| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-76613 | YOOtheme Pro 1.0.0-5.0.40 认证SQL注入漏洞 | yootheme.com | YOOtheme Pro extension for Joomla | 高危 | 8.6 | 2026-08-21 12:14:03 | 深度分析 |
| CVE-2026-77028 | Joomla Zoo < 4.1.66 反射型XSS与开放重定向漏洞 | yootheme.com | Zoo extension for Joomla | 中危 | 5.3 | 2026-08-21 12:13:04 | 深度分析 |
| CVE-2026-77780 | Prospero Flow CRM 交易保存端点存在跨租户银行信息泄露漏洞 | Roskus | Prospero Flow CRM | 中危 | 5.3 | 2026-08-21 12:12:59 | 深度分析 |
| CVE-2026-77029 | Joomla YOOtheme Zoo < 4.1.66 前端状态变更缺少CSRF令牌漏洞 | yootheme.com | Zoo extension for Joomla | 中危 | 4.6 | 2026-08-21 12:11:42 | 深度分析 |
| CVE-2026-59318 | DefaultToolCallingManager 工具调用漏洞 | Spring | Spring AI | 中危 | 6.5 | 2026-08-21 12:07:10 | 深度分析 |
| CVE-2026-59308 | Semantic Cache 跨租户隔离绕过漏洞 | Spring | Spring AI | 中危 | 4.2 | 2026-08-21 12:07:08 | 深度分析 |
| CVE-2026-59279 | 未受限持久会话分配漏洞 | Spring | Spring AI | 高危 | 7.5 | 2026-08-21 12:07:06 | 深度分析 |
| CVE-2026-19848 | ProfilePress <4.17.1 未授权任意短代码执行漏洞 | Unknown | ProfilePress | 中危 | 6.5 | 2026-08-21 11:40:43 | 深度分析 |
| CVE-2026-18356 | Limit Login Attempts Reloaded 3.3.5 以下用户名黑名单绕过漏洞 | Unknown | Limit Login Attempts Security | 低危 | 3.7 | 2026-08-21 11:40:42 | 深度分析 |
| CVE-2026-17559 | Content Protector (Passster) <4.3.9 REST路径绕过导致未授权内容泄露漏洞 | Unknown | Passster | 中危 | 5.3 | 2026-08-21 11:40:42 | 深度分析 |
| CVE-2026-16650 | Charitable < 1.8.12 未认证捐赠状态篡改漏洞 | Unknown | Charitable | 中危 | 5.3 | 2026-08-21 11:40:41 | 深度分析 |
| CVE-2026-15150 | myCred < 3.2.5 未认证支付绕过漏洞 | Unknown | myCred | 中危 | 5.3 | 2026-08-21 11:40:40 | 深度分析 |
| CVE-2026-15046 | LitExtension Store to WooCommerce Migration <=1.2.5 CSRF漏洞导致令牌劫持 | Unknown | LitExtension | 中危 | 4.2 | 2026-08-21 11:40:40 | 深度分析 |
| CVE-2026-13176 | Eventin < 4.1.21 贡献者级服务器端请求伪造漏洞 | Unknown | Eventin | 低危 | 2.7 | 2026-08-21 11:40:29 | 深度分析 |
| CVE-2026-77759 | Prospero Flow CRM 交易 API IDOR 漏洞 | Roskus | Prospero Flow CRM | 高危 | 8.7 | 2026-08-21 11:29:44 | 深度分析 |
| CVE-2026-77776 🧪 | Headroom Proxy 身份验证绕过漏洞 | Headroom Labs | Headroom | 超危 | 9.1 | 2026-08-21 11:22:52 | 深度分析 |
| CVE-2026-77775 🧪 | Headroom Proxy 上游请求无地址验证漏洞 | Headroom Labs | Headroom | 高危 | 8.6 | 2026-08-21 11:22:51 | 深度分析 |
| CVE-2026-15576 | Agent Receiver mTLS请求无需客户端证书 | Checkmk GmbH | Checkmk | 中危 | 6.9 | 2026-08-21 11:10:01 | 深度分析 |
| CVE-2026-77769 | OpenPanel report.list 跨组织边界未验证 dashboardId 查询漏洞 | Openpanel-dev | openpanel | 中危 | 6.5 | 2026-08-21 11:05:16 | 深度分析 |
| CVE-2026-77768 | OpenPanel report.get 未校验项目访问权限漏洞 | Openpanel-dev | openpanel | 中危 | 6.5 | 2026-08-21 11:05:15 | 深度分析 |