| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-71511 | Dolibarr < 24.0.0 成员端点敏感数据泄露漏洞 | Dolibarr | dolibarr | 中危 | 6.5 | 2026-08-24 19:06:35 | 深度分析 |
| CVE-2026-71510 | Dolibarr <24.0.0 REST API SQL注入漏洞 | Dolibarr | dolibarr | 中危 | 6.5 | 2026-08-24 19:05:40 | 深度分析 |
| CVE-2026-71509 | Dolibarr < 24.0.0 费用报告REST API更新端点权限绕过漏洞 | Dolibarr | dolibarr | 中危 | 6.5 | 2026-08-24 19:04:52 | 深度分析 |
| CVE-2026-71508 | Dolibarr < 24.0.0 REST API 用户更新端点授权绕过漏洞 | Dolibarr | dolibarr | 中危 | 6.5 | 2026-08-24 19:04:00 | 深度分析 |
| CVE-2026-71507 | Dolibarr < 24.0.0 银行账户路由对象级授权漏洞 | Dolibarr | dolibarr | 中危 | 6.5 | 2026-08-24 19:03:01 | 深度分析 |
| CVE-2026-71506 | Dolibarr <24.0.0 支付REST API删除端点权限缺陷 | Dolibarr | dolibarr | 高危 | 8.1 | 2026-08-24 19:01:47 | 深度分析 |
| CVE-2026-71505 | Dolibarr < 24.0.0 REST API 通过第三方写入路由的对象级授权损坏 | Dolibarr | dolibarr | 高危 | 7.1 | 2026-08-24 19:00:47 | 深度分析 |
| CVE-2026-40877 | Combodo iTop PHP对象注入导致远程代码执行漏洞 | Combodo | iTop | 高危 | 8.7 | 2026-08-24 18:57:55 | 深度分析 |
| CVE-2026-71504 | Dolibarr < 24.0.0 成员REST API密码重置权限绕过漏洞 | Dolibarr | dolibarr | 高危 | 8.1 | 2026-08-24 18:57:47 | 深度分析 |
| CVE-2026-71503 | Dolibarr <24.0.0 反射型跨站脚本漏洞 | Dolibarr | dolibarr | 中危 | 6.1 | 2026-08-24 18:57:05 | 深度分析 |
| CVE-2026-30864 | Combodo iTop 仪表板恢复功能反射型XSS漏洞 | Combodo | iTop | 高危 | 8.9 | 2026-08-24 18:52:44 | 深度分析 |
| CVE-2026-39975 | Combodo iTP 远程代码执行漏洞 | Combodo | iTop | 超危 | 9.4 | 2026-08-24 18:50:49 | 深度分析 |
| CVE-2026-78417 | Devolutions RDM 2026.2.17.0前版本密钥验证缺陷 | Devolutions | Remote Desktop Manager | - | - | 2026-08-24 18:26:26 | 深度分析 |
| CVE-2026-78541 | TP-Link Archer BE3600 v1 父控制命令注入漏洞 | TP-Link Systems Inc. | Archer BE3600 v1 | 高危 | 8.5 | 2026-08-24 18:26:12 | 深度分析 |
| CVE-2026-76835 🧪 | OAuth2 Proxy 7.15.2-7.15.4 认证绕过漏洞 | oauth2-proxy | oauth2-proxy | 超危 | 9.1 | 2026-08-24 17:55:40 | 深度分析 |
| CVE-2026-76073 | Label Studio 1.23.0 跨组织注解访问漏洞 | HumanSignal | label-studio | 高危 | 8.8 | 2026-08-24 17:55:39 | 深度分析 |
| CVE-2026-76072 🧪 | Continue CLI 1.5.47 无头与自动模式下破坏性命令拦截不完整 | continuedev | continue | 高危 | 7.4 | 2026-08-24 17:55:39 | 深度分析 |
| CVE-2026-76838 🧪 | Hi.Events 1.11.1-beta 服务端请求伪造漏洞 | HiEventsDev | Hi.Events | 高危 | 8.5 | 2026-08-24 17:36:03 | 深度分析 |
| CVE-2026-76836 🧪 | AzuraCast 0.23.8 配置文件序列化绕过漏洞 | AzuraCast | AzuraCast | 高危 | 8.8 | 2026-08-24 17:36:02 | 深度分析 |
| CVE-2026-76837 | Baserow 2.3.0 之前版本富文本提及显示名称存储型跨站脚本漏洞 | Baserow | Baserow | 中危 | 6.4 | 2026-08-24 17:36:02 | 深度分析 |