| CVE-2025-53042 |
Oracle MySQL Server Optimizer组件拒绝服务漏洞 |
中危 |
4.9 |
2025-10-21 |
| CVE-2025-53041 |
Oracle iStore 购物车组件跨站脚本漏洞 |
中危 |
6.1 |
2025-10-21 |
| CVE-2025-53040 |
Oracle MySQL Server Optimizer组件拒绝服务漏洞 |
中危 |
4.9 |
2025-10-21 |
| CVE-2025-53037 |
Oracle金融服务分析应用基础设施平台组件远程代码执行漏洞 |
严重 |
9.8 |
2025-10-21 |
| CVE-2025-53036 |
Oracle金融服务分析应用基础设施平台漏洞 |
高危 |
8.6 |
2025-10-21 |
| CVE-2025-53035 |
Oracle金融分析应用基础设施信息泄露漏洞 |
中危 |
6.5 |
2025-10-21 |
| CVE-2025-53034 |
Oracle金融服务分析应用基础设施平台漏洞 |
中危 |
5.4 |
2025-10-21 |
| CVE-2025-52079 |
D-Link DIR-820L路由器管理员密码未授权更改漏洞 |
高危 |
8.8 |
2025-10-21 |
| CVE-2025-50075 |
Oracle财务服务收入管理与计费安全管理系统未授权数据访问漏洞 |
中危 |
6.5 |
2025-10-21 |
| CVE-2025-50074 |
Oracle金融收入管理与计费安全管理系统漏洞 |
中危 |
4.9 |
2025-10-21 |
| CVE-2025-26392 |
SolarWinds Observability Self-Hosted SQL注入漏洞 |
中危 |
5.4 |
2025-10-21 |
| CVE-2025-22166 |
Atlassian Confluence Data Center 拒绝服务漏洞 |
高危 |
7.5 |
2025-10-21 |
| CVE-2025-12031 |
BLU-IC2/IC4 Cookie缺少Secure和HTTPOnly属性漏洞 |
中危 |
5.3 |
2025-10-21 |
| CVE-2025-11949 |
Digiwin EasyFlow缺失认证致数据库管理员凭证泄露 |
高危 |
7.5 |
2025-10-21 |
| CVE-2025-11625 |
wolfSSH客户端主机认证绕过漏洞 |
严重 |
9.8 |
2025-10-21 |
| CVE-2025-11624 |
wolfSSH SFTP服务器栈缓冲区溢出漏洞 |
严重 |
9.8 |
2025-10-21 |
| CVE-2025-11151 |
CityPLus敏感信息泄露漏洞 |
高危 |
8.2 |
2025-10-21 |
| CVE-2025-10916 |
FormGent WordPress插件任意文件删除漏洞 |
严重 |
9.1 |
2025-10-21 |
| CVE-2025-10641 |
WorkExaminer Professional 明文传输敏感数据漏洞 |
高危 |
7.1 |
2025-10-21 |
| CVE-2025-10640 |
WorkExaminer Professional认证绕过漏洞 |
严重 |
9.8 |
2025-10-21 |
| CVE-2025-10639 |
WorkExaminer Professional服务器硬编码凭据导致RCE |
高危 |
8.8 |
2025-10-21 |
| CVE-2025-10612 |
giSoft City Guide 反射型XSS漏洞 |
中危 |
6.1 |
2025-10-21 |
| CVE-2025-10020 |
ManageEngine ADManager Plus命令注入漏洞 |
高危 |
8.5 |
2025-10-21 |
| CVE-2022-4981 |
DCMTK dcmqrscp空指针解引用漏洞 |
低危 |
3.3 |
2025-10-21 |
| CVE-2025-9574 |
ABB ALS-mini系列IP设备关键功能缺失认证漏洞 |
严重 |
10.0 |
2025-10-20 |
| CVE-2025-8884 |
ACE Center 用户控制密钥授权绕过漏洞 |
中危 |
5.5 |
2025-10-20 |
| CVE-2025-8053 |
OpenText Flipper 访问控制粒度不足漏洞 |
严重 |
9.1 |
2025-10-20 |
| CVE-2025-8052 |
OpenText Flipper SQL注入漏洞 |
高危 |
8.8 |
2025-10-20 |
| CVE-2025-8051 |
OpenText Flipper 绝对路径遍历漏洞 |
中危 |
6.5 |
2025-10-20 |
| CVE-2025-8049 |
OpenText Flipper 访问控制粒度不足漏洞 |
高危 |
8.8 |
2025-10-20 |
| CVE-2025-8048 |
OpenText Flipper 路径遍历漏洞 |
中危 |
6.5 |
2025-10-20 |
| CVE-2025-6515 |
oatpp-mcp会话ID预测导致MCP会话劫持漏洞 |
中危 |
6.8 |
2025-10-20 |
| CVE-2025-62577 |
ETERNUS SF存储管理软件默认权限不当漏洞 |
高危 |
8.8 |
2025-10-20 |
| CVE-2025-62528 |
Taguette项目名称字段存储型XSS漏洞 |
中危 |
5.4 |
2025-10-20 |
| CVE-2025-62527 |
Taguette密码重置链接劫持漏洞 |
高危 |
7.1 |
2025-10-20 |
| CVE-2025-62510 |
FileRise文件夹访问控制绕过漏洞 |
高危 |
8.1 |
2025-10-20 |
| CVE-2025-62509 |
FileRise IDOR权限绕过漏洞 |
高危 |
8.1 |
2025-10-20 |
| CVE-2025-62429 |
ClipBucket v5 远程代码执行漏洞 |
高危 |
7.2 |
2025-10-20 |
| CVE-2025-61932 |
Lanscope Endpoint Manager远程代码执行漏洞 |
严重 |
9.8 |
2025-10-20 |
| CVE-2025-61488 |
SLiMS 9 Bulian scrap_image.php 远程代码执行漏洞 |
高危 |
7.6 |
2025-10-20 |
| CVE-2025-61456 |
Bhabishya-123 E-commerce 1.0 反射型XSS漏洞 |
中危 |
6.1 |
2025-10-20 |
| CVE-2025-61455 |
Bhabishya-123 E-commerce 1.0 SQL注入漏洞 |
严重 |
9.8 |
2025-10-20 |
| CVE-2025-61454 |
Bhabishya-123 E-commerce 搜索端点XSS漏洞 |
中危 |
6.1 |
2025-10-20 |
| CVE-2025-61417 |
TastyIgniter媒体管理器跨站脚本漏洞 |
高危 |
8.8 |
2025-10-20 |
| CVE-2025-61303 |
Hatching Triage沙箱行为分析引擎拒绝分析漏洞 |
严重 |
9.8 |
2025-10-20 |
| CVE-2025-61301 |
CAPEv2沙箱拒绝服务分析漏洞 |
高危 |
7.5 |
2025-10-20 |
| CVE-2025-60856 |
Reolink视频门铃UART串口未授权访问漏洞 |
中危 |
6.8 |
2025-10-20 |
| CVE-2025-60783 |
Restaurant Management System登录页SQL注入漏洞 |
中危 |
6.5 |
2025-10-20 |
| CVE-2025-60781 |
PHP Education Manager v1.0 存储型XSS漏洞 |
中危 |
6.1 |
2025-10-20 |
| CVE-2025-57839 |
Photo模块信息泄露漏洞 |
中危 |
4.0 |
2025-10-20 |