| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-108521 | Studio-Saelix Sencho Add Remote Node API Endpoint验证错误导致SSRF | Studio-Saelix | Sencho | 中危 | 4.7 | 2026-10-11 02:45:12 | 深度分析 |
| CVE-2026-108696 | CoreShop 1.5.5 订单确认与重发授权绕过漏洞 | CoreUnion | CoreShop | 中危 | 4.3 | 2026-10-11 01:35:46 | 深度分析 |
| CVE-2026-108695 | MultiVendorX 5.0.19 设置REST端点越权漏洞 | multivendorx | MultiVendorX | 高危 | 7.1 | 2026-10-11 01:35:45 | 深度分析 |
| CVE-2026-108694 | ConvertX 0.19.0 及以下版本任意文件读取漏洞 | C4illin | ConvertX | 中危 | 6.5 | 2026-10-11 01:35:44 | 深度分析 |
| CVE-2026-108693 | ImageMagick 未控制搜索路径漏洞(Ghostscript Delegate) | ImageMagick | ImageMagick | 高危 | 7.0 | 2026-10-11 01:35:44 | 深度分析 |
| CVE-2026-108707 | 悟空HRM 186115e ParamAspect 身份绕过漏洞 | WuKongOpenSource | Wukong_HRM | 超危 | 9.8 | 2026-10-11 01:12:32 | 深度分析 |
| CVE-2026-108708 | Wukong_HRM 员工模块缺少授权漏洞 | WuKongOpenSource | Wukong_HRM | 高危 | 8.8 | 2026-10-11 01:12:32 | 深度分析 |
| CVE-2026-108706 | eladmin S3存储下载接口鉴权绕过漏洞 | elunez | eladmin | 中危 | 4.3 | 2026-10-11 01:12:31 | 深度分析 |
| CVE-2026-108705 | CordysCRM 1.9.3 缺少授权导致数据导入漏洞 | 1Panel-dev | CordysCRM | 中危 | 4.3 | 2026-10-11 01:12:30 | 深度分析 |
| CVE-2026-108704 | CordysCRM 1.9.3 授权绕过漏洞 | 1Panel-dev | CordysCRM | 中危 | 4.3 | 2026-10-11 01:12:30 | 深度分析 |
| CVE-2026-108703 | CordysCRM 1.9.3 审批资源推送缺失授权漏洞 | 1Panel-dev | CordysCRM | 中危 | 5.4 | 2026-10-11 01:12:29 | 深度分析 |
| CVE-2026-108702 | CordysCRM 1.9.3 缺少授权及盲SSRF漏洞 | 1Panel-dev | CordysCRM | 中危 | 4.3 | 2026-10-11 01:12:28 | 深度分析 |
| CVE-2026-108701 | 1Panel-dev CordysCRM <1.9.2 缺少授权漏洞 | 1Panel-dev | CordysCRM | 中危 | 4.3 | 2026-10-11 01:12:28 | 深度分析 |
| CVE-2026-108700 | CordysCRM 1.9.2前 认证缺失漏洞 | 1Panel-dev | CordysCRM | 中危 | 6.5 | 2026-10-11 01:12:27 | 深度分析 |
| CVE-2026-108692 | CordysCRM 1.9.0-1.9.2 缺少授权绕过漏洞 | 1Panel-dev | CordysCRM | 中危 | 6.5 | 2026-10-11 01:12:26 | 深度分析 |
| CVE-2026-108691 | mall4j 通过4.0算符优先级错误删除用户购物车商品 | gz-yami | mall4j | 中危 | 5.4 | 2026-10-11 01:12:26 | 深度分析 |
| CVE-2026-108690 | mall4j 4.0 操作符优先级错误导致购物车信息泄露 | gz-yami | mall4j | 中危 | 4.3 | 2026-10-11 01:12:25 | 深度分析 |
| CVE-2026-108688 | Eladmin 2.7 通过 /api/localStorage/pictures 上传的缺失授权漏洞 | elunez | eladmin | 中危 | 4.3 | 2026-10-11 01:12:24 | 深度分析 |
| CVE-2026-108689 | 悟空AICRM 20260610 通过POST /chat/send绕过身份验证漏洞 | WuKongOpenSource | Wukong AICRM | 中危 | 5.4 | 2026-10-11 01:12:24 | 深度分析 |
| CVE-2026-108680 | JeecgBoot <=3.9.5 发送模板公告缺失授权漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:59 | 深度分析 |