| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-55580 🧪 | mcp-shell 默认禁用安全+安全模式白名单中Shell解释器漏洞 | sonirico | mcp-shell | 高危 | 8.6 | 2026-08-25 15:42:36 | 深度分析 |
| CVE-2026-55581 🧪 | mcp-shell 安全模式白名单绕过漏洞 | sonirico | mcp-shell | 高危 | 8.4 | 2026-08-25 15:40:11 | 深度分析 |
| CVE-2026-55582 🧪 | mcp-shell Git Shell别名绕过安全模式 | sonirico | mcp-shell | 高危 | 8.4 | 2026-08-25 15:37:43 | 深度分析 |
| CVE-2026-55546 🧪 | QWED-MCP 远程代码执行漏洞 | QWED-AI | qwed-mcp | 超危 | 9.8 | 2026-08-25 15:25:35 | 深度分析 |
| CVE-2026-70550 | JFrog Artifactory Composer仓库元数据未授权访问漏洞 | jfrog | artifactory | 中危 | 6.5 | 2026-08-25 15:22:53 | 深度分析 |
| CVE-2026-55536 🧪 | WebSocket 未锚定正则导致源验证绕过 | MervinPraison | PraisonAI | 超危 | 9.1 | 2026-08-25 15:21:53 | 深度分析 |
| CVE-2026-55532 🧪 | PraisonAI 跨站请求伪造漏洞 | MervinPraison | PraisonAI | 高危 | 7.6 | 2026-08-25 15:17:53 | 深度分析 |
| CVE-2026-70548 | CocoaPods通过JFrog Artifactory依赖存在SSRF漏洞 | jfrog | artifactory | 低危 | 3.5 | 2026-08-25 15:17:17 | 深度分析 |
| CVE-2026-79783 | rclone 1.74.4 之前 通过 setuid 元数据进行提权漏洞 | rclone | rclone | 低危 | 3.6 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79784 🧪 | Vocos 0.1.0 模型配置中类路径限制缺失导致任意代码执行漏洞 | gemelo-ai | vocos | 高危 | 8.8 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79782 | Rclone 1.74.4 前版本 HTTPS 到 HTTP 重定向安全令牌泄露漏洞 | rclone | rclone | 低危 | 3.1 | 2026-08-25 15:16:11 | 深度分析 |
| CVE-2026-79780 | Rclone v1.75.0以下 S3重定向凭据泄露漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:10 | 深度分析 |
| CVE-2026-79781 | rclone serve s3 路径穿越漏洞 | rclone | rclone | 中危 | 6.5 | 2026-08-25 15:16:10 | 深度分析 |
| CVE-2026-79779 | Rclone <1.75.0 WebDAV凭据泄露漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:09 | 深度分析 |
| CVE-2026-79777 | rclone v1.75.0 之前 RC API 信息泄露漏洞 | rclone | rclone | 低危 | 2.7 | 2026-08-25 15:16:08 | 深度分析 |
| CVE-2026-79778 | rclone <1.75.0 拒绝服务漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:08 | 深度分析 |
| CVE-2026-79776 | rclone 1.75.0 之前版本 pprof 认证绕过漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:07 | 深度分析 |
| CVE-2026-79775 | rclone Archive后端SquashFS解析器拒绝服务漏洞 | rclone | rclone | 中危 | 6.5 | 2026-08-25 15:16:06 | 深度分析 |
| CVE-2026-79774 🧪 | Winter CMS 1.2.13 Twig沙箱绕过漏洞 | wintercms | winter | 高危 | 8.4 | 2026-08-25 15:16:06 | 深度分析 |
| CVE-2026-79773 | Winter CMS 1.2.13 以下版本 JavaScript 本地文件包含漏洞 | wintercms | winter | 中危 | 4.9 | 2026-08-25 15:16:05 | 深度分析 |