Tencent 厂商相关 38 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
腾讯主要提供互联网增值服务、金融科技及企业服务,其业务涵盖社交、云计算及游戏等领域。历史漏洞多集中于远程代码执行、跨站脚本及权限绕过,常源于组件配置不当或逻辑缺陷。值得关注的是,其云产品与小程序平台因用户基数大,成为攻击重点,近期多次披露涉及数据泄露与身份认证绕过的高危风险,凸显大规模分布式系统的安全挑战。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-101080 | 腾讯AI-Infra-Guard dir_actions.py 路径遍历漏洞 — AI-Infra-Guard CWE-22 | 4.8 | Medium | 2026-09-28 |
| CVE-2026-84809 | Tencent AI-Infra-Guard 处理逻辑错误漏洞 — AI-Infra-Guard CWE-693 | 6.5 | Medium | 2026-09-02 |
| CVE-2026-5585 | AI-Infra-Guard 访问控制错误漏洞 — AI-Infra-Guard CWE-200 | 5.3 | Medium | 2026-04-05 |
本页汇总了 Tencent 厂商截至目前公开的全部 38 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。