CWE-61 类弱点 120 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-61 属于路径遍历类漏洞,指程序在处理文件路径时未充分验证符号链接的目标位置。攻击者通常通过构造指向系统敏感文件的恶意符号链接,诱导程序读取或修改非预期控制域内的文件,从而获取敏感数据或提升权限。开发者应避免直接信任用户输入的路径,在访问文件前严格校验符号链接指向,确保其位于预期的安全目录范围内,或禁用符号链接解析以消除风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-56748 | Cribl Stream 后置链接漏洞 — Cribl Stream | 8.8 | High | 2026-07-27 |
| CVE-2026-17459 | perwendel Spark 后置链接漏洞 — spark | 4.3 | Medium | 2026-07-26 |
| CVE-2026-65010 | Hugging Face Datasets 后置链接漏洞 — datasets | 6.6 | Medium | 2026-07-23 |
| CVE-2026-12080 | QEMU 后置链接漏洞 — Red Hat Enterprise Linux 10 | 7.3 | High | 2026-07-20 |
| CVE-2026-59674 | SUSE openSUSE Tumbleweed 后置链接漏洞 — openSUSE Tumbleweed | - | - | 2026-07-14 |
| CVE-2026-14699 | zcaceres markdownify-mcp 后置链接漏洞 — markdownify-mcp | 3.3 | Low | 2026-07-05 |
| CVE-2026-53489 | containerd 后置链接漏洞 — containerd | - | - | 2026-07-01 |
| CVE-2026-41579 | opencontainers runc 后置链接漏洞 — runc | 3.3 | Low | 2026-07-01 |
| CVE-2026-55686 | Podman 后置链接漏洞 — podman | 5.3 | Medium | 2026-06-26 |
| CVE-2026-13218 | KubeVirt 后置链接漏洞 — Red Hat OpenShift Virtualization 4 | 4.2 | Medium | 2026-06-25 |
| CVE-2026-13201 | KubeVirt 后置链接漏洞 — Red Hat OpenShift Virtualization 4 | 7.3 | High | 2026-06-24 |
| CVE-2026-55447 | Langflow 信息泄露漏洞 — langflow | 9.6 | Critical | 2026-06-23 |
| CVE-2026-12958 | Amazon Web Services Language Servers for AWS 后置链接漏洞 — Language Servers for AWS | 7.8 | High | 2026-06-23 |
| CVE-2026-56815 | Rasta Mouse pwnlift 后置链接漏洞 — pwnlift | 7.4 | High | 2026-06-23 |
| CVE-2026-49248 | Theonedev onedev 后置链接漏洞 — onedev | - | - | 2026-06-18 |
| CVE-2026-54420 | LiteSpeed cPanel Plugin 后置链接漏洞 — cPanel Plugin | 8.5 | High | 2026-06-14 |
| CVE-2026-42306 | Moby 竞争条件问题漏洞 — moby | 7.2 | High | 2026-06-12 |
| CVE-2026-5223 | Cargo 安全漏洞 — Cargo | - | - | 2026-05-25 |
| CVE-2026-8784 | cramfs-tools 后置链接漏洞 — cramfs-tools | 4.2 | Medium | 2026-05-18 |
| CVE-2026-6475 | PostgreSQL 安全漏洞 — PostgreSQL | 8.8 | High | 2026-05-14 |
| CVE-2026-29203 | cPanel 安全漏洞 — cPanel | 7.8AI | HighAI | 2026-05-08 |
| CVE-2026-42275 | zrok 路径遍历漏洞 — zrok | 8.7 | High | 2026-05-08 |
| CVE-2026-31893 | Tunnelblick 安全漏洞 — Tunnelblick | 5.5 | - | 2026-05-05 |
| CVE-2026-7832 | IOBit IObit Advanced SystemCare 后置链接漏洞 — Advanced SystemCare | 7.0 | High | 2026-05-05 |
| CVE-2026-43570 | OpenClaw 安全漏洞 — OpenClaw | 6.5 | Medium | 2026-05-05 |
| CVE-2026-7397 | Hermes Agent 后置链接漏洞 — hermes-agent | 4.4 | Medium | 2026-04-29 |
| CVE-2026-41326 | Kata Containers 安全漏洞 — kata-containers | 8.4AI | HighAI | 2026-04-24 |
| CVE-2026-35372 | uutils coreutils 安全漏洞 — coreutils | 5.0 | Medium | 2026-04-22 |
| CVE-2026-40354 | XDG Desktop Portal 安全漏洞 — xdg-desktop-portal | 2.9 | Low | 2026-04-11 |
| CVE-2026-21916 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.3 | High | 2026-04-09 |
CWE-61 是常见的弱点类别,本平台收录该类弱点关联的 120 条 CVE 漏洞。