| CVE-2026-22024 |
CryptoLib cryptography_encrypt() 内存泄漏漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-22023 |
CryptoLib cryptography_aead_encrypt()堆越界读取漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2026-21900 |
NASA CryptoLib cryptography_encrypt() 堆越界读取漏洞 |
中危 |
5.9 |
2026-01-10 |
| CVE-2026-21899 |
CryptoLib base64urlDecode 缓冲区越界读取漏洞 |
中危 |
4.7 |
2026-01-10 |
| CVE-2026-21898 |
CryptoLib Crypto_AOS_ProcessSecurity 内存越界读取漏洞 |
高危 |
8.2 |
2026-01-10 |
| CVE-2026-21897 |
CryptoLib Gvcid_Managed_Parameters数组越界写入漏洞 |
高危 |
7.3 |
2026-01-10 |
| CVE-2026-21884 |
React Router ScrollRestoration XSS漏洞 |
高危 |
8.2 |
2026-01-10 |
| CVE-2026-0831 |
Templately插件任意文件写入漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2026-0824 |
QuestDB Web Console跨站脚本(XSS)漏洞 |
低危 |
3.5 |
2026-01-10 |
| CVE-2026-0822 |
quickjs-ng quickjs js_typed_array_sort堆缓冲区溢出漏洞 |
中危 |
6.3 |
2026-01-10 |
| CVE-2026-0821 |
quickjs-ng quickjs堆缓冲区溢出漏洞 |
高危 |
7.3 |
2026-01-10 |
| CVE-2025-68470 |
React Router开放重定向漏洞 |
中危 |
6.5 |
2026-01-10 |
| CVE-2025-65091 |
XWiki Full Calendar Macro SQL注入漏洞 |
严重 |
10.0 |
2026-01-10 |
| CVE-2025-65090 |
XWiki Full Calendar Macro 敏感信息泄露漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2025-62235 |
Apache NimBLE 身份验证绕过漏洞 |
高危 |
8.1 |
2026-01-10 |
| CVE-2025-61686 |
React Router路径遍历漏洞导致会话文件读写 |
严重 |
9.1 |
2026-01-10 |
| CVE-2025-61676 |
October CMS 存储型XSS漏洞 |
中危 |
6.1 |
2026-01-10 |
| CVE-2025-61674 |
October CMS后台配置表单存储型XSS漏洞 |
中危 |
6.1 |
2026-01-10 |
| CVE-2025-59057 |
React Router Framework Mode XSS漏洞 |
高危 |
7.6 |
2026-01-10 |
| CVE-2025-53477 |
Apache NimBLE 空指针解引用漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2025-53470 |
Apache NimBLE HCI H4驱动越界读取漏洞 |
低危 |
3.1 |
2026-01-10 |
| CVE-2025-52435 |
Apache NimBLE链路层加密暂停导致数据明文传输漏洞 |
高危 |
7.5 |
2026-01-10 |
| CVE-2025-15504 |
LIEF项目ELF解析器空指针解引用漏洞 |
低危 |
3.3 |
2026-01-10 |
| CVE-2025-15503 |
Sangfor运维管理系统任意文件上传漏洞 |
高危 |
7.3 |
2026-01-10 |
| CVE-2025-15502 |
Sangfor运维管理系统 SessionController 命令注入漏洞 |
高危 |
7.3 |
2026-01-10 |
| CVE-2025-14976 |
WordPress User Registration插件CSRF漏洞导致任意文章删除 |
中危 |
5.4 |
2026-01-10 |
| CVE-2025-14948 |
WordPress miniOrange插件未授权SMS通知设置修改漏洞 |
中危 |
5.3 |
2026-01-10 |
| CVE-2025-14943 |
WordPress Blog2Social插件敏感信息泄露漏洞 |
中危 |
4.3 |
2026-01-10 |
| CVE-2025-14555 |
WordPress Countdown Timer插件存储型XSS漏洞 |
中危 |
6.4 |
2026-01-10 |
| CVE-2025-14506 |
| WordPress ConvertForce Popup Builder存储型XSS漏洞 |
中危 |
6.4 |
2026-01-10 |