Category
【中危漏洞】CVE-2025-40679:Isshue by Bdtask 存在 HTML 注入漏洞
漏洞通报

【中危漏洞】CVE-2025-40679:Isshue by Bdtask 存在 HTML 注入漏洞

漏洞概述 Isshue by Bdtask 中存在 HTML 注入漏洞(CVE-2025-40679),攻击者可通过向 ...
avatar
【中危漏洞】CVE-2025-40644:Riftzilla QRGen 存在反射型跨站脚本(XSS)漏洞
漏洞通报

【中危漏洞】CVE-2025-40644:Riftzilla QRGen 存在反射型跨站脚本(XSS)漏洞

漏洞概述 Riftzilla 的 QRGen 组件中存在一个反射型跨站脚本(Reflected Cross-Site S...
avatar
dr_flac 整数溢出漏洞(CVE-2025-14369)可导致拒绝服务
漏洞通报

dr_flac 整数溢出漏洞(CVE-2025-14369)可导致拒绝服务

漏洞概述 dr_flac 是 dr_libs 工具集中的一个音频解码器,存在整数溢出漏洞。该漏洞源于程序在计算缓冲区大小...
avatar
【中危漏洞】CVE-2025-41084:Sesame Web 应用程序存在存储型 XSS 漏洞
漏洞通报

【中危漏洞】CVE-2025-41084:Sesame Web 应用程序存在存储型 XSS 漏洞

漏洞概述 Sesame Web 应用程序中存在一个存储型跨站脚本(Stored Cross-Site Scripting...
avatar
【高危漏洞】CVE-2025-14533:Advanced Custom Fields: Extended 插件存在权限提升漏洞
漏洞通报

【高危漏洞】CVE-2025-14533:Advanced Custom Fields: Extended 插件存在权限提升漏洞

漏洞概述 WordPress 插件 Advanced Custom Fields: Extended(ACF Exten...
avatar
CVE-2025-41768:TwinCAT 3 HMI Server 存在存储型 XSS 漏洞
漏洞通报

CVE-2025-41768:TwinCAT 3 HMI Server 存在存储型 XSS 漏洞

漏洞概述 在运行 TwinCAT 3 HMI Server 的设备上,经过身份验证的管理员可向自定义 CSS 字段注入任...
avatar
【中危漏洞】CVE-2026-0895:TYPO3 扩展覆盖核心补丁导致不安全反序列化
漏洞通报

【中危漏洞】CVE-2026-0895:TYPO3 扩展覆盖核心补丁导致不安全反序列化

漏洞概述 CVE-2026-0895 是一个影响 TYPO3 扩展的中危漏洞。该扩展将原本属于 TYPO3 核心的 Fi...
avatar
PrismX MX100 AP控制器存在凭证保护不足漏洞(CVE-2026-1223)
漏洞通报

PrismX MX100 AP控制器存在凭证保护不足漏洞(CVE-2026-1223)

漏洞概述 PrismX MX100 AP控制器由BROWAN COMMUNICATIONS开发,存在凭证保护不足漏洞(I...
avatar
【高危漏洞】CVE-2026-1222:PrismX MX100 AP控制器存在任意文件上传漏洞
漏洞通报

【高危漏洞】CVE-2026-1222:PrismX MX100 AP控制器存在任意文件上传漏洞

漏洞概述 PrismX MX100 AP控制器(由BROWAN COMMUNICATIONS开发)存在任意文件上传漏洞。...
avatar
【高危漏洞】CVE-2026-1221:BROWAN PrismX MX100 AP控制器存在硬编码凭证漏洞
漏洞通报

【高危漏洞】CVE-2026-1221:BROWAN PrismX MX100 AP控制器存在硬编码凭证漏洞

漏洞概述 BROWAN COMMUNICATIONS 开发的 PrismX MX100 AP 控制器固件中存在硬编码数据...
avatar