| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-13478 | Zephyr ext2 块位图验证越界读取漏洞 | zephyrproject | zephyr | 中危 | 5.5 | 2026-08-25 16:05:39 | 深度分析 |
| CVE-2026-13217 | Zephyr OCPP CALLRESULT解析空指针解引用漏洞 | zephyrproject | zephyr | 中危 | 5.9 | 2026-08-25 16:05:38 | 深度分析 |
| CVE-2026-13216 | Zephyr virtio PCI驱动越界栈写入漏洞 | zephyrproject | zephyr | 中危 | 6.1 | 2026-08-25 16:05:37 | 深度分析 |
| CVE-2026-55640 🧪 | Nextcloud MCP Server 未授权向量数据删除漏洞 | cbcoutinho | nextcloud-mcp-server | 超危 | 9.1 | 2026-08-25 16:03:28 | 深度分析 |
| CVE-2026-79785 | X-AnyLabeling <4.0.0-beta.9 模型下载证书验证绕过漏洞 | CVHub520 | X-AnyLabeling | 中危 | 5.9 | 2026-08-25 16:03:20 | 深度分析 |
| CVE-2026-55580 🧪 | mcp-shell 默认禁用安全+安全模式白名单中Shell解释器漏洞 | sonirico | mcp-shell | 高危 | 8.6 | 2026-08-25 15:42:36 | 深度分析 |
| CVE-2026-55581 🧪 | mcp-shell 安全模式白名单绕过漏洞 | sonirico | mcp-shell | 高危 | 8.4 | 2026-08-25 15:40:11 | 深度分析 |
| CVE-2026-55582 🧪 | mcp-shell Git Shell别名绕过安全模式 | sonirico | mcp-shell | 高危 | 8.4 | 2026-08-25 15:37:43 | 深度分析 |
| CVE-2026-55546 🧪 | QWED-MCP 远程代码执行漏洞 | QWED-AI | qwed-mcp | 超危 | 9.8 | 2026-08-25 15:25:35 | 深度分析 |
| CVE-2026-70550 | JFrog Artifactory Composer仓库元数据未授权访问漏洞 | jfrog | artifactory | 中危 | 6.5 | 2026-08-25 15:22:53 | 深度分析 |
| CVE-2026-55536 🧪 | WebSocket 未锚定正则导致源验证绕过 | MervinPraison | PraisonAI | 超危 | 9.1 | 2026-08-25 15:21:53 | 深度分析 |
| CVE-2026-55532 🧪 | PraisonAI 跨站请求伪造漏洞 | MervinPraison | PraisonAI | 高危 | 7.6 | 2026-08-25 15:17:53 | 深度分析 |
| CVE-2026-70548 | CocoaPods通过JFrog Artifactory依赖存在SSRF漏洞 | jfrog | artifactory | 低危 | 3.5 | 2026-08-25 15:17:17 | 深度分析 |
| CVE-2026-79783 | rclone 1.74.4 之前 通过 setuid 元数据进行提权漏洞 | rclone | rclone | 低危 | 3.6 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79784 🧪 | Vocos 0.1.0 模型配置中类路径限制缺失导致任意代码执行漏洞 | gemelo-ai | vocos | 高危 | 8.8 | 2026-08-25 15:16:12 | 深度分析 |
| CVE-2026-79782 | Rclone 1.74.4 前版本 HTTPS 到 HTTP 重定向安全令牌泄露漏洞 | rclone | rclone | 低危 | 3.1 | 2026-08-25 15:16:11 | 深度分析 |
| CVE-2026-79780 | Rclone v1.75.0以下 S3重定向凭据泄露漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:10 | 深度分析 |
| CVE-2026-79781 | rclone serve s3 路径穿越漏洞 | rclone | rclone | 中危 | 6.5 | 2026-08-25 15:16:10 | 深度分析 |
| CVE-2026-79779 | Rclone <1.75.0 WebDAV凭据泄露漏洞 | rclone | rclone | 中危 | 5.3 | 2026-08-25 15:16:09 | 深度分析 |
| CVE-2026-79777 | rclone v1.75.0 之前 RC API 信息泄露漏洞 | rclone | rclone | 低危 | 2.7 | 2026-08-25 15:16:08 | 深度分析 |