目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

漏洞查询

漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-55537 🧪 PraisonAI JobSubmitRequest.validate_webhook_url Webhook SSRF漏洞 MervinPraison PraisonAI 高危 7.1 2026-08-25 14:58:50 深度分析
CVE-2026-55538 🧪 PraisonAI 认证绕过漏洞,未经授权可执行代理 MervinPraison PraisonAI 高危 7.3 2026-08-25 14:56:34 深度分析
CVE-2026-55624 MintyItanium 丢失拍卖物品搜索界面漏洞 MintyItanium Lost-Auction 中危 5.3 2026-08-25 14:56:11 深度分析
CVE-2026-55540 PraisonAI 目录遍历漏洞:通过符号链接逃逸工作区 MervinPraison PraisonAI 高危 7.1 2026-08-25 14:54:32 深度分析
CVE-2026-79717 Galaxy_ng namespace avatar_url盲SSRF漏洞 Red Hat Red Hat Ansible Automation Platform 2 中危 6.4 2026-08-25 14:53:45 深度分析
CVE-2026-55530 PraisonAI ast_grep_rewrite 重写任意文件 MervinPraison PraisonAI 中危 6.1 2026-08-25 14:45:08 深度分析
CVE-2026-55534 🧪 PraisonAI 远程代码执行漏洞(忽略 --api-key 导致未认证远程执行) MervinPraison PraisonAI 高危 8.6 2026-08-25 14:41:14 深度分析
CVE-2026-55526 🧪 PraisonAI SSRF防护绕过漏洞 MervinPraison PraisonAI 高危 8.5 2026-08-25 14:36:10 深度分析
CVE-2026-55531 PraisonAI MCP HTTP服务器未授权会话累积漏洞 MervinPraison PraisonAI 中危 6.5 2026-08-25 14:33:52 深度分析
CVE-2026-55528 🧪 PraisonAI Agents 认证令牌未强制执行漏洞 MervinPraison PraisonAI 高危 8.2 2026-08-25 14:32:06 深度分析
CVE-2026-55529 PraisonAI MCP 服务器中间人攻击漏洞 MervinPraison PraisonAI 中危 6.9 2026-08-25 14:26:31 深度分析
CVE-2026-16286 TRTEK 软件仓库管理文件上传漏洞 TRtek Technological Products Computer Software Hardware Industry and Trade Limited Company Software Repository Management 超危 9.8 2026-08-25 14:26:20 深度分析
CVE-2026-16599 GNU wget 拒绝服务漏洞 GNU wget 中危 5.1 2026-08-25 14:17:05 深度分析
CVE-2026-55525 🧪 PraisonAI: praisonaiagents web_crawl 通过重定向跟随实现 SSRF 漏洞 MervinPraison PraisonAI 高危 7.5 2026-08-25 14:07:09 深度分析
CVE-2026-79655 🧪 Sos 路径穿越导致任意文件写入漏洞 Red Hat Red Hat Enterprise Linux 10 高危 7.8 2026-08-25 13:49:38 深度分析
CVE-2026-79623 FishCodeTech Muteki settings.json 本地命令注入漏洞 FishCodeTech Muteki 中危 6.3 2026-08-25 13:30:09 深度分析
CVE-2026-79622 🧪 Adobe XD MCP文件访问漏洞路径遍历 dekdee adobe-xd-mcp 高危 7.3 2026-08-25 13:15:09 深度分析
CVE-2026-78581 Kibana 用户控制密钥导致的授权绕过及未授权数据修改漏洞 Elastic Kibana 中危 4.2 2026-08-25 13:08:12 深度分析
CVE-2026-75803 EVP_Cipher()使用AEAD时空密文伪造漏洞 OpenSSL OpenSSL - - 2026-08-25 13:00:25 深度分析
CVE-2026-63076 CMP Server 保护算法构造指针解引用漏洞 OpenSSL OpenSSL - - 2026-08-25 13:00:11 深度分析