| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-71868🧪 | Orval: 通过枚举默认值在导入时触发远程代码执行漏洞 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:37:34 | 深度分析 |
| CVE-2026-71865🧪 | Orval 远程代码执行漏洞 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:36:48 | 深度分析 |
| CVE-2026-71869🧪 | Orval 数组项默认值导致的远程代码执行漏洞 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:36:07 | 深度分析 |
| CVE-2026-71864🧪 | Orval 客户端头部参数名计算属性键注入导致远程代码执行漏洞 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:34:55 | 深度分析 |
| CVE-2026-71871🧪 | Orval: 通过Zod模块级模板字符串导入期远程代码执行漏洞 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:33:56 | 深度分析 |
| CVE-2026-72716🧪 | Orval 通过查询参数默认值在导入时执行远程代码 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:33:02 | 深度分析 |
| CVE-2026-62681🧪 | Orval 通过 OpenAPI 路径远程代码执行漏洞 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:31:03 | 深度分析 |
| CVE-2026-66794 | Cluster-proxy-addon 未授权 SSRF 至托管集群服务漏洞 | Red Hat | Multicluster Engine for Kubernetes | 超危 | 9.3 | 2026-08-19 17:30:08 | 深度分析 |
| CVE-2026-17183 | 请提供漏洞标题的原文以便翻译。 | Grafana | Grafana OSS | 高危 | 7.1 | 2026-08-19 17:30:07 | 深度分析 |
| CVE-2026-71866🧪 | Orval 通过Zod客户端导入时远程代码执行漏洞 | orval-labs | orval | 超危 | 9.3 | 2026-08-19 17:27:28 | 深度分析 |
| CVE-2026-32475 | WordPress Elementor Pro <= 4.2.1 任意文件上传漏洞 | Elementor | Elementor Pro | 超危 | 9.0 | 2026-08-19 17:24:56 | 深度分析 |
| CVE-2026-67581🧪 | mpp EVM支付方式中链上转账证明非单次使用,可导致跨挑战重放 | ZenHive | mpp | 高危 | 8.7 | 2026-08-19 17:20:10 | 深度分析 |
| CVE-2026-73541🧪 | MPP 交易并发赞助钱包耗尽漏洞 | ZenHive | mpp | 高危 | 8.3 | 2026-08-19 17:20:00 | 深度分析 |
| CVE-2026-73136🧪 | mpp Tempo 静态配置导致第三方重放漏洞 | ZenHive | mpp | 高危 | 8.2 | 2026-08-19 17:19:52 | 深度分析 |
| CVE-2026-73829 | mpp Tempo 并发竞态导致重放已确认支付漏洞 | ZenHive | mpp | 中危 | 6.3 | 2026-08-19 17:19:44 | 深度分析 |
| CVE-2025-14603🧪 | vsDesk 使用用户输入构建原始SQL查询导致盲注漏洞 | vsDesk | vsDesk | 高危 | 8.8 | 2026-08-19 17:16:08 | 深度分析 |
| CVE-2026-71470 | search-v2-operator 环境变量注入漏洞 | Red Hat | Red Hat Advanced Cluster Management for Kubernetes 2 | 超危 | 9.1 | 2026-08-19 17:11:03 | 深度分析 |
| CVE-2026-50173 | Azure Invoke Presign 漏洞允许仅执行事件用户获取应用内容写入 SAS | Rheosoph | flow-like | 高危 | 7.2 | 2026-08-19 17:02:16 | 深度分析 |
| CVE-2026-72530 | TrueConf服务器5.3至5.5远程代码执行漏洞 | TrueConf | TrueConf Server | 超危 | 9.0 | 2026-08-19 16:56:53 | 深度分析 |
| CVE-2026-72529 | TrueConf多个版本远程未授权任意脚本执行漏洞 | TrueConf | TrueConf Server | 超危 | 9.8 | 2026-08-19 16:55:15 | 深度分析 |