漏洞列表
漏洞ID 漏洞标题 风险等级 分配者 标签 发布日期
CVE-2024-56186 N/A N/A Google_Devices 2025-03-10 18:19:49
CVE-2025-25306 Misskey的CVE-2024-52591补丁不完整导致联邦笔记伪造漏洞 超危 GitHub_M 2025-03-10 18:13:46
CVE-2025-22603 AutoGPT SSRF 漏洞 N/A GitHub_M 2025-03-10 18:09:51
CVE-2025-1296 Nomad在审计日志中暴露敏感的工作负载身份和客户端密钥令牌 中危 HashiCorp 2025-03-10 18:02:22
CVE-2024-52812 LF Edge eKuiper规则功能中存在Stored XSS漏洞 中危 GitHub_M 2025-03-10 17:52:13
CVE-2025-24813 Apache Tomcat: 存在部分PUT操作导致的潜在RCE以及信息泄露和信息篡改漏洞 N/A apache 2025-03-10 16:44:04
CVE-2024-52905 IBM Sterling B2B Integrator 信息泄露漏洞 低危 ibm 2025-03-10 16:05:14
CVE-2024-47109 IBM Sterling File Gateway 信息泄露漏洞 中危 ibm 2025-03-10 16:01:43
CVE-2025-26910 WordPress WPBookit插件<= 1.0.1版本跨站请求伪造漏洞 高危 Patchstack 2025-03-10 14:34:40
CVE-2025-26916 WordPress Massive Dynamic主题 <= 8.2 版本存在未认证的本地文件包含漏洞 超危 Patchstack 2025-03-10 14:34:40
CVE-2025-26936 WordPress Fresh Framework插件 <= 1.70.0 存在无需认证的远程代码执行(RCE)漏洞 超危 Patchstack 2025-03-10 14:34:39
CVE-2025-26933 WooCommerce插件在WordPress中存在本地文件包含漏洞,影响版本<= 2.6.7,攻击者可以通过此漏洞在未支付的情况下提交订单。 不过,根据描述,这个漏洞的主要问题是本地文件包含(LFI),而非未支付下单。因此,更准确的翻译应该是:WooCommerce插件在WordPress中存在本地文件包含漏洞,影响版本<= 2.6.7。 如果你需要更简洁的标题,可以使用: WooCommerce插件本地文件包含漏洞 (<= 2.6.7) 高危 Patchstack 2025-03-10 14:34:39
CVE-2024-12604 Tapandsign Technologies' Tap&Sign App身份验证不足漏洞 高危 TR-CERT 2025-03-10 14:28:12
CVE-2025-26865 Apache OFBiz: 电子商务插件中的服务端模板注入漏洞可能导致远程代码执行 N/A apache 2025-03-10 14:01:07
CVE-2025-2153 HDF5 h5文件H5SM.c中H5SM_delete导致基于堆的溢出漏洞 中危 VulDB 2025-03-10 14:00:10
CVE-2025-1497 PlotAI远程代码执行漏洞 N/A CERT-PL 2025-03-10 13:56:24
CVE-2025-2152 Open Asset Import Library Assimp File BaseImporter.cpp ConvertToUTF8 堆溢出漏洞 中危 VulDB 2025-03-10 13:31:04
CVE-2025-2151 Open Asset Import Library Assimp文件解析Utils.h GetNextLine栈基缓冲区溢出漏洞 中危 VulDB 2025-03-10 13:00:08
CVE-2025-2149 PyTorch量化Sigmoid模块nnq_Sigmoid初始化漏洞 低危 VulDB 2025-03-10 12:31:05
CVE-2025-2148 PyTorch Tuple torch.ops.profiler._call_end_callbacks_on_jit_fut内存破坏漏洞 中危 VulDB 2025-03-10 12:00:08