| CVE-2025-61914 |
n8n工作流平台Respond to Webhook节点存储型XSS漏洞 |
高危 |
7.3 |
2025-12-26 |
| CVE-2025-59888 |
Eaton UPS Companion安装程序路径注入导致任意代码执行 |
中危 |
6.7 |
2025-12-26 |
| CVE-2025-59887 |
Eaton UPS Companion安装程序库文件认证不当导致任意代码执行 |
高危 |
8.6 |
2025-12-26 |
| CVE-2025-57403 |
Cola Dnslog v1.3.2 目录遍历漏洞导致敏感信息泄露 |
高危 |
7.5 |
2025-12-26 |
| CVE-2025-36230 |
IBM Aspera Faspex 5 HTML注入漏洞 |
中危 |
5.4 |
2025-12-26 |
| CVE-2025-36229 |
IBM Aspera Faspex 5 包标识符枚举信息泄露漏洞 |
低危 |
3.1 |
2025-12-26 |
| CVE-2025-36228 |
IBM Aspera Faspex 5 UI与API权限不一致漏洞 |
低危 |
3.8 |
2025-12-26 |
| CVE-2025-36192 |
IBM DS8000存储系统Safeguarded Copy授权缺失漏洞 |
中危 |
6.7 |
2025-12-26 |
| CVE-2025-25341 |
libxmljs XML解析段错误拒绝服务漏洞 |
高危 |
7.5 |
2025-12-26 |
| CVE-2025-1721 |
IBM Concert 堆内存信息泄露漏洞 |
中危 |
5.9 |
2025-12-26 |
| CVE-2025-15099 |
simstudioai sim 身份验证绕过漏洞 |
高危 |
7.3 |
2025-12-26 |
| CVE-2025-15098 |
yudao-cloud BPM组件SSRF漏洞 |
中危 |
6.3 |
2025-12-26 |
| CVE-2025-15097 |
Alteryx Server /gallery/api/status/ 身份验证绕过漏洞 |
高危 |
7.3 |
2025-12-26 |
| CVE-2025-15095 |
postmanlabs httpbin XSS跨站脚本漏洞 |
低危 |
3.5 |
2025-12-26 |
| CVE-2025-15094 |
FlyCMS userLogin函数redirectUrl参数XSS漏洞 |
中危 |
4.3 |
2025-12-26 |
| CVE-2025-15093 |
sunkaifei FlyCMS Admin Login redirectUrl参数XSS漏洞 |
中危 |
4.3 |
2025-12-26 |
| CVE-2025-15092 |
UTT 进取 512W路由器strcpy缓冲区溢出漏洞 |
高危 |
8.8 |
2025-12-26 |
| CVE-2025-15091 |
| UTT 进取512W路由器strcpy缓冲区溢出漏洞 |
高危 |
8.8 |
2025-12-26 |
| CVE-2025-14913 |
WordPress Frontend Post Submission Manager Lite插件未... |
中危 |
5.3 |
2025-12-26 |
| CVE-2025-14687 |
IBM Db2 Intelligence Center 权限绕过漏洞 |
中危 |
4.3 |
2025-12-26 |
| CVE-2025-13915 |
IBM API Connect 认证绕过漏洞 (CVE-2025-13915) |
严重 |
9.8 |
2025-12-26 |
| CVE-2025-12771 |
IBM Concert 栈缓冲区溢出漏洞 |
高危 |
7.8 |
2025-12-26 |
| CVE-2024-44065 |
Cloudlog qsoresults参数SQL注入漏洞 |
严重 |
9.8 |
2025-12-26 |
| CVE-2024-42718 |
Croogo CMS 路径遍历漏洞允许读取任意文件 |
中危 |
6.5 |
2025-12-26 |
| CVE-2024-29720 |
Sciter视频渲染函数信息泄露漏洞 |
中危 |
5.5 |
2025-12-26 |
| CVE-2025-68936 |
ONLYOFFICE Docs Color主题名称XSS漏洞 |
中危 |
6.4 |
2025-12-25 |
| CVE-2025-68935 |
ONLYOFFICE Docs Multilevel list设置窗口Font字段XSS漏洞 |
中危 |
6.4 |
2025-12-25 |
| CVE-2025-68922 |
OpenOps Terraform模块远程代码执行漏洞 |
高危 |
7.4 |
2025-12-25 |
| CVE-2025-66443 |
Pexip Infinity 拒绝服务漏洞 |
高危 |
7.5 |
2025-12-25 |
| CVE-2025-66379 |
Pexip Infinity 媒体实现输入验证不当导致拒绝服务 |
高危 |
7.5 |
2025-12-25 |