// vulnerability intelligence · 14 筆
漏洞說明書
漏洞分析與應對指引:影響範圍、風險程度、攻擊方式、修補與偵測,每一項都附參考來源。
| 漏洞 · | KEV | |||
|---|---|---|---|---|
CVE-2026-94127 F5 BIG-IP APM OAuth 堆積溢位 | Critical | 9.8 | 已列入 | — |
CVE-2026-90553 vLLM LlavaOnevision2 忽略 trust_remote_code | High | 7.8 | 未列入 | 2026-07-11 |
CVE-2026-82021 Hermes Agent MCP 目錄未釘選 commit | Critical | 9.0 | 未列入 | 2026-07-07 |
CVE-2026-50016 pnpm 相依套件別名路徑穿越 | High | 8.8 | 未列入 | — |
CVE-2026-48501 GitHub CLI 驗證指令洩漏權杖 | Critical | 9.1 | 未列入 | — |
CVE-2026-45321 TanStack npm 發布流程被劫持 | Critical | 9.6 | 已列入 | 2026-05-11 |
CVE-2026-45758 guardrails-ai PyPI 惡意版本 | Critical | 9.6 | 未列入 | 2026-05-11 |
無 CVEGHSA-fw8c-xr5c-95f9 axios npm 維護者帳號被盜 | 未評 | — | 未列入 | 2026-03-31 |
CVE-2026-33634 Trivy 與 trivy-action 被植入竊密程式 | High | 8.8 | 已列入 | 2026-03-19 |
CVE-2026-33017 Langflow 公開流程免登入執行程式碼 | Critical | 9.8 | 已列入 | — |
CVE-2026-59822 LiteLLM MCP 閘道認證繞過 | High | 8.2 | 已列入 | 2026-02-07 |
CVE-2026-5241 Transformers LightGlue 設定蓋掉 trust_remote_code | Critical | 9.6 | 未列入 | 2025-07-25 |
CVE-2026-12537 Gemini CLI 無頭模式自動信任工作區 | High | 7.8 | 未列入 | 2025-06-25 |
CVE-2026-26030 Semantic Kernel 篩選條件當成程式執行 | Critical | 9.9 | 未列入 | 2025-06-25 |
目前收錄的內容沒有符合條件的文章(這不代表該產品沒有漏洞)。