| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-12050 | pgAdmin 4 命名还原点端点SQL注入漏洞 | pgadmin.org | pgAdmin 4 | 中危 | 4.3 | 2026-06-18 23:37:19 | 深度分析 |
| CVE-2026-12044 | pgAdmin 4 注释描述注入漏洞 | pgadmin.org | pgAdmin 4 | 高危 | 8.8 | 2026-06-18 23:37:16 | 深度分析 |
| CVE-2026-56078 | PraisonAI MultiAgentMonitor 路径遍历致任意文件读写漏洞 | PraisonAI | PraisonAI | 高危 | 8.8 | 2026-06-18 22:12:25 | 深度分析 |
| CVE-2026-56077 | PraisonAI 通过共享多智能体账本状态泄露信息漏洞 | PraisonAI | PraisonAI | 中危 | 6.5 | 2026-06-18 22:12:25 | 深度分析 |
| CVE-2026-56076 | PraisonAI AGUI端点CORS与认证缺失漏洞 | PraisonAI | PraisonAI | 高危 | 8.1 | 2026-06-18 22:12:24 | 深度分析 |
| CVE-2026-56074 | PraisonAI 缓存绕过漏洞 | PraisonAI | PraisonAI | 中危 | 5.5 | 2026-06-18 22:12:23 | 深度分析 |
| CVE-2026-56075 | PraisonAI 任意Shell命令执行漏洞 | PraisonAI | PraisonAI | 高危 | 8.8 | 2026-06-18 22:12:23 | 深度分析 |
| CVE-2026-47647 | Dynamics 365 权限提升漏洞 | Microsoft | Microsoft Dynamics 365 | 超危 | 9.9 | 2026-06-18 21:42:40 | 深度分析 |
| CVE-2026-54130 | Microsoft 365 Copilot 信息泄露漏洞 | Microsoft | Microsoft 365 Copilot | 超危 | 9.8 | 2026-06-18 21:42:39 | 深度分析 |
| CVE-2026-32174 | Azure Bot Service 权限提升漏洞 | Microsoft | Azure AI Bot Service | 高危 | 7.7 | 2026-06-18 21:39:18 | 深度分析 |
| CVE-2026-47633 | Microsoft Cost Management 信息泄露漏洞 | Microsoft | Microsoft Cost Management | 高危 | 7.5 | 2026-06-18 21:37:37 | 深度分析 |
| CVE-2026-8668 | 嵌入式内容中的硬编码凭证漏洞 | Progress Chef | Chef360 | - | - | 2026-06-18 21:19:19 | 深度分析 |
| CVE-2026-8100 | Chef 360 1.7.0权限提升漏洞 | Progress Chef | Chef360 | - | - | 2026-06-18 21:18:28 | 深度分析 |
| CVE-2026-49205 | phpMyFAQ API缺少userHasPermission()检查漏洞 | thorsten | phpMyFAQ | 中危 | 6.5 | 2026-06-18 21:12:35 | 深度分析 |
| CVE-2026-54017 | Open WebUI 终端服务器代理路径遍历/SSRF漏洞 | open-webui | open-webui | 高危 | 7.7 | 2026-06-18 21:09:08 | 深度分析 |
| CVE-2026-22674 | Hashgraph Guardian 存储型跨站脚本漏洞 | hashgraph | guardian | 中危 | 4.8 | 2026-06-18 21:08:05 | 深度分析 |
| CVE-2026-49257 | mcp-pinot 默认配置下未授权工具调用漏洞 | startreedata | mcp-pinot | 超危 | 10.0 | 2026-06-18 21:01:11 | 深度分析 |
| CVE-2026-49454 | Relyra SAML认证绕过漏洞 | szTheory | relyra | 超危 | 9.1 | 2026-06-18 20:52:23 | 深度分析 |
| CVE-2026-46699 | conda-smithy 因GitHub用户名接管导致仓库邀请被误路由 | conda-forge | conda-smithy | 高危 | 7.6 | 2026-06-18 20:47:28 | 深度分析 |
| CVE-2026-45696 | OpenEXR HTJ2K解码器堆缓冲区越界读取漏洞 | AcademySoftwareFoundation | openexr | - | - | 2026-06-18 20:31:57 | 深度分析 |