| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-74785 | Scriban <7.0.0 拒绝服务漏洞 | scriban | scriban | 中危 | 6.5 | 2026-08-16 13:14:11 | 深度分析 |
| CVE-2026-74784🧪 | Scriban <7.2.0 拒绝服务漏洞 | scriban | scriban | 高危 | 8.7 | 2026-08-16 13:14:11 | 深度分析 |
| CVE-2026-74783🧪 | Scriban 6.6.0至7.2.0 解析器递归导致拒绝服务漏洞 | scriban | scriban | 高危 | 7.5 | 2026-08-16 13:14:09 | 深度分析 |
| CVE-2026-73062🧪 | Scriban 3.0.0-7.2.0 数组乘法拒绝服务漏洞 | scriban | scriban | 高危 | 7.5 | 2026-08-16 13:14:09 | 深度分析 |
| CVE-2026-73061🧪 | Scriban <7.2.2 通过TypedObjectAccessor实现任意属性写入漏洞 | scriban | scriban | 超危 | 9.8 | 2026-08-16 13:14:08 | 深度分析 |
| CVE-2026-73059 | stoatchat <0.15.0 消息获取权限绕过漏洞 | stoatchat | stoatchat | 中危 | 6.5 | 2026-08-16 13:14:07 | 深度分析 |
| CVE-2026-73060🧪 | Scriban 3.0.0-7.2.5 拒绝服务漏洞 | scriban | scriban | 高危 | 7.5 | 2026-08-16 13:14:07 | 深度分析 |
| CVE-2026-73058 | stoatchat <0.15.0 IPv6未指定地址绕过SSRF漏洞 | stoatchat | stoatchat | 中危 | 5.8 | 2026-08-16 13:14:06 | 深度分析 |
| CVE-2026-73057🧪 | stoatchat 0.15.0 前未限制SVG渲染导致拒绝服务漏洞 | stoatchat | stoatchat | 高危 | 7.5 | 2026-08-16 13:14:05 | 深度分析 |
| CVE-2026-73056 | 思源内核3.7.4前未限制暴力破解API令牌漏洞 | siyuan-note | siyuan | 超危 | 9.8 | 2026-08-16 13:14:05 | 深度分析 |
| CVE-2024-58375🧪 | OpenTofu 1.8.3之前版本静态评估泄露密钥漏洞 | opentofu | opentofu | 高危 | 7.5 | 2026-08-16 13:14:04 | 深度分析 |
| CVE-2026-74251 | Phoca Cart 5.0.0-6.1.16 未授权SQL注入漏洞 | phoca.cz | Phoca Cart extension for Joomla | 超危 | 9.3 | 2026-08-16 12:51:16 | 深度分析 |
| CVE-2024-13784 | ARForms <=1.8.5 未认证 PHP 对象注入漏洞 | reputeinfosystems | Contact Form, Survey, Quiz & Popup Form Builder – ARForms | 超危 | 9.8 | 2026-08-16 08:31:06 | 深度分析 |
| CVE-2026-74578 | Linux 内核 skcipher 同步处理漏洞 | Linux | Linux | 高危 | 7.1 | 2026-08-16 08:20:32 | 深度分析 |
| CVE-2026-18347 | Kirki ≤6.1.1 认证用户敏感信息泄露漏洞 | themeum | Kirki – Freeform Page Builder, Website Builder & Customizer | 中危 | 4.3 | 2026-08-16 06:38:10 | 深度分析 |
| CVE-2026-13424 | Online Scheduling and Appointment Booking System <= 27.7 未授权存储型XSS漏洞 | ladela | Online Scheduling and Appointment Booking System – Bookly | 高危 | 7.2 | 2026-08-16 06:38:09 | 深度分析 |
| CVE-2026-17087 | WP Travel Engine <=6.8.4 未授权敏感信息泄露漏洞 | wptravelengine | WP Travel Engine – Tour Booking Plugin – Tour Operator Software | 高危 | 7.5 | 2026-08-16 06:38:09 | 深度分析 |
| CVE-2026-17604 | Kirki <= 6.1.1 认证路径穿越导致任意文件读取漏洞 | themeum | Kirki – Freeform Page Builder, Website Builder & Customizer | 中危 | 4.9 | 2026-08-16 06:38:09 | 深度分析 |
| CVE-2026-2497 | Gallery by BestWebSoft <= 4.7.9 SQL注入漏洞 | bestwebsoft | Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress | 高危 | 7.2 | 2026-08-16 06:38:08 | 深度分析 |
| CVE-2026-17608 | WP Compress <= 7.10.09 跨站请求伪造删除任意选项漏洞 | aresit | WP Compress – Instant Performance & Speed Optimization | 中危 | 6.5 | 2026-08-16 06:38:08 | 深度分析 |