| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-9086 | Keycloak 跨站脚本漏洞:大小写不敏感URI验证绕过 | Red Hat | Red Hat build of Keycloak 26.4 | 高危 | 7.3 | 2026-06-25 16:16:46 | 深度分析 |
| CVE-2026-9099 | Keycloak 组管理员权限提升至域管理员漏洞 | Red Hat | Red Hat build of Keycloak 26.4 | 高危 | 7.7 | 2026-06-25 16:16:44 | 深度分析 |
| CVE-2026-9800 | Keycloak 策略执行器授权绕过漏洞 | Red Hat | Red Hat build of Keycloak 26.4 | 高危 | 8.1 | 2026-06-25 16:16:27 | 深度分析 |
| CVE-2026-55411 | ToolJet POST /api/data-sources/decrypt 跨租户凭证解密漏洞(IDOR) | ToolJet | ToolJet | 中危 | 6.8 | 2026-06-25 16:08:15 | 深度分析 |
| CVE-2026-55412 | ToolJet Cloud 服务端请求伪造导致Azure云基础设施被控漏洞 | ToolJet | ToolJet | 高危 | 8.3 | 2026-06-25 16:07:13 | 深度分析 |
| CVE-2026-13350 | Room Creation权限校验缺陷 | pretix | Venueless | - | - | 2026-06-25 16:05:12 | 深度分析 |
| CVE-2026-55413 | ToolJet Marketplace 插件注入导致远程代码执行漏洞 | ToolJet | ToolJet | - | - | 2026-06-25 16:03:40 | 深度分析 |
| CVE-2026-54573 | API Key/OAuth权限绕过漏洞 | outline | outline | - | - | 2026-06-25 15:59:35 | 深度分析 |
| CVE-2026-55439 | Halo 备份下载路径遍历漏洞,导致任意文件读取 | halo-dev | halo | 中危 | 5.5 | 2026-06-25 15:57:09 | 深度分析 |
| CVE-2026-54024 | LibreChat CVE-2024-11171 会话导入缺少文件大小限制 | danny-avila | LibreChat | 中危 | 6.5 | 2026-06-25 15:54:13 | 深度分析 |
| CVE-2026-54025 | LibreChat Markdown预览中未转义图片alt文本导致存储型XSS漏洞 | danny-avila | LibreChat | 中危 | 5.4 | 2026-06-25 15:53:17 | 深度分析 |
| CVE-2026-54027 | LibreChat 文件上传授权检查绕过漏洞 | danny-avila | LibreChat | 中危 | 6.5 | 2026-06-25 15:52:02 | 深度分析 |
| CVE-2026-54029 | LibreChat 消息删除存在IDOR漏洞 | danny-avila | LibreChat | 中危 | 5.3 | 2026-06-25 15:51:24 | 深度分析 |
| CVE-2026-54033 | LibreChat 服务器端请求伪造漏洞 | danny-avila | LibreChat | 高危 | 7.7 | 2026-06-25 15:50:42 | 深度分析 |
| CVE-2026-45233 | HTMLy CMS 3.1.1旧文件参数路径穿越漏洞 | danpros | htmly | 高危 | 8.1 | 2026-06-25 15:50:00 | 深度分析 |
| CVE-2026-54037 | LibreChat 对话重复接口速率限制缺失漏洞 | danny-avila | LibreChat | 中危 | 6.5 | 2026-06-25 15:49:48 | 深度分析 |
| CVE-2026-54030 | LibreChat MCP OAuth流程缺少资源参数验证漏洞 | danny-avila | LibreChat | 高危 | 8.0 | 2026-06-25 15:48:00 | 深度分析 |
| CVE-2026-54040 | LibreChat 二次验证备份代码重生成漏洞 | danny-avila | LibreChat | 中危 | 5.9 | 2026-06-25 15:45:24 | 深度分析 |
| CVE-2026-56123 | socat 1.8.0.0-1.8.1.1 SOCKS5回复解析器堆缓冲区溢出漏洞 | socat | socat | 高危 | 8.1 | 2026-06-25 15:43:20 | 深度分析 |
| CVE-2026-54036 | LibreChat 2FA重新注册可导致账户接管 | danny-avila | LibreChat | 中危 | 5.3 | 2026-06-25 15:39:34 | 深度分析 |