| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-73046 | 思源笔记 v3.7.4 前 HTTP 基本认证绕过漏洞 | siyuan-note | siyuan | 超危 | 9.8 | 2026-08-15 21:44:51 | 深度分析 |
| CVE-2026-73045 | 思源笔记 3.7.4 前暴力破解漏洞 | siyuan-note | siyuan | 高危 | 7.5 | 2026-08-15 21:44:50 | 深度分析 |
| CVE-2026-73044 | 思源笔记 v3.7.4 前存储型跨站脚本漏洞 | siyuan-note | siyuan | 超危 | 9.0 | 2026-08-15 21:44:49 | 深度分析 |
| CVE-2026-73043 | 思源笔记 v3.7.4 前模板计算远程代码执行漏洞 | siyuan-note | siyuan | 超危 | 9.0 | 2026-08-15 21:44:48 | 深度分析 |
| CVE-2026-73042 | 思源笔记v3.7.4之前菜单元数据远程代码执行漏洞 | siyuan-note | siyuan | 超危 | 9.0 | 2026-08-15 21:44:48 | 深度分析 |
| CVE-2026-73041 | 思源笔记 v3.7.4 远程代码执行漏洞 | siyuan-note | siyuan | 超危 | 9.0 | 2026-08-15 21:44:47 | 深度分析 |
| CVE-2026-74764🧪 | Pandora TAR归档提取任意文件写入漏洞 | pandora-analysis | pandora | 超危 | 10.0 | 2026-08-15 21:39:10 | 深度分析 |
| CVE-2026-19906 | PKP PKP-Lib APIProfileForm.php setData熵不足 | pkp | pkp-lib | 低危 | 3.7 | 2026-08-15 19:00:10 | 深度分析 |
| CVE-2026-19905🧪 | 金和OA attendance_out_approve.aspx SQL注入漏洞 | Jinher | OA | 高危 | 7.3 | 2026-08-15 18:45:08 | 深度分析 |
| CVE-2026-18855 | Link Library <= 7.9.4 未授权任意文件删除漏洞 | jackdewey | Link Library | 超危 | 9.1 | 2026-08-15 18:25:57 | 深度分析 |
| CVE-2026-19904 | SourceCodester Online Book Store System index.php 跨站脚本漏洞 | SourceCodester | Online Book Store System | 低危 | 2.4 | 2026-08-15 18:00:09 | 深度分析 |
| CVE-2026-19903 | SourceCodester在线服装店购物SQL数据库备份文件访问漏洞 | SourceCodester | Online Clothing Store | 中危 | 5.3 | 2026-08-15 17:45:08 | 深度分析 |
| CVE-2026-19598 | Pods <=3.3.9 未授权提权漏洞 | sc0ttkclark | Pods – Custom Content Types and Fields | 超危 | 9.8 | 2026-08-15 17:25:27 | 深度分析 |
| CVE-2026-19901🧪 | LB-LINK X-PRO easycwmp 硬编码凭证漏洞 | LB-LINK | X-PRO | 高危 | 8.1 | 2026-08-15 17:15:08 | 深度分析 |
| CVE-2026-19900🧪 | LB-LINK X-PRO 硬编码凭据漏洞 | LB-LINK | X-PRO | 高危 | 8.1 | 2026-08-15 16:45:07 | 深度分析 |
| CVE-2026-19899🧪 | SourceCodester 考试排班系统 edit_teacher.php SQL注入漏洞 | SourceCodester | Class and Exam Timetabling System | 高危 | 7.3 | 2026-08-15 16:30:09 | 深度分析 |
| CVE-2026-19898 | VictoriaMetrics VMAuth 认证端点验证不当 | - | VictoriaMetrics | 低危 | 3.7 | 2026-08-15 15:45:11 | 深度分析 |
| CVE-2026-19897 | mangroup dtale 登录接口认证绕过漏洞 | mangroup | dtale | 低危 | 3.7 | 2026-08-15 15:30:08 | 深度分析 |
| CVE-2026-19896 | Flask 会话Cookie漏洞 | mangroup | dtale | 低危 | 3.7 | 2026-08-15 14:15:08 | 深度分析 |
| CVE-2026-18165 | @fastify/oauth2 登录CSRF漏洞 | @fastify/oauth2 | @fastify/oauth2 | 中危 | 4.2 | 2026-08-15 13:45:52 | 深度分析 |