| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-11819 | community.general keyring_info 密钥环口令明文返回漏洞 | Red Hat | Red Hat Enterprise Linux 10 | 中危 | 5.5 | 2026-06-23 19:53:17 | 深度分析 |
| CVE-2026-9073 | Foreman-mcp-server 敏感HTTP头不 sanitize | Red Hat | Red Hat Satellite 6.19 | 中危 | 6.2 | 2026-06-23 19:53:16 | 深度分析 |
| CVE-2025-64105 | FOSSBilling 支持工单创建存在 IDOR 漏洞 | FOSSBilling | FOSSBilling | - | - | 2026-06-23 19:45:32 | 深度分析 |
| CVE-2026-53929 | NocoDB 安全附件存储型跨站脚本漏洞 | nocodb | nocodb | - | - | 2026-06-23 19:44:20 | 深度分析 |
| CVE-2026-53930 | NocoDB 基础迁移 URL 服务端请求伪造漏洞 | nocodb | nocodb | - | - | 2026-06-23 19:42:47 | 深度分析 |
| CVE-2026-53931 | NocoDB 电子表格导入接口服务器端请求伪造漏洞 | nocodb | nocodb | - | - | 2026-06-23 19:41:23 | 深度分析 |
| CVE-2026-12112 | Foreman-mcp-server 活动会话劫持漏洞 | Red Hat | Red Hat Satellite 6.19 | 高危 | 7.8 | 2026-06-23 19:40:51 | 深度分析 |
| CVE-2026-11807 | Eda-server 缺少WebSocket授权导致凭据窃取漏洞 | Red Hat | Red Hat Ansible Automation Platform 2.5 for RHEL 8 | 超危 | 9.6 | 2026-06-23 19:40:33 | 深度分析 |
| CVE-2026-54327 | Pi 身份认证JSON竞态条件导致凭证泄露漏洞 | earendil-works | pi | 低危 | 2.2 | 2026-06-23 19:28:23 | 深度分析 |
| CVE-2026-54326 | Pi Markdown URL 绕过导致 HTML 导出 XSS 漏洞 | earendil-works | pi | 低危 | 2.5 | 2026-06-23 19:26:36 | 深度分析 |
| CVE-2026-54328 | Pi 临时扩展安装路径可预测,导致共享 Linux 主机本地提权漏洞 | earendil-works | pi | 高危 | 7.3 | 2026-06-23 19:25:04 | 深度分析 |
| CVE-2026-54325 | Pi 加载项目本地扩展未经验证漏洞 | earendil-works | pi | 中危 | 4.4 | 2026-06-23 19:22:55 | 深度分析 |
| CVE-2026-54762 | Traefik Kubernetes Ingress NGINX Provider 认证密钥解析失败导致开放访问 | traefik | traefik | - | - | 2026-06-23 19:17:07 | 深度分析 |
| CVE-2026-54761 | Traefik 允许未授权暴露内部服务的漏洞 | traefik | traefik | - | - | 2026-06-23 19:15:38 | 深度分析 |
| CVE-2026-53622 | Traefik HTTP/3 mTLS绕过漏洞 | traefik | traefik | - | - | 2026-06-23 19:13:29 | 深度分析 |
| CVE-2026-48491 | Traefik SNI检查忽略通配符TLS配置导致mTLS绕过 | traefik | traefik | - | - | 2026-06-23 19:12:11 | 深度分析 |
| CVE-2026-48020 | Traefik StripPrefix路径规范化导致的路由级认证绕过漏洞 | traefik | traefik | - | - | 2026-06-23 19:10:32 | 深度分析 |
| CVE-2026-54555 | rtk自动放行权限绕过漏洞 | rtk-ai | rtk | 高危 | 7.8 | 2026-06-23 19:05:21 | 深度分析 |
| CVE-2026-45792 | RTK 项目本地过滤器配置信任漏洞,导致LLM命令输出被篡改 | rtk-ai | rtk | - | - | 2026-06-23 19:02:08 | 深度分析 |
| CVE-2026-55249 | @rtk-ai/rtk-rewrite 通过 execSync 模板字符串的命令注入漏洞 | rtk-ai | rtk | 中危 | 6.3 | 2026-06-23 18:33:46 | 深度分析 |