108591 | InnoShop 0.9.2 本地文件泄露漏洞 | innocommerce | InnoShop | 中危 | 4.4 | 2026-10-10 18:16:56 | 深度分析 |
| CVE-2026-105892 | WordPress rtMedia插件 <= 4.7.13 任意文件删除漏洞 | rtCamp Inc. | rtMedia for WordPress, BuddyPress and bbPress | 超危 | 9.8 | 2026-10-10 18:09:06 | 深度分析 |
| CVE-2026-106610 | WordPress Miniorange OTP 插件 <= 5.5.7 提权漏洞 | miniOrange | miniorange otp verification | 超危 | 9.8 | 2026-10-10 18:09:06 | 深度分析 |
| CVE-2026-96341 | WordPress Forminator插件 <= 1.57.3 权限提升漏洞 | WPMU DEV | Forminator | 高危 | 8.2 | 2026-10-10 18:09:06 | 深度分析 |
| CVE-2026-103357 | WordPress GIFT4U插件 <=1.1.3 访问控制漏洞 | VillaTheme | GIFT4U | 中危 | 6.9 | 2026-10-10 17:00:11 | 深度分析 |
| CVE-2026-103071 | WordPress Thank You Page Customizer for WooCommerce <=1.2.3 内容注入漏洞 | VillaTheme | Thank You Page Customizer for WooCommerce | 高危 | 7.5 | 2026-10-10 17:00:11 | 深度分析 |
| CVE-2026-105889 | WordPress Tickera 插件 <= 3.6.0.6 存在 SQL 注入漏洞 | Tickera | Tickera | 超危 | 9.3 | 2026-10-10 17:00:11 | 深度分析 |
| CVE-2026-104398 | WordPress AFFI插件<=1.0.10 PHP对象注入漏洞 | VillaTheme | AFFI – Affiliate Marketing for WooCommerce | 超危 | 9.8 | 2026-10-10 17:00:11 | 深度分析 |
| CVE-2026-94160 | WordPress ThemeStek Extras插件<=8.4反射型XSS漏洞 | themeStek | ThemeStek Extras for LabtechCO Theme | 高危 | 7.1 | 2026-10-10 17:00:10 | 深度分析 |
| CVE-2026-106609 | WordPress Bayarcash插件<=4.4.2访问控制漏洞 | Web Impian | Bayarcash WooCommerce | 高危 | 7.5 | 2026-10-10 17:00:10 | 深度分析 |
| CVE-2026-106608 | WordPress WooCommerce 9.8.0-11.1.2 提权漏洞 | Automattic | WooCommerce | 高危 | 7.2 | 2026-10-10 17:00:10 | 深度分析 |
| CVE-2026-62044 | WordPress Super Video Player 1.8.13 PHP对象注入漏洞 | bPlugins | Super Video Player | 高危 | 7.2 | 2026-10-10 17:00:10 | 深度分析 |
| CVE-2026-108585 | ArgoCD-MCP 0.9.0 及以下版本通过 delete_application 工具的路径穿越漏洞 | argoproj-labs | argocd-mcp | 中危 | 5.4 | 2026-10-10 16:14:10 | 深度分析 |
| CVE-2026-108586 | 1MCP Agent 0.20.0-0.39.0 OAuth 标签范围绕过漏洞 | 1mcp-app | @1mcp/agent | 中危 | 5.4 | 2026-10-10 16:14:10 | 深度分析 |
| CVE-2026-108583 | zotero-mcp 0.10.0至0.14.1 服务端请求伪造漏洞 | 54yyyu | zotero-mcp | 中危 | 4.2 | 2026-10-10 15:57:51 | 深度分析 |
| CVE-2026-108582 | GenOffice 0.11.505 HTTP MCP服务器文件存储权限漏洞 | genspark-ai | GenOffice | 中危 | 5.5 | 2026-10-10 15:57:51 | 深度分析 |
| CVE-2026-108581 | Octop 1.0.2b6 缺少授权导致暴露Provider API密钥漏洞 | TencentCloud | Octop | 中危 | 6.5 | 2026-10-10 15:57:50 | 深度分析 |
| CVE-2026-108580 | AniWorld Downloader <5.3.0 WebUI登录暴力破解漏洞 | phoenixthrush | AniWorld Downloader | 中危 | 6.5 | 2026-10-10 15:57:49 | 深度分析 |