| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-76641 🧪 | Expat dtdCopy 缓冲区外读漏洞 | libexpat | libexpat | 高危 | 7.5 | 2026-08-20 17:31:11 | 深度分析 |
| CVE-2026-73257 | Mongoose Content-Length与Transfer-Encoding共存导致请求走私漏洞 | cesanta | mongoose | 超危 | 9.1 | 2026-08-20 17:30:58 | 深度分析 |
| CVE-2026-77036 | eladmin GenConfigController 不恰当授权漏洞 | elunez | eladmin | 中危 | 6.3 | 2026-08-20 17:30:13 | 深度分析 |
| CVE-2026-53424 | Samly 缺失一次性使用强制导致 SAML 断言可重放 | dropbox | samly | 超危 | 9.1 | 2026-08-20 17:27:11 | 深度分析 |
| CVE-2026-53425 | Samly缺少InResponseTo验证,接受未请求的SAML响应漏洞 | dropbox | samly | 高危 | 7.6 | 2026-08-20 17:26:36 | 深度分析 |
| CVE-2026-72847 | broot终端树视图未净化文件名导致转义序列注入漏洞 | Canop | broot | 中危 | 4.6 | 2026-08-20 17:19:35 | 深度分析 |
| CVE-2026-72844 | Lean 4 内核类型检查绕过漏洞 | leanprover | lean4 | 中危 | 6.3 | 2026-08-20 17:19:34 | 深度分析 |
| CVE-2026-77031 | Tenda CH22 formcreateFileName命令注入漏洞 | Tenda | CH22 | 高危 | 7.4 | 2026-08-20 17:15:10 | 深度分析 |
| CVE-2026-77025 | itsourcecode 医院管理系统 viewappointmentpending.php SQL注入漏洞 | itsourcecode | Hospital Management System | 中危 | 6.3 | 2026-08-20 17:00:09 | 深度分析 |
| CVE-2026-54136 | Windmill 脚本列表搜索越权读取脚本内容漏洞 | windmill-labs | windmill | 中危 | 5.1 | 2026-08-20 16:47:42 | 深度分析 |
| CVE-2026-61625 | VictoriaMetrics vmrestore 通过构造备份部件名称实现路径遍历漏洞 | VictoriaMetrics | VictoriaMetrics | 中危 | 6.8 | 2026-08-20 16:45:43 | 深度分析 |
| CVE-2026-77022 🧪 | Comfast CF-N1-S SSID配置栈溢出漏洞 | Comfast | CF-N1-S | 超危 | 9.9 | 2026-08-20 16:45:07 | 深度分析 |
| CVE-2026-71428 | unstructured URL分区服务器端请求伪造漏洞 | Unstructured-IO | unstructured | 超危 | 9.3 | 2026-08-20 16:43:01 | 深度分析 |
| CVE-2026-65842 🧪 | DOCX图片嵌入中的SSRF及响应泄露漏洞 | udecode | plate | 高危 | 8.2 | 2026-08-20 16:40:24 | 深度分析 |
| CVE-2026-55642 🧪 | dbx-web 未授权任意SQL执行漏洞 | t8y2 | dbx | 超危 | 9.8 | 2026-08-20 16:38:30 | 深度分析 |
| CVE-2026-55586 | SumatraPDF CHM堆外边界写入漏洞 | sumatrapdfreader | sumatrapdf | 中危 | 6.6 | 2026-08-20 16:35:07 | 深度分析 |
| CVE-2026-40345 🧪 | deepmerge-ts 递归对象图合并时栈耗尽漏洞 | RebeccaStevens | deepmerge-ts | 高危 | 8.2 | 2026-08-20 16:33:53 | 深度分析 |
| CVE-2026-54770 | WebOb 通过前导C0控制/空格字符导致位置头重定向 | Pylons | webob | 中危 | 6.1 | 2026-08-20 16:31:47 | 深度分析 |
| CVE-2026-77020 🧪 | CodeAstro Apartment Visitor Management System password-recovery.php SQL注入漏洞 | CodeAstro | Apartment Visitor Management System | 高危 | 7.3 | 2026-08-20 16:30:11 | 深度分析 |
| CVE-2026-63481 | Hurl 重定向至不同主机时 Cookie 泄露漏洞 | Orange-OpenSource | hurl | 中危 | 6.9 | 2026-08-20 16:28:24 | 深度分析 |