| CVE-2026-42185 | 邮件域邀请角色天花板缺失导致权限提升 | suitenumerique | people | 中危 | 5.5 | 2026-05-08 19:23:01 | 深度分析 |
| CVE-2026-42176 | Scoold JWT伪造持久化管理员接管漏洞 | Erudika | scoold | 中危 | 6.7 | 2026-05-08 19:16:36 | 深度分析 |
| CVE-2026-44694 | n8n-mcp 认证SSRF漏洞 | czlonkowski | n8n-mcp | - | - | 2026-05-08 19:12:05 | 深度分析 |
| CVE-2026-42282 | n8n-MCP HTTP模式下敏感工具调用参数泄露漏洞 | czlonkowski | n8n-mcp | 中危 | 4.3 | 2026-05-08 19:07:14 | 深度分析 |
| CVE-2026-41495 | n8n-MCP 未授权请求泄露敏感日志漏洞 | czlonkowski | n8n-mcp | 中危 | 5.3 | 2026-05-08 18:58:25 | 深度分析 |
| CVE-2026-41511 | OpenMcdf 创建文件解析无限循环拒绝服务漏洞 | ironfede | openmcdf | 中危 | 6.2 | 2026-05-08 18:52:39 | 深度分析 |
| CVE-2026-29202 | create_user插件远程代码执行漏洞 | WebPros | cPanel | - | - | 2026-05-08 18:51:06 | 深度分析 |
| CVE-2026-29203 | cPanel Nova权限提升漏洞 | WebPros | cPanel | - | - | 2026-05-08 18:51:06 | 深度分析 |
| CVE-2026-29201 | AdminBin特征文件读取功能任意文件读取漏洞 | WebPros | cPanel | - | - | 2026-05-08 18:51:06 | 深度分析 |
| CVE-2026-8178 | Amazon Redshift JDBC 远程代码执行漏洞 | Amazon | Amazon Redshift JDBC Driver | 高危 | 8.1 | 2026-05-08 18:36:47 | 深度分析 |
| CVE-2026-6659 | Crypt::PasswdMD5 Perl 1.42 及以前版本盐值随机性不足漏洞 | RSAVAGE | Crypt::PasswdMD5 | - | - | 2026-05-08 17:17:01 | 深度分析 |
| CVE-2026-42072 | NornicDB Bolt Server 网络绑定不当致远程未授权访问 | orneryd | NornicDB | 超危 | 9.8 | 2026-05-08 15:59:43 | 深度分析 |
| CVE-2026-42030 | MapServer OpenLayers基础型XSS漏洞 | MapServer | MapServer | 中危 | 6.1 | 2026-05-08 15:56:49 | 深度分析 |
| CVE-2026-42028 | novaGallery 相册及缓存图片路由未认证路径遍历漏洞 | novafacile | novagallery | 中危 | 5.3 | 2026-05-08 15:54:48 | 深度分析 |
| CVE-2026-41889 | pgx 美元字符串字面量混淆导致SQL注入漏洞 | jackc | pgx | - | - | 2026-05-08 15:53:00 | 深度分析 |
| CVE-2026-41887 | Flarum LESS 解析器路径穿越漏洞 | flarum | framework | 中危 | 4.9 | 2026-05-08 15:50:38 | 深度分析 |
| CVE-2026-41886 | locize客户端SDK跨站DOM XSS及处理程序劫持漏洞 | locize | locize | 高危 | 7.5 | 2026-05-08 15:45:23 | 深度分析 |
| CVE-2026-42793 | Absinthe GraphQL SDL 名称可致 Atom 表耗尽漏洞 | absinthe-graphql | absinthe | - | - | 2026-05-08 15:42:46 | 深度分析 |
| CVE-2026-42794 | absinthe_plug GraphiQL js_escape 绕过反射型XSS漏洞 | absinthe-graphql | absinthe_plug | - | - | 2026-05-08 15:42:41 | 深度分析 |
| CVE-2026-43967 | Absinthe 二次片段名唯一性检查导致拒绝服务漏洞 | absinthe-graphql | absinthe | - | - | 2026-05-08 15:42:34 | 深度分析 |