| CVE-2025-13789 |
ZenTao项目管理系统makeRequest函数SSRF漏洞 |
中危 |
6.3 |
2025-11-30 |
| CVE-2025-13788 |
Chanjet CRM /tools/upgradeattribute.php SQL注入漏洞 |
高危 |
7.3 |
2025-11-30 |
| CVE-2025-13787 |
ZenTao文件删除权限管理漏洞 |
中危 |
5.4 |
2025-11-30 |
| CVE-2025-13786 |
WTCMS fetch函数远程代码执行漏洞 |
高危 |
7.3 |
2025-11-30 |
| CVE-2025-13785 |
Skuul学校管理系统Image Handler信息泄露漏洞 |
中危 |
4.3 |
2025-11-30 |
| CVE-2025-13784 |
Skuul学校管理系统SVG文件处理器跨站脚本漏洞 |
低危 |
2.4 |
2025-11-30 |
| CVE-2025-13783 |
taosir WTCMS SQL注入漏洞 |
中危 |
6.3 |
2025-11-30 |
| CVE-2025-13782 |
WTCMS SlideController SQL注入漏洞 |
高危 |
7.3 |
2025-11-30 |
| CVE-2025-13615 |
WordPress StreamTube Core插件任意密码修改漏洞 |
严重 |
9.8 |
2025-11-30 |
| CVE-2025-6666 |
motogadget mo.lock Ignition Lock 硬编码加密密钥漏洞 |
低危 |
2.0 |
2025-11-29 |
| CVE-2025-66291 |
OrangeHRM招聘模块面试附件未授权访问漏洞 |
中危 |
4.3 |
2025-11-29 |
| CVE-2025-66290 |
OrangeHRM招聘模块授权绕过漏洞 |
中危 |
4.3 |
2025-11-29 |
| CVE-2025-66289 |
OrangeHRM会话未正确失效导致账户禁用失效 |
高危 |
8.8 |
2025-11-29 |
| CVE-2025-66225 |
OrangeHRM密码重置账户接管漏洞 |
高危 |
8.8 |
2025-11-29 |
| CVE-2025-66224 |
OrangeHRM 5.0-5.7 sendmail命令注入漏洞 |
高危 |
8.8 |
2025-11-29 |
| CVE-2025-66221 |
Werkzeug safe_join函数Windows设备名称路径遍历漏洞 |
中危 |
5.3 |
2025-11-29 |
| CVE-2025-66219 |
willitmerge命令注入漏洞(严重) |
严重 |
9.8 |
2025-11-29 |
| CVE-2025-66217 |
AIS-catcher MQTT解析整数下溢漏洞 |
高危 |
7.5 |
2025-11-29 |
| CVE-2025-66201 |
LibreChat Actions功能SSRF漏洞 |
高危 |
8.1 |
2025-11-29 |
| CVE-2025-66036 |
Retro平台跨站脚本(XSS)漏洞 |
中危 |
6.1 |
2025-11-29 |
| CVE-2025-66034 |
fontTools varLib 任意文件写入致远程代码执行漏洞 |
中危 |
6.3 |
2025-11-29 |
| CVE-2025-66027 |
Rallly信息泄露漏洞 |
中危 |
6.5 |
2025-11-29 |
| CVE-2025-65892 |
krpano passQueryParameters函数反射型XSS漏洞 |
中危 |
6.1 |
2025-11-29 |
| CVE-2025-65540 |
xmall v1.1 多处跨站脚本(XSS)漏洞 |
中危 |
6.1 |
2025-11-29 |
| CVE-2025-65113 |
ClipBucket v5 AJAX flagging系统授权绕过漏洞 |
中危 |
6.5 |
2025-11-29 |
| CVE-2025-65112 |
PubNet任意作者身份伪造漏洞(CVE-2025-65112) |
严重 |
9.4 |
2025-11-29 |
| CVE-2025-64715 |
Cilium AWS安全组策略绕过漏洞 |
中危 |
4.0 |
2025-11-29 |
| CVE-2025-61915 |
OpenPrinting CUPS 越界写入权限提升漏洞 |
中危 |
6.0 |
2025-11-29 |
| CVE-2025-58436 |
OpenPrinting CUPS 拒绝服务漏洞 |
中危 |
5.1 |
2025-11-29 |
| CVE-2025-53939 |
Kiteworks共享文件夹角色管理权限提升漏洞 |
中危 |
6.3 |
2025-11-29 |
| CVE-2025-53900 |
Kiteworks MFT CVE-2025-53900 权限提升漏洞安全分析 |
中危 |
6.5 |
2025-11-29 |
| CVE-2025-53899 |
Kiteworks MFT 通信通道配置错误导致权限提升漏洞 (CVE-2025-53899) |
高危 |
7.2 |
2025-11-29 |
| CVE-2025-53897 |
Kiteworks MFT 钓鱼攻击导致敏感日志信息泄露漏洞 |
中危 |
6.8 |
2025-11-29 |
| CVE-2025-53896 |
Kiteworks MFT 会话超时绕过漏洞 |
高危 |
7.1 |
2025-11-29 |
| CVE-2025-66386 |
MISP 路径遍历漏洞 (site-admin权限) |
中危 |
4.1 |
2025-11-28 |
| CVE-2025-66384 |
MISP < 2.5.24 EventsController.php 文件上传验证绕过漏洞 |
高危 |
8.2 |
2025-11-28 |
| CVE-2025-66382 |
libexpat XML解析器拒绝服务漏洞 |
低危 |
2.9 |
2025-11-28 |
| CVE-2025-66372 |
Mustang XXE文件窃取漏洞 |
低危 |
2.8 |
2025-11-28 |
| CVE-2025-66371 |
Peppol-py XXE漏洞可读取本地文件 |
中危 |
5.0 |
2025-11-28 |
| CVE-2025-66370 |
Kivitendo ERP XXE注入漏洞可读取服务器文件 |
中危 |
5.0 |
2025-11-28 |
| CVE-2025-66361 |
Logpoint高CPU负载下敏感信息泄露漏洞 |
中危 |
6.5 |
2025-11-28 |
| CVE-2025-66360 |
Logpoint 7.7.0前版本Redis服务信息泄露漏洞 |
高危 |
8.8 |
2025-11-28 |
| CVE-2025-66359 |
Logpoint跨站脚本(XSS)漏洞 |
高危 |
8.5 |
2025-11-28 |
| CVE-2025-64315 |
华为笔记本电脑文件管理模块配置缺陷漏洞 |
中危 |
4.4 |
2025-11-28 |
| CVE-2025-64314 |
华为设备内存管理模块权限控制漏洞 |
严重 |
9.3 |
2025-11-28 |
| CVE-2025-64313 |
华为Office服务拒绝服务漏洞 |
中危 |
5.3 |
2025-11-28 |
| CVE-2025-64312 |
华为文件管理模块权限控制漏洞 |
中危 |
4.9 |
2025-11-28 |
| CVE-2025-64311 |
华为Notepad模块权限控制漏洞 |
中危 |
5.1 |
2025-11-28 |
| CVE-2025-59792 |
Apache Kvrocks MONITOR命令明文凭证泄露漏洞 |
中危 |
5.3 |
2025-11-28 |
| CVE-2025-59790 |
Apache Kvrocks 权限管理不当漏洞 |
中危 |
5.4 |
2025-11-28 |