| CVE-2026-42171 | NSIS <3.12低IL目录权限提升漏洞 | Nullsoft | Nullsoft Scriptable Install System | 高危 | 7.8 | 2026-04-24 21:20:36 | 深度分析 |
| CVE-2026-41248 | 官方文员JS SDK中间件路由保护绕过漏洞 | clerk | astro | 超危 | 9.1 | 2026-04-24 21:04:36 | 深度分析 |
| CVE-2026-41488 | LangChain-OpenAI 图像令牌计数 SSRF 防护可绕过漏洞 | langchain-ai | langchain-openai | 低危 | 3.1 | 2026-04-24 20:57:26 | 深度分析 |
| CVE-2026-41481 | LangChain 0.0.198 SSRF 重定向绕过漏洞 | langchain-ai | langchain-text-splitters | 中危 | 6.5 | 2026-04-24 20:54:28 | 深度分析 |
| CVE-2026-41478 | Saltcorn 未参数化同步接口SQL注入漏洞 | saltcorn | saltcorn | 超危 | 9.9 | 2026-04-24 20:52:31 | 深度分析 |
| CVE-2026-41473 | CyberPanel < 2.4.4 未授权API访问漏洞 | usmannasir | cyberpanel | - | - | 2026-04-24 20:40:36 | 深度分析 |
| CVE-2026-41472 | CyberPanel <2.4.4 AI扫描面板存储型XSS漏洞 | usmannasir | cyberpanel | - | - | 2026-04-24 20:40:12 | 深度分析 |
| CVE-2026-41477 | Deskflow 未授权IPC本地提权漏洞 | deskflow | deskflow | 高危 | 7.8 | 2026-04-24 19:50:22 | 深度分析 |
| CVE-2026-41476 | Deskflow 剪贴板反序列化全局缓冲区溢出漏洞 | deskflow | deskflow | - | - | 2026-04-24 19:47:45 | 深度分析 |
| CVE-2026-6968 | awslabs/tough 路径遍历多变种漏洞 | AWS | tough | 中危 | 5.9 | 2026-04-24 19:44:45 | 深度分析 |
| CVE-2026-41503 | BACnet Stack 读属性多解码越界读漏洞 旧标签解析器 | bacnet-stack | bacnet-stack | - | - | 2026-04-24 19:41:44 | 深度分析 |
| CVE-2026-6967 | awslabs/tough 缺失委托元数据验证致漏洞 | AWS | tough | 中危 | 5.9 | 2026-04-24 19:41:43 | 深度分析 |
| CVE-2026-41502 | BACnet Stack 读属性多对象ID解码越界读漏洞 | bacnet-stack | bacnet-stack | - | - | 2026-04-24 19:40:43 | 深度分析 |
| CVE-2026-41475 | BACnet Stack 越界读漏洞 写属性多解码器旧标签解析器 | bacnet-stack | bacnet-stack | - | - | 2026-04-24 19:39:52 | 深度分析 |
| CVE-2026-6966 | awslabs/tough 签名阈值绕过漏洞 | AWS | tough | 中危 | 5.3 | 2026-04-24 19:38:25 | 深度分析 |
| CVE-2026-41433 | OpenTelemetry eBPF 特权注入致任意文件覆写漏洞 | open-telemetry | opentelemetry-ebpf-instrumentation | 高危 | 8.4 | 2026-04-24 19:26:20 | 深度分析 |
| CVE-2026-41427 | Better Auth OAuth 2.1 Provider 未授权注册客户端漏洞 | better-auth | better-auth | - | - | 2026-04-24 19:23:20 | 深度分析 |
| CVE-2026-41429 | arduino-esp32 NetBIOS 内存破坏漏洞 | espressif | arduino-esp32 | 高危 | 8.8 | 2026-04-24 19:19:50 | 深度分析 |
| CVE-2026-41428 | Budibase 公开端点正则绕过致未授权访问漏洞 | Budibase | budibase | 超危 | 9.1 | 2026-04-24 19:17:30 | 深度分析 |
| CVE-2026-41426 | pretalx 邮件模板占位符注入致邮件注入漏洞 | pretalx | pretalx | 中危 | 6.1 | 2026-04-24 19:15:39 | 深度分析 |