| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-77138 | HTML5 Video Player vs. Powermail 远程代码执行漏洞 | TYPO3 | Extension "HTML5 Video Player vs. Powermail" | 超危 | 9.3 | 2026-08-25 09:00:38 | 深度分析 |
| CVE-2026-77139 | Mask 扩展路径遍历漏洞 | TYPO3 | Extension "Mask" | 中危 | 6.0 | 2026-08-25 09:00:37 | 深度分析 |
| CVE-2026-77141 | Club Directory 插件访问控制缺陷漏洞 | TYPO3 | Extension "Club Directory" | 高危 | 8.8 | 2026-08-25 09:00:36 | 深度分析 |
| CVE-2026-77140 | Telephone Directory 扩展访问控制漏洞 | TYPO3 | Extension "Telephone Directory" | 高危 | 8.7 | 2026-08-25 09:00:36 | 深度分析 |
| CVE-2026-77142 | Yellowpages2 扩展存在访问控制漏洞 | TYPO3 | Extension "Industry Directory" | 高危 | 8.8 | 2026-08-25 09:00:35 | 深度分析 |
| CVE-2026-77143 | Forum 扩展 broken 访问控制漏洞 | TYPO3 | Extension "Forum" | 高危 | 8.8 | 2026-08-25 09:00:34 | 深度分析 |
| CVE-2026-77144 | Events 2 扩展访问控制缺陷 | TYPO3 | Extension "Events 2" | 高危 | 7.1 | 2026-08-25 09:00:33 | 深度分析 |
| CVE-2026-77145 | Events 2 扩展存在访问控制漏洞 | TYPO3 | Extension "Events 2" | 高危 | 7.1 | 2026-08-25 09:00:33 | 深度分析 |
| CVE-2026-77146 | femanager 扩展中的权限控制缺陷漏洞 | TYPO3 | Extension "femanager" | 高危 | 8.3 | 2026-08-25 09:00:32 | 深度分析 |
| CVE-2026-63587 | 短信密码授权绕过:失败尝试计数器漏洞 | Weidmueller Interface | IE-SR-2TX-WL-4G-EU | 高危 | 8.6 | 2026-08-25 08:55:12 | 深度分析 |
| CVE-2026-63586 | Web管理界面未授权远程代码执行漏洞 | Weidmueller Interface | IE-SR-2TX-WL | 超危 | 9.8 | 2026-08-25 08:54:56 | 深度分析 |
| CVE-2026-17548 | 后台任务查看缺少授权漏洞 | Checkmk GmbH | Checkmk | 中危 | 5.3 | 2026-08-25 08:35:17 | 深度分析 |
| CVE-2026-78562 | Verdure Core <= 1.2 未授权本地文件包含漏洞 | Mikado-Themes | Verdure Core | 高危 | 8.1 | 2026-08-25 08:28:27 | 深度分析 |
| CVE-2026-78566 | Shuffle ≤ 1.8 未认证本地文件包含漏洞 | Edge-Themes | Shuffle | 高危 | 8.1 | 2026-08-25 08:28:27 | 深度分析 |
| CVE-2026-78563 | NotificationX Pro <=3.1.4 未授权存储型XSS漏洞 | WPDeveloper | NotificationX Pro | 高危 | 7.2 | 2026-08-25 08:28:26 | 深度分析 |
| CVE-2026-78568 | Total Donations 2.0.5 未认证SQL注入漏洞 | KlbTheme | Total Donations | 超危 | 9.8 | 2026-08-25 08:28:26 | 深度分析 |
| CVE-2026-65633 🧪 | AshAuthentication JWT权限限制绕过导致完整Bearer认证 | team-alembic | ash_authentication | 高危 | 7.6 | 2026-08-25 08:03:52 | 深度分析 |
| CVE-2026-66882 | AshAuthentication 确认及魔法链接表单反射型XSS漏洞 | team-alembic | ash_authentication | 低危 | 2.1 | 2026-08-25 08:03:48 | 深度分析 |
| CVE-2026-19851 | Tuleap 企业版 17.0-17.5 默认密码漏洞 | Dassault Systèmes | Tuleap Enterprise Edition | 高危 | 7.7 | 2026-08-25 07:47:18 | 深度分析 |
| CVE-2026-59769 | FA-50固件硬编码凭证漏洞 | FURUNO ELECTRIC CO., LTD. | FA-50 | 超危 | 9.1 | 2026-08-25 07:43:10 | 深度分析 |