| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-77686 | Dolibarr card.php 未经授权访问漏洞 | - | Dolibarr | 中危 | 5.4 | 2026-08-21 11:00:14 | 深度分析 |
| CVE-2026-14208 | Remote Utilities Host <=7.7.3.0 本地提权漏洞 | Remote Utilities Pte. Ltd. | Remote Utilities Host | 高危 | 7.3 | 2026-08-21 10:51:07 | 深度分析 |
| CVE-2026-59296 | Micrometer StatsD 及 Logging 注册表行协议与日志注入漏洞 | VMware | Spring Micrometer | 中危 | 5.9 | 2026-08-21 10:47:25 | 深度分析 |
| CVE-2026-77683 🧪 | Comfast CF-N1-S mbox-config系统命令注入漏洞 | Comfast | CF-N1-S | 超危 | 9.9 | 2026-08-21 10:15:08 | 深度分析 |
| CVE-2026-77761 | misp-stix 跨文档解析器状态污染漏洞 | misp | misp-stix | 中危 | 6.3 | 2026-08-21 10:11:55 | 深度分析 |
| CVE-2026-59323 | Micrometer Tracing Brave桥接W3C Baggage传播拒绝服务漏洞 | VMware | Spring | 中危 | 5.3 | 2026-08-21 10:01:06 | 深度分析 |
| CVE-2026-77755 🧪 | MISP-STIX 导入模块因畸形或超大文档导致拒绝服务漏洞 | misp | misp-stix | 高危 | 8.7 | 2026-08-21 09:55:11 | 深度分析 |
| CVE-2026-47079 | xml_builder实体转义不当导致往返数据损坏漏洞 | joshnuss | xml_builder | 低危 | 2.1 | 2026-08-21 09:52:44 | 深度分析 |
| CVE-2026-48590 | xml_builder XML输出中元素和属性名直接注入漏洞 | joshnuss | xml_builder | 低危 | 2.1 | 2026-08-21 09:51:25 | 深度分析 |
| CVE-2026-47080 | xml_builder 未过滤]]>导致CDATA段突破漏洞 | joshnuss | xml_builder | 低危 | 2.1 | 2026-08-21 09:49:35 | 深度分析 |
| CVE-2026-77751 🧪 | misp-stix STIX导入导出路径穿越漏洞 | misp | misp-stix | 高危 | 8.8 | 2026-08-21 09:48:20 | 深度分析 |
| CVE-2026-77681 | CodeAstro Online Job Portal update-profile.php 任意文件上传漏洞 | CodeAstro | Online Job Portal | 中危 | 6.3 | 2026-08-21 09:45:08 | 深度分析 |
| CVE-2026-47827 | BOSH CLI PowerShell注入漏洞 | Cloud Foundry Foundation | BOSH CLI | 高危 | 7.5 | 2026-08-21 09:38:31 | 深度分析 |
| CVE-2026-77710 | misp-stix 库 STIX2 解析混淆致属性元数据注入 | MISP | misp-stix | 中危 | 6.9 | 2026-08-21 08:54:01 | 深度分析 |
| CVE-2026-63046 | Apache InLong 默认凭据命令注入导致远程代码执行漏洞 | Apache Software Foundation | Apache InLong | - | - | 2026-08-21 08:37:57 | 深度分析 |
| CVE-2026-47359 | Apache CloudStack 未清理挂载命令导致操作系统命令注入漏洞 | Apache Software Foundation | Apache CloudStack | - | - | 2026-08-21 08:30:08 | 深度分析 |
| CVE-2026-50112 | Apache CloudStack 远程代码执行和服务器端请求伪造漏洞 | Apache Software Foundation | Apache CloudStack | - | - | 2026-08-21 08:29:41 | 深度分析 |
| CVE-2026-50222 | Apache CloudStack 用户数据引用 API 访问控制不当 | Apache Software Foundation | Apache CloudStack | - | - | 2026-08-21 08:29:18 | 深度分析 |
| CVE-2026-59085 | Apache CloudStack Webhook模块服务端请求伪造漏洞 | Apache Software Foundation | Apache CloudStack | - | - | 2026-08-21 08:28:51 | 深度分析 |
| CVE-2026-59655 | Apache CloudStack OAuth客户端密钥未授权泄露 | Apache Software Foundation | Apache CloudStack | - | - | 2026-08-21 08:28:14 | 深度分析 |