| CVE编号 | 漏洞描述 | 严重程度 | CVSS | 披露日期 |
|---|---|---|---|---|
| CVE-2026-45228 | Quark Drive 存储型XSS漏洞 | 中危 | 5.4 | 2026-05-13 |
| CVE-2026-45158 | OPNsense DHCP配置远程代码执行漏洞 | 严重 | 9.1 | 2026-05-13 |
| CVE-2026-45109 | Next.js Turbopack中间件安全绕过 | 高危 | 7.5 | 2026-05-13 |
| CVE-2026-45055 | CubeCart Host头注入漏洞 | 高危 | 8.1 | 2026-05-13 |
| CVE-2026-45054 | CubeCart SQL注入漏洞 | 中危 | 4.9 | 2026-05-13 |
| CVE-2026-45053 | CubeCart 认证任意文件上传致RCE漏洞 | 严重 | 9.1 | 2026-05-13 |
| CVE-2026-45028 | Astro框架加密绕过致XSS漏洞 | 中危 | 6.1 | 2026-05-13 |
| CVE-2026-44665 | fast-xml-builder属性注入漏洞 | 中危 | 6.1 | 2026-05-13 |
| CVE-2026-44664 | fast-xml-builder XML注入漏洞 | 中危 | 6.1 | 2026-05-13 |
| CVE-2026-44612 | Bytello Share不安全DLL加载漏洞 | 高危 | 7.8 | 2026-05-13 |
| CVE-2026-44582 | Next.js缓存投毒漏洞 | 低危 | 3.7 | 2026-05-13 |
| CVE-2026-44581 | Next.js 存储型XSS漏洞 | 中危 | 4.7 | 2026-05-13 |
| CVE-2026-44580 | Next.js beforeInteractive脚本XSS漏洞 | 中危 | 6.1 | 2026-05-13 |
| CVE-2026-44579 | Next.js连接耗尽拒绝服务漏洞 | 高危 | 7.5 | 2026-05-13 |
| CVE-2026-44578 | Next.js服务端请求伪造漏洞 | 高危 | 8.6 | 2026-05-13 |
| CVE-2026-44577 | Next.js 图片优化API内存耗尽漏洞 | 中危 | 5.9 | 2026-05-13 |
| CVE-2026-44576 | Next.js 缓存投毒漏洞 | 中危 | 5.4 | 2026-05-13 |
| CVE-2026-44575 | Next.js访问控制绕过漏洞 | 高危 | 7.5 | 2026-05-13 |
| CVE-2026-44574 | Next.js授权绕过漏洞 | 高危 | 8.1 | 2026-05-13 |
| CVE-2026-44573 | Next.js权限绕过导致信息泄露漏洞 | 高危 | 7.5 | 2026-05-13 |
| CVE-2026-44572 | Next.js重定向缓存投毒漏洞 | 低危 | 3.7 | 2026-05-13 |
| CVE-2026-44479 | Vercel CLI Token信息泄露漏洞 | 中危 | 5.5 | 2026-05-13 |
| CVE-2026-44478 | Hoppscotch敏感信息泄露漏洞 | 高危 | 7.5 | 2026-05-13 |
| CVE-2026-44471 | Gitoxide符号链接验证绕过漏洞 | 高危 | 7.8 | 2026-05-13 |
| CVE-2026-44459 | Hono框架JWT验证绕过漏洞 | 低危 | 3.8 | 2026-05-13 |
| CVE-2026-44458 | Hono框架JSX渲染器CSS注入漏洞 | 中危 | 4.3 | 2026-05-13 |
| CVE-2026-44457 | Hono缓存中间件敏感信息泄露漏洞 | 中危 | 5.3 | 2026-05-13 |
| CVE-2026-44456 | Hono框架请求体大小限制绕过漏洞 | 中危 | 6.5 | 2026-05-13 |
| CVE-2026-44455 | Hono框架HTML注入漏洞 | 中危 | 4.7 | 2026-05-13 |
| CVE-2026-44448 | ERPNext权限绕过漏洞 | 中危 | 5.9 | 2026-05-13 |