| CVE-2026-9277 |
shell-quote远程代码执行漏洞 |
高危 |
8.1 |
2026-05-22 |
| CVE-2026-9264 |
SketchUp 2026动态组件XSS漏洞导致远程代码执行 |
严重 |
9.3 |
2026-05-22 |
| CVE-2026-9256 |
NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞 |
高危 |
8.1 |
2026-05-22 |
| CVE-2026-9255 |
Kiro CLI工具授权提示缺少输入源验证导致本地权限提升 |
高危 |
7.8 |
2026-05-22 |
| CVE-2026-9251 |
Devolutions Server授权绕过漏洞 |
中危 |
5.4 |
2026-05-22 |
| CVE-2026-9249 |
Devolutions Server未验证密码更改漏洞 |
低危 |
3.1 |
2026-05-22 |
| CVE-2026-9248 |
Devolutions Server授权绕过漏洞 |
低危 |
2.6 |
2026-05-22 |
| CVE-2026-9247 |
Devolutions Server导出功能日志不足漏洞 |
低危 |
2.4 |
2026-05-22 |
| CVE-2026-9246 |
Devolutions Server 不正确访问控制漏洞 |
中危 |
4.3 |
2026-05-22 |
| CVE-2026-9245 |
Devolutions Server开放重定向漏洞 |
中危 |
5.0 |
2026-05-22 |
| CVE-2026-9224 |
Devolutions Server授权缺失漏洞 |
中危 |
4.3 |
2026-05-22 |
| CVE-2026-9223 |
Devolutions Server 授权缺失漏洞 |
中危 |
4.3 |
2026-05-22 |
| CVE-2026-9104 |
WordPress Draft List插件存储型XSS漏洞 |
中危 |
6.4 |
2026-05-22 |
| CVE-2026-9018 |
WordPress插件权限提升漏洞 |
高危 |
8.8 |
2026-05-22 |
| CVE-2026-7509 |
WordPress KIA Subtitle插件存储型XSS漏洞 |
中危 |
6.4 |
2026-05-22 |
| CVE-2026-7249 |
WordPress Location Weather插件权限绕过漏洞 |
中危 |
4.3 |
2026-05-22 |
| CVE-2026-6864 |
CBX 5 Star Rating插件反射型XSS漏洞 |
中危 |
6.1 |
2026-05-22 |
| CVE-2026-4834 |
WP ERP Pro插件SQL注入漏洞 |
高危 |
7.5 |
2026-05-22 |
| CVE-2026-44409 |
ZTE MU5250信息泄露漏洞 |
中危 |
5.7 |
2026-05-22 |
| CVE-2026-4070 |
WordPress Alfie插件CSRF漏洞 |
中危 |
4.3 |
2026-05-22 |
| CVE-2026-34911 |
UniFi OS 路径遍历漏洞 |
高危 |
7.7 |
2026-05-22 |
| CVE-2026-34910 |
UniFi OS远程命令执行漏洞 |
严重 |
10.0 |
2026-05-22 |
| CVE-2026-34909 |
UniFi OS路径遍历漏洞 |
严重 |
10.0 |
2026-05-22 |
| CVE-2026-34908 |
UniFi OS不当访问控制漏洞 |
严重 |
10.0 |
2026-05-22 |
| CVE-2026-3481 |
WP Blockade插件反射型XSS漏洞 |
中危 |
6.1 |
2026-05-22 |
| CVE-2026-33000 |
UniFi OS 命令注入漏洞 |
严重 |
9.1 |
2026-05-22 |
| CVE-2026-2518 |
WordPress FastX主题权限提升漏洞 |
中危 |
4.3 |
2026-05-22 |
| CVE-2026-9157 |
Gmission Web Fax 远程代码包含漏洞 |
高危 |
8.4 |
2026-05-21 |
| CVE-2026-9149 |
libsolv堆缓冲区溢出漏洞 |
中危 |
6.5 |
2026-05-21 |
| CVE-2026-9089 |
ConnectWise Automate签名验证绕过漏洞 |
高危 |
8.8 |
2026-05-21 |
| CVE-2026-7837 |
Netatalk TOCTOU竞争条件漏洞 |
低危 |
3.7 |
2026-05-21 |
| CVE-2026-7836 |
Netatalk hextoint宏计算错误漏洞 |
低危 |
3.1 |
2026-05-21 |
| CVE-2026-7835 |
Netatalk 格式字符串漏洞致DoS |
低危 |
3.1 |
2026-05-21 |
| CVE-2026-6960 |
WordPress BookingPress Pro任意文件上传漏洞 |
严重 |
9.8 |
2026-05-21 |
| CVE-2026-6279 |
WordPress Avada Builder 未授权RCE漏洞 |
严重 |
9.8 |
2026-05-21 |
| CVE-2026-5434 |
霍尼韦尔CNM敏感信息插入漏洞 |
中危 |
5.9 |
2026-05-21 |
| CVE-2026-5433 |
Honeywell CNM命令注入漏洞 |
严重 |
9.1 |
2026-05-21 |
| CVE-2026-5118 |
WordPress Divi Form Builder权限提升漏洞 |
严重 |
9.8 |
2026-05-21 |
| CVE-2026-4858 |
Mattermost 路径遍历致任意API调用漏洞 |
高危 |
8.0 |
2026-05-21 |
| CVE-2026-4843 |
GSheet For Woo插件权限绕过漏洞 |
中危 |
4.3 |
2026-05-21 |
| CVE-2026-48249 |
Open ISES Tickets TLS验证绕过漏洞 |
中危 |
5.9 |
2026-05-21 |
| CVE-2026-48248 |
Open ISES Tickets TLS证书验证缺失漏洞 |
中危 |
5.9 |
2026-05-21 |
| CVE-2026-48247 |
Open ISES Tickets TLS证书验证绕过漏洞 |
中危 |
5.9 |
2026-05-21 |
| CVE-2026-48246 |
Open ISES Tickets TLS证书验证缺失漏洞 |
中危 |
5.9 |
2026-05-21 |
| CVE-2026-48245 |
Open ISES Tickets硬编码API密钥漏洞 |
中危 |
5.3 |
2026-05-21 |
| CVE-2026-48244 |
Open ISES Tickets硬编码API密钥漏洞 |
中危 |
5.3 |
2026-05-21 |
| CVE-2026-48243 |
Open ISES Tickets硬编码API密钥泄露 |
中危 |
5.3 |
2026-05-21 |
| CVE-2026-48242 |
Open ISES Tickets硬编码凭据漏洞 |
高危 |
8.1 |
2026-05-21 |
| CVE-2026-48241 |
Open ISES Tickets硬编码凭证漏洞 |
高危 |
8.1 |
2026-05-21 |
| CVE-2026-48240 |
Open ISES Tickets存在SQL注入漏洞 |
高危 |
7.1 |
2026-05-21 |