| CVE-2025-69240 |
Raytha CMS HTTP主机头注入漏洞导致账户接管 |
高危 |
8.8 |
2026-03-16 |
| CVE-2025-69239 |
Raytha CMS Server-Side Request Forgery漏洞 |
低危 |
2.7 |
2026-03-16 |
| CVE-2025-69238 |
Raytha CMS 跨站请求伪造漏洞 |
中危 |
4.3 |
2026-03-16 |
| CVE-2025-69237 |
Raytha CMS存储型XSS漏洞 |
中危 |
5.4 |
2026-03-16 |
| CVE-2025-69236 |
Raytha CMS存储型XSS漏洞 |
中危 |
5.4 |
2026-03-16 |
| CVE-2025-69196 |
FastMCP OAuth资源参数授权绕过漏洞 |
中危 |
6.5 |
2026-03-16 |
| CVE-2025-68971 |
Forgejo 13.0.3之前版本附件上传拒绝服务漏洞 |
中危 |
6.5 |
2026-03-16 |
| CVE-2025-66687 |
Doom Launcher目录遍历漏洞 |
高危 |
7.5 |
2026-03-16 |
| CVE-2025-65734 |
gunet Open eClass 任意文件上传漏洞 |
中危 |
5.4 |
2026-03-16 |
| CVE-2025-62319 |
HCL产品Boolean-Based SQL注入漏洞 |
严重 |
9.8 |
2026-03-16 |
| CVE-2025-57543 |
NetBox评论字段跨站脚本漏洞 |
中危 |
6.1 |
2026-03-16 |
| CVE-2025-54920 |
Apache Spark历史服务器Jackson反序列化远程代码执行漏洞 |
低危 |
8.8 |
2026-03-16 |
| CVE-2025-52649 |
HCL AION 可预测标识符导致信息泄露漏洞 |
低危 |
1.8 |
2026-03-16 |
| CVE-2025-52648 |
HCL AION 镜像未签名导致完整性风险漏洞 |
中危 |
4.8 |
2026-03-16 |
| CVE-2025-52646 |
HCL AION SQL查询执行漏洞 |
低危 |
2.2 |
2026-03-16 |
| CVE-2025-52645 |
HCL AION 模型打包完整性验证不足漏洞 |
低危 |
1.9 |
2026-03-16 |
| CVE-2025-52644 |
HCL AION审计日志缺失漏洞 |
中危 |
5.8 |
2026-03-16 |
| CVE-2025-52643 |
HCL AION文件解析沙箱隔离缺失漏洞 |
中危 |
4.7 |
2026-03-16 |
| CVE-2025-52642 |
HCL AION 内部文件路径泄露漏洞 |
低危 |
3.3 |
2026-03-16 |
| CVE-2025-52638 |
HCL AION容器root权限执行漏洞 |
中危 |
5.6 |
2026-03-16 |
| CVE-2025-52637 |
HCL AION SQL查询执行漏洞 (CVE-2025-52637) |
中危 |
4.5 |
2026-03-16 |
| CVE-2025-52636 |
HCL AION 文件上传大小限制资源消耗漏洞 |
低危 |
1.8 |
2026-03-16 |
| CVE-2025-52458 |
OpenHarmony越界写入漏洞CVE-2025-52458允许本地低权限攻击者实现任意代码执行 |
中危 |
5.5 |
2026-03-16 |
| CVE-2025-50881 |
Use It Flow moniteur.php远程代码执行漏洞 |
高危 |
8.8 |
2026-03-16 |
| CVE-2025-41432 |
OpenHarmony越界写入漏洞导致本地权限提升 |
中危 |
5.5 |
2026-03-16 |
| CVE-2025-26474 |
OpenHarmony v5.0.3本地信息泄露漏洞 (CVE-2025-26474) |
低危 |
3.3 |
2026-03-16 |
| CVE-2025-25277 |
OpenHarmony v5.1.0及之前版本类型混淆漏洞导致预安装应用任意代码执行 |
中危 |
6.3 |
2026-03-16 |
| CVE-2025-15554 |
Truesec LAPSWebUI浏览器缓存LAPS密码导致本地提权漏洞 |
高危 |
7.8 |
2026-03-16 |
| CVE-2025-15553 |
Truesec LAPSWebUI 本地权限提升漏洞 |
高危 |
7.1 |
2026-03-16 |
| CVE-2025-15552 |
Truesec LAPSWebUI 会话过期不足导致本地权限提升 |
高危 |
7.8 |
2026-03-16 |