| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-66152 | SonicWall NetExtender Linux客户端路径穿越漏洞 | SonicWall | NetExtender | - | - | 2026-08-25 19:58:47 | 深度分析 |
| CVE-2026-59981 🧪 | OpenEXR SampleCountChannel行堆外读取漏洞 | AcademySoftwareFoundation | openexr | 高危 | 7.1 | 2026-08-25 19:58:37 | 深度分析 |
| CVE-2026-68514 | PyOpenEXR深图像中RGB通道名碰撞导致堆缓冲区溢出漏洞 | AcademySoftwareFoundation | openexr | 中危 | 5.5 | 2026-08-25 19:40:04 | 深度分析 |
| CVE-2026-68515 🧪 | OpenEXR exrmultiview子采样通道联合堆缓冲区溢出 | AcademySoftwareFoundation | openexr | 高危 | 7.1 | 2026-08-25 19:34:15 | 深度分析 |
| CVE-2026-55099 🧪 | iCalendar 算法复杂度在比较操作 | collective | icalendar | 高危 | 7.5 | 2026-08-25 19:27:02 | 深度分析 |
| CVE-2026-65367 | iOS/iPadOS空指针解引用致崩溃漏洞 | Apple | iOS and iPadOS | - | - | 2026-08-25 19:24:55 | 深度分析 |
| CVE-2026-64705 | macOS序列号/子版本缓冲区溢出漏洞 | Apple | macOS | - | - | 2026-08-25 19:24:54 | 深度分析 |
| CVE-2026-43657 | iOS/iPadOS 26.5应用枚举漏洞 | Apple | iOS and iPadOS | - | - | 2026-08-25 19:24:52 | 深度分析 |
| CVE-2026-43670 | Safari 26.5内容安全策略绕过漏洞 | Apple | Safari | - | - | 2026-08-25 19:24:48 | 深度分析 |
| CVE-2026-45019 🧪 | Chainlit 通过MCP SSE和streamable-http传输的SSRF漏洞 | Chainlit | chainlit | 高危 | 7.2 | 2026-08-25 19:20:59 | 深度分析 |
| CVE-2026-45018 | Chainlit MCP stdio传输命令注入漏洞 | Chainlit | chainlit | 超危 | 9.8 | 2026-08-25 19:18:46 | 深度分析 |
| CVE-2026-68513 🧪 | OpenEXR PyOpenEXR 堆缓冲区溢出漏洞 | AcademySoftwareFoundation | openexr | 高危 | 7.1 | 2026-08-25 19:06:12 | 深度分析 |
| CVE-2026-78379 | Amazon Strands Agents Tools 控制台工具同意绕过漏洞 | Amazon | strands-agents-tools | 高危 | 8.1 | 2026-08-25 19:05:58 | 深度分析 |
| CVE-2026-65979 | OpenEXR HTJ2K解码器越界读取漏洞 | AcademySoftwareFoundation | openexr | 中危 | 6.7 | 2026-08-25 18:58:26 | 深度分析 |
| CVE-2026-55609 | sublinear-time-solver:arbitrary file write in consciousness-explorer | ruvnet | sublinear-time-solver | 高危 | 7.1 | 2026-08-25 18:34:48 | 深度分析 |
| CVE-2026-62986 | OpenEXR PyOpenEXR深前置RGB陈旧通道泄露漏洞 | AcademySoftwareFoundation | openexr | 中危 | 4.3 | 2026-08-25 18:27:19 | 深度分析 |
| CVE-2026-55620 🧪 | eml_parser 因接收头深层嵌套括号导致拒绝服务 | GOVCERT-LU | eml_parser | 高危 | 7.5 | 2026-08-25 18:26:55 | 深度分析 |
| CVE-2026-55619 | eml_parser 解析器因电子邮件头部中深层嵌套括号导致拒绝服务 | GOVCERT-LU | eml_parser | 中危 | 5.3 | 2026-08-25 18:24:30 | 深度分析 |
| CVE-2026-80050 | ContiNew Admin 4.1.0 缺少授权和文件类型白名单 | continew-org | continew-admin | 中危 | 6.5 | 2026-08-25 18:23:17 | 深度分析 |
| CVE-2026-80049 🧪 | Airbyte Platform 2.0.0 跨工作区授权绕过漏洞 | airbytehq | airbyte-platform | 高危 | 8.8 | 2026-08-25 18:23:17 | 深度分析 |