| CVE-2026-42035 | Axios 原型污染致Header注入漏洞 | axios | axios | 高危 | 7.4 | 2026-04-24 17:38:08 | 深度分析 |
| CVE-2026-42033 | Axios 原型污染致响应篡改数据窃取请求劫持漏洞 | axios | axios | 高危 | 7.4 | 2026-04-24 17:36:44 | 深度分析 |
| CVE-2026-41680 | marked 无限递归致OOM拒绝服务漏洞 | markedjs | marked | - | - | 2026-04-24 17:26:28 | 深度分析 |
| CVE-2026-41898 | rust-openssl 内存泄露至网络漏洞 | rust-openssl | rust-openssl | - | - | 2026-04-24 17:20:38 | 深度分析 |
| CVE-2026-41681 | rust-openssl 远程缓冲区溢出漏洞 | rust-openssl | rust-openssl | - | - | 2026-04-24 17:19:15 | 深度分析 |
| CVE-2026-41678 | Rust-OpenSSL AES密钥包装边界断言错误漏洞 | rust-openssl | rust-openssl | - | - | 2026-04-24 17:18:27 | 深度分析 |
| CVE-2026-41677 | rust-openssl PEM密码回调越界读漏洞 | rust-openssl | rust-openssl | - | - | 2026-04-24 17:17:18 | 深度分析 |
| CVE-2026-41676 | rust-openssl 1.1.1 缓冲区溢出漏洞 | rust-openssl | rust-openssl | - | - | 2026-04-24 17:16:21 | 深度分析 |
| CVE-2026-41140 | Poetry 路径遍历漏洞 影响Python 3.10.0-3.10.12等 目录穿越 | python-poetry | poetry | - | - | 2026-04-24 17:10:34 | 深度分析 |
| CVE-2026-41322 | Astro Node 缓存投毒漏洞 版本含if-match头处理缺陷 | withastro | astro | 中危 | 5.3 | 2026-04-24 17:08:13 | 深度分析 |
| CVE-2026-41321 | Astro Cloudflare SSRF 重定向漏洞 特定版本 | withastro | @astrojs/cloudflare | 低危 | 2.2 | 2026-04-24 17:04:06 | 深度分析 |
| CVE-2026-41067 | Astro define:vars 不完整过滤致XSS漏洞 | withastro | astro | 中危 | 6.1 | 2026-04-24 16:57:23 | 深度分析 |
| CVE-2026-41079 | OpenPrinting CUPS 堆越界读致栈泄认证用户漏洞 | OpenPrinting | cups | 中危 | 4.3 | 2026-04-24 16:54:39 | 深度分析 |
| CVE-2026-41411 | Vim 命令注入漏洞,标签文件名反引号扩展致影响执行 | vim | vim | 中危 | 6.6 | 2026-04-24 16:51:40 | 深度分析 |
| CVE-2026-40897 | Math.js 不安全属性设置致远程代码执行漏洞 | josdejong | mathjs | 高危 | 8.8 | 2026-04-24 16:48:35 | 深度分析 |
| CVE-2026-41066 | lxml 默认配置致XXE读取本地文件漏洞 | lxml | lxml | 高危 | 7.5 | 2026-04-24 16:45:20 | 深度分析 |
| CVE-2026-6912 | AWS Ops Wheel 自定义属性权限提升漏洞 | AWS | AWS Ops Wheel | 高危 | 8.8 | 2026-04-24 16:11:46 | 深度分析 |
| CVE-2026-6911 | AWS Ops Wheel 缺失JWT签名验证致认证绕过漏洞 | AWS | AWS Ops Wheel | 超危 | 9.8 | 2026-04-24 16:08:46 | 深度分析 |
| CVE-2026-39920 | BridgeHead FileStore <24A Axis2默认凭据致远程代码执行漏洞 | BridgeHead Software | FileStore | 超危 | 9.8 | 2026-04-24 15:48:26 | 深度分析 |
| CVE-2026-31672 | RT2X00USB 驱动 资源生命周期修复漏洞 | Linux | Linux | - | - | 2026-04-24 14:45:20 | 深度分析 |