projectdiscovery 厂商相关 14 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
ProjectDiscovery 是专注于网络安全工具的开源项目,提供漏洞扫描、子域名发现和攻击面管理工具。历史上常见漏洞类型包括命令注入、路径遍历和权限绕过,部分工具曾存在 RCE 风险。其工具链如 Nuclei 和 Subfinder 被广泛用于自动化安全测试,但需注意配置不当可能导致误判或扫描范围失控。截至最新统计,该项目相关漏洞已收录 7 条 CVE,提醒用户及时更新版本并遵循负责任披露原则使用工具。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76805 | Nuclei DAST/模糊测试模式环境变量泄露 — nuclei CWE-200 | 5.3 | Medium | 2026-09-22 |
| CVE-2026-76802 | Nuclei DAST代码签名绕过导致任意命令执行 — nuclei CWE-78 | 4.7 | Medium | 2026-09-22 |
| CVE-2026-76804 | Nuclei 工作流文件协议绕过本地文件读取漏洞 — nuclei CWE-284 | 5.5 | Medium | 2026-09-22 |
| CVE-2026-76803 | Nuclei MySQL客户端沙箱绕过本地文件读取 — nuclei CWE-284 | 5.3 | Medium | 2026-09-22 |
| CVE-2026-92718 | Nuclei 3.11.1前模板签名绕过漏洞 — nuclei CWE-347 | 7.3 | High | 2026-09-16 |
| CVE-2026-41645 | Nuclei 代码注入漏洞 — nuclei CWE-94 | 5.3 | Medium | 2026-05-08 |
| CVE-2026-41646 | Nuclei 访问控制错误漏洞 — nuclei CWE-284 | 5.5 | Medium | 2026-05-08 |
| CVE-2026-41282 | Nuclei 安全漏洞 — Nuclei CWE-94 | 4.0 | Medium | 2026-04-20 |
| CVE-2024-43405 | Nuclei 安全漏洞 — nuclei CWE-78 | 7.4 | High | 2024-09-04 |
| CVE-2024-40641 | Nuclei 安全漏洞 — nuclei CWE-78 | 7.4 | High | 2024-07-17 |
| CVE-2024-27920 | Nuclei 安全漏洞 — nuclei CWE-78 | 7.4 | High | 2024-03-15 |
| CVE-2023-37896 | Nuclei 路径遍历漏洞 — nuclei CWE-22 | 7.5 | High | 2023-08-04 |
本页汇总了 projectdiscovery 厂商截至目前公开的全部 14 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。