| CVE-2026-39817 |
Go tool pack 任意文件写入漏洞 |
中危 |
5.9 |
2026-05-07 |
| CVE-2026-3953 |
Proticaret电子商务反射型XSS漏洞 |
高危 |
8.8 |
2026-05-07 |
| CVE-2026-37709 |
Snipe-IT远程代码执行漏洞 |
严重 |
9.8 |
2026-05-07 |
| CVE-2026-36458 |
ChestnutCMS SQL注入漏洞 |
严重 |
9.8 |
2026-05-07 |
| CVE-2026-36388 |
PHPGurukul医院管理系统存储型XSS漏洞 |
中危 |
5.4 |
2026-05-07 |
| CVE-2026-36387 |
CODEASTRO会员管理系统远程代码执行漏洞 |
中危 |
6.5 |
2026-05-07 |
| CVE-2026-36341 |
Krayin CRM存储型XSS漏洞 |
中危 |
5.4 |
2026-05-07 |
| CVE-2026-35435 |
Azure AI Foundry M365权限提升漏洞 |
高危 |
8.6 |
2026-05-07 |
| CVE-2026-35428 |
Azure Cloud Shell命令注入漏洞 |
严重 |
9.6 |
2026-05-07 |
| CVE-2026-34327 |
Microsoft Partner Center欺骗漏洞 |
高危 |
8.2 |
2026-05-07 |
| CVE-2026-33844 |
Azure Cassandra远程代码执行漏洞 |
严重 |
9.0 |
2026-05-07 |
| CVE-2026-33823 |
Microsoft Teams授权不当漏洞 |
严重 |
9.6 |
2026-05-07 |
| CVE-2026-33814 |
Go HTTP/2 SETTINGS帧处理无限循环漏洞(CVE-2026-33814) |
高危 |
7.5 |
2026-05-07 |
| CVE-2026-33811 |
Go语言cgo DNS解析器双重释放漏洞 |
高危 |
7.5 |
2026-05-07 |
| CVE-2026-33589 |
Open Notebook路径遍历漏洞 |
中危 |
6.5 |
2026-05-07 |
| CVE-2026-33588 |
Open Notebook 路径遍历漏洞 |
高危 |
8.1 |
2026-05-07 |
| CVE-2026-33587 |
Open Notebook SSTI远程代码执行漏洞 |
严重 |
10.0 |
2026-05-07 |
| CVE-2026-33111 |
Microsoft Edge Copilot Chat命令注入漏洞 |
高危 |
7.5 |
2026-05-07 |
| CVE-2026-33109 |
Azure Cassandra 访问控制不当致RCE |
严重 |
9.9 |
2026-05-07 |
| CVE-2026-32207 |
Azure Machine Learning 存储型XSS漏洞 |
高危 |
8.8 |
2026-05-07 |
| CVE-2026-30496 |
Optoma投影仪未授权远程控制漏洞 |
严重 |
9.8 |
2026-05-07 |
| CVE-2026-30495 |
Optoma投影仪未授权ADB访问漏洞 |
高危 |
8.8 |
2026-05-07 |
| CVE-2026-28201 |
Open Notebook 输入验证与CORS配置漏洞 |
高危 |
7.8 |
2026-05-07 |
| CVE-2026-27421 |
Royal Elementor插件存储型XSS漏洞 |
中危 |
6.5 |
2026-05-07 |
| CVE-2026-27416 |
PDF Poster插件权限绕过漏洞 |
中危 |
5.3 |
2026-05-07 |
| CVE-2026-27415 |
PluginUs.Net BEAR CSRF漏洞 |
中危 |
4.3 |
2026-05-07 |
| CVE-2026-27329 |
YITH WooCommerce Wishlist 访问控制绕过漏洞 |
中危 |
5.3 |
2026-05-07 |
| CVE-2026-26164 |
M365 Copilot注入漏洞致信息泄露 |
高危 |
7.5 |
2026-05-07 |
| CVE-2026-26129 |
M365 Copilot信息泄露漏洞 |
高危 |
7.5 |
2026-05-07 |
| CVE-2026-25468 |
Happy Addons敏感信息泄露漏洞 |
中危 |
5.3 |
2026-05-07 |
| CVE-2026-25436 |
Royal Elementor Addons授权缺失漏洞 |
中危 |
5.3 |
2026-05-07 |
| CVE-2025-9661 |
Hitachi VSP One Block命令注入漏洞 |
高危 |
8.1 |
2026-05-07 |
| CVE-2025-68604 |
WPGraphQL跨站请求伪造漏洞 |
中危 |
5.4 |
2026-05-07 |
| CVE-2025-68060 |
WPMart Team Member SQL注入漏洞 |
高危 |
7.6 |
2026-05-07 |
| CVE-2025-67202 |
Sidekiq-cron 跨站脚本漏洞 |
中危 |
6.1 |
2026-05-07 |
| CVE-2025-66105 |
Bus Ticket Booking插件权限缺失漏洞 |
中危 |
5.3 |
2026-05-07 |
| CVE-2025-65122 |
youtube-regex正则拒绝服务漏洞 |
高危 |
7.5 |
2026-05-07 |
| CVE-2025-63706 |
next-npm-version命令注入漏洞 |
严重 |
9.8 |
2026-05-07 |
| CVE-2025-63705 |
node-ts-ocr OS命令注入漏洞 |
高危 |
8.8 |
2026-05-07 |
| CVE-2025-63704 |
query-parser-string原型污染漏洞 |
严重 |
9.8 |
2026-05-07 |
| CVE-2025-63703 |
parse-ini原型污染漏洞 |
严重 |
9.8 |
2026-05-07 |
| CVE-2025-62127 |
WEN Logo Slider DOM型XSS漏洞 |
中危 |
5.9 |
2026-05-07 |
| CVE-2025-4397 |
Medtronic设备凭证可恢复漏洞 |
中危 |
6.8 |
2026-05-07 |
| CVE-2025-4386 |
Medtronic监护仪物理接口暴露漏洞 |
中危 |
6.8 |
2026-05-07 |
| CVE-2025-2514 |
日立虚拟存储平台认证限制不当漏洞 |
中危 |
5.3 |
2026-05-07 |
| CVE-2025-1978 |
日立虚拟存储平台远程代码执行漏洞 |
高危 |
8.3 |
2026-05-07 |
| CVE-2025-14341 |
DivvyDrive资源过度分配漏洞 |
高危 |
8.3 |
2026-05-07 |
| CVE-2024-43384 |
WAGO PFC200敏感信息泄露漏洞 |
高危 |
8.0 |
2026-05-07 |
| CVE-2026-8033 |
PicoTronica e-Clinic信息泄露漏洞 |
中危 |
5.3 |
2026-05-06 |
| CVE-2026-8032 |
PicoTronica硬编码凭证漏洞 |
高危 |
7.3 |
2026-05-06 |