| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-55537 🧪 | PraisonAI JobSubmitRequest.validate_webhook_url Webhook SSRF漏洞 | MervinPraison | PraisonAI | 高危 | 7.1 | 2026-08-25 14:58:50 | 深度分析 |
| CVE-2026-55538 🧪 | PraisonAI 认证绕过漏洞,未经授权可执行代理 | MervinPraison | PraisonAI | 高危 | 7.3 | 2026-08-25 14:56:34 | 深度分析 |
| CVE-2026-55624 | MintyItanium 丢失拍卖物品搜索界面漏洞 | MintyItanium | Lost-Auction | 中危 | 5.3 | 2026-08-25 14:56:11 | 深度分析 |
| CVE-2026-55540 | PraisonAI 目录遍历漏洞:通过符号链接逃逸工作区 | MervinPraison | PraisonAI | 高危 | 7.1 | 2026-08-25 14:54:32 | 深度分析 |
| CVE-2026-79717 | Galaxy_ng namespace avatar_url盲SSRF漏洞 | Red Hat | Red Hat Ansible Automation Platform 2 | 中危 | 6.4 | 2026-08-25 14:53:45 | 深度分析 |
| CVE-2026-55530 | PraisonAI ast_grep_rewrite 重写任意文件 | MervinPraison | PraisonAI | 中危 | 6.1 | 2026-08-25 14:45:08 | 深度分析 |
| CVE-2026-55534 🧪 | PraisonAI 远程代码执行漏洞(忽略 --api-key 导致未认证远程执行) | MervinPraison | PraisonAI | 高危 | 8.6 | 2026-08-25 14:41:14 | 深度分析 |
| CVE-2026-55526 🧪 | PraisonAI SSRF防护绕过漏洞 | MervinPraison | PraisonAI | 高危 | 8.5 | 2026-08-25 14:36:10 | 深度分析 |
| CVE-2026-55531 | PraisonAI MCP HTTP服务器未授权会话累积漏洞 | MervinPraison | PraisonAI | 中危 | 6.5 | 2026-08-25 14:33:52 | 深度分析 |
| CVE-2026-55528 🧪 | PraisonAI Agents 认证令牌未强制执行漏洞 | MervinPraison | PraisonAI | 高危 | 8.2 | 2026-08-25 14:32:06 | 深度分析 |
| CVE-2026-55529 | PraisonAI MCP 服务器中间人攻击漏洞 | MervinPraison | PraisonAI | 中危 | 6.9 | 2026-08-25 14:26:31 | 深度分析 |
| CVE-2026-16286 | TRTEK 软件仓库管理文件上传漏洞 | TRtek Technological Products Computer Software Hardware Industry and Trade Limited Company | Software Repository Management | 超危 | 9.8 | 2026-08-25 14:26:20 | 深度分析 |
| CVE-2026-16599 | GNU wget 拒绝服务漏洞 | GNU | wget | 中危 | 5.1 | 2026-08-25 14:17:05 | 深度分析 |
| CVE-2026-55525 🧪 | PraisonAI: praisonaiagents web_crawl 通过重定向跟随实现 SSRF 漏洞 | MervinPraison | PraisonAI | 高危 | 7.5 | 2026-08-25 14:07:09 | 深度分析 |
| CVE-2026-79655 🧪 | Sos 路径穿越导致任意文件写入漏洞 | Red Hat | Red Hat Enterprise Linux 10 | 高危 | 7.8 | 2026-08-25 13:49:38 | 深度分析 |
| CVE-2026-79623 | FishCodeTech Muteki settings.json 本地命令注入漏洞 | FishCodeTech | Muteki | 中危 | 6.3 | 2026-08-25 13:30:09 | 深度分析 |
| CVE-2026-79622 🧪 | Adobe XD MCP文件访问漏洞路径遍历 | dekdee | adobe-xd-mcp | 高危 | 7.3 | 2026-08-25 13:15:09 | 深度分析 |
| CVE-2026-78581 | Kibana 用户控制密钥导致的授权绕过及未授权数据修改漏洞 | Elastic | Kibana | 中危 | 4.2 | 2026-08-25 13:08:12 | 深度分析 |
| CVE-2026-75803 | EVP_Cipher()使用AEAD时空密文伪造漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 13:00:25 | 深度分析 |
| CVE-2026-63076 | CMP Server 保护算法构造指针解引用漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 13:00:11 | 深度分析 |