// vulnerability intelligence · 14 筆

漏洞說明書

漏洞分析與應對指引:影響範圍、風險程度、攻擊方式、修補與偵測,每一項都附參考來源。

主題
利用狀態
漏洞 · KEV
CVE-2026-94127
F5 BIG-IP APM OAuth 堆積溢位
基礎設施記憶體損壞
Critical9.8已列入
CVE-2026-90553
vLLM LlavaOnevision2 忽略 trust_remote_code
AI 安全供應鏈不當信任
High7.8未列入2026-07-11
CVE-2026-82021
Hermes Agent MCP 目錄未釘選 commit
供應鏈AI 安全未固定版本
Critical9.0未列入2026-07-07
CVE-2026-50016
pnpm 相依套件別名路徑穿越
供應鏈路徑穿越
High8.8未列入
CVE-2026-48501
GitHub CLI 驗證指令洩漏權杖
供應鏈憑證外洩
Critical9.1未列入
CVE-2026-45321
TanStack npm 發布流程被劫持
供應鏈AI 安全惡意程式植入
Critical9.6已列入2026-05-11
CVE-2026-45758
guardrails-ai PyPI 惡意版本
供應鏈AI 安全惡意程式植入
Critical9.6未列入2026-05-11
無 CVEGHSA-fw8c-xr5c-95f9
axios npm 維護者帳號被盜
供應鏈惡意程式植入
未評未列入2026-03-31
CVE-2026-33634
Trivy 與 trivy-action 被植入竊密程式
供應鏈AI 安全惡意程式植入
High8.8已列入2026-03-19
CVE-2026-33017
Langflow 公開流程免登入執行程式碼
AI 安全遠端執行程式碼
Critical9.8已列入
CVE-2026-59822
LiteLLM MCP 閘道認證繞過
AI 安全認證繞過
High8.2已列入2026-02-07
CVE-2026-5241
Transformers LightGlue 設定蓋掉 trust_remote_code
AI 安全供應鏈不當信任
Critical9.6未列入2025-07-25
CVE-2026-12537
Gemini CLI 無頭模式自動信任工作區
供應鏈AI 安全不當信任
High7.8未列入2025-06-25
CVE-2026-26030
Semantic Kernel 篩選條件當成程式執行
AI 安全程式碼注入
Critical9.9未列入2025-06-25