| CVE-2025-46645 |
Dell PowerProtect Data Domain OS命令注入漏洞 |
中危 |
6.5 |
2026-01-09 |
| CVE-2025-46644 |
Dell PowerProtect Data Domain OS命令注入漏洞 |
中危 |
6.0 |
2026-01-09 |
| CVE-2025-46643 |
Dell PowerProtect Data Domain 堆缓冲区溢出漏洞 |
低危 |
2.3 |
2026-01-09 |
| CVE-2025-46299 |
Apple多产品内存初始化漏洞导致内部状态信息泄露 |
中危 |
4.3 |
2026-01-09 |
| CVE-2025-46298 |
Apple多产品内存处理不当导致拒绝服务漏洞 |
中危 |
6.5 |
2026-01-09 |
| CVE-2025-46297 |
macOS Tahoe App Sandbox容器权限绕过漏洞 |
中危 |
5.5 |
2026-01-09 |
| CVE-2025-46286 |
Apple iOS/iPadOS Face ID备份恢复逻辑漏洞 |
中危 |
4.3 |
2026-01-09 |
| CVE-2025-3950 |
GitLab CE/EE 特殊构造图片绕过资产代理保护导致信息泄露 (CVE-2025-3950) |
低危 |
3.5 |
2026-01-09 |
| CVE-2025-15501 |
Sangfor运维管理系统 getCmd 命令注入漏洞 |
严重 |
9.8 |
2026-01-09 |
| CVE-2025-15500 |
深信服运维管理系统命令注入漏洞 |
严重 |
9.8 |
2026-01-09 |
| CVE-2025-15499 |
Sangfor运维管理系统VersionController.java命令注入漏洞 |
高危 |
8.8 |
2026-01-09 |
| CVE-2025-15496 |
yshopmall 1.9.1之前版本 /api/jobs 接口SQL注入漏洞 |
中危 |
6.3 |
2026-01-09 |
| CVE-2025-15495 |
BiggiDroid Simple PHP CMS 1.0 无限制文件上传漏洞 |
中危 |
4.7 |
2026-01-09 |
| CVE-2025-15494 |
RainyGao DocSys SQL注入漏洞 |
中危 |
6.3 |
2026-01-09 |
| CVE-2025-15493 |
RainyGao DocSys searchWord参数SQL注入漏洞 |
中危 |
6.3 |
2026-01-09 |
| CVE-2025-15492 |
RainyGao DocSys SQL注入漏洞 |
中危 |
6.3 |
2026-01-09 |
| CVE-2025-15057 |
WordPress SlimStat Analytics存储型XSS漏洞 |
高危 |
7.2 |
2026-01-09 |
| CVE-2025-15055 |
SlimStat Analytics插件存储型XSS漏洞 |
高危 |
7.2 |
2026-01-09 |
| CVE-2025-15035 |
TP-Link Archer AXE75 v1.6 VPN模块输入验证不当漏洞 |
高危 |
7.3 |
2026-01-09 |
| CVE-2025-15019 |
WordPress BIALTY插件存储型XSS漏洞 |
中危 |
6.4 |
2026-01-09 |
| CVE-2025-14980 |
BetterDocs WordPress插件敏感信息泄露漏洞 |
中危 |
6.5 |
2026-01-09 |
| CVE-2025-14937 |
WordPress Frontend Admin插件存储型XSS漏洞 |
高危 |
7.2 |
2026-01-09 |
| CVE-2025-14893 |
WordPress IndieWeb插件存储型XSS漏洞 |
中危 |
6.4 |
2026-01-09 |
| CVE-2025-14886 |
Japanized for WooCommerce插件未授权订单状态修改漏洞 |
中危 |
5.3 |
2026-01-09 |
| CVE-2025-14803 |
NEX-Forms WordPress插件存储型XSS漏洞 |
中危 |
6.8 |
2026-01-09 |
| CVE-2025-14782 |
WordPress Forminator插件CSV导出授权绕过漏洞 |
中危 |
5.3 |
2026-01-09 |
| CVE-2025-14741 |
WordPress Frontend Admin插件未授权任意对象删除漏洞 |
严重 |
9.1 |
2026-01-09 |
| CVE-2025-14736 |
WordPress Frontend Admin插件权限提升漏洞 |
严重 |
9.8 |
2026-01-09 |
| CVE-2025-14720 |
WordPress Amelia插件未授权AJAX操作漏洞 |
中危 |
5.3 |
2026-01-09 |
| CVE-2025-14718 |
WordPress PublishPress Future插件授权绕过漏洞 |
中危 |
5.4 |
2026-01-09 |