目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:rce 标签下的 CVE 漏洞 15034

type:rce 类型相关 15034 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

远程代码执行(RCE)允许攻击者在目标系统上任意执行代码,是危害极高的漏洞类型。其重要性在于可直接导致数据泄露、系统完全失控或横向渗透,常被用于勒索软件部署。典型场景包括Web应用未过滤用户输入、远程服务接口缺陷或配置错误,使攻击者能通过网络远程触发恶意指令,从而绕过身份验证直接控制服务器。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-90605 Tenda A3002MU boa formFilter缓冲区溢出漏洞 — A3002MU CWE-120 9.9 Critical 2026-09-13
CVE-2026-90777 ESPnet 202609 前远程代码执行 — espnet CWE-502 8.8 High 2026-09-13
CVE-2026-90770 Spug 3.4.0 经ping_check远程代码执行漏洞 — spug CWE-78 8.8 High 2026-09-13
CVE-2026-35867 Linksys AZ2 命令注入漏洞 — AC1900 firmware CWE-78 3.1 Low 2026-09-13
CVE-2026-90553 vLLM 0.28.0前LlavaOnevision2远程代码执行漏洞 — vLLM CWE-94 7.8 High 2026-09-12
CVE-2026-78175 Tutor LMS 4.0.7 远程代码执行漏洞 — Tutor LMS – eLearning and online course solution CWE-502 8.8 High 2026-09-12
CVE-2026-78159 Events Calendar 6.17.3 未认证代码注入漏洞 — The Events Calendar CWE-94 9.8 Critical 2026-09-12
CVE-2026-78006 Events Calendar 6.17.4 远程代码执行漏洞 — The Events Calendar CWE-502 9.8 Critical 2026-09-12
CVE-2026-85200 GEO my WP 4.5.5.3 未认证本地文件包含漏洞 — GEO my WP CWE-98 7.5 High 2026-09-12
CVE-2026-84171 WP Images Upload on Piclect <= 1.0 未认证任意文件上传漏洞 — WP images upload on piclect - - 2026-09-12
CVE-2026-82845 Masteriyo LMS 3.4.1 之前 PHP 对象注入漏洞 — Masteriyo LMS - - 2026-09-12
CVE-2026-81090 Gpx2Graphics 0.3 CSRF任意文件上传 — Gpx2Graphics - - 2026-09-12
CVE-2026-81402 DS Ad Rotator 0.8 任意文件上传漏洞 — DS Ad Rotator - - 2026-09-12
CVE-2026-48490 ArduinoCore-AVR 栈缓冲区溢出漏洞 — ArduinoCore-avr CWE-120 6.9 Medium 2026-09-11
CVE-2026-89599 Linux内核OMAP DSI面板驱动竞态漏洞 — Linux 8.4 High 2026-09-11
CVE-2026-78547 Out-of-Bounds Write漏洞 — Citrix Workspace app for Windows CWE-787 4.4 Medium 2026-09-11
CVE-2026-62107 WordPress Masteriyo LMS 3.4.0 PHP对象注入漏洞 — Masteriyo - LMS CWE-502 8.8 High 2026-09-11
CVE-2026-62105 WordPress REX Addons 插件 2.45.0 前 PHP 对象注入漏洞 — ThemeREX Addons CWE-502 9.8 Critical 2026-09-11
CVE-2026-62103 WordPress Everest Forms 3.6.0 对象注入漏洞 — Everest Forms CWE-502 9.8 Critical 2026-09-11
CVE-2026-72710 SPIP 4.4.18 远程代码执行漏洞 — SPIP CWE-915 9.8 Critical 2026-09-11
CVE-2026-7863 Pardus 软件 OS 命令注入漏洞 — Pardus Software CWE-78 8.4 High 2026-09-11
CVE-2026-87985 Mistral Vibe 任意代码执行漏洞 — mistral-vibe CWE-184 10.0 Critical 2026-09-11
CVE-2026-86793 该CVE编号(CVE-2026-86793)目前尚未在主流漏洞数据库(如NVD、CVE官网、CNVD等)中收录或确认,可能是预分配或虚构编号。若需按格式输出,需知道具体影响软件、版本及漏洞类型。 — SGLang - - 2026-09-11
CVE-2026-89246 AVideo CSV公式注入漏洞 — AVideo CWE-1236 5.4 Medium 2026-09-11
CVE-2026-14560 Teddy Bear 插件 1.0.5 未认证任意文件上传漏洞 — teddy-bear-customize-addon - - 2026-09-11
CVE-2026-89158 PCRE2 10.48前32位整数溢出越界写 — PCRE2 CWE-190 6.5 Medium 2026-09-11
CVE-2026-8778 MIPL WooCommerce插件1.2.2未认证任意文件上传漏洞 — MIPL Grouped Checkout Fields for WooCommerce. Customize & Organize Checkout Fields. CWE-434 9.8 Critical 2026-09-11
CVE-2026-88260 Zenius EMS 8.0 认证绕过致远程代码包含 — Zenius EMS 8.0 CWE-288 8.7 High 2026-09-11
CVE-2026-79362 WCF 6.1.0-6.1.23/6.2.0-6.2.6 缓存投毒RCE — n/a - - 2026-09-11
CVE-2026-78571 Langflow 任意代码执行漏洞 — Langflow OSS CWE-94 8.8 High 2026-09-10

type:rce 是常见的弱点类别,本平台收录该类弱点关联的 15034 条 CVE 漏洞。