| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-94484 | Next.js SSG/ISR渲染缓存投毒导致跨用户内容替换 | vercel | next.js | 中危 | 6.3 | 2026-10-02 15:26:48 | 深度分析 |
| CVE-2026-94485 | Next.js App Router 元数据图片路由信息泄露漏洞 | vercel | next.js | 中危 | 6.3 | 2026-10-02 15:23:29 | 深度分析 |
| CVE-2026-104901 | MISP ID Translator 远程事件 ID 未转义导致跨站脚本漏洞 | MISP | MISP | 中危 | 5.1 | 2026-10-02 15:21:53 | 深度分析 |
| CVE-2026-94483 | Next.js 图片优化服务端请求伪造漏洞 | vercel | next.js | 高危 | 8.3 | 2026-10-02 15:18:39 | 深度分析 |
| CVE-2026-94543 | Next.js SSG/ISR页面缓存投毒漏洞 | vercel | next.js | 中危 | 6.3 | 2026-10-02 15:16:50 | 深度分析 |
| CVE-2026-104900 | MISP 远程事件预览索引未转义计数字段存储型XSS漏洞 | MISP | MISP | 中危 | 5.3 | 2026-10-02 15:16:27 | 深度分析 |
| CVE-2026-94544 | Next.js `use cache` 填充可导致草稿模式内容泄露 | vercel | next.js | 中危 | 6.3 | 2026-10-02 15:14:44 | 深度分析 |
| CVE-2026-94486 | Next.js 开发服务器模型上下文协议端点信息泄露漏洞 | vercel | next.js | 低危 | 2.3 | 2026-10-02 15:12:31 | 深度分析 |
| CVE-2026-104638 | onetwothreeneth HospitalManagementSystem sessions.php 认证绕过 | onetwothreeneth | HospitalManagementSystem | 中危 | 5.3 | 2026-10-02 15:00:12 | 深度分析 |
| CVE-2026-39717 | WordPress LearnPress <=4.4.9.1 访问控制漏洞 | ThimPress | LearnPress | 中危 | 4.3 | 2026-10-02 14:49:51 | 深度分析 |
| CVE-2026-39601 | WordPress Booking Calendar <= 11.8.4 竞态条件漏洞 | WPdevelop | Booking Calendar | 低危 | 3.7 | 2026-10-02 14:49:14 | 深度分析 |
| CVE-2026-39600 | WordPress Aculect AI Companion 插件 <= 0.8.1 未验证重定向漏洞 | Mehul Gohil | Aculect AI Companion | 中危 | 4.7 | 2026-10-02 14:47:34 | 深度分析 |
| CVE-2026-39444 | WordPress PublishPress系列插件<=3.1.3 不安全的直接对象引用(IDOR)漏洞 | PublishPress | PublishPress Series | 中危 | 5.4 | 2026-10-02 14:46:08 | 深度分析 |
| CVE-2026-104637 | HMS HospitalManagementSystem controller.php 任意文件上传漏洞 | onetwothreeneth | HospitalManagementSystem | 高危 | 7.3 | 2026-10-02 14:45:15 | 深度分析 |
| CVE-2026-39439 | WordPress WebSamurai插件<=1.0.7访问控制缺陷漏洞 | Kiera Howe | WebSamurai | 中危 | 6.5 | 2026-10-02 14:43:16 | 深度分析 |
| CVE-2026-32585 | WordPress Airano MCP Bridge <= 2.11.0 访问控制漏洞 | airano | Airano MCP Bridge | 中危 | 6.5 | 2026-10-02 14:42:09 | 深度分析 |
| CVE-2026-32584 | WordPress Smart One Click Setup <=1.4.3 敏感信息泄露漏洞 | Chiranjit Hazarika | Smart One Click Setup – Complete Demo Import & Export | 中危 | 5.3 | 2026-10-02 14:41:03 | 深度分析 |
| CVE-2026-90970 | GitLab AI Gateway 模板注入漏洞 | GitLab | GitLab AI Gateway | 超危 | 9.9 | 2026-10-02 14:34:50 | 深度分析 |
| CVE-2026-104625 | CodeAstro Simple Loan Management System index.php SQL注入漏洞 | CodeAstro | Simple Loan Management System | 中危 | 6.3 | 2026-10-02 14:30:11 | 深度分析 |
| CVE-2026-5782 | Loglama.NET TurkHotspot 反射型XSS漏洞 | Loglama.net | TurkHotspot | 中危 | 5.2 | 2026-10-02 14:13:02 | 深度分析 |