| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-104054 | Cal.com 日历应用基于角色的权限绕过漏洞 | calcom | cal.diy | 中危 | 6.3 | 2026-10-02 02:00:12 | 深度分析 |
| CVE-2026-104053 | itsourcecode Pet Shop 系统 admin_reservefilter.php SQL注入漏洞 | itsourcecode | Pet Shop Management System | 中危 | 6.3 | 2026-10-02 01:15:16 | 深度分析 |
| CVE-2026-21140 | ManagedProvisioning <SMR Sep-2026 R1 访问控制缺陷致任意应用安装 | Samsung Mobile | Samsung Mobile Devices | 中危 | 6.9 | 2026-10-02 01:05:40 | 深度分析 |
| CVE-2026-104052 | itsourcecode Pet Shop 系统 admin_reject_completed.php SQL注入漏洞 | itsourcecode | Pet Shop Management System | 中危 | 6.3 | 2026-10-02 01:00:15 | 深度分析 |
| CVE-2026-104480 | Discord libdave 不正确的 MLS 欢迎名单验证漏洞 | Discord | libdave | 超危 | 9.4 | 2026-10-02 00:57:56 | 深度分析 |
| CVE-2026-103098 | GV-Eye URL查询参数敏感信息泄露漏洞 | GeoVision Inc. | GV-Eye | 高危 | 7.5 | 2026-10-02 00:15:18 | 深度分析 |
| CVE-2026-103097 | GV-Eye Relay Payment API密钥漏洞 | GeoVision Inc. | GV-Eye | 高危 | 7.5 | 2026-10-02 00:14:47 | 深度分析 |
| CVE-2026-103096 | GV-Eye 硬编码API密钥漏洞 | GeoVision Inc. | GV-Eye | 高危 | 7.5 | 2026-10-02 00:14:08 | 深度分析 |
| CVE-2026-86345 | 389-ds-base StartTLS明文缓冲区保留导致LDAP认证伪造漏洞 | Red Hat | Red Hat Directory Server 11 | 超危 | 9.0 | 2026-10-01 23:27:48 | 深度分析 |
| CVE-2026-103766 | ClipBucket 5至5.5.3 SQL注入漏洞 | MacWarrior | clipbucket-v5 | 高危 | 7.2 | 2026-10-01 23:20:00 | 深度分析 |
| CVE-2026-103764 | Mooncake 0.3.13 前 TCP传输未授权内存读写漏洞 | kvcache-ai | Mooncake | 超危 | 9.8 | 2026-10-01 23:19:58 | 深度分析 |
| CVE-2026-103765 | Mooncake 0.3.13 缺失 HTTP 元数据服务器身份验证 | kvcache-ai | Mooncake | 超危 | 9.4 | 2026-10-01 23:19:58 | 深度分析 |
| CVE-2026-103761 | Mooncake 0.3.13.post1 内存耗尽漏洞 | kvcache-ai | Mooncake | 高危 | 7.5 | 2026-10-01 22:53:06 | 深度分析 |
| CVE-2026-103760 | Mooncake 传输引擎 0.3.13.post1 P2P握手拒绝服务漏洞 | kvcache-ai | Mooncake | 中危 | 5.9 | 2026-10-01 22:53:05 | 深度分析 |
| CVE-2025-71427 | Office PowerPoint MCP Server 2.0.7 路径遍历漏洞 | GongRzhe | Office-PowerPoint-MCP-Server | 中危 | 6.8 | 2026-10-01 22:53:05 | 深度分析 |
| CVE-2026-18397 🧪 | SConnect 原生主机未认证远程代码执行漏洞 | Thales | SConnect | 超危 | 9.4 | 2026-10-01 21:49:42 | 深度分析 |
| CVE-2026-86344 | 389-ds-base 未授权工作线程池耗尽漏洞 | Red Hat | Red Hat Directory Server 11 | 高危 | 7.5 | 2026-10-01 21:29:56 | 深度分析 |
| CVE-2026-27873 | Johnson Controls EasyIO FG <2.0b52 硬编码凭据漏洞 | Johnson Controls | EasyIO FG | 中危 | 5.6 | 2026-10-01 21:27:33 | 深度分析 |
| CVE-2026-64893 | Johnson Controls EasyIO NEO <3.3b25 明文传输漏洞 | Johnson Controls | EasyIO NEO | 高危 | 7.3 | 2026-10-01 21:25:26 | 深度分析 |
| CVE-2026-64892 | Johnson Controls Easy IO Neo 3.3b63前敏感信息泄露 | Johnson Controls | Easy IO Neo | 中危 | 6.3 | 2026-10-01 21:23:34 | 深度分析 |