| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-69224 | Esri Portal for ArcGIS 信息泄露漏洞 | Esri | Portal for ArcGIS | 中危 | 5.9 | 2026-08-21 20:45:03 | 深度分析 |
| CVE-2026-77354 🧪 | kin-openapi openapi3filter 深度对象查询参数解码未受控资源消耗漏洞 | getkin | kin-openapi | 高危 | 8.7 | 2026-08-21 20:44:48 | 深度分析 |
| CVE-2026-76905 | kin-openapi ConvertErrors空指针拒绝服务漏洞 | getkin | kin-openapi | 高危 | 7.5 | 2026-08-21 20:43:07 | 深度分析 |
| CVE-2026-63135 🧪 | YOURLS 通过伪造的Referer头在引荐统计图表中存在存储型XSS漏洞 | YOURLS | YOURLS | 高危 | 8.2 | 2026-08-21 20:40:08 | 深度分析 |
| CVE-2026-30890 | Combodo iTop synchro_import.php 反射型XSS漏洞 | Combodo | iTop | 高危 | 8.0 | 2026-08-21 20:40:05 | 深度分析 |
| CVE-2026-30865 | Combodo iTop 仪表盘保存反射型XSS漏洞 | Combodo | iTop | 高危 | 7.1 | 2026-08-21 20:37:20 | 深度分析 |
| CVE-2026-61539 🧪 | Xinference Llama3 工具调用解析远程代码执行漏洞 | xorbitsai | inference | 超危 | 10.0 | 2026-08-21 20:37:03 | 深度分析 |
| CVE-2026-53656 | FiftyOne App 通配符 CORS 本地数据跨域读取 | voxel51 | fiftyone | 中危 | 6.3 | 2026-08-21 20:34:56 | 深度分析 |
| CVE-2026-54457 🧪 | TensorZero Gateway 任意文件读取与SSRF漏洞 | tensorzero | tensorzero | 高危 | 7.7 | 2026-08-21 20:34:04 | 深度分析 |
| CVE-2026-55168 | Runtipi 备份恢复漏洞 任意文件写入 | runtipi | runtipi | 中危 | 6.5 | 2026-08-21 20:31:38 | 深度分析 |
| CVE-2026-64679 🧪 | Atlantis 工作区处理路径穿越漏洞 | runatlantis | atlantis | 高危 | 8.1 | 2026-08-21 20:29:55 | 深度分析 |
| CVE-2026-44517 | Buildah 构建逃逸漏洞(利用恶意Containerfile或Git/GitHub资源) | containers | buildah | 中危 | 6.3 | 2026-08-21 20:29:00 | 深度分析 |
| CVE-2026-59989 🧪 | Phalcon Volt编译器join过滤器代码注入漏洞 | phalcon | cphalcon | 超危 | 9.2 | 2026-08-21 20:25:45 | 深度分析 |
| CVE-2026-62283 🧪 | 哪吒监控跨租户会话劫持漏洞 | nezhahq | nezha | 超危 | 9.9 | 2026-08-21 20:21:29 | 深度分析 |
| CVE-2026-77219 🧪 | GNU Emacs < 31.0.91 堆读取越界漏洞 | GNU | Emacs | 高危 | 7.1 | 2026-08-21 20:20:45 | 深度分析 |
| CVE-2026-55185 | Miniflux 2: 开放重定向绕过漏洞 | miniflux | v2 | 中危 | 5.1 | 2026-08-21 20:19:14 | 深度分析 |
| CVE-2026-62316 🧪 | 微软UFO DNS重绑定未授权文件读取/命令执行漏洞 | microsoft | UFO | 高危 | 8.8 | 2026-08-21 20:17:21 | 深度分析 |
| CVE-2026-30826 | iTop run_query.php 反射型XSS漏洞 | Combodo | iTop | 高危 | 8.0 | 2026-08-21 20:15:43 | 深度分析 |
| CVE-2026-63421 🧪 | Keystone `graphql.maxTake` 绕过漏洞 | keystonejs | keystone | 高危 | 7.5 | 2026-08-21 20:15:16 | 深度分析 |
| CVE-2026-76904 | GeoTools PostGIS层JSON数组存在未授权SQL注入漏洞 | geotools | geotools | 超危 | 9.8 | 2026-08-21 20:13:21 | 深度分析 |