| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-45018 | Chainlit MCP stdio传输命令注入漏洞 | Chainlit | chainlit | 超危 | 9.8 | 2026-08-25 19:18:46 | 深度分析 |
| CVE-2026-68513 🧪 | OpenEXR PyOpenEXR 堆缓冲区溢出漏洞 | AcademySoftwareFoundation | openexr | 高危 | 7.1 | 2026-08-25 19:06:12 | 深度分析 |
| CVE-2026-78379 | Amazon Strands Agents Tools 控制台工具同意绕过漏洞 | Amazon | strands-agents-tools | 高危 | 8.1 | 2026-08-25 19:05:58 | 深度分析 |
| CVE-2026-65979 | OpenEXR HTJ2K解码器越界读取漏洞 | AcademySoftwareFoundation | openexr | 中危 | 6.7 | 2026-08-25 18:58:26 | 深度分析 |
| CVE-2026-55609 | sublinear-time-solver:arbitrary file write in consciousness-explorer | ruvnet | sublinear-time-solver | 高危 | 7.1 | 2026-08-25 18:34:48 | 深度分析 |
| CVE-2026-62986 | OpenEXR PyOpenEXR深前置RGB陈旧通道泄露漏洞 | AcademySoftwareFoundation | openexr | 中危 | 4.3 | 2026-08-25 18:27:19 | 深度分析 |
| CVE-2026-55620 🧪 | eml_parser 因接收头深层嵌套括号导致拒绝服务 | GOVCERT-LU | eml_parser | 高危 | 7.5 | 2026-08-25 18:26:55 | 深度分析 |
| CVE-2026-55619 | eml_parser 解析器因电子邮件头部中深层嵌套括号导致拒绝服务 | GOVCERT-LU | eml_parser | 中危 | 5.3 | 2026-08-25 18:24:30 | 深度分析 |
| CVE-2026-80050 | ContiNew Admin 4.1.0 缺少授权和文件类型白名单 | continew-org | continew-admin | 中危 | 6.5 | 2026-08-25 18:23:17 | 深度分析 |
| CVE-2026-80049 🧪 | Airbyte Platform 2.0.0 跨工作区授权绕过漏洞 | airbytehq | airbyte-platform | 高危 | 8.8 | 2026-08-25 18:23:17 | 深度分析 |
| CVE-2026-79788 🧪 | Dradis Community Edition 5.1.0-5.2.0 服务端请求伪造漏洞 | dradis | dradis-ce | 高危 | 7.1 | 2026-08-25 18:23:16 | 深度分析 |
| CVE-2026-79787 🧪 | Alluxio <=2.9.5 S3 REST代理认证绕过漏洞 | Alluxio | alluxio | 超危 | 9.8 | 2026-08-25 18:23:15 | 深度分析 |
| CVE-2026-79786 🧪 | Coroot 1.20.2至1.24.5 MCP OAuth客户端注册未验证重定向URI漏洞 | coroot | coroot | 高危 | 7.1 | 2026-08-25 18:23:14 | 深度分析 |
| CVE-2026-55618 | eml_parser URL提取绕过漏洞 | GOVCERT-LU | eml_parser | 中危 | 6.5 | 2026-08-25 18:21:56 | 深度分析 |
| CVE-2026-61555 | OpenEXR 空 multiView 文件崩溃漏洞 | AcademySoftwareFoundation | openexr | 中危 | 5.5 | 2026-08-25 18:19:31 | 深度分析 |
| CVE-2026-59985 | OpenEXR Core ILP32 RLE解码堆越界读取漏洞 | AcademySoftwareFoundation | openexr | 中危 | 5.5 | 2026-08-25 18:16:38 | 深度分析 |
| CVE-2026-55663 | mediasoup SCTP状态Cookie缺乏加密认证,可导致未授权关联 | versatica | mediasoup | 中危 | 5.6 | 2026-08-25 18:15:16 | 深度分析 |
| CVE-2026-59984 | OpenEXR B44解码Scratch缓冲区溢出漏洞 | AcademySoftwareFoundation | openexr | 中危 | 5.5 | 2026-08-25 18:13:02 | 深度分析 |
| CVE-2026-55637 🧪 | GenieACS MCP DNS重绑定攻击漏洞 | GeiserX | genieacs-mcp | 高危 | 8.8 | 2026-08-25 18:03:35 | 深度分析 |
| CVE-2026-59983 | OpenEXR ILP32下 DeepTiledInputFile 采样计数表解码越界读取漏洞 | AcademySoftwareFoundation | openexr | 中危 | 5.5 | 2026-08-25 18:02:43 | 深度分析 |