| CVE-2025-57838 |
Honor产品信息泄露漏洞 |
中危 |
4.0 |
2025-10-20 |
| CVE-2025-57837 |
Honor设备Tileservice模块信息泄露漏洞 |
低危 |
2.9 |
2025-10-20 |
| CVE-2025-57738 |
Apache Syncope Groovy代码注入远程代码执行漏洞 |
高危 |
7.2 |
2025-10-20 |
| CVE-2025-56224 |
SigningHub OTP验证端点缺乏速率限制导致暴力破解绕过 |
高危 |
8.1 |
2025-10-20 |
| CVE-2025-56223 |
SigningHub上传接口缺乏速率限制导致拒绝服务漏洞 |
高危 |
7.5 |
2025-10-20 |
| CVE-2025-56219 |
SigningHub访问控制缺陷导致拒绝服务漏洞 |
高危 |
7.1 |
2025-10-20 |
| CVE-2025-5517 |
ABB Terra AC壁挂式充电桩堆缓冲区溢出漏洞 |
中危 |
6.8 |
2025-10-20 |
| CVE-2025-55086 |
NetXDuo DHCPv6客户端越界内存读取漏洞 |
严重 |
9.8 |
2025-10-20 |
| CVE-2025-54957 |
Dolby UDC DD+解码器整数溢出导致越界写入漏洞 |
严重 |
9.8 |
2025-10-20 |
| CVE-2025-54764 |
Mbed TLS RSA操作时序侧信道漏洞 |
中危 |
6.2 |
2025-10-20 |
| CVE-2025-48025 |
三星Exynos处理器日志文件访问控制漏洞 |
中危 |
4.3 |
2025-10-20 |
| CVE-2025-47902 |
Microchip Time Provider 4100 SQL注入漏洞 |
高危 |
8.8 |
2025-10-20 |
| CVE-2025-47901 |
Microchip Time Provider 4100 操作系统命令注入漏洞 |
高危 |
8.8 |
2025-10-20 |
| CVE-2025-47900 |
Microchip Time Provider 4100 操作系统命令注入漏洞 |
高危 |
8.8 |
2025-10-20 |
| CVE-2025-41390 |
TruffleHog Git功能任意代码执行漏洞 |
高危 |
7.8 |
2025-10-20 |
| CVE-2025-40005 |
Linux内核cadence-quadspi驱动解绑竞态漏洞 |
中危 |
5.5 |
2025-10-20 |
| CVE-2025-3465 |
ABB CoreSense 路径遍历漏洞 |
高危 |
7.1 |
2025-10-20 |
| CVE-2025-26782 |
Samsung Exynos处理器RLC AM PDU拒绝服务漏洞 |
高危 |
7.5 |
2025-10-20 |
| CVE-2025-26781 |
三星Exynos处理器RLC AM PDU处理拒绝服务漏洞 |
高危 |
7.5 |
2025-10-20 |
| CVE-2025-12001 |
BLU-IC2/IC4 应用程序清单存储型XSS漏洞 |
中危 |
6.1 |
2025-10-20 |
| CVE-2025-11979 |
MongoDB服务器缓冲区过度读取导致拒绝服务漏洞 |
中危 |
5.3 |
2025-10-20 |
| CVE-2025-11948 |
Excellent Infotek文档管理系统任意文件上传漏洞 |
严重 |
9.8 |
2025-10-20 |
| CVE-2025-11536 |
Element Pack Addons插件存在盲SSRF漏洞 |
中危 |
5.0 |
2025-10-20 |
| CVE-2024-55568 |
三星Exynos处理器MM协议空指针解引用拒绝服务漏洞 |
高危 |
7.5 |
2025-10-20 |
| CVE-2025-62672 |
rplay 3.3.2 远程拒绝服务漏洞 |
中危 |
5.3 |
2025-10-19 |
| CVE-2025-11947 |
bftpd配置处理器堆缓冲区溢出漏洞 |
中危 |
4.5 |
2025-10-19 |
| CVE-2025-11946 |
LogicalDOC Community Edition 跨站脚本漏洞 |
低危 |
3.5 |
2025-10-19 |
| CVE-2025-11945 |
AFFiNE头像上传端点跨站脚本漏洞 |
低危 |
3.5 |
2025-10-19 |
| CVE-2025-11944 |
Vvveb CMS Raw SQL Handler SQL注入漏洞 |
中危 |
4.7 |
2025-10-19 |
| CVE-2025-11943 |
70mai X200 HTTP Web服务器默认凭证漏洞 |
高危 |
7.3 |
2025-10-19 |
| CVE-2025-11942 |
70mai X200行车记录仪配对认证绕过漏洞 |
高危 |
7.3 |
2025-10-19 |
| CVE-2025-11941 |
e107 CMS头像处理组件路径遍历漏洞 |
中危 |
5.4 |
2025-10-19 |
| CVE-2025-11940 |
LibreWolf安装程序未受控搜索路径漏洞 |
高危 |
7.0 |
2025-10-19 |
| CVE-2025-11939 |
ChurchCRM 备份恢复组件路径遍历漏洞 |
中危 |
4.7 |
2025-10-19 |
| CVE-2025-11938 |
ChurchCRM反序列化漏洞导致远程代码执行 |
中危 |
5.6 |
2025-10-19 |
| CVE-2025-9890 |
WordPress Theme Editor插件CSRF导致远程代码执行漏洞 |
高危 |
8.8 |
2025-10-18 |
| CVE-2025-9562 |
WordPress Contact Form 7重定向插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-18 |
| CVE-2025-5555 |
Nixdorf Wincor PORT IO驱动栈缓冲区溢出漏洞 |
高危 |
7.8 |
2025-10-18 |
| CVE-2025-47410 |
Apache Geode 管理REST API存在CSRF漏洞 |
高危 |
8.8 |
2025-10-18 |
| CVE-2025-11926 |
WordPress Related Posts Lite插件存储型XSS漏洞 |
中危 |
4.4 |
2025-10-18 |
| CVE-2025-11857 |
WordPress XX2WP插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-18 |
| CVE-2025-11742 |
WPC Smart Wishlist插件未授权访问漏洞 |
中危 |
4.3 |
2025-10-18 |
| CVE-2025-11741 |
WPC Smart Quick View插件信息泄露漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-11738 |
WordPress Media Library Assistant插件任意文件读取漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-11703 |
WP Go Maps插件缓存投毒漏洞 |
中危 |
5.3 |
2025-10-18 |
| CVE-2025-11691 |
WordPress PPOM插件SQL注入漏洞 |
高危 |
7.5 |
2025-10-18 |
| CVE-2025-11519 |
WordPress Optimole插件IDOR漏洞 |
中危 |
4.3 |
2025-10-18 |
| CVE-2025-11517 |
WordPress Event Tickets插件支付绕过漏洞 |
高危 |
7.5 |
2025-10-18 |
| CVE-2025-11510 |
FileBird WordPress插件权限检查缺失漏洞 |
中危 |
4.3 |
2025-10-18 |
| CVE-2025-11391 |
WordPress PPOM插件任意文件上传导致远程代码执行漏洞 |
严重 |
9.8 |
2025-10-18 |