| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-55759 | Rocket.Chat Apple登录JWT验证绕过漏洞 | RocketChat | Rocket.Chat | 高危 | 7.4 | 2026-06-24 21:07:29 | 深度分析 |
| CVE-2026-55666 | Rocket.Chat Apple OAuth 邮箱参数回退导致账户接管漏洞 | RocketChat | Rocket.Chat | - | - | 2026-06-24 21:06:56 | 深度分析 |
| CVE-2026-49278 | Rocket.Chat 访客信息泄露漏洞 | RocketChat | Rocket.Chat | 中危 | 6.7 | 2026-06-24 21:05:34 | 深度分析 |
| CVE-2026-49277 | Rocket.Chat 账户停用后 OAuth 令牌未失效 | RocketChat | Rocket.Chat | - | - | 2026-06-24 21:04:10 | 深度分析 |
| CVE-2026-45757 | Rocket.Chat 空闲用户禁用漏洞未撤销登录令牌 | RocketChat | Rocket.Chat | - | - | 2026-06-24 21:01:56 | 深度分析 |
| CVE-2026-33543 | FOSSBilling 认证绕过漏洞,允许未授权管理员创建 | FOSSBilling | FOSSBilling | - | - | 2026-06-24 21:01:17 | 深度分析 |
| CVE-2026-46423 | Rocket.Chat SAML签名验证绕过漏洞 | RocketChat | Rocket.Chat | - | - | 2026-06-24 20:58:58 | 深度分析 |
| CVE-2026-45689 | Rocket.Chat OAuth2端点未授权NoSQL注入导致用户账户接管漏洞 | RocketChat | Rocket.Chat | 超危 | 9.1 | 2026-06-24 20:57:32 | 深度分析 |
| CVE-2026-45688 | Rocket.Chat CAS登录处理器预认证NoSQL注入漏洞 | RocketChat | Rocket.Chat | 超危 | 9.1 | 2026-06-24 20:56:45 | 深度分析 |
| CVE-2026-45687 | Rocket.Chat 质量赋值致任意数据导出漏洞 | RocketChat | Rocket.Chat | 高危 | 8.5 | 2026-06-24 20:55:26 | 深度分析 |
| CVE-2026-45677 | Rocket.Chat SAML登出签名验证缺失导致拒绝服务漏洞 | RocketChat | Rocket.Chat | - | - | 2026-06-24 20:54:13 | 深度分析 |
| CVE-2026-33235 | AutoGPT 文本模板功能拒绝服务漏洞 | Significant-Gravitas | AutoGPT | 高危 | 7.7 | 2026-06-24 20:52:00 | 深度分析 |
| CVE-2026-47733 | Rocket.Chat ImageElement 缺少URL协议过滤导致XSS漏洞 | RocketChat | Rocket.Chat | 中危 | 4.4 | 2026-06-24 20:51:29 | 深度分析 |
| CVE-2026-32315 | motionEye 配置文件世界可读导致管理员密码哈希泄露 | motioneye-project | motioneye | 中危 | 5.5 | 2026-06-24 20:45:34 | 深度分析 |
| CVE-2026-13208 | KubeVirt virt-handler 验证身份信任漏洞 | Red Hat | Red Hat OpenShift Virtualization 4 | 中危 | 6.5 | 2026-06-24 20:39:01 | 深度分析 |
| CVE-2026-13201 | KubeVirt virt-handler 符号链接漏洞导致节点VM中断 | Red Hat | Red Hat OpenShift Virtualization 4 | 高危 | 7.3 | 2026-06-24 20:39:00 | 深度分析 |
| CVE-2026-52797 | Gogs 关键文件覆盖导致拒绝服务漏洞 | gogs | gogs | 高危 | 8.5 | 2026-06-24 20:35:09 | 深度分析 |
| CVE-2026-52813 | Gogs 组织名称路径穿越导致Git钩子远程代码执行漏洞 | gogs | gogs | 超危 | 10.0 | 2026-06-24 20:33:42 | 深度分析 |
| CVE-2026-52812 | Gogs LFS去重路径泄露私有仓库内容 | gogs | gogs | - | - | 2026-06-24 20:32:52 | 深度分析 |
| CVE-2026-52811 | Gogs 上传仓库文件越界写漏洞 | gogs | gogs | - | - | 2026-06-24 20:31:38 | 深度分析 |