Home
【高危漏洞】CVE-2026-22793:5ire ECharts Markdown 插件存在远程代码执行漏洞
漏洞通报

【高危漏洞】CVE-2026-22793:5ire ECharts Markdown 插件存在远程代码执行漏洞

漏洞概述 5ire 是一款跨平台桌面人工智能助手及模型上下文协议(MCP)客户端。在版本 0.15.3 之前,其 ECh...
avatar
【高危漏洞】CVE-2026-22792:5ire 桌面 AI 助手中存在不安全 HTML 渲染导致远程命令执行
漏洞通报

【高危漏洞】CVE-2026-22792:5ire 桌面 AI 助手中存在不安全 HTML 渲染导致远程命令执行

漏洞概述 5ire 是一款跨平台桌面人工智能助手,同时也是模型上下文协议(MCP)客户端。在版本 0.15.3 之前,该...
avatar
【高危漏洞】CVE-2026-22598:ManageIQ 恶意 TimeProfile 导致拒绝服务
漏洞通报

【高危漏洞】CVE-2026-22598:ManageIQ 恶意 TimeProfile 导致拒绝服务

漏洞概述 ManageIQ 是一个开源的管理平台。在 CVE-2026-22598 中,攻击者可利用 ManageIQ ...
avatar
【中危漏洞】CVE-2026-21852:Claude Code 恶意仓库可导致 API 密钥泄露
漏洞通报

【中危漏洞】CVE-2026-21852:Claude Code 恶意仓库可导致 API 密钥泄露

漏洞概述 Claude Code 是一款智能编码工具。在版本 2.0.65 之前,其项目加载流程中存在安全漏洞,允许恶意...
avatar
【高危漏洞】CVE-2025-69285:SQLBot 未授权文件上传导致数据库数据注入
漏洞通报

【高危漏洞】CVE-2025-69285:SQLBot 未授权文件上传导致数据库数据注入

漏洞概述 SQLBot 是一个基于大语言模型和 RAG(检索增强生成)的智能数据查询系统。在 1.5.0 版本之前,其 ...
avatar
【高危漏洞】CVE-2025-68136:EVerest EV充电软件栈空指针解引用漏洞
漏洞通报

【高危漏洞】CVE-2025-68136:EVerest EV充电软件栈空指针解引用漏洞

漏洞概述 EVerest 是一个用于电动汽车(EV)充电的软件栈。在版本 2025.10.0 之前,当模块接收到 SDP...
avatar
【中危漏洞】CVE-2025-13465:Lodash 原型污染漏洞(影响 _.unset 和 _.omit 函数)
漏洞通报

【中危漏洞】CVE-2025-13465:Lodash 原型污染漏洞(影响 _.unset 和 _.omit 函数)

漏洞概述 Lodash 是一个广泛使用的 JavaScript 工具库。CVE-2025-13465 指出,在版本 4....
avatar
【中危漏洞】CVE-2025-12781:Python base64 模块解码时未严格遵循 altchars 参数导致数据完整性风险
漏洞通报

【中危漏洞】CVE-2025-12781:Python base64 模块解码时未严格遵循 altchars 参数导致数据完整性风险

漏洞概述 Python 标准库中的 base64 模块在使用 b64decode()、standard_b64decod...
avatar
【中危漏洞】CVE-2025-68135:TbdController 未正确处理 C++ 异常导致拒绝服务
漏洞通报

【中危漏洞】CVE-2025-68135:TbdController 未正确处理 C++ 异常导致拒绝服务

漏洞概述 在版本 2025.10.0 之前,EVerest 项目中的 TbdController 循环未正确处理 C++...
avatar
【高危漏洞】CVE-2025-68134:EVerest 充电软件栈因断言错误导致拒绝服务
漏洞通报

【高危漏洞】CVE-2025-68134:EVerest 充电软件栈因断言错误导致拒绝服务

漏洞概述 EVerest 是一个电动汽车(EV)充电软件栈。在版本 2025.10.0 之前,该软件频繁使用 asser...
avatar