在 Typora 1.13.8 及以下版本(以及 1.14.6 及以下版本)中发现了一个漏洞。该漏洞影响 Mermaid 渲染引擎组件中的未知代码。通过对参数 或 的操作可引发跨站脚本(XSS)攻击。该攻击可通过远程发起。相关利用方法已公开,因此该漏洞可能被实际利用。升级到 1.14.8 版本即可解决此问题,建议升级受影响组件。厂商在早期即收到通知,并以非常专业的方式迅速回应,及时发布了修复版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Typora | 1.13.0 |
cpe:2.3:a:typora:typora:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82954 | 9.9 CRITICAL | Dokploy Settings application.ts writeTraefikConfigInPath path traversal |
| CVE-2026-82608 | 7.4 HIGH | Kamailio AVP cxdx_avp.c get_4bytes out-of-bounds |
| CVE-2026-82598 | 7.3 HIGH | SeaCMS Template search.php parseIf code injection |
| CVE-2026-82630 | 7.3 HIGH | PowerJob Transport Endpoint TestController.java MuConnectionManager.getOrCreateConnection |
| CVE-2026-82600 | 7.3 HIGH | SeaCMS zyapi.php sql injection |
| CVE-2026-82603 | 5.4 MEDIUM | SeaCMS Comment Cache member.php del_pl path traversal |
| CVE-2026-82599 | 5.4 MEDIUM | SeaCMS Avatar Upload member.php unlink path traversal |
| CVE-2026-82623 | 5.3 MEDIUM | open62541 History Backend ua_history_data_backend_memory.c UA_DataValue_backend_copyRange |
| CVE-2026-82602 | 5.3 MEDIUM | SeaCMS ass.php authorization |
| CVE-2026-82821 | 4.3 MEDIUM | FLVMeta AMF Object Parsing amf.c amf_object_get null pointer dereference |
| CVE-2026-82820 | 4.3 MEDIUM | FLVMeta AMF String Processing amf.c amf_string_new heap-based overflow |
| CVE-2026-82601 | 4.3 MEDIUM | SeaCMS err.php cross site scripting |
| CVE-2026-82596 | 3.3 LOW | LatencyUtils PauseDetector LatencyStats.java LatencyStats.recordDetectedPause memory corru |
| CVE-2026-51725 | TOTOLINK T6 4.1.5 未授权访问控制缺陷 | |
| CVE-2026-51728 | TOTOLINK T6 4.1.5 固件上传未认证访问控制缺陷 | |
| CVE-2026-51721 | TOTOLINK T6 4.1.5cu.748_B20211015 未授权访问控制漏洞 | |
| CVE-2026-51722 | TOTOLINK T6 4.1.5 未授权访问控制漏洞 | |
| CVE-2026-51720 | TOTOLINK T6 4.1.5未授权访问控制缺陷 | |
| CVE-2026-51718 | TOTOLINK T6 4.1.5 未认证访问控制缺陷 | |
| CVE-2026-51719 | TOTOLINK T6 4.1.5 URL过滤规则越权删除漏洞 |
Showing top 20 of 95 CVEs. View all on vendor page → →
No comments yet