| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-108611 | JeecgBoot 3.9.5 及以下版本缺少授权漏洞 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:13 | 深度分析 |
| CVE-2026-108610 | JeecgBoot 3.9.5 前版本 /airag/word/edit 端点授权缺失漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:12 | 深度分析 |
| CVE-2026-108609 | JeecgBoot 3.9.5 及之前版本 IDOR 漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:11 | 深度分析 |
| CVE-2026-108608 | JeecgBoot 3.9.5 IDOR漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:11 | 深度分析 |
| CVE-2026-108607 | JeecgBoot <=3.9.5 通过deleteVideoRecord userId参数的IDOR漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:10 | 深度分析 |
| CVE-2026-108606 | JeecgBoot 3.9.5 前版本 /airag/ocr/deleteById 缺失授权漏洞 | jeecgboot | JeecgBoot | 中危 | 5.4 | 2026-10-10 21:49:09 | 深度分析 |
| CVE-2026-108605 | JeecgBoot 3.9.5 通过 /airag/ocr/edit 端点缺失授权漏洞 | jeecgboot | JeecgBoot | 中危 | 4.3 | 2026-10-10 21:49:09 | 深度分析 |
| CVE-2026-103685 | WordPress ALD 插件 <=2.2.4 访问控制漏洞 | VillaTheme | ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce | 中危 | 4.3 | 2026-10-10 19:55:53 | 深度分析 |
| CVE-2026-108604 | Tabularis 0.27.0 读写绕过漏洞 | TabularisDB | tabularis | 中危 | 6.3 | 2026-10-10 19:54:38 | 深度分析 |
| CVE-2026-108603 | Slide-maker 5.8.0 路径遍历漏洞 | addsumtech | slide-maker | 低危 | 3.3 | 2026-10-10 19:54:37 | 深度分析 |
| CVE-2026-108602 | Helicone v2025.08.21-1 SSRF漏洞 | Helicone | helicone | 中危 | 4.3 | 2026-10-10 19:54:36 | 深度分析 |
| CVE-2026-27350 | WordPress Builderius插件 <= 1.4-beta 服务器端请求伪造漏洞 | Builderius.io | Builderius | 高危 | 7.2 | 2026-10-10 19:44:37 | 深度分析 |
| CVE-2026-97853 | Decimal模块places参数致DoS漏洞 | ericmj | decimal | 中危 | 6.9 | 2026-10-10 19:43:45 | 深度分析 |
| CVE-2026-66480 | WordPress YITH插件<=4.34.0 敏感数据泄露漏洞 | YITH | YITH WooCommerce Product Add-Ons | 中危 | 5.3 | 2026-10-10 19:42:40 | 深度分析 |
| CVE-2026-57742 | WordPress Kids Planet 主题 <= 2.2.14.2 跨站脚本漏洞 | ThemeREX Group | Kids Planet | 高危 | 7.1 | 2026-10-10 19:40:35 | 深度分析 |
| CVE-2026-107434 | WordPress MicroPayments插件 <= 3.2.9 绕过漏洞 | videowhisper | MicroPayments | 中危 | 5.4 | 2026-10-10 19:36:25 | 深度分析 |
| CVE-2026-107420 | WordPress Pay With MetaMask <=1.7.2 绕过漏洞 | Narinder Singh | Pay With MetaMask For WooCommerce – Cryptocurrency Payment Gateway | 中危 | 5.3 | 2026-10-10 19:36:24 | 深度分析 |
| CVE-2026-81797 | WordPress Buzz Stone 1.0.2及之前版本PHP对象注入漏洞 | ThemeRex | Buzz Stone | Magazine & Viral Blog WordPress Theme | 超危 | 9.8 | 2026-10-10 19:36:20 | 深度分析 |
| CVE-2026-78534 | WordPress Educavo主题≤3.4.2跨站脚本漏洞 | Keen IT Solutions | Educavo | 高危 | 7.1 | 2026-10-10 19:36:19 | 深度分析 |
| CVE-2026-78535 | WordPress Photolia主题 <= 1.0.3 PHP对象注入漏洞 | ThemeRex | Photolia | 超危 | 9.8 | 2026-10-10 19:36:19 | 深度分析 |