| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-63141 | Kibana 缺少授权导致云连接管理功能未授权访问漏洞 | Elastic | Kibana | 中危 | 6.3 | 2026-07-21 21:08:36 | 深度分析 |
| CVE-2026-65314 | Electric Postgres 集合列值推断漏洞 | ElectricSQL | Electric Postgres Sync | 中危 | 4.3 | 2026-07-21 21:05:44 | 深度分析 |
| CVE-2026-47714 | libheif 内联掩码大小计算整数溢出导致缓冲区分配过小 | strukturag | libheif | 中危 | 6.1 | 2026-07-21 21:04:06 | 深度分析 |
| CVE-2026-63140 | Elasticsearch 可触及断言导致拒绝服务漏洞 | Elastic | Elasticsearch | 中危 | 6.5 | 2026-07-21 21:04:01 | 深度分析 |
| CVE-2026-8983 | Backdoor Authentication Token | Autel | MaxiCharger Single | - | - | 2026-07-21 21:03:23 | 深度分析 |
| CVE-2026-63080 | Aptabase 通过ClickHouse后端SQL注入漏洞 | aptabase | aptabase | 中危 | 6.5 | 2026-07-21 21:02:09 | 深度分析 |
| CVE-2026-8982 | 硬编码/后门账户漏洞 | Autel | MaxiCharger Single | - | - | 2026-07-21 21:01:02 | 深度分析 |
| CVE-2026-45383 | libde265 <= v1.0.18 堆缓冲区溢出漏洞 | strukturag | libde265 | - | - | 2026-07-21 21:00:31 | 深度分析 |
| CVE-2026-45382 | libde265堆缓冲溢出读取漏洞 | strukturag | libde265 | - | - | 2026-07-21 20:57:48 | 深度分析 |
| CVE-2026-65057 | Keep未认证服务器端请求伪造漏洞 | keephq | keep | 超危 | 9.3 | 2026-07-21 20:56:10 | 深度分析 |
| CVE-2026-47708 | Stata MCP 工具 log_file_name 参数命令注入漏洞 | SepineTam | stata-mcp | - | - | 2026-07-21 20:55:15 | 深度分析 |
| CVE-2026-47697🧪 | Shelf 跨组织 IDOR 漏洞:已认证用户可读取/附加其他工作区的资源 | Shelf-nu | shelf.nu | 高危 | 7.1 | 2026-07-21 20:53:19 | 深度分析 |
| CVE-2026-47695 | CC-Tweaked NAT64 SSRF绕过漏洞 | cc-tweaked | CC-Tweaked | - | - | 2026-07-21 20:51:08 | 深度分析 |
| CVE-2026-63092 | Kirby Modules 许可证密钥泄露漏洞 | medienbaecker | kirby-modules | 中危 | 4.3 | 2026-07-21 20:50:19 | 深度分析 |
| CVE-2026-47237🧪 | Kubeflow 社区版 Istio 权限过全导致令牌窃取漏洞 | kubeflow | community-distribution | 高危 | 8.0 | 2026-07-21 20:49:18 | 深度分析 |
| CVE-2026-65056🧪 | mcp-webresearch 访问页面因缺少内网IP过滤导致服务器端请求伪造漏洞 | mzxrai | mcp-webresearch | 高危 | 8.2 | 2026-07-21 20:48:51 | 深度分析 |
| CVE-2026-47690🧪 | MeltanoHub test_dispatcher 工作流命令注入漏洞 | meltano | hub | 高危 | 7.5 | 2026-07-21 20:46:26 | 深度分析 |
| CVE-2026-65055 | Taiga taiga-back 未授权接口导致私有项目成员信息泄露 | Taiga | taiga-back | 中危 | 5.3 | 2026-07-21 20:43:53 | 深度分析 |
| CVE-2026-44879 | CLI界面认证命令注入漏洞 | Hewlett Packard Enterprise (HPE) | EdgeConnect SD-WAN Gateway (ECOS) | 高危 | 7.2 | 2026-07-21 20:42:48 | 深度分析 |
| CVE-2026-47689 | FOGProject 分组库存标签页存储型XSS漏洞 | FOGProject | fogproject | 中危 | 4.6 | 2026-07-21 20:42:20 | 深度分析 |