| CVE-2026-42830 |
Azure Monitor Agent不可信搜索路径漏洞 |
中危 |
6.5 |
2026-05-12 |
| CVE-2026-42825 |
Windows电话服务释放后使用漏洞 |
高危 |
7.0 |
2026-05-12 |
| CVE-2026-42823 |
Azure Logic Apps权限提升漏洞 |
严重 |
9.9 |
2026-05-12 |
| CVE-2026-42742 |
Views for WPForms SQL注入漏洞 |
高危 |
8.5 |
2026-05-12 |
| CVE-2026-42741 |
Ninja Forms Views插件SQL注入漏洞 |
高危 |
8.5 |
2026-05-12 |
| CVE-2026-42545 |
Granian WSGI拒绝服务漏洞 |
中危 |
5.9 |
2026-05-12 |
| CVE-2026-42544 |
Granian拒绝服务漏洞 |
高危 |
7.5 |
2026-05-12 |
| CVE-2026-42541 |
Kubewarden 信息泄露与权限枚举漏洞 |
中危 |
4.3 |
2026-05-12 |
| CVE-2026-42498 |
Apache Tomcat WebSocket认证头泄露漏洞 |
高危 |
7.3 |
2026-05-12 |
| CVE-2026-42446 |
NanaZip越界读取漏洞 |
中危 |
4.4 |
2026-05-12 |
| CVE-2026-42445 |
NanaZip递归漏洞致拒绝服务 |
低危 |
3.3 |
2026-05-12 |
| CVE-2026-42444 |
NanaZip 内存耗尽漏洞 |
低危 |
3.3 |
2026-05-12 |
| CVE-2026-42443 |
NanaZip整数除零拒绝服务漏洞 |
低危 |
3.3 |
2026-05-12 |
| CVE-2026-42442 |
NanaZip空指针引用漏洞 |
低危 |
3.3 |
2026-05-12 |
| CVE-2026-42355 |
NanaZip ASAR解析器未控制递归漏洞 |
低危 |
3.3 |
2026-05-12 |
| CVE-2026-42348 |
OpenTelemetry OpAmp客户端内存耗尽漏洞 |
中危 |
5.9 |
2026-05-12 |
| CVE-2026-42338 |
ip-address库跨站脚本漏洞 |
中危 |
6.1 |
2026-05-12 |
| CVE-2026-42289 |
ChurchCRM跨站请求伪造漏洞 |
高危 |
8.8 |
2026-05-12 |
| CVE-2026-42288 |
ChurchCRM远程代码执行漏洞 |
严重 |
10.0 |
2026-05-12 |
| CVE-2026-42268 |
ModSecurity整数下溢致拒绝服务漏洞 |
高危 |
7.5 |
2026-05-12 |
| CVE-2026-42260 |
Open-WebSearch SSRF漏洞 |
高危 |
8.2 |
2026-05-12 |
| CVE-2026-42191 |
OpenTelemetry本地权限提升漏洞 |
中危 |
6.5 |
2026-05-12 |
| CVE-2026-42177 |
linux-entra-sso PRT信息泄露漏洞 |
中危 |
5.3 |
2026-05-12 |
| CVE-2026-42175 |
requests-hardened SSRF防护绕过漏洞 |
中危 |
6.5 |
2026-05-12 |
| CVE-2026-42141 |
Xibo CMS 服务端请求伪造漏洞 |
高危 |
7.7 |
2026-05-12 |
| CVE-2026-42048 |
Langflow路径遍历漏洞 |
严重 |
9.6 |
2026-05-12 |
| CVE-2026-42045 |
LobeChat远程代码执行漏洞 |
中危 |
6.2 |
2026-05-12 |
| CVE-2026-42006 |
Dovecot IMAP内存耗尽漏洞 |
中危 |
4.3 |
2026-05-12 |
| CVE-2026-41901 |
Thymeleaf沙箱绕过致SSTI漏洞 |
严重 |
9.0 |
2026-05-12 |
| CVE-2026-41895 |
changedetection.io XXE注入漏洞 |
高危 |
7.5 |
2026-05-12 |
| CVE-2026-41872 |
Kura Sushi官方应用程序证书验证不当漏洞 |
高危 |
7.4 |
2026-05-12 |
| CVE-2026-41713 |
Spring AI 模型行为操纵漏洞 |
高危 |
8.2 |
2026-05-12 |
| CVE-2026-41712 |
Spring AI 聊天记忆数据泄露漏洞 |
高危 |
7.5 |
2026-05-12 |
| CVE-2026-41614 |
M365 Copilot本地欺骗漏洞 |
中危 |
6.2 |
2026-05-12 |
| CVE-2026-41613 |
Visual Studio Code 会话固定漏洞 |
高危 |
8.8 |
2026-05-12 |
| CVE-2026-41612 |
Visual Studio Code 相对路径遍历漏洞 |
中危 |
5.5 |
2026-05-12 |
| CVE-2026-41611 |
Visual Studio Code本地代码执行漏洞 |
高危 |
7.8 |
2026-05-12 |
| CVE-2026-41610 |
Visual Studio Code 本地XSS漏洞 |
中危 |
6.3 |
2026-05-12 |
| CVE-2026-41551 |
ROS# 路径遍历漏洞 |
严重 |
9.1 |
2026-05-12 |
| CVE-2026-41530 |
Lhaz和Lhaz+自动创建文件夹功能路径遍历漏洞 |
低危 |
3.3 |
2026-05-12 |
| CVE-2026-41293 |
Apache Tomcat 输入验证不当漏洞 |
严重 |
9.8 |
2026-05-12 |
| CVE-2026-41284 |
Apache Tomcat 资源耗尽漏洞 |
高危 |
7.5 |
2026-05-12 |
| CVE-2026-41195 |
mosparo 存储型SSRF漏洞 (CVE-2026-41195) |
中危 |
5.0 |
2026-05-12 |
| CVE-2026-41125 |
KACO blueplanet设备KACO Meteor服务器SQL注入漏洞 |
中危 |
6.0 |
2026-05-12 |
| CVE-2026-41109 |
GitHub Copilot及VS注入漏洞 |
高危 |
8.8 |
2026-05-12 |
| CVE-2026-41107 |
Microsoft Edge路径控制信息泄露漏洞 |
高危 |
7.4 |
2026-05-12 |
| CVE-2026-41103 |
Microsoft SSO插件认证绕过漏洞 |
严重 |
9.1 |
2026-05-12 |
| CVE-2026-41102 |
Microsoft Office PowerPoint本地欺骗漏洞 |
高危 |
7.1 |
2026-05-12 |
| CVE-2026-41101 |
Microsoft Office Word本地欺骗漏洞 |
高危 |
7.1 |
2026-05-12 |
| CVE-2026-41100 |
M365 Copilot 本地欺骗漏洞 |
中危 |
4.4 |
2026-05-12 |