| CVE-2025-60956 |
EndRun Sonoma D12时间服务器CSRF远程代码执行漏洞 |
高危 |
8.0 |
2025-10-06 |
| CVE-2025-59452 |
YoSmart YoLink API端点URL可预测漏洞 |
中危 |
5.8 |
2025-10-06 |
| CVE-2025-59451 |
YoSmart YoLink应用会话令牌生命周期过长漏洞 |
低危 |
3.5 |
2025-10-06 |
| CVE-2025-59450 |
YoSmart YoLink智能Hub固件未加密导致凭据泄露 |
中危 |
4.3 |
2025-10-06 |
| CVE-2025-59449 |
YoSmart YoLink MQTT代理授权控制不足漏洞 |
中危 |
4.9 |
2025-10-06 |
| CVE-2025-59448 |
YoSmart YoLink生态系统未加密MQTT通信漏洞 |
中危 |
4.7 |
2025-10-06 |
| CVE-2025-59447 |
YoSmart YoLink智能集线器UART调试接口凭证泄露漏洞 |
低危 |
2.2 |
2025-10-06 |
| CVE-2025-59159 |
SillyTavern Web界面DNS重绑定漏洞 |
严重 |
9.6 |
2025-10-06 |
| CVE-2025-59152 |
Litestar框架RateLimitMiddleware限速绕过漏洞 |
高危 |
7.5 |
2025-10-06 |
| CVE-2025-58591 |
SICK工业产品目录遍历与敏感文件泄露漏洞 |
中危 |
6.5 |
2025-10-06 |
| CVE-2025-58590 |
SICK产品目录暴力枚举敏感信息泄露漏洞 |
中危 |
6.5 |
2025-10-06 |
| CVE-2025-58589 |
SICK产品错误信息堆栈跟踪泄露漏洞 |
低危 |
2.7 |
2025-10-06 |
| CVE-2025-58587 |
SICK产品认证机制缺少暴力破解防护漏洞 |
中危 |
6.5 |
2025-10-06 |
| CVE-2025-58586 |
SICK产品登录用户名枚举漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-58585 |
SICK产品敏感信息未授权访问漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-58584 |
SICK产品HTTP请求中明文凭据泄露漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-58583 |
SICK产品H2数据库控制台未授权访问漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-58582 |
SICK产品登录日志未验证导致拒绝服务漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-58581 |
SICK产品应用错误信息泄露漏洞 |
中危 |
4.3 |
2025-10-06 |
| CVE-2025-58580 |
SICK产品API端点日志注入漏洞 |
中危 |
6.5 |
2025-10-06 |
| CVE-2025-58579 |
SICK产品未授权用户枚举漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-58578 |
SICK产品API端点用户账户无限制创建漏洞 |
低危 |
3.8 |
2025-10-06 |
| CVE-2025-57781 |
DENSO TEN行车记录仪查看器安装程序DLL劫持漏洞 |
高危 |
7.8 |
2025-10-06 |
| CVE-2025-57515 |
Uniclare Student Portal v2 SQL注入漏洞 |
严重 |
9.8 |
2025-10-06 |
| CVE-2025-57247 |
BATBToken智能合约访问控制缺陷漏洞 |
严重 |
9.1 |
2025-10-06 |
| CVE-2025-56382 |
LionCoders SalePro POS客户管理模块存储型XSS漏洞 |
中危 |
6.1 |
2025-10-06 |
| CVE-2025-50538 |
Flowise IFRAME元素存储型XSS漏洞 |
高危 |
8.2 |
2025-10-06 |
| CVE-2025-43824 |
Liferay Portal Profile组件vCard文件扩展名操控漏洞 |
中危 |
5.4 |
2025-10-06 |
| CVE-2025-36356 |
IBM Security Verify Access 本地权限提升漏洞 |
严重 |
9.3 |
2025-10-06 |
| CVE-2025-36355 |
IBM Security Verify Access 本地脚本执行漏洞 |
高危 |
8.5 |
2025-10-06 |
| CVE-2025-36354 |
IBM Security Verify Access 命令注入漏洞 |
高危 |
7.3 |
2025-10-06 |
| CVE-2025-29192 |
Flowise跨站脚本漏洞(XSS) |
高危 |
8.2 |
2025-10-06 |
| CVE-2025-28129 |
Phpgurukul宿舍管理系统2.1点击劫持漏洞 |
中危 |
5.4 |
2025-10-06 |
| CVE-2025-11346 |
ILIAS反序列化漏洞导致远程代码执行 |
中危 |
6.3 |
2025-10-06 |
| CVE-2025-11345 |
ILIAS Test Import组件反序列化漏洞 |
中危 |
5.5 |
2025-10-06 |
| CVE-2025-11344 |
ILIAS证书导入处理器远程代码执行漏洞 |
中危 |
6.3 |
2025-10-06 |
| CVE-2025-11343 |
code-projects Student Crud Operation SQL注入漏洞 |
高危 |
7.3 |
2025-10-06 |
| CVE-2025-11342 |
Online Course Registration 1.0 SQL注入漏洞 |
中危 |
4.7 |
2025-10-06 |
| CVE-2025-11341 |
金和OA XXE外部实体注入漏洞 |
高危 |
7.3 |
2025-10-06 |
| CVE-2025-11339 |
D-Link DI-7100G C1缓冲区溢出漏洞 |
高危 |
8.8 |
2025-10-06 |
| CVE-2025-11338 |
D-Link DI-7100G C1 缓冲区溢出漏洞 |
高危 |
8.8 |
2025-10-06 |
| CVE-2025-11337 |
Four-Faith水利信息化平台路径遍历漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-11336 |
四信水利信息化平台路径遍历漏洞 |
中危 |
5.3 |
2025-10-06 |
| CVE-2025-11335 |
D-Link DI-7100G C1 jhttpd组件命令注入漏洞 |
中危 |
4.7 |
2025-10-06 |
| CVE-2025-11334 |
Campcodes在线公寓访客管理系统SQL注入漏洞 |
高危 |
7.3 |
2025-10-06 |
| CVE-2025-11333 |
langleyfcu在线银行系统存在存储型XSS漏洞 |
低危 |
2.4 |
2025-10-06 |
| CVE-2025-11332 |
CmsEasy 7.7.7 URL Handler 跨站脚本漏洞 |
低危 |
3.5 |
2025-10-06 |
| CVE-2025-11331 |
IdeaCMS 网站名称处理器命令注入漏洞 |
中危 |
4.7 |
2025-10-06 |
| CVE-2025-11330 |
PHPGurukul美容院管理系统SQL注入漏洞 |
中危 |
6.3 |
2025-10-06 |
| CVE-2025-11329 |
Online Course Registration SQL注入漏洞 |
高危 |
7.3 |
2025-10-06 |