| CVE-2025-9129 |
WordPress Flexi插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-03 |
| CVE-2025-9080 |
WordPress Generic Elements插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-03 |
| CVE-2025-9077 |
WordPress Ultra Addons Lite插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-03 |
| CVE-2025-9045 |
WordPress Easy Elementor Addons插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-03 |
| CVE-2025-8776 |
WordPress Epic Bootstrap Buttons插件存储型XSS漏洞 |
中危 |
6.4 |
2025-10-03 |
| CVE-2025-8669 |
WordPress Customify主题CSRF漏洞 |
中危 |
4.3 |
2025-10-03 |
| CVE-2025-7825 |
WordPress Schema插件反序列化漏洞 |
中危 |
6.3 |
2025-10-03 |
| CVE-2025-7721 |
WordPress JoomSport插件本地文件包含漏洞 |
严重 |
9.8 |
2025-10-03 |
| CVE-2025-6388 |
WordPress Spirit Framework插件认证绕过漏洞 |
严重 |
9.8 |
2025-10-03 |
| CVE-2025-61685 |
Mastra框架目录遍历漏洞 |
中危 |
6.5 |
2025-10-03 |
| CVE-2025-61681 |
KUNO CMS文件上传存储型XSS漏洞 |
中危 |
5.4 |
2025-10-03 |
| CVE-2025-61679 |
Anyquery本地HTTP服务未授权访问漏洞 |
高危 |
7.7 |
2025-10-03 |
| CVE-2025-61677 |
DataChain反序列化漏洞导致本地代码执行 |
低危 |
2.5 |
2025-10-03 |
| CVE-2025-61673 |
Karapace OAuth 2.0认证绕过漏洞 |
高危 |
8.6 |
2025-10-03 |
| CVE-2025-61599 |
Emlog Pro Twitter功能存储型XSS漏洞 |
中危 |
5.4 |
2025-10-03 |
| CVE-2025-61597 |
Emlog邮件模板存储型XSS漏洞 |
高危 |
7.6 |
2025-10-03 |
| CVE-2025-61593 |
Cursor代码编辑器CLI Agent提示注入导致远程代码执行 |
高危 |
7.1 |
2025-10-03 |
| CVE-2025-61592 |
Cursor编辑器项目配置覆盖导致远程代码执行漏洞 |
高危 |
8.8 |
2025-10-03 |
| CVE-2025-61591 |
Cursor代码编辑器MCP OAuth认证命令注入漏洞 |
高危 |
8.8 |
2025-10-03 |
| CVE-2025-61590 |
Cursor代码编辑器远程代码执行漏洞 |
高危 |
7.5 |
2025-10-03 |
| CVE-2025-61589 |
Cursor编辑器Mermaid图表图片外联信息泄露漏洞 |
中危 |
5.9 |
2025-10-03 |
| CVE-2025-60787 |
MotionEye配置参数OS命令注入漏洞 |
高危 |
7.2 |
2025-10-03 |
| CVE-2025-60454 |
MetInfo CMS 8.0 图像管理模块存储型XSS漏洞 |
中危 |
6.1 |
2025-10-03 |
| CVE-2025-60453 |
MetInfo CMS 8.0 存储型XSS漏洞 |
中危 |
6.1 |
2025-10-03 |
| CVE-2025-60452 |
MetInfo CMS 8.0下载模块存储型XSS漏洞 |
中危 |
6.1 |
2025-10-03 |
| CVE-2025-60451 |
MetInfo CMS 8.0 网站设置模块存储型XSS漏洞 |
中危 |
6.1 |
2025-10-03 |
| CVE-2025-60450 |
MetInfo CMS 8.0 SVG上传存储型XSS漏洞 |
中危 |
6.1 |
2025-10-03 |
| CVE-2025-60449 |
SeaCMS 13.1后台信息泄露漏洞 |
中危 |
4.9 |
2025-10-03 |
| CVE-2025-60448 |
Emlog Pro 2.5.19 SVG文件上传存储型XSS漏洞 |
中危 |
6.1 |
2025-10-03 |
| CVE-2025-60447 |
Emlog Pro邮件模板配置存储型XSS漏洞 |
中危 |
5.9 |
2025-10-03 |
| CVE-2025-60445 |
XunRuiCMS 4.7.1 存储型XSS漏洞(SVG文件上传) |
中危 |
6.1 |
2025-10-03 |
| CVE-2025-59944 |
Cursor IDE大小写敏感检查绕过导致远程代码执行 |
高危 |
8.0 |
2025-10-03 |
| CVE-2025-59943 |
phpMyFAQ邮箱唯一性校验缺失漏洞 |
高危 |
8.1 |
2025-10-03 |
| CVE-2025-59829 |
Claude Code权限拒绝规则符号链接绕过漏洞 |
中危 |
6.5 |
2025-10-03 |
| CVE-2025-59536 |
Claude Code启动信任对话框代码注入漏洞 |
高危 |
8.8 |
2025-10-03 |
| CVE-2025-59489 |
Unity Runtime参数注入导致任意代码执行漏洞 |
高危 |
7.4 |
2025-10-03 |
| CVE-2025-59300 |
Delta Electronics DIAScreen文件解析越界写入漏洞 |
高危 |
7.8 |
2025-10-03 |
| CVE-2025-59299 |
Delta Electronics DIAScreen文件解析越界写入漏洞 |
高危 |
7.8 |
2025-10-03 |
| CVE-2025-59298 |
Delta Electronics DIAScreen文件解析越界写入漏洞 |
高危 |
7.8 |
2025-10-03 |
| CVE-2025-59297 |
Delta Electronics DIAScreen文件解析越界写入漏洞 |
高危 |
7.8 |
2025-10-03 |
| CVE-2025-57714 |
QNAP NetBak Replicator未引用搜索路径漏洞 |
高危 |
7.8 |
2025-10-03 |
| CVE-2025-57423 |
MyClub 0.5 /articles端点SQL注入漏洞 |
中危 |
6.5 |
2025-10-03 |
| CVE-2025-56551 |
DirectAdmin登录页面伪造与内容注入漏洞 |
高危 |
8.2 |
2025-10-03 |
| CVE-2025-55972 |
TCL智能电视UPnP/DLNA远程拒绝服务漏洞 |
高危 |
7.5 |
2025-10-03 |
| CVE-2025-55971 |
TCL智能电视UPnP AVTransport服务存在盲SSRF漏洞 |
中危 |
4.7 |
2025-10-03 |
| CVE-2025-54374 |
Eidos框架一键远程代码执行漏洞 |
高危 |
8.8 |
2025-10-03 |
| CVE-2025-54154 |
QNAP Authenticator身份认证绕过漏洞 |
中危 |
6.8 |
2025-10-03 |
| CVE-2025-54153 |
Qsync Central SQL注入漏洞 |
高危 |
8.8 |
2025-10-03 |
| CVE-2025-53595 |
QNAP Qsync Central SQL注入漏洞 |
高危 |
8.8 |
2025-10-03 |
| CVE-2025-53407 |
QNAP操作系统外部控制格式字符串漏洞 |
中危 |
6.5 |
2025-10-03 |