| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-55536 🧪 | WebSocket 未锚定正则导致源验证绕过 | MervinPraison | PraisonAI | 超危 | 9.1 | 2026-08-25 15:21:53 | 深度分析 |
| CVE-2026-55532 🧪 | PraisonAI 跨站请求伪造漏洞 | MervinPraison | PraisonAI | 高危 | 7.6 | 2026-08-25 15:17:53 | 深度分析 |
| CVE-2026-70548 | CocoaPods通过JFrog Artifactory依赖存在SSRF漏洞 | jfrog | artifactory | 低危 | 3.5 | 2026-08-25 15:17:17 | 深度分析 |
| CVE-2026-79783 | rclone 1.74.4 之前 通过 setuid 元数据进行提权漏洞 | rclone | rclone | 低危 | 3.6 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79784 🧪 | Vocos 0.1.0 模型配置中类路径限制缺失导致任意代码执行漏洞 | gemelo-ai | vocos | 高危 | 8.8 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79782 | Rclone 1.74.4 前版本 HTTPS 到 HTTP 重定向安全令牌泄露漏洞 | rclone | rclone | 低危 | 3.1 | 2026-08-25 15:16:11 | 深度分析 |
| CVE-2026-79780 | Rclone v1.75.0以下 S3重定向凭据泄露漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:10 | 深度分析 |
| CVE-2026-79781 | rclone serve s3 路径穿越漏洞 | rclone | rclone | 中危 | 6.5 | 2026-08-25 15:16:10 | 深度分析 |
| CVE-2026-79779 | Rclone <1.75.0 WebDAV凭据泄露漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:09 | 深度分析 |
| CVE-2026-79777 | rclone v1.75.0 之前 RC API 信息泄露漏洞 | rclone | rclone | 低危 | 2.7 | 2026-08-25 15:16:08 | 深度分析 |
| CVE-2026-79778 | rclone <1.75.0 拒绝服务漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:08 | 深度分析 |
| CVE-2026-79776 | rclone 1.75.0 之前版本 pprof 认证绕过漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:07 | 深度分析 |
| CVE-2026-79775 | rclone Archive后端SquashFS解析器拒绝服务漏洞 | rclone | rclone | 中危 | 6.5 | 2026-08-25 15:16:06 | 深度分析 |
| CVE-2026-79774 🧪 | Winter CMS 1.2.13 Twig沙箱绕过漏洞 | wintercms | winter | 高危 | 8.4 | 2026-08-25 15:16:06 | 深度分析 |
| CVE-2026-79773 | Winter CMS 1.2.13 以下版本 JavaScript 本地文件包含漏洞 | wintercms | winter | 中危 | 4.9 | 2026-08-25 15:16:05 | 深度分析 |
| CVE-2026-79771 | Nokogiri 1.19.3 前版本 XSLT 转换内存泄漏漏洞 | sparklemotion | nokogiri | 中危 | 5.3 | 2026-08-25 15:16:04 | 深度分析 |
| CVE-2026-79772 | Nokogiri <1.19.1 未检查返回值导致规范化问题 | sparklemotion | nokogiri | 中危 | 5.3 | 2026-08-25 15:16:04 | 深度分析 |
| CVE-2026-79770 🧪 | Nokogiri 1.19.3 前 CSS选择器词法分析器拒绝服务漏洞 | sparklemotion | nokogiri | 高危 | 7.5 | 2026-08-25 15:16:03 | 深度分析 |
| CVE-2026-79769 | Nokogiri <1.19.4 无效内存读取漏洞 | sparklemotion | nokogiri | 中危 | 5.5 | 2026-08-25 15:16:02 | 深度分析 |
| CVE-2026-79676 | NLTK 3.10.3前 路径遍历漏洞 | nltk | nltk | 中危 | 5.9 | 2026-08-25 15:16:02 | 深度分析 |