| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-108585 | ArgoCD-MCP 0.9.0 及以下版本通过 delete_application 工具的路径穿越漏洞 | argoproj-labs | argocd-mcp | 中危 | 5.4 | 2026-10-10 16:14:10 | 深度分析 |
| CVE-2026-108586 | 1MCP Agent 0.20.0-0.39.0 OAuth 标签范围绕过漏洞 | 1mcp-app | @1mcp/agent | 中危 | 5.4 | 2026-10-10 16:14:10 | 深度分析 |
| CVE-2026-108583 | zotero-mcp 0.10.0至0.14.1 服务端请求伪造漏洞 | 54yyyu | zotero-mcp | 中危 | 4.2 | 2026-10-10 15:57:51 | 深度分析 |
| CVE-2026-108582 | GenOffice 0.11.505 HTTP MCP服务器文件存储权限漏洞 | genspark-ai | GenOffice | 中危 | 5.5 | 2026-10-10 15:57:51 | 深度分析 |
| CVE-2026-108581 | Octop 1.0.2b6 缺少授权导致暴露Provider API密钥漏洞 | TencentCloud | Octop | 中危 | 6.5 | 2026-10-10 15:57:50 | 深度分析 |
| CVE-2026-108580 | AniWorld Downloader <5.3.0 WebUI登录暴力破解漏洞 | phoenixthrush | AniWorld Downloader | 中危 | 6.5 | 2026-10-10 15:57:49 | 深度分析 |
| CVE-2026-108579 | OpenPanel 2.3.0 CSV公式注入漏洞 | Openpanel-dev | openpanel | 中危 | 4.2 | 2026-10-10 15:57:49 | 深度分析 |
| CVE-2026-108555 | PairDrop 1.11.2及更早版本IP欺骗漏洞 | schlagmichdoch | PairDrop | 中危 | 4.2 | 2026-10-10 14:49:40 | 深度分析 |
| CVE-2026-108554 | PDFMathTranslate 1.9.11 Gradio Web GUI SSRF漏洞 | PDFMathTranslate | PDFMathTranslate | 中危 | 5.3 | 2026-10-10 14:49:39 | 深度分析 |
| CVE-2026-108553 | OpenRefine 3.10.1 通过 get-rows 命令的 CSRF 远程代码执行漏洞 | OpenRefine | OpenRefine | 高危 | 7.5 | 2026-10-10 14:49:39 | 深度分析 |
| CVE-2026-108551 | openapi-typescript-codegen 0.31.0 Handlebars 模板代码注入漏洞 | ferdikoomen | openapi-typescript-codegen | 超危 | 9.8 | 2026-10-10 14:35:06 | 深度分析 |
| CVE-2026-108550 | SkillHub 0.2.22 以下 账户接管漏洞 | iflytek | skillhub | 高危 | 8.8 | 2026-10-10 14:35:05 | 深度分析 |
| CVE-2026-108549 | cc-connect 1.5.0 缺乏身份验证的Webhook发送者伪装漏洞 | chenhg5 | cc-connect | 高危 | 8.1 | 2026-10-10 14:35:04 | 深度分析 |
| CVE-2026-108548 | AstronRPA 1.1.6 任意Bearer Token绕过身份验证 | iflytek | astron-rpa | 高危 | 7.3 | 2026-10-10 14:35:04 | 深度分析 |
| CVE-2026-108547 | AstronRPA 1.1.6 跨租户共享变量信息泄露漏洞 | iflytek | astron-rpa | 中危 | 6.5 | 2026-10-10 14:35:03 | 深度分析 |
| CVE-2026-108546 | Spotweb 1.5.8 OS命令注入漏洞 | spotweb | spotweb | 高危 | 7.5 | 2026-10-10 14:15:53 | 深度分析 |
| CVE-2026-108545 | SillyTavern 1.12.13至1.19.0 拒绝服务漏洞 | SillyTavern | SillyTavern | 中危 | 5.9 | 2026-10-10 14:15:52 | 深度分析 |
| CVE-2026-108115 | Kortix Suna 0.10.7-0.13.52 SSRF绕过漏洞 | kortix-ai | suna | 中危 | 4.9 | 2026-10-10 14:15:52 | 深度分析 |
| CVE-2026-108114 | Strapi 5.47.0-5.57.0 管理API令牌权限不当授权漏洞 | strapi | strapi | 中危 | 4.3 | 2026-10-10 14:15:51 | 深度分析 |
| CVE-2026-94676 | WordPress Tainacan插件1.3.0 及以下 PHP对象注入漏洞 | Tainacan Community | Tainacan | 高危 | 7.2 | 2026-10-10 14:00:13 | 深度分析 |