| CVE-2025-68671 |
lakeFS S3网关时间戳验证缺失导致重放攻击漏洞 |
中危 |
6.5 |
2026-01-15 |
| CVE-2025-67823 |
Mitel MiContact Center Business XSS跨站脚本漏洞 |
高危 |
8.2 |
2026-01-15 |
| CVE-2025-67822 |
Mitel MiVoice MX-ONE 认证绕过漏洞 |
严重 |
9.4 |
2026-01-15 |
| CVE-2025-67647 |
SvelteKit SSRF与拒绝服务漏洞 |
严重 |
9.1 |
2026-01-15 |
| CVE-2025-67246 |
鲁大师(Ludashi)驱动本地权限提升和信息泄露漏洞 |
高危 |
7.3 |
2026-01-15 |
| CVE-2025-67084 |
InvoicePlane 1.6.3文件上传漏洞导致远程代码执行 |
严重 |
9.9 |
2026-01-15 |
| CVE-2025-67083 |
InvoicePlane 目录遍历漏洞 |
中危 |
5.3 |
2026-01-15 |
| CVE-2025-67082 |
InvoicePlane maxQuantity/minQuantity参数SQL注入漏洞 |
中危 |
6.5 |
2026-01-15 |
| CVE-2025-67081 |
Itflow role_id参数SQL注入漏洞 |
中危 |
4.9 |
2026-01-15 |
| CVE-2025-67079 |
Omnispace Agora Project文件上传远程代码执行漏洞 |
严重 |
9.8 |
2026-01-15 |
| CVE-2025-67078 |
Omnispace Agora Project 跨站脚本漏洞 |
中危 |
6.1 |
2026-01-15 |
| CVE-2025-67077 |
Omnispace Agora Project文件上传漏洞(高危) |
高危 |
8.8 |
2026-01-15 |
| CVE-2025-67076 |
| Omnispace Agora Project 目录遍历漏洞 |
高危 |
7.5 |
2026-01-15 |
| CVE-2025-67025 |
Anycomment 0.4.4 存储型XSS漏洞 |
中危 |
6.1 |
2026-01-15 |
| CVE-2025-66417 |
GLPIinventory端点SQL注入漏洞 |
高危 |
7.5 |
2026-01-15 |
| CVE-2025-66292 |
DPanel 1.9.2前版本任意文件删除漏洞 |
高危 |
8.1 |
2026-01-15 |
| CVE-2025-65368 |
SparkyFitness跨站脚本(XSS)漏洞 |
中危 |
6.1 |
2026-01-15 |
| CVE-2025-65349 |
Each Italy无线路由器Web管理界面存储型XSS漏洞 |
中危 |
5.4 |
2026-01-15 |
| CVE-2025-64516 |
GLPI未授权访问任意文档漏洞 |
高危 |
7.5 |
2026-01-15 |
| CVE-2025-62193 |
NOAA PMEL LAS远程代码执行漏洞 |
严重 |
9.8 |
2026-01-15 |
| CVE-2025-61973 |
Epic Games Store安装时DLL劫持本地权限提升漏洞 |
高危 |
8.8 |
2026-01-15 |
| CVE-2025-60011 |
Juniper Junos OS BGP属性处理拒绝服务漏洞 |
中危 |
5.8 |
2026-01-15 |
| CVE-2025-60007 |
Juniper Junos OS空指针解引用导致拒绝服务 |
中危 |
5.5 |
2026-01-15 |
| CVE-2025-60003 |
Juniper Junos OS rpd缓冲区过度读取漏洞 |
高危 |
7.5 |
2026-01-15 |
| CVE-2025-59961 |
Juniper Junos OS DHCP守护进程权限提升漏洞 |
中危 |
5.5 |
2026-01-15 |
| CVE-2025-59960 |
Juniper Junos OS DHCP Relay地址池耗尽漏洞 |
高危 |
7.4 |
2026-01-15 |
| CVE-2025-59959 |
Juniper Junos OS rpd守护进程指针解引用拒绝服务漏洞 |
中危 |
5.5 |
2026-01-15 |
| CVE-2025-52987 |
Juniper Paragon Automation点击劫持漏洞 |
中危 |
6.1 |
2026-01-15 |
| CVE-2025-36911 |
Android key-based pairing ID泄露漏洞 |
高危 |
7.1 |
2026-01-15 |
| CVE-2025-15265 |
Svelte SSR XSS跨站脚本漏洞 |
中危 |
6.1 |
2026-01-15 |