| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2022-50998 | Nokogiri 1.13.9及以下版本libxml2相关漏洞 | sparklemotion | nokogiri | 高危 | 7.5 | 2026-08-25 15:15:54 | 深度分析 |
| CVE-2021-47996 | Nokogiri 1.11.4前版本libxml2多个漏洞 | sparklemotion | nokogiri | 高危 | 7.5 | 2026-08-25 15:15:53 | 深度分析 |
| CVE-2026-55533 | PraisonAI Recipe 服务器认证漏洞,未授权访问 | MervinPraison | PraisonAI | 高危 | 8.2 | 2026-08-25 15:15:35 | 深度分析 |
| CVE-2026-55539 | PraisonAI `/api/v1/runs` 接口未授权访问漏洞 | MervinPraison | PraisonAI | 高危 | 8.6 | 2026-08-25 15:14:07 | 深度分析 |
| CVE-2026-69104 | JFrog Artifactory 潜在仓库迁移漏洞 | jfrog | artifactory | 高危 | 7.6 | 2026-08-25 15:09:29 | 深度分析 |
| CVE-2026-55527 🧪 | PraisonAI 因未净化 `user_id` 导致任意文件写入漏洞 | MervinPraison | PraisonAI | 高危 | 7.1 | 2026-08-25 15:09:08 | 深度分析 |
| CVE-2026-15310 | Python zipfile bzip2/LZMA/Zstandard 成员解压越界漏洞 | Python Software Foundation | CPython | 低危 | 2.1 | 2026-08-25 15:07:58 | 深度分析 |
| CVE-2026-70551 | JFrog Artifactory VCS远程下载SSRF漏洞 | jfrog | artifactory | 高危 | 8.5 | 2026-08-25 15:06:48 | 深度分析 |
| CVE-2026-55541 🧪 | PraisonAI `serve` 命令 `--api-key` 参数未正确强制验证漏洞 | MervinPraison | PraisonAI | 高危 | 8.8 | 2026-08-25 15:05:25 | 深度分析 |
| CVE-2026-55535 | PraisonAI webhook_url验证绕过导致服务器端请求伪造 | MervinPraison | PraisonAI | 中危 | 6.8 | 2026-08-25 15:01:48 | 深度分析 |
| CVE-2026-55537 🧪 | PraisonAI JobSubmitRequest.validate_webhook_url Webhook SSRF漏洞 | MervinPraison | PraisonAI | 高危 | 7.1 | 2026-08-25 14:58:50 | 深度分析 |
| CVE-2026-55538 🧪 | PraisonAI 认证绕过漏洞,未经授权可执行代理 | MervinPraison | PraisonAI | 高危 | 7.3 | 2026-08-25 14:56:34 | 深度分析 |
| CVE-2026-55624 | MintyItanium 丢失拍卖物品搜索界面漏洞 | MintyItanium | Lost-Auction | 中危 | 5.3 | 2026-08-25 14:56:11 | 深度分析 |
| CVE-2026-55540 | PraisonAI 目录遍历漏洞:通过符号链接逃逸工作区 | MervinPraison | PraisonAI | 高危 | 7.1 | 2026-08-25 14:54:32 | 深度分析 |
| CVE-2026-79717 | Galaxy_ng namespace avatar_url盲SSRF漏洞 | Red Hat | Red Hat Ansible Automation Platform 2 | 中危 | 6.4 | 2026-08-25 14:53:45 | 深度分析 |
| CVE-2026-55530 | PraisonAI ast_grep_rewrite 重写任意文件 | MervinPraison | PraisonAI | 中危 | 6.1 | 2026-08-25 14:45:08 | 深度分析 |
| CVE-2026-55534 🧪 | PraisonAI 远程代码执行漏洞(忽略 --api-key 导致未认证远程执行) | MervinPraison | PraisonAI | 高危 | 8.6 | 2026-08-25 14:41:14 | 深度分析 |
| CVE-2026-55526 🧪 | PraisonAI SSRF防护绕过漏洞 | MervinPraison | PraisonAI | 高危 | 8.5 | 2026-08-25 14:36:10 | 深度分析 |
| CVE-2026-55531 | PraisonAI MCP HTTP服务器未授权会话累积漏洞 | MervinPraison | PraisonAI | 中危 | 6.5 | 2026-08-25 14:33:52 | 深度分析 |
| CVE-2026-55528 🧪 | PraisonAI Agents 认证令牌未强制执行漏洞 | MervinPraison | PraisonAI | 高危 | 8.2 | 2026-08-25 14:32:06 | 深度分析 |