nebula-mesh 产品相关 9 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
厂商: juev
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-49258 | Nebula Mesh Web UI 缺乏所有权检查,导致跨运营商访问主机和网络 CWE-639 | 8.8 | High | 2026-07-28 |
| CVE-2026-48058 | nebula-mesh 会话和OIDC状态Cookie缺少Secure属性 CWE-614 | 4.6 | Medium | 2026-07-28 |
| CVE-2026-47768 | Nebula Mesh Operator API密钥通过重定向URL泄露 CWE-598 | 5.5 | Medium | 2026-07-28 |
| CVE-2026-47726 | nebula-mesh 审计日志接口信息泄露漏洞 CWE-285 | 7.1 | High | 2026-07-28 |
| CVE-2026-47725 | nebula-mesh Web UI 存在 CSRF漏洞 CWE-352 | 6.9 | Medium | 2026-07-28 |
| CVE-2026-48025 | Nebula Mesh 签名后解密的 CA 私钥驻留堆内存漏洞 CWE-244 | 6.9 | Medium | 2026-07-28 |
| CVE-2026-47724 | Forgekeep nebula-mesh 授权问题漏洞 CWE-862 | 9.9 | Critical | 2026-07-23 |
| CVE-2026-47723 | Forgekeep nebula-mesh 处理逻辑错误漏洞 CWE-1021 | 7.1 | High | 2026-07-23 |
| CVE-2026-47722 | Forgekeep nebula-mesh 代码注入漏洞 CWE-94 | 8.7 | High | 2026-07-23 |
nebula-mesh 产品累计公开 9 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。