| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-30819 | Combodo iTop 仪表板ID参数反射型XSS漏洞 | Combodo | iTop | 高危 | 7.3 | 2026-08-21 20:05:47 | 深度分析 |
| CVE-2026-62960 🧪 | Git for Windows 通过 UNC 及 file:// 路径触发 SMB 回调漏洞 | git-for-windows | git | 高危 | 7.4 | 2026-08-21 20:05:45 | 深度分析 |
| CVE-2026-27490 | Combodo iTop 内联图片密钥生成弱点漏洞 | Combodo | iTop | 高危 | 7.5 | 2026-08-21 19:59:29 | 深度分析 |
| CVE-2026-27463 | Combodo iTop 登录页面Logo版本泄露漏洞 | Combodo | iTop | 中危 | 5.3 | 2026-08-21 19:57:40 | 深度分析 |
| CVE-2026-50290 | SpecifyJS 渲染字符串 CSS 表达式过滤绕过 | asymmetric-effort | specifyjs | 中危 | 5.3 | 2026-08-21 19:55:51 | 深度分析 |
| CVE-2026-27462 | Combodo iTop 密码重置用户枚举漏洞 | Combodo | iTop | 高危 | 7.5 | 2026-08-21 19:52:04 | 深度分析 |
| CVE-2026-76876 | Craftplan <0.5.1 设置API越权访问信息泄露漏洞 | puemos | craftplan | 中危 | 5.9 | 2026-08-21 19:38:45 | 深度分析 |
| CVE-2026-77810 🧪 | Amazon Athena Neptune Connector Gremlin查询注入漏洞 | AWS | Athena Federated Query Neptune Connector | 超危 | 9.9 | 2026-08-21 19:34:06 | 深度分析 |
| CVE-2026-30866 | iTop 上传图像访问权限不足漏洞 | Combodo | iTop | 高危 | 7.5 | 2026-08-21 19:32:00 | 深度分析 |
| CVE-2026-50288 | SpecifyJS URL解析失败静默允许请求 | asymmetric-effort | specifyjs | 高危 | 8.7 | 2026-08-21 19:29:46 | 深度分析 |
| CVE-2026-67361 | J2Store 未授权文件上传漏洞 | j2commerce.com | J2Store extension for Joomla | 中危 | 6.9 | 2026-08-21 19:23:30 | 深度分析 |
| CVE-2026-74252 | J2Store 1.0.0-3.3.20 及 4.0.0-4.1.5 存储型XSS漏洞 | j2commerce.com | J2Store extension for Joomla | 高危 | 8.6 | 2026-08-21 19:21:10 | 深度分析 |
| CVE-2026-67358 | J2Store下载配额操纵漏洞 | j2commerce.com | J2Store extension for Joomla | 中危 | 5.3 | 2026-08-21 19:20:36 | 深度分析 |
| CVE-2026-67362 | J2Store 1.0.0-3.3.20/4.0.0-4.1.5 购物车控制器开放重定向漏洞 | j2commerce.com | J2Store extension for Joomla | 中危 | 5.1 | 2026-08-21 19:19:33 | 深度分析 |
| CVE-2026-67359 | J2Store 远程订单信息泄露漏洞 | j2commerce.com | J2Store extension for Joomla | 高危 | 8.7 | 2026-08-21 19:18:44 | 深度分析 |
| CVE-2026-67360 | J2Store 多个版本远程订单复制漏洞 | j2commerce.com | J2Store extension for Joomla | 中危 | 6.3 | 2026-08-21 19:16:36 | 深度分析 |
| CVE-2026-54071 🧪 | BabelDOC CMap pickle反序列化导致任意代码执行漏洞 | funstory-ai | BabelDOC | 高危 | 7.8 | 2026-08-21 18:55:42 | 深度分析 |
| CVE-2026-54073 | VeraCrypt隐藏卷快速格式化削弱了可否认性 | veracrypt | VeraCrypt | 中危 | 4.6 | 2026-08-21 18:51:59 | 深度分析 |
| CVE-2026-53762 | VeraCrypt wolfCrypt后端绕过PBKDF2迭代次数漏洞 | veracrypt | VeraCrypt | 中危 | 6.2 | 2026-08-21 18:50:58 | 深度分析 |
| CVE-2026-54681 | DiscordChatExporter 未转义表情名称导致 HTML 属性注入 | Tyrrrz | DiscordChatExporter | 中危 | 4.1 | 2026-08-21 18:41:46 | 深度分析 |