| CVE-2025-62391 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62390 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62389 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62388 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62387 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62386 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62385 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62384 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62383 |
Ivanti Endpoint Manager SQL注入漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62365 |
LibreNMS report_this函数反射型XSS漏洞 |
中危 |
6.1 |
2025-10-13 |
| CVE-2025-62364 |
text-generation-webui 字符图片上传本地文件包含漏洞 |
中危 |
6.2 |
2025-10-13 |
| CVE-2025-62363 |
yt-grabber-tui可执行文件路径配置导致本地代码执行漏洞 |
高危 |
7.8 |
2025-10-13 |
| CVE-2025-62361 |
WeGIA管理平台Open Redirect开放重定向漏洞 |
中危 |
6.1 |
2025-10-13 |
| CVE-2025-62360 |
WeGIA SQL注入漏洞 |
高危 |
8.8 |
2025-10-13 |
| CVE-2025-62359 |
WeGIA宠物档案页面反射型XSS漏洞 |
中危 |
6.1 |
2025-10-13 |
| CVE-2025-62358 |
WeGIA配置页面log参数反射型XSS漏洞 |
中危 |
5.4 |
2025-10-13 |
| CVE-2025-62252 |
Liferay Portal/DXP IDOR漏洞 |
中危 |
4.3 |
2025-10-13 |
| CVE-2025-62251 |
Liferay Portal菜单显示组件信息泄露漏洞 |
中危 |
6.5 |
2025-10-13 |
| CVE-2025-62246 |
Liferay Portal/DXP 存储型XSS漏洞 |
中危 |
5.4 |
2025-10-13 |
| CVE-2025-62244 |
Liferay Portal Publications IDOR漏洞 |
中危 |
4.3 |
2025-10-13 |
| CVE-2025-62243 |
Liferay Portal Publications IDOR漏洞 |
中危 |
5.4 |
2025-10-13 |
| CVE-2025-62242 |
Liferay Portal账户地址IDOR漏洞 |
中危 |
4.3 |
2025-10-13 |
| CVE-2025-62241 |
Liferay DXP 商业订单发货地址IDOR漏洞 |
中危 |
4.3 |
2025-10-13 |
| CVE-2025-62179 |
WeGIA系统SQL注入漏洞 |
高危 |
8.8 |
2025-10-13 |
| CVE-2025-62178 |
WeGIA管理平台反射型XSS漏洞 |
低危 |
3.5 |
2025-10-13 |
| CVE-2025-62177 |
WeGIA SQL注入漏洞 |
高危 |
8.8 |
2025-10-13 |
| CVE-2025-62176 |
Mastodon流服务器权限绕过漏洞 |
中危 |
4.3 |
2025-10-13 |
| CVE-2025-62175 |
Mastodon流式API未正确断开已禁用账户连接 |
中危 |
4.3 |
2025-10-13 |
| CVE-2025-62174 |
Mastodon密码重置后会话令牌未撤销漏洞 |
低危 |
3.5 |
2025-10-13 |
| CVE-2025-62170 |
rAthena RODEX功能释放后使用漏洞导致拒绝服务 |
高危 |
7.5 |
2025-10-13 |
| CVE-2025-61688 |
Sidero Omni Kubernetes管理平台API敏感信息泄露漏洞 |
高危 |
8.6 |
2025-10-13 |
| CVE-2025-59836 |
Sidero Omni资源服务空指针解引用拒绝服务漏洞 |
中危 |
5.3 |
2025-10-13 |
| CVE-2025-58084 |
Mattermost Desktop App URL验证缺失导致拒绝服务漏洞 |
低危 |
3.5 |
2025-10-13 |
| CVE-2025-43991 |
Dell SupportAssist符号链接跟随漏洞 |
中危 |
6.3 |
2025-10-13 |
| CVE-2025-39965 |
Linux内核xfrm子模块UAF漏洞 |
中危 |
5.5 |
2025-10-13 |
| CVE-2025-39964 |
Linux内核af_alg并发写入漏洞 |
低危 |
3.3 |
2025-10-13 |
| CVE-2025-37729 |
Elastic Cloud Enterprise Jinjava模板注入漏洞 |
严重 |
9.1 |
2025-10-13 |
| CVE-2025-36087 |
IBM Security Verify Access硬编码凭证漏洞 |
高危 |
8.1 |
2025-10-13 |
| CVE-2025-31996 |
HCL Unica Platform未授权文件访问漏洞 |
中危 |
5.3 |
2025-10-13 |
| CVE-2025-31995 |
HCL Unica MaxAI Workbench输入验证不当漏洞 |
低危 |
3.5 |
2025-10-13 |
| CVE-2025-31994 |
HCL Unica Campaign 12.1.10 反射型XSS漏洞 |
中危 |
4.3 |
2025-10-13 |
| CVE-2025-27259 |
Ericsson Network Manager XSS与开放重定向漏洞 |
中危 |
5.4 |
2025-10-13 |
| CVE-2025-27258 |
Ericsson Network Manager权限提升漏洞 |
严重 |
9.8 |
2025-10-13 |
| CVE-2025-11695 |
MongoDB Rust驱动TLS证书验证绕过漏洞 |
高危 |
8.0 |
2025-10-13 |
| CVE-2025-11675 |
Ragic企业云数据库任意文件上传漏洞 |
高危 |
7.2 |
2025-10-13 |
| CVE-2025-11674 |
PiExtract SOOP-CLM服务端请求伪造漏洞 |
中危 |
6.8 |
2025-10-13 |
| CVE-2025-11673 |
PiExtract SOOP-CLM隐藏功能导致远程代码执行漏洞 |
高危 |
7.2 |
2025-10-13 |
| CVE-2025-11672 |
EBM Technologies Uniweb/SoliPACS WebServer 缺失认证漏洞 |
中危 |
5.3 |
2025-10-13 |
| CVE-2025-11671 |
EBM Uniweb/SoliPACS WebServer 缺失认证漏洞 |
中危 |
5.3 |
2025-10-13 |
| CVE-2025-11668 |
code-projects自动投票系统SQL注入漏洞 |
中危 |
4.7 |
2025-10-13 |