| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-47626 | NVIDIA DGX Spark系统固件越界写入漏洞 | NVIDIA | DGX Spark | 高危 | 8.2 | 2026-08-25 16:10:57 | 深度分析 |
| CVE-2026-24262 | NVIDIA DGX Spark固件越界写入漏洞 | NVIDIA | DGX Spark | 高危 | 8.2 | 2026-08-25 16:10:56 | 深度分析 |
| CVE-2026-18444 | NI LabVIEW 整数转换漏洞导致越界读取 | NI | LabVIEW | 中危 | 6.6 | 2026-08-25 16:09:03 | 深度分析 |
| CVE-2026-55571 | djust 认证绕过:WebSocket 未关闭导致未授权事件调用 | djust-org | djust | 高危 | 8.2 | 2026-08-25 16:05:49 | 深度分析 |
| CVE-2026-13478 | Zephyr ext2 块位图验证越界读取漏洞 | zephyrproject | zephyr | 中危 | 5.5 | 2026-08-25 16:05:39 | 深度分析 |
| CVE-2026-13217 | Zephyr OCPP CALLRESULT解析空指针解引用漏洞 | zephyrproject | zephyr | 中危 | 5.9 | 2026-08-25 16:05:38 | 深度分析 |
| CVE-2026-13216 | Zephyr virtio PCI驱动越界栈写入漏洞 | zephyrproject | zephyr | 中危 | 6.1 | 2026-08-25 16:05:37 | 深度分析 |
| CVE-2026-55640 🧪 | Nextcloud MCP Server 未授权向量数据删除漏洞 | cbcoutinho | nextcloud-mcp-server | 超危 | 9.1 | 2026-08-25 16:03:28 | 深度分析 |
| CVE-2026-79785 | X-AnyLabeling <4.0.0-beta.9 模型下载证书验证绕过漏洞 | CVHub520 | X-AnyLabeling | 中危 | 5.9 | 2026-08-25 16:03:20 | 深度分析 |
| CVE-2026-55580 🧪 | mcp-shell 默认禁用安全+安全模式白名单中Shell解释器漏洞 | sonirico | mcp-shell | 高危 | 8.6 | 2026-08-25 15:42:36 | 深度分析 |
| CVE-2026-55581 🧪 | mcp-shell 安全模式白名单绕过漏洞 | sonirico | mcp-shell | 高危 | 8.4 | 2026-08-25 15:40:11 | 深度分析 |
| CVE-2026-55582 🧪 | mcp-shell Git Shell别名绕过安全模式 | sonirico | mcp-shell | 高危 | 8.4 | 2026-08-25 15:37:43 | 深度分析 |
| CVE-2026-55546 🧪 | QWED-MCP 远程代码执行漏洞 | QWED-AI | qwed-mcp | 超危 | 9.8 | 2026-08-25 15:25:35 | 深度分析 |
| CVE-2026-70550 | JFrog Artifactory Composer仓库元数据未授权访问漏洞 | jfrog | artifactory | 中危 | 6.5 | 2026-08-25 15:22:53 | 深度分析 |
| CVE-2026-55536 🧪 | WebSocket 未锚定正则导致源验证绕过 | MervinPraison | PraisonAI | 超危 | 9.1 | 2026-08-25 15:21:53 | 深度分析 |
| CVE-2026-55532 🧪 | PraisonAI 跨站请求伪造漏洞 | MervinPraison | PraisonAI | 高危 | 7.6 | 2026-08-25 15:17:53 | 深度分析 |
| CVE-2026-70548 | CocoaPods通过JFrog Artifactory依赖存在SSRF漏洞 | jfrog | artifactory | 低危 | 3.5 | 2026-08-25 15:17:17 | 深度分析 |
| CVE-2026-79783 | rclone 1.74.4 之前 通过 setuid 元数据进行提权漏洞 | rclone | rclone | 低危 | 3.6 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79784 🧪 | Vocos 0.1.0 模型配置中类路径限制缺失导致任意代码执行漏洞 | gemelo-ai | vocos | 高危 | 8.8 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79782 | Rclone 1.74.4 前版本 HTTPS 到 HTTP 重定向安全令牌泄露漏洞 | rclone | rclone | 低危 | 3.1 | 2026-08-25 15:16:11 | 深度分析 |