Home
【高危漏洞】CVE-2026-23526:CVAT 权限提升漏洞
漏洞通报

【高危漏洞】CVE-2026-23526:CVAT 权限提升漏洞

漏洞概述 CVAT 是一个开源的交互式视频和图像标注工具,广泛用于计算机视觉任务。在版本 1.0.0 至 2.54.0 ...
avatar
【高危漏洞】CVE-2026-23524:Laravel Reverb 反序列化导致远程代码执行
漏洞通报

【高危漏洞】CVE-2026-23524:Laravel Reverb 反序列化导致远程代码执行

漏洞概述 Laravel Reverb 是 Laravel 应用的实时 WebSocket 通信后端。在 1.6.3 及...
avatar
【高危漏洞】CVE-2026-23518:Fleet Windows MDM 身份验证绕过漏洞
漏洞通报

【高危漏洞】CVE-2026-23518:Fleet Windows MDM 身份验证绕过漏洞

漏洞概述 Fleet 是一款开源的设备管理软件。在受影响版本中,Windows MDM(移动设备管理)注册流程存在身份验...
avatar
【中危漏洞】CVE-2026-23517:Fleet 调试端点存在越权访问风险
漏洞通报

【中危漏洞】CVE-2026-23517:Fleet 调试端点存在越权访问风险

漏洞概述 Fleet 是一款开源的设备管理软件。在受影响版本中,存在一个访问控制缺陷,导致任何已认证用户(包括最低权限的...
avatar
【高危漏洞】CVE-2026-23516:CVAT 存在跨站脚本(XSS)漏洞
漏洞通报

【高危漏洞】CVE-2026-23516:CVAT 存在跨站脚本(XSS)漏洞

漏洞概述 CVAT 是一个开源的交互式视频和图像标注工具,广泛用于计算机视觉任务。在版本 2.2.0 至 2.54.0 ...
avatar
【高危漏洞】CVE-2026-23499:Saleor 任意文件上传导致存储型 XSS
漏洞通报

【高危漏洞】CVE-2026-23499:Saleor 任意文件上传导致存储型 XSS

漏洞概述 Saleor 是一个开源的电子商务平台。在 3.0.0 至 3.20.107、3.21.42 和 3.22.2...
avatar
【高危漏洞】CVE-2026-22849:Saleor 存储型 XSS 漏洞
漏洞通报

【高危漏洞】CVE-2026-22849:Saleor 存储型 XSS 漏洞

漏洞概述 Saleor 是一个开源的电子商务平台。在 3.0.0 至 3.22.27(不含)之间的多个版本中,由于未对富...
avatar
【高危漏洞】CVE-2026-22822:External Secrets Operator 跨命名空间秘密读取漏洞
漏洞通报

【高危漏洞】CVE-2026-22822:External Secrets Operator 跨命名空间秘密读取漏洞

漏洞概述 External Secrets Operator(ESO)是一个用于从第三方密钥管理服务中读取信息并自动将其...
avatar
【中危漏洞】CVE-2026-22808:FleetDM 跨站脚本(XSS)漏洞可导致管理员令牌泄露
漏洞通报

【中危漏洞】CVE-2026-22808:FleetDM 跨站脚本(XSS)漏洞可导致管理员令牌泄露

漏洞概述 FleetDM 是一款开源的设备管理软件。在受影响版本中,若启用了 Windows MDM 功能,未经身份验证...
avatar
【高危漏洞】CVE-2026-22807:vLLM 远程代码执行漏洞(CWE-94)
漏洞通报

【高危漏洞】CVE-2026-22807:vLLM 远程代码执行漏洞(CWE-94)

漏洞概述 vLLM 是一个用于大语言模型(LLMs)的推理与服务引擎。在 vLLM 0.10.1 至 0.14.0 之前...
avatar