| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-67360 | J2Store 多个版本远程订单复制漏洞 | j2commerce.com | J2Store extension for Joomla | 中危 | 6.3 | 2026-08-21 19:16:36 | 深度分析 |
| CVE-2026-54071 🧪 | BabelDOC CMap pickle反序列化导致任意代码执行漏洞 | funstory-ai | BabelDOC | 高危 | 7.8 | 2026-08-21 18:55:42 | 深度分析 |
| CVE-2026-54073 | VeraCrypt隐藏卷快速格式化削弱了可否认性 | veracrypt | VeraCrypt | 中危 | 4.6 | 2026-08-21 18:51:59 | 深度分析 |
| CVE-2026-53762 | VeraCrypt wolfCrypt后端绕过PBKDF2迭代次数漏洞 | veracrypt | VeraCrypt | 中危 | 6.2 | 2026-08-21 18:50:58 | 深度分析 |
| CVE-2026-54681 | DiscordChatExporter 未转义表情名称导致 HTML 属性注入 | Tyrrrz | DiscordChatExporter | 中危 | 4.1 | 2026-08-21 18:41:46 | 深度分析 |
| CVE-2026-54682 🧪 | DiscordChatExporter HTML导出禁用Markdown时存储型XSS漏洞 | Tyrrrz | DiscordChatExporter | 高危 | 8.2 | 2026-08-21 18:40:05 | 深度分析 |
| CVE-2026-55850 | Element Web 恶意服务器注入 HTML 漏洞 | element-hq | element-web | 中危 | 5.3 | 2026-08-21 18:30:12 | 深度分析 |
| CVE-2026-77795 | RuoYi-Vue-Plus 工作流接口越权漏洞 | Dromara | RuoYi-Vue-Plus | 中危 | 6.3 | 2026-08-21 18:30:08 | 深度分析 |
| CVE-2026-54134 🧪 | OctoPrint 上传端点查询参数文件外泄漏洞 | OctoPrint | OctoPrint | 高危 | 7.0 | 2026-08-21 18:28:16 | 深度分析 |
| CVE-2026-35163 | OctoPrint 被抑制的命令通知中存在跨站脚本漏洞 | OctoPrint | OctoPrint | 中危 | 4.6 | 2026-08-21 18:25:50 | 深度分析 |
| CVE-2026-63466 | Unleash 全局 Mustache.escape 覆盖致 HTML 转义失效,可注入 Slack/Teams 链接 | Unleash | unleash | 中危 | 4.1 | 2026-08-21 18:21:47 | 深度分析 |
| CVE-2026-63462 🧪 | Unleash 未授权单请求拒绝服务漏洞 | Unleash | unleash | 高危 | 7.5 | 2026-08-21 18:12:33 | 深度分析 |
| CVE-2026-63004 | Unleash Addon Webhook URL SSRF漏洞 | Unleash | unleash | 中危 | 5.5 | 2026-08-21 18:05:20 | 深度分析 |
| CVE-2026-71862 🧪 | Checkmate showURL启用时公开状态页暴露敏感Bearer Token漏洞 | bluewave-labs | Checkmate | 高危 | 7.5 | 2026-08-21 18:00:33 | 深度分析 |
| CVE-2026-70656 | Monitor Advanced Matching 正则表达式拒绝服务漏洞 | bluewave-labs | Checkmate | 中危 | 4.9 | 2026-08-21 17:59:29 | 深度分析 |
| CVE-2026-55241 🧪 | Checkmate 注册预认证拒绝服务漏洞 | bluewave-labs | Checkmate | 高危 | 7.5 | 2026-08-21 17:57:10 | 深度分析 |
| CVE-2026-27875 | Simplex Incident Manager 远程代码执行漏洞 | Johnson Controls | Simplex Incident Manager / Autocall Fire Administrator | 中危 | 6.9 | 2026-08-21 17:52:49 | 深度分析 |
| CVE-2026-71493 | Infracost 配置文件模板读取任意文件漏洞 | infracost | infracost | 中危 | 5.9 | 2026-08-21 17:52:29 | 深度分析 |
| CVE-2026-77237 | FreeRTOS-Kernel xQueueAddToSet 缺失类型验证漏洞 | FreeRTOS | FreeRTOS-Kernel | 中危 | 6.5 | 2026-08-21 17:52:13 | 深度分析 |
| CVE-2026-71494 | Infracost Terraform Cloud及注册表令牌泄露漏洞 | infracost | infracost | 中危 | 5.9 | 2026-08-21 17:50:44 | 深度分析 |