| CVE-2025-62426 |
vLLM chat_template_kwargs参数拒绝服务漏洞 |
中危 |
6.5 |
2025-11-21 |
| CVE-2025-62372 |
vLLM 多模态嵌入输入形状验证不当导致服务崩溃漏洞 (CVE-2025-62372) |
中危 |
6.5 |
2025-11-21 |
| CVE-2025-62189 |
LogStare Collector用户注册授权绕过漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-62164 |
vLLM Completions API 内存损坏漏洞 |
高危 |
8.8 |
2025-11-21 |
| CVE-2025-61949 |
LogStare Collector存储型XSS漏洞 |
中危 |
5.4 |
2025-11-21 |
| CVE-2025-58097 |
LogStare Collector安装目录权限配置错误导致本地提权漏洞 |
高危 |
7.8 |
2025-11-21 |
| CVE-2025-54866 |
Wazuh Windows认证密码文件权限配置错误漏洞 |
中危 |
5.5 |
2025-11-21 |
| CVE-2025-48502 |
AMD uprof MSR寄存器覆盖漏洞 |
中危 |
5.5 |
2025-11-21 |
| CVE-2025-43374 |
Apple产品内核越界读取漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-41115 |
Grafana SCIM配置漏洞导致身份冒充与权限提升 |
严重 |
10.0 |
2025-11-21 |
| CVE-2025-36149 |
| IBM Concert Software 点击劫持漏洞 |
中危 |
6.3 |
2025-11-21 |
| CVE-2025-31266 |
Safari macOS域名欺骗漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-31248 |
macOS路径解析漏洞导致本地应用敏感数据访问 |
中危 |
5.5 |
2025-11-21 |
| CVE-2025-31216 |
Apple iOS/iPadOS 物理访问漏洞可覆盖托管Wi-Fi配置 |
低危 |
2.4 |
2025-11-21 |
| CVE-2025-30201 |
Wazuh Agent NTLM中继攻击导致权限提升和RCE |
高危 |
7.7 |
2025-11-21 |
| CVE-2025-29934 |
AMD CPU SEV-SNP stale TLB条目导致数据完整性丧失漏洞 |
中危 |
5.3 |
2025-11-21 |
| CVE-2025-13524 |
AWS Wickr通话终止资源释放不当漏洞 |
中危 |
5.7 |
2025-11-21 |
| CVE-2025-13499 |
Wireshark Kafka dissector崩溃导致拒绝服务 (CVE-2025-13499) |
高危 |
7.8 |
2025-11-21 |
| CVE-2025-13485 |
| itsourcecode Online File Management System 1.0 S... |
高危 |
7.3 |
2025-11-21 |
| CVE-2025-13470 |
RNP 0.18.0公钥加密会话密钥未初始化漏洞 |
高危 |
7.5 |
2025-11-21 |
| CVE-2025-13432 |
Terraform Enterprise状态版本权限绕过漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-13357 |
HashiCorp Vault Terraform Provider LDAP认证配置错误漏洞 |
高危 |
7.4 |
2025-11-21 |
| CVE-2025-13322 |
WordPress WP AUDIO GALLERY插件任意文件删除漏洞 |
高危 |
8.1 |
2025-11-21 |
| CVE-2025-13159 |
WordPress Flo Forms插件SVG上传存储型XSS漏洞 |
高危 |
7.1 |
2025-11-21 |
| CVE-2025-13156 |
WordPress Vitepos插件任意文件上传漏洞 |
高危 |
8.8 |
2025-11-21 |
| CVE-2025-13149 |
PublishPress Future插件未授权文章状态修改漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-13142 |
WordPress Custom Post Type插件CSRF漏洞可删除自定义文章类型 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-13141 |
HT Mega WordPress插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-13138 |
WordPress WP Directory Kit插件SQL注入漏洞 |
高危 |
7.5 |
2025-11-21 |
| CVE-2025-13135 |
WordPress HotelRunner Booking Widget插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |