| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-79406 | macrozheng mall OmsCartItemServiceImpl 数量更新逻辑错误 | macrozheng | mall | 中危 | 4.3 | 2026-08-25 13:00:10 | 深度分析 |
| CVE-2026-63075 | QUIC ACK包保留可导致内存耗尽 | OpenSSL | OpenSSL | - | - | 2026-08-25 13:00:05 | 深度分析 |
| CVE-2026-63074 | ExtraCerts 无限缓存增长漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 12:59:58 | 深度分析 |
| CVE-2026-63073 | CMP响应验证中未信任的发送者DN被用作格式字符串漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 12:59:43 | 深度分析 |
| CVE-2026-63072 | CMS 密钥解封装中的堆缓冲区溢出漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 12:59:34 | 深度分析 |
| CVE-2026-54874 | DTLS记录缓冲区过度内存使用漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 12:59:18 | 深度分析 |
| CVE-2026-18798 | QUIC Server 处理初始包时可能触发双重释放漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 12:59:05 | 深度分析 |
| CVE-2026-14457 | RPK 服务器签名算法选择可导致引用缺失证书的漏洞 | OpenSSL | OpenSSL | - | - | 2026-08-25 12:58:29 | 深度分析 |
| CVE-2026-57863 | Crater Invoice 6.0.6 更新接口路径遍历远程代码执行漏洞 | crater-invoice-inc | crater | 高危 | 8.8 | 2026-08-25 12:52:12 | 深度分析 |
| CVE-2026-77998 | miniOrange SAML SSO等插件身份绕过漏洞 | miniorange.com | SAML SSO Free for Joomla extension for Joomla | 超危 | 10.0 | 2026-08-25 12:50:47 | 深度分析 |
| CVE-2026-78887 | liketrek TREK Journey Photo Proxy 未授权访问漏洞 | liketrek | TREK | 低危 | 3.7 | 2026-08-25 12:45:11 | 深度分析 |
| CVE-2026-78886 | liketrek TREK 照片代理路径遍历漏洞 | liketrek | TREK | 低危 | 3.7 | 2026-08-25 12:30:09 | 深度分析 |
| CVE-2026-78885 | liketrek TREK OIDC Service 不当认证漏洞 | liketrek | TREK | 中危 | 5.6 | 2026-08-25 12:15:09 | 深度分析 |
| CVE-2026-77997 | YOOtheme Pro 1.0.0-5.0.40 权限信息泄露漏洞 | yootheme.com | YOOtheme Pro extension for Joomla | 中危 | 5.1 | 2026-08-25 11:53:22 | 深度分析 |
| CVE-2026-77996 | YOOtheme Pro 1.0.0-5.0.41 存储型XSS漏洞 | yootheme.com | YOOtheme Pro extension for Joomla | 高危 | 7.5 | 2026-08-25 11:52:17 | 深度分析 |
| CVE-2026-57910 | WatchGuard Agent 远程代码执行漏洞 | WatchGuard | WatchGuard Agent | 超危 | 9.3 | 2026-08-25 11:47:49 | 深度分析 |
| CVE-2026-57909 | WatchGuard Agent 路径遍历导致远程代码执行漏洞 | WatchGuard | WatchGuard Agent | 超危 | 9.4 | 2026-08-25 11:47:03 | 深度分析 |
| CVE-2026-79673 | Ech0 before 4.4.3 通过profile:read Token的范围绕过漏洞 | lin-snow | Ech0 | 中危 | 6.5 | 2026-08-25 11:33:34 | 深度分析 |
| CVE-2026-79672 | Ech0 before 4.4.3 认证绕过漏洞 | lin-snow | Ech0 | 中危 | 5.5 | 2026-08-25 11:33:33 | 深度分析 |
| CVE-2026-79671 | Ech0 <4.4.3 绕过DNS解析的SSRF漏洞 | lin-snow | Ech0 | 中危 | 5.5 | 2026-08-25 11:33:32 | 深度分析 |