| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-79670 | Ech0 4.4.3 之前版本 SVG上传存储型XSS漏洞 | lin-snow | Ech0 | 中危 | 4.8 | 2026-08-25 11:33:31 | 深度分析 |
| CVE-2026-79669 | Ech0 4.4.3 前版本系统日志缺失授权漏洞 | lin-snow | Ech0 | 中危 | 4.3 | 2026-08-25 11:33:31 | 深度分析 |
| CVE-2026-79668 | Ech0 before 4.7.3 未认证点赞接口指标虚增漏洞 | lin-snow | Ech0 | 中危 | 5.3 | 2026-08-25 11:33:30 | 深度分析 |
| CVE-2026-79667 🧪 | Ech0 before 4.4.3 认证绕过漏洞 | lin-snow | Ech0 | 高危 | 7.6 | 2026-08-25 11:33:29 | 深度分析 |
| CVE-2026-79666 | Ech0 < 4.4.3 仪表盘日志接口缺失授权漏洞 | lin-snow | Ech0 | 中危 | 6.5 | 2026-08-25 11:33:29 | 深度分析 |
| CVE-2026-79665 🧪 | Ech0 before 4.5.1 通过会话令牌绕过授权漏洞 | lin-snow | Ech0 | 高危 | 8.8 | 2026-08-25 11:33:28 | 深度分析 |
| CVE-2026-79664 🧪 | Ech0 before 4.7.3 访问令牌吊销绕过漏洞 | lin-snow | Ech0 | 高危 | 7.4 | 2026-08-25 11:33:27 | 深度分析 |
| CVE-2026-79663 | Ech0 4.7.3之前版本RSS feed标签存储型XSS漏洞 | lin-snow | Ech0 | 中危 | 4.8 | 2026-08-25 11:33:27 | 深度分析 |
| CVE-2026-79662 🧪 | Ech0 before 4.7.3 OAuth 重定向 URI 验证绕过漏洞 | lin-snow | Ech0 | 高危 | 8.0 | 2026-08-25 11:33:26 | 深度分析 |
| CVE-2026-79660 | Ech0 4.7.3 前版本邮件泄露漏洞 | lin-snow | Ech0 | 中危 | 5.3 | 2026-08-25 11:33:25 | 深度分析 |
| CVE-2026-79661 | Ech0 before 4.7.3 未授权评论数修改漏洞 | lin-snow | Ech0 | 中危 | 6.5 | 2026-08-25 11:33:25 | 深度分析 |
| CVE-2026-79659 🧪 | Ech0 <4.7.3 fetchPeerConnectInfo服务端请求伪造漏洞 | lin-snow | Ech0 | 高危 | 7.7 | 2026-08-25 11:33:24 | 深度分析 |
| CVE-2026-79658 🧪 | Ech0 5.0.1 之前版本 Accept-Language 拒绝服务漏洞 | lin-snow | Ech0 | 高危 | 7.5 | 2026-08-25 11:33:23 | 深度分析 |
| CVE-2026-79657 🧪 | NLTK 3.10.3之前 远程代码执行漏洞 | nltk | nltk | 超危 | 9.8 | 2026-08-25 11:33:23 | 深度分析 |
| CVE-2026-78684 | vLLM <0.27.0 DeepStream后端拒绝服务漏洞 | vllm-project | vllm | 中危 | 5.3 | 2026-08-25 11:33:22 | 深度分析 |
| CVE-2026-78864 | Trek Journey SQL注入漏洞 | liketrek | TREK | 中危 | 6.3 | 2026-08-25 11:30:09 | 深度分析 |
| CVE-2026-77824 | Media Sweep <=1.1.3 管理员认证SQL注入漏洞 | wpcreatix | Media Sweep – WordPress Media Cleaner | 中危 | 4.9 | 2026-08-25 11:27:12 | 深度分析 |
| CVE-2026-18547 | Ultimate Member <= 2.12.1 存储型跨站脚本漏洞 | ultimatemember | Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin | 中危 | 6.4 | 2026-08-25 11:27:12 | 深度分析 |
| CVE-2026-17587 | My Agile Privacy <= 3.3.6 未授权插件设置修改漏洞 | formulaagile | My Agile Privacy® – CMP, Cookie Consent & Privacy Tools | 中危 | 5.3 | 2026-08-25 11:27:12 | 深度分析 |
| CVE-2026-75971 | ShopEngine Elementor WooCommerce插件≤4.9.4权限提升漏洞 | roxnor | ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets | 高危 | 7.2 | 2026-08-25 11:27:11 | 深度分析 |