主題 /
AI 安全
LLM 應用、AI 閘道、Agent 框架與模型供應鏈
| 漏洞 · | KEV | |||
|---|---|---|---|---|
CVE-2026-90553 vLLM LlavaOnevision2 忽略 trust_remote_code | High | 7.8 | 未列入 | 2026-07-11 |
CVE-2026-82021 Hermes Agent MCP 目錄未釘選 commit | Critical | 9.0 | 未列入 | 2026-07-07 |
CVE-2026-45321 TanStack npm 發布流程被劫持 | Critical | 9.6 | 已列入 | 2026-05-11 |
CVE-2026-45758 guardrails-ai PyPI 惡意版本 | Critical | 9.6 | 未列入 | 2026-05-11 |
CVE-2026-33634 Trivy 與 trivy-action 被植入竊密程式 | High | 8.8 | 已列入 | 2026-03-19 |
CVE-2026-33017 Langflow 公開流程免登入執行程式碼 | Critical | 9.8 | 已列入 | — |
CVE-2026-59822 LiteLLM MCP 閘道認證繞過 | High | 8.2 | 已列入 | 2026-02-07 |
CVE-2026-5241 Transformers LightGlue 設定蓋掉 trust_remote_code | Critical | 9.6 | 未列入 | 2025-07-25 |
CVE-2026-12537 Gemini CLI 無頭模式自動信任工作區 | High | 7.8 | 未列入 | 2025-06-25 |
CVE-2026-26030 Semantic Kernel 篩選條件當成程式執行 | Critical | 9.9 | 未列入 | 2025-06-25 |
目前收錄的內容沒有符合條件的文章(這不代表該產品沒有漏洞)。