| CVE-2025-56526 |
Kotaemon PDF存储型跨站脚本(XSS)漏洞 |
中危 |
6.1 |
2025-11-18 |
| CVE-2025-56499 |
mihomo v1.19.11 访问控制错误导致任意文件读取漏洞 |
中危 |
6.5 |
2025-11-18 |
| CVE-2025-55796 |
openml.org 可预测令牌安全漏洞 |
高危 |
7.5 |
2025-11-18 |
| CVE-2025-55179 |
WhatsApp iOS/Mac 任意URL媒体内容处理漏洞 (CVE-2025-55179) |
中危 |
5.4 |
2025-11-18 |
| CVE-2025-55074 |
Mattermost Agents插件权限控制绕过漏洞 |
低危 |
3.0 |
2025-11-18 |
| CVE-2025-54990 |
XWiki AdminTools 权限绕过漏洞 (CVE-2025-54990) |
中危 |
5.3 |
2025-11-18 |
| CVE-2025-54972 |
FortiMail CRLF注入漏洞 |
中危 |
4.3 |
2025-11-18 |
| CVE-2025-54971 |
FortiADC 敏感信息泄露漏洞 |
中危 |
4.3 |
2025-11-18 |
| CVE-2025-54821 |
FortiOS/FortiPAM/FortiProxy 权限管理不当漏洞 |
低危 |
1.9 |
2025-11-18 |
| CVE-2025-54771 |
GNU GRUB 释放后使用漏洞导致拒绝服务 |
中危 |
4.9 |
2025-11-18 |
| CVE-2025-54770 |
GRUB2网络模块Use-after-Free拒绝服务漏洞 |
中危 |
4.9 |
2025-11-18 |
| CVE-2025-54660 |
FortiClientWindows调试代码导致VPN密码泄露 |
中危 |
5.5 |
2025-11-18 |
| CVE-2025-54321 |
| Ascertia SigningHub 密码重置功能缺乏速率限制导致邮箱炸弹攻击 |
严重 |
9.8 |
2025-11-18 |
| CVE-2025-54320 |
Ascertia SigningHub邀请用户功能缺乏速率限制导致邮件轰炸漏洞 |
中危 |
4.3 |
2025-11-18 |
| CVE-2025-53843 |
FortiOS栈缓冲区溢出漏洞导致远程代码执行 |
高危 |
7.5 |
2025-11-18 |
| CVE-2025-53360 |
GLPI数据库清单插件权限控制缺陷导致未授权访问 |
中危 |
4.3 |
2025-11-18 |
| CVE-2025-52639 |
HCL Connections 敏感信息泄露漏洞 |
低危 |
3.5 |
2025-11-18 |
| CVE-2025-52578 |
Gallagher Command Centre Server PRNG种子使用不当漏洞 |
中危 |
5.7 |
2025-11-18 |
| CVE-2025-52457 |
Gallagher Command Centre Server 可观察时序差异漏洞 |
中危 |
5.7 |
2025-11-18 |
| CVE-2025-48839 |
FortiADC越界写入漏洞 |
中危 |
6.6 |
2025-11-18 |
| CVE-2025-48593 |
Android Bluetooth bta_hf_client_cb_init use after ... |
高危 |
8.0 |
2025-11-18 |
| CVE-2025-47761 |
FortiClientWindows本地权限提升漏洞 |
高危 |
7.8 |
2025-11-18 |
| CVE-2025-46776 |
FortiExtender 缓冲区溢出导致认证用户远程代码执行 |
中危 |
6.4 |
2025-11-18 |
| CVE-2025-46775 |
FortiExtender调试日志信息泄露漏洞 |
中危 |
5.5 |
2025-11-18 |
| CVE-2025-46373 |
FortiClient Windows堆溢出漏洞 |
高危 |
7.8 |
2025-11-18 |
| CVE-2025-46215 |
FortiSandbox 沙箱逃逸漏洞 |
中危 |
5.3 |
2025-11-18 |
| CVE-2025-4212 |
WordPress Checkout Files Upload插件存储型XSS漏洞 |
高危 |
7.2 |
2025-11-18 |
| CVE-2025-41737 |
Web服务器配置错误导致PHP模块源码泄露 |
高危 |
7.5 |
2025-11-18 |
| CVE-2025-41736 |
PHP应用路径遍历文件上传导致远程代码执行漏洞 |
高危 |
8.8 |
2025-11-18 |
| CVE-2025-41735 |
任意文件上传导致远程代码执行漏洞 |
高危 |
8.8 |
2025-11-18 |