| CVE-2026-0837 |
UTT路由器strcpy缓冲区溢出漏洞 |
高危 |
8.8 |
2026-01-11 |
| CVE-2026-0836 |
UTT路由器strcpy缓冲区溢出漏洞 |
高危 |
8.8 |
2026-01-11 |
| CVE-2025-68493 |
Apache Struts XML验证缺失漏洞 |
高危 |
8.1 |
2026-01-11 |
| CVE-2025-15506 |
OpenColorIO ConvertToRegularExpression越界读取漏洞 |
低危 |
3.3 |
2026-01-11 |
| CVE-2025-15505 |
Luxul XWR-600 Web管理界面存储型XSS漏洞 |
低危 |
2.4 |
2026-01-11 |
| CVE-2026-22777 |
ComfyUI-Manager 配置注入漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-22773 |
vLLM Idefics3视觉模型1x1像素图像导致服务崩溃漏洞 (CVE-2026-22773) |
中危 |
6.5 |
2026-01-10 |
| CVE-2026-22705 |
RustCrypto Signatures 时序侧信道漏洞 |
中危 |
6.4 |
2026-01-10 |
| CVE-2026-22704 |
HAX CMS存储型XSS漏洞可导致账户接管 |
高危 |
8.0 |
2026-01-10 |
| CVE-2026-22703 |
Cosign签名验证绕过漏洞 |
中危 |
5.5 |
2026-01-10 |
| CVE-2026-22702 |
virtualenv TOCTOU符号链接攻击漏洞 |
中危 |
4.5 |
2026-01-10 |
| CVE-2026-22701 |
filelock SoftFileLock TOCTOU竞态条件漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-22700 |
RustCrypto SM2解密拒绝服务漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-22699 |
RustCrypto椭圆曲线库SM2解密拒绝服务漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-22698 |
RustCrypto SM2加密实现随机数熵严重不足漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-22697 |
CryptoLib KMC服务Base64解码堆缓冲区溢出漏洞 (CVE-2026-22697) |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-22693 |
HarfBuzz SubtableUnicodesCache::create空指针解引用漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-22691 |
pypdf startxref拒绝服务漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-22690 |
pypdf库拒绝服务漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-22689 |
Mailpit WebSocket跨站劫持漏洞 |
中危 |
6.5 |
2026-01-10 |
| CVE-2026-22688 |
WeKnora命令注入漏洞 |
严重 |
9.9 |
2026-01-10 |
| CVE-2026-22687 |
WeKnora LLM框架Agent服务提示注入漏洞 |
中危 |
5.6 |
2026-01-10 |
| CVE-2026-22685 |
DevToys路径遍历漏洞导致任意文件写入 |
高危 |
8.8 |
2026-01-10 |
| CVE-2026-22612 |
Fickling "builtins" blindness检测绕过漏洞 |
高危 |
7.8 |
2026-01-10 |
| CVE-2026-22611 |
AWS SDK for .NET 区域配置错误导致API调用路由到恶意主机漏洞(CVE-2026-2... |
低危 |
3.7 |
2026-01-10 |
| CVE-2026-22610 |
Angular Template Compiler SVG脚本元素XSS漏洞 |
中危 |
6.1 |
2026-01-10 |
| CVE-2026-22609 |
Fickling静态分析器绕过高风险模块检测漏洞 |
高危 |
7.8 |
2026-01-10 |
| CVE-2026-22608 |
Fickling pickle扫描器RCE漏洞 |
高危 |
7.8 |
2026-01-10 |
| CVE-2026-22607 |
Fickling pickle反编译器cProfile模块误判漏洞 |
高危 |
7.8 |
2026-01-10 |
| CVE-2026-22606 |
Fickling runpy模块安全误判漏洞 |
高危 |
7.8 |
2026-01-10 |
| CVE-2026-22605 |
OpenProject 会议详情访问控制漏洞 |
中危 |
4.3 |
2026-01-10 |
| CVE-2026-22604 |
OpenProject用户枚举漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-22603 |
OpenProject密码更改端点暴力破解漏洞 |
中危 |
6.5 |
2026-01-10 |
| CVE-2026-22602 |
OpenProject低权限用户信息泄露漏洞 |
低危 |
3.5 |
2026-01-10 |
| CVE-2026-22601 |
OpenProject 管理员远程代码执行漏洞 |
高危 |
7.2 |
2026-01-10 |
| CVE-2026-22600 |
OpenProject PDF导出本地文件读取漏洞 |
严重 |
9.1 |
2026-01-10 |
| CVE-2026-22597 |
Ghost CMS媒体内联功能SSRF漏洞导致内部数据泄露 |
低危 |
2.7 |
2026-01-10 |
| CVE-2026-22596 |
Ghost CMS SQL注入漏洞 |
中危 |
6.7 |
2026-01-10 |
| CVE-2026-22595 |
Ghost CMS Staff Token认证绕过漏洞 |
高危 |
8.1 |
2026-01-10 |
| CVE-2026-22594 |
Ghost CMS 2FA认证绕过漏洞 |
高危 |
8.1 |
2026-01-10 |
| CVE-2026-22589 |
Spree电商平台未认证IDOR漏洞可泄露访客地址 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-22030 |
React Router CSRF跨站请求伪造漏洞 |
中危 |
6.5 |
2026-01-10 |
| CVE-2026-22029 |
React Router开放重定向导致JavaScript执行漏洞 |
高危 |
8.0 |
2026-01-10 |
| CVE-2026-22027 |
CryptoLib convert_hexstring_to_byte_array 缓冲区溢出漏洞 ... |
中危 |
6.0 |
2026-01-10 |
| CVE-2026-22026 |
CryptoLib KMC加密服务无限制内存增长漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-22025 |
CryptoLib KMC通信内存泄漏漏洞 |
低危 |
3.7 |
2026-01-10 |
| CVE-2026-22024 |
CryptoLib cryptography_encrypt() 内存泄漏漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-22023 |
CryptoLib cryptography_aead_encrypt()堆越界读取漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-21900 |
NASA CryptoLib cryptography_encrypt() 堆越界读取漏洞 |
中危 |
5.9 |
2026-01-10 |
| CVE-2026-21899 |
CryptoLib base64urlDecode 缓冲区越界读取漏洞 |
中危 |
4.7 |
2026-01-10 |