| CVE-2023-53982 |
PMBajax.php存储参数SQL注入漏洞 |
高危 |
7.5 |
2025-12-23 |
| CVE-2023-52210 |
WordPress插件Product Delivery Date访问控制漏洞 |
中危 |
5.3 |
2025-12-23 |
| CVE-2021-47739 |
Epic Games Easy Anti-Cheat 未引号服务路径本地权限提升漏洞 |
高危 |
8.4 |
2025-12-23 |
| CVE-2021-47738 |
CSZ CMS 1.2.7 私信功能存储型XSS漏洞 |
中危 |
5.4 |
2025-12-23 |
| CVE-2021-47737 |
CSZ CMS会员消息系统HTML注入漏洞 |
中危 |
5.4 |
2025-12-23 |
| CVE-2021-47736 |
CMSimple_XH 1.7.4 认证用户远程代码执行漏洞 |
高危 |
7.2 |
2025-12-23 |
| CVE-2021-47735 |
CMSimple 5.4 模板编辑认证后远程代码执行漏洞 |
高危 |
8.8 |
2025-12-23 |
| CVE-2021-47734 |
CMSimple 5.4 认证本地文件包含导致远程代码执行 |
高危 |
7.8 |
2025-12-23 |
| CVE-2021-47733 |
CMSimple 5.4 XSS漏洞通过HTML Unicode编码绕过过滤 |
中危 |
6.1 |
2025-12-23 |
| CVE-2021-47732 |
CMSimple 5.2 Filebrowser存储型XSS漏洞 |
中危 |
6.1 |
2025-12-23 |
| CVE-2021-47722 |
Zucchetti Axess CLOKI Access Control跨站请求伪造漏洞 |
低危 |
3.5 |
2025-12-23 |
| CVE-2021-47721 |
Orangescrum会话Cookie操纵导致账户劫持漏洞 |
高危 |
8.8 |
2025-12-23 |
| CVE-2021-47720 |
Orangescrum 1.8.0 多参数SQL注入漏洞 |
高危 |
7.1 |
2025-12-23 |
| CVE-2021-47716 |
Orangescrum跨站脚本漏洞 |
中危 |
5.4 |
2025-12-23 |
| CVE-2025-8460 |
Centreon Infra Monitoring存储型XSS漏洞 |
中危 |
6.8 |
2025-12-22 |
| CVE-2025-8305 |
Check Point Identity Agent调试文件明文信息泄露漏洞 |
中危 |
6.5 |
2025-12-22 |
| CVE-2025-8304 |
Check Point Identity Agent注册表敏感信息泄露漏洞 |
中危 |
6.5 |
2025-12-22 |
| CVE-2025-68645 |
Zimbra Collaboration 本地文件包含漏洞 |
高危 |
8.8 |
2025-12-22 |
| CVE-2025-68480 |
Marshmallow Schema.load拒绝服务漏洞 |
中危 |
5.3 |
2025-12-22 |
| CVE-2025-68475 |
Fedify ReDoS拒绝服务漏洞 |
高危 |
7.5 |
2025-12-22 |
| CVE-2025-68333 |
Linux kernel sched_ext本地竞态条件死锁漏洞 |
中危 |
5.5 |
2025-12-22 |
| CVE-2025-67826 |
K7 Ultimate Security 本地权限提升漏洞 |
高危 |
7.7 |
2025-12-22 |
| CVE-2025-67443 |
Schlix CMS 登录表单XSS漏洞 |
中危 |
6.1 |
2025-12-22 |
| CVE-2025-67436 |
PluXml CMS 5.8.22 管理员远程代码执行漏洞 |
中危 |
6.5 |
2025-12-22 |
| CVE-2025-67418 |
ClipBucket 5.5.2 硬编码默认凭据导致未授权RCE |
严重 |
9.8 |
2025-12-22 |
| CVE-2025-67291 |
Piranha CMS v12.1 存储型XSS漏洞 |
中危 |
6.1 |
2025-12-22 |
| CVE-2025-67290 |
Piranha CMS v12.1 Page Settings存储型XSS漏洞 |
中危 |
6.1 |
2025-12-22 |
| CVE-2025-67289 |
Frappe Framework附件模块任意文件上传漏洞 |
严重 |
9.6 |
2025-12-22 |
| CVE-2025-67288 |
Umbraco CMS v16.3.3 任意文件上传漏洞导致远程代码执行 |
严重 |
10.0 |
2025-12-22 |
| CVE-2025-66736 |
youlai-boot V2.21.1 权限绕过漏洞 |
高危 |
7.1 |
2025-12-22 |