| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-79652 | Keycloak-services JWT授权未强制要求同意 | Red Hat | Red Hat Build of Keycloak | 中危 | 5.9 | 2026-08-25 11:07:49 | 深度分析 |
| CVE-2026-59335 | UAA 因身份区域ID大小写绕过授权导致全权控制漏洞 | Cloud Foundry | UAA | 高危 | 8.7 | 2026-08-25 11:05:11 | 深度分析 |
| CVE-2026-78863 | liketrek TREK mfa_token登录认证绕过漏洞 | liketrek | TREK | 中危 | 6.3 | 2026-08-25 11:00:10 | 深度分析 |
| CVE-2026-12600 | Poppler JPX解码器内存使用失控漏洞 | Poppler | Innodata Labs | 高危 | 8.7 | 2026-08-25 10:57:57 | 深度分析 |
| CVE-2026-21754 | HCL Hive 存在多个安全漏洞 | HCL Software | Hive | 中危 | 5.4 | 2026-08-25 10:51:49 | 深度分析 |
| CVE-2026-21753 | HCL Hive 多个安全漏洞 | HCL Software | Hive | 中危 | 4.2 | 2026-08-25 10:50:27 | 深度分析 |
| CVE-2026-21758 | HCL Hive 多重安全漏洞 | HCL Software | Hive | 低危 | 3.7 | 2026-08-25 10:49:13 | 深度分析 |
| CVE-2026-49845 | Apache Hive HiveMetaStore分区名SQL注入漏洞 | Apache Software Foundation | Apache Hive | - | - | 2026-08-25 10:13:50 | 深度分析 |
| CVE-2026-55976 | Apache Hive Avro Serde SSRF漏洞 | Apache Software Foundation | Apache Hive | - | - | 2026-08-25 10:13:28 | 深度分析 |
| CVE-2026-53561 | Apache Hive Server2 HTTP SAML身份验证绕过漏洞 | Apache Software Foundation | Apache Hive | - | - | 2026-08-25 10:12:54 | 深度分析 |
| CVE-2026-75038 | LACT 中 /tmp 可预测临时文件导致符号链接攻击漏洞 | ilya-zlobintsev | LACT | 中危 | 6.1 | 2026-08-25 10:00:48 | 深度分析 |
| CVE-2026-16231 🧪 | Hbs 通过 registerAsyncHelper 输出转义绕过存在 XSS 漏洞 | hbs | hbs | 高危 | 8.1 | 2026-08-25 10:00:10 | 深度分析 |
| CVE-2026-49050 | Apache DolphinScheduler 普通用户可生成管理员访问令牌漏洞 | Apache Software Foundation | Apache DolphinScheduler | - | - | 2026-08-25 09:57:48 | 深度分析 |
| CVE-2026-75037 🧪 | LACT中的Polkit身份验证绕过漏洞 | ilya-zlobintsev | LACT | 高危 | 7.0 | 2026-08-25 09:52:33 | 深度分析 |
| CVE-2026-78570 | Total Donations <=2.0.5 未授权权限提升漏洞 | KlbTheme | Total Donations | 超危 | 9.8 | 2026-08-25 09:27:53 | 深度分析 |
| CVE-2026-78572 | Kalles Addons <= 1.0.6 未授权 PHP 对象注入漏洞 | unknown | Kalles Addons | 高危 | 8.1 | 2026-08-25 09:27:52 | 深度分析 |
| CVE-2026-78576 | Readabler < 2.0.18 未授权SQL注入漏洞 | Readabler | Readabler | 高危 | 7.5 | 2026-08-25 09:27:52 | 深度分析 |
| CVE-2026-76128 | eCommerce Product Catalog <= 3.5.10 存储型XSS漏洞 | implecode | eCommerce Product Catalog | 中危 | 6.4 | 2026-08-25 09:27:52 | 深度分析 |
| CVE-2026-12878 | Codefresh平台认证用户通过API提升权限导致越权 | Octopus Deploy | Codefresh | 高危 | 8.6 | 2026-08-25 09:02:15 | 深度分析 |
| CVE-2026-56092 | Apache Solr for TYPO3 企业搜索扩展访问控制绕过漏洞 | TYPO3 | Extension "Apache Solr for TYPO3 - Enterprise Search" | 高危 | 7.6 | 2026-08-25 09:00:50 | 深度分析 |