| CVE-2025-58747 |
Dify MCP OAuth组件跨站脚本漏洞 |
中危 |
6.1 |
2025-10-17 |
| CVE-2025-57567 |
PluXml CMS主题编辑器远程代码执行漏洞 |
严重 |
9.1 |
2025-10-17 |
| CVE-2025-57164 |
Flowise Supabase RPC Filter远程代码执行漏洞 |
中危 |
6.5 |
2025-10-17 |
| CVE-2025-56320 |
Enterprise Contract Management Portal聊天框存储型XSS漏洞 |
中危 |
5.4 |
2025-10-17 |
| CVE-2025-56316 |
MCMS 5.5.0 SQL注入漏洞 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-56221 |
SigningHub登录机制缺少速率限制导致暴力破解漏洞 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-56218 |
SigningHub任意文件上传导致远程代码执行漏洞 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-55100 |
Eclipse ThreadX USBX音频类采样频率解析越界读取漏洞 |
严重 |
9.1 |
2025-10-17 |
| CVE-2025-55099 |
USBX音频描述符越界读取漏洞 |
中危 |
6.1 |
2025-10-17 |
| CVE-2025-55098 |
Eclipse ThreadX USBX音频设备描述符越界读取漏洞 |
中危 |
6.1 |
2025-10-17 |
| CVE-2025-55097 |
USBX音频流采样解析越界读取漏洞 |
中危 |
6.1 |
2025-10-17 |
| CVE-2025-55096 |
USBX HID描述符解析越界读取漏洞 |
中危 |
6.1 |
2025-10-17 |
| CVE-2025-55094 |
NetX Duo ICMPv6选项验证越界读取漏洞 |
高危 |
7.5 |
2025-10-17 |
| CVE-2025-55093 |
NetX Duo IPv4数据包接收越界读取漏洞 |
中危 |
5.3 |
2025-10-17 |
| CVE-2025-55092 |
Eclipse NetX Duo IPv4时间戳选项越界读取漏洞 |
中危 |
5.3 |
2025-10-17 |
| CVE-2025-55087 |
Eclipse ThreadX NetX Duo SNMP模块越界读取漏洞 |
高危 |
7.5 |
2025-10-17 |
| CVE-2025-55085 |
NetX Duo HTTP客户端头部解析越界漏洞 |
高危 |
7.5 |
2025-10-17 |
| CVE-2025-49655 |
Keras框架反序列化漏洞导致远程代码执行 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-48087 |
WordPress Memberlite Shortcodes插件存储型XSS漏洞 |
中危 |
6.5 |
2025-10-17 |
| CVE-2025-34282 |
ThingsBoard 仪表盘图片上传 SSRF 漏洞 |
严重 |
9.1 |
2025-10-17 |
| CVE-2025-34281 |
ThingsBoard 存储型XSS漏洞 |
中危 |
5.4 |
2025-10-17 |
| CVE-2025-11925 |
BLU-IC2/IC4 API Content-Type错误导致XSS漏洞 |
中危 |
6.1 |
2025-10-17 |
| CVE-2025-11914 |
Streamax Crocus路径遍历漏洞 |
中危 |
4.3 |
2025-10-17 |
| CVE-2025-11913 |
Streamax Crocus路径遍历漏洞 |
中危 |
4.3 |
2025-10-17 |
| CVE-2025-11912 |
Streamax Crocus系统SQL注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11911 |
Streamax Crocus 1.3.40 SQL注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11910 |
Streamax Crocus系统SQL注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11909 |
Streamax Crocus系统RepairRecord接口SQL注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11908 |
Streamax Crocus文件上传漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11905 |
ChanCMS gather.js getArticle函数代码注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11904 |
ChanCMS 3.3.2版本SQL注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11903 |
ChanCMS update接口SQL注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11902 |
ChanCMS findField接口SQL注入漏洞 |
中危 |
6.3 |
2025-10-17 |
| CVE-2025-11900 |
HGiga iSherlock 操作系统命令注入漏洞 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-11899 |
Flowring Agentflow硬编码加密密钥漏洞 |
高危 |
8.1 |
2025-10-17 |
| CVE-2025-11898 |
Flowring Agentflow 任意文件读取漏洞 |
高危 |
7.5 |
2025-10-17 |
| CVE-2025-11895 |
WordPress Binary MLM Plan插件IDOR漏洞 |
中危 |
4.3 |
2025-10-17 |
| CVE-2025-11849 |
mammoth库目录遍历漏洞 |
严重 |
9.3 |
2025-10-17 |
| CVE-2024-31573 |
XMLUnit for Java XSLT扩展函数代码执行漏洞 |
中危 |
4.0 |
2025-10-17 |
| CVE-2023-28815 |
海康威视iSecure Center命令注入漏洞 |
严重 |
9.8 |
2025-10-17 |
| CVE-2023-28814 |
海康威视iSecure Center文件上传控制不当漏洞 |
严重 |
9.8 |
2025-10-17 |
| CVE-2025-62506 |
MinIO IAM策略验证权限提升漏洞 |
高危 |
8.1 |
2025-10-16 |
| CVE-2025-62504 |
Envoy Lua过滤器释放后使用漏洞导致拒绝服务 |
中危 |
6.5 |
2025-10-16 |
| CVE-2025-62425 |
Matrix认证服务认证绕过漏洞 |
高危 |
8.3 |
2025-10-16 |
| CVE-2025-62423 |
ClipBucket V5 管理后台盲SQL注入漏洞 |
中危 |
6.7 |
2025-10-16 |
| CVE-2025-62418 |
Bagisto存储型XSS漏洞(SVG上传) |
中危 |
6.9 |
2025-10-16 |
| CVE-2025-62417 |
Bagisto电商平台CSV公式注入漏洞 |
高危 |
7.8 |
2025-10-16 |
| CVE-2025-62416 |
Bagisto电商平台服务端模板注入漏洞 |
中危 |
5.1 |
2025-10-16 |
| CVE-2025-62415 |
Bagisto TinyMCE图片上传存储型XSS漏洞 |
中危 |
6.9 |
2025-10-16 |
| CVE-2025-62414 |
Bagisto创建客户功能存储型XSS漏洞 |
中危 |
6.9 |
2025-10-16 |