Category
【中危漏洞】CVE-2026-23952:ImageMagick MSL 解析器空指针解引用漏洞
漏洞通报

【中危漏洞】CVE-2026-23952:ImageMagick MSL 解析器空指针解引用漏洞

漏洞概述 ImageMagick 是一款用于编辑和处理数字图像的开源软件。在 14.10.1 及更早版本中,其 Magi...
avatar
SumatraPDF 存在堆越界读取漏洞(CVE-2026-23951)
漏洞通报

SumatraPDF 存在堆越界读取漏洞(CVE-2026-23951)

漏洞概述 SumatraPDF 是一款适用于 Windows 平台的多格式文档阅读器。该软件在处理特定构造的 Mobi ...
avatar
【中危漏洞】CVE-2026-23946:Tendenci Helpdesk 模块反序列化漏洞导致远程代码执行
漏洞通报

【中危漏洞】CVE-2026-23946:Tendenci Helpdesk 模块反序列化漏洞导致远程代码执行

漏洞概述 Tendenci 是一个面向非营利组织、协会和公益类网站的开源内容管理系统。在 15.3.11 及更早版本中,...
avatar
【中危漏洞】CVE-2026-23893:openCryptoki 符号链接处理不当导致权限提升
漏洞通报

【中危漏洞】CVE-2026-23893:openCryptoki 符号链接处理不当导致权限提升

漏洞概述 openCryptoki 是一个用于 Linux 和 AIX 系统的 PKCS#11 库,提供相关工具支持。在...
avatar
【高危漏洞】CVE-2025-27378:AES 存在 SQL 注入漏洞
漏洞通报

【高危漏洞】CVE-2025-27378:AES 存在 SQL 注入漏洞

漏洞概述 AES(Altium Enterprise Server)中存在一个 SQL 注入漏洞,源于一项未启用的配置项...
avatar
Altium Designer 24.9.0 未验证自签名服务器证书导致中间人攻击风险(CVE-2025-27377)
漏洞通报

Altium Designer 24.9.0 未验证自签名服务器证书导致中间人攻击风险(CVE-2025-27377)

漏洞概述 Altium Designer 版本 24.9.0 在与云服务建立连接时,未对自签名服务器证书进行有效验证。攻...
avatar
Group-Office 存储型跨站脚本(XSS)漏洞(CVE-2026-23887)
漏洞通报

Group-Office 存储型跨站脚本(XSS)漏洞(CVE-2026-23887)

漏洞概述 Group-Office 是一款企业级客户关系管理与协同办公工具。在受影响版本中,应用程序将未经净化的文件名存...
avatar
【中危漏洞】CVE-2026-23873:hustoj CSV 注入漏洞可导致远程命令执行
漏洞通报

【中危漏洞】CVE-2026-23873:hustoj CSV 注入漏洞可导致远程命令执行

漏洞概述 hustoj 是一个基于 PHP/C++/MySQL/Linux 的开源在线判题系统,广泛用于 ACM/ICP...
avatar
【中危漏洞】CVE-2026-1036:Photo Gallery by 10Web 插件存在未授权删除评论漏洞
漏洞通报

【中危漏洞】CVE-2026-1036:Photo Gallery by 10Web 插件存在未授权删除评论漏洞

漏洞概述 WordPress 插件 Photo Gallery by 10Web – Mobile-Friendly I...
avatar
【低危漏洞】CVE-2026-24048:Backstage FetchUrlReader 组件存在 SSRF 漏洞
漏洞通报

【低危漏洞】CVE-2026-24048:Backstage FetchUrlReader 组件存在 SSRF 漏洞

漏洞概述 Backstage 是一个用于构建开发者门户的开源框架,其 @backstage/backend-defaul...
avatar