| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-107852 | Jexactyl Stripe 支付确认绕过货币/金额不匹配 | Jexactyl | Jexactyl | 高危 | 7.1 | 2026-10-09 20:28:07 | 深度分析 |
| CVE-2026-107851 | Contao 表访问投票器权限控制不当漏洞 | contao | contao | 中危 | 4.3 | 2026-10-09 20:26:31 | 深度分析 |
| CVE-2026-107850 | Contao 预览链接模块访问控制不当漏洞 | contao | contao | 中危 | 4.3 | 2026-10-09 20:25:02 | 深度分析 |
| CVE-2026-107848 | Contao 自定义后台操作跨站请求伪造漏洞 | contao | contao | 低危 | 3.5 | 2026-10-09 20:22:13 | 深度分析 |
| CVE-2026-107845 | Contao 评论组件跨站脚本漏洞 | contao | contao | 超危 | 9.3 | 2026-10-09 19:29:55 | 深度分析 |
| CVE-2026-107844 | Contao 图像控制器路径遍历漏洞 | contao | contao | 中危 | 5.3 | 2026-10-09 19:24:03 | 深度分析 |
| CVE-2026-107843 | Contao 注册模块未授权重发激活邮件漏洞 | contao | contao | 中危 | 5.3 | 2026-10-09 19:21:32 | 深度分析 |
| CVE-2026-107842 | Contao 受保护页面内容泄漏漏洞 | contao | contao | 中危 | 5.3 | 2026-10-09 19:02:31 | 深度分析 |
| CVE-2026-107841 | Pacioli 提交同意标志许可取消调用方命名预存在文档 | john-broadway | pacioli | 中危 | 5.7 | 2026-10-09 18:11:07 | 深度分析 |
| CVE-2026-108096 | AWS Amplify API 类别 SQL后端模型查询解析器授权不当漏洞 | AWS | aws-amplify/graphql-index-transformer | 中危 | 6.5 | 2026-10-09 18:10:24 | 深度分析 |
| CVE-2026-107840 | yopass Prometheus中间件远程内存耗尽漏洞 | jhaals | yopass | 高危 | 7.5 | 2026-10-09 18:08:29 | 深度分析 |
| CVE-2026-107839 | ageLANServer `getFileURL` 接口远程拒绝服务漏洞 | luskaner | ageLANServer | 高危 | 7.5 | 2026-10-09 17:58:10 | 深度分析 |
| CVE-2026-107838 | RIOT nanocoap_fileserver 未处理响应初始化失败导致断言可达 | RIOT-OS | RIOT | 高危 | 7.5 | 2026-10-09 17:55:35 | 深度分析 |
| CVE-2026-107837 | RIOT OS 6LoWPAN SFF 分片处理越界读取漏洞 | RIOT-OS | RIOT | 高危 | 8.2 | 2026-10-09 17:53:48 | 深度分析 |
| CVE-2026-107836 | RIOT nanoCoAP Block2客户端切片处理下溢漏洞 | RIOT-OS | RIOT | 高危 | 7.1 | 2026-10-09 17:49:41 | 深度分析 |
| CVE-2026-107835 | OWASP Coraza WAF cookie解析混淆漏洞 | corazawaf | coraza | 中危 | 4.0 | 2026-10-09 17:46:59 | 深度分析 |
| CVE-2026-107824 | x64dbg-MCP Server 未授权网络客户端暴露调试器操作 | duty1g | x64dbg-mcp-server | 超危 | 9.3 | 2026-10-09 17:45:17 | 深度分析 |
| CVE-2026-107820 | x64dbg-MCP Server Content-Length整数溢出拒绝服务漏洞 | duty1g | x64dbg-mcp-server | 中危 | 5.3 | 2026-10-09 17:42:45 | 深度分析 |
| CVE-2026-107834 | OWASP Coraza WAF multipart body processor 文件句柄耗尽漏洞 | corazawaf | coraza | 中危 | 5.3 | 2026-10-09 17:41:08 | 深度分析 |
| CVE-2026-107833 | OWASP Coraza WAF JSON响应体处理器递归导致CPU耗尽漏洞 | corazawaf | coraza | 中危 | 5.9 | 2026-10-09 17:39:48 | 深度分析 |