<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>PlainCVE · 本週觀察</title><description>過去 7 天出現、屬於 AI 安全、供應鏈,或已遭利用、嚴重度最高的漏洞。寫成說明書的會連到本站頁面。 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><link>https://plaincve.date/</link><language>zh-Hant-TW</language><item><title>CVE-2026-93577 GitLab CE/EE 19.2–19.4 整數溢位漏洞，特定條件下已驗證使用者可於伺服器執行程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-93577</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-93577</guid><description>CVSS 9.9 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-92874 特定條件下，GitLab CE/EE 18.3 起版本的 MCP 範圍權杖可被已驗證使用者用於越權操作。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-92874</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-92874</guid><description>AI 信任邊界 · CVSS 5.4 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-92628 GitLab CE/EE 18.6 起的 MCP 搜尋工具存在競爭條件，搜尋結果可能以錯誤使用者身分回傳。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-92628</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-92628</guid><description>AI 信任邊界 · CVSS 3.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-89078 GitLab CE/EE 19.2–19.4 雙重釋放漏洞，特定條件下已驗證使用者可於伺服器執行程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-89078</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-89078</guid><description>CVSS 9.9 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-93352 Laravel-Mediable 7.0.2 前封鎖清單漏掉 .pht，上傳檔可能被 Apache 當 PHP 執行。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-93352</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-93352</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96804 MLflow statsmodel 格式 2.1–3.14 版忽略 pickle 限制，惡意模型可執行程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96804</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96804</guid><description>AI 信任邊界 · CVSS 8.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96775 MLflow dspy 格式 2.0 起僅對 .pkl 路徑限制 pickle，惡意模型可執行程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96775</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96775</guid><description>AI 信任邊界 · CVSS 8.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96759 orval 8.29.0 前未跳脫 operationId，惡意規格可注入 JavaScript。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96759</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96759</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96758 @orval/core 8.28.0 前的 form-data 序列化器未跳脫屬性名稱，惡意規格可注入程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96758</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96758</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96757 orval 8.29.0 前未跳脫 OpenAPI 媒體類型鍵值，惡意規格可在產生的程式碼注入 JavaScript。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96757</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96757</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96756 orval 8.30.0 前的 @orval/core 未跳脫日期預設值，惡意 OpenAPI 規格可注入程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96756</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96756</guid><description>相依套件漏洞 · CVSS 9.2 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96755 orval 8.14.0–8.28.1 的 @orval/effect 可經惡意結構預設值注入程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96755</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96755</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96754 orval 8.29.0 前的 @orval/hono 產生器未跳脫 OpenAPI 路徑，惡意規格可注入程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96754</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96754</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-18875 IBM FTM for OpenShift 的 AI 代理伺服器允許未驗證者寫入 runbook，操控代理行為。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-18875</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-18875</guid><description>AI 信任邊界 · CVSS 7.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96276 開發者使用惡意 SDK 執行 flatpak build-init 並加入 SDK 擴充時，檔案可能被寫到工作目錄外。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96276</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96276</guid><description>相依套件漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-96560 LightLLM 1.2.0 以前以 nccl 傳輸模式啟動時，開放未驗證 RPyC 通道，可遭遠端執行程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-96560</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-96560</guid><description>AI 產品漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-59167 SunEditor 2.47.11 前的清理器未移除自訂元素上的事件屬性，可能導致 XSS。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-59167</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-59167</guid><description>相依套件漏洞 · CVSS 10.0 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-54892 Plug 解析巢狀查詢或主體參數耗時呈平方成長，可導致使用 Plug 的應用阻斷服務。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-54892</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-54892</guid><description>相依套件漏洞 · CVSS 8.7 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-86246 Apache Tomcat Native 2.0.0 起預設啟用多項不安全 TLS 選項，削弱連線安全性。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-86246</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-86246</guid><description>相依套件漏洞 · CVSS 9.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-87022 Apache Tomcat 使用 per-message-deflate 時可能發生 WebSocket 訊息走私。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-87022</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-87022</guid><description>相依套件漏洞 · CVSS 7.5 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-86350 Apache Tomcat 部分版本 HTTP/2 處理的回歸錯誤可能導致請求標頭混淆（請求走私）。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-86350</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-86350</guid><description>相依套件漏洞 · CVSS 9.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-86248 Apache Tomcat 停用 soft fail 時，CLIENT_CERT 驗證於某些情況下未如預期失敗。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-86248</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-86248</guid><description>相依套件漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-76183 Apache Tomcat 9.0、10.1、11.0 多個版本可繞過 WebSocket 端點的安全限制。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-76183</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-76183</guid><description>相依套件漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-19202 toolbox-core SDK 跨受眾重用快取的 Google ID 權杖，影響同一程序驗證多個受眾的應用。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-19202</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-19202</guid><description>AI 信任邊界 · CVSS 9.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-88624 openCode v1.18.26 的 Worktree.remove 缺少路徑驗證，攻擊者可遞迴刪除任意目錄。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-88624</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-88624</guid><description>AI 產品漏洞 · CVSS 9.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-87121 lwIP TCP/IP 堆疊的 MQTT 元件有越界寫入，攻擊者可能在裝置上完全執行程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-87121</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-87121</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-28324 SolarWinds Observability 自架版於非預設不安全設定下可遭未驗證遠端執行程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-28324</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-28324</guid><description>CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-77244 +19 mcp-atlassian:20 個 CVE,同一次修補</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-77244</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-77244</guid><description>AI 信任邊界 · CVSS 10.0 · 說明書待審稿 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-95660 Moonshot AI Kimi Code 0.31.0 以前的 MCP 設定載入器存在作業系統指令注入，據稱可遠端觸發。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-95660</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-95660</guid><description>AI 信任邊界 · CVSS 2.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-85734 lightrag-hku 的 /login 端點未限制請求頻率，可能遭暴力破解登入。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-85734</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-85734</guid><description>AI 產品漏洞 · CVSS 9.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-63374 AnyIO 4.14.2 前的 TLS 連線可能以 IDNA 2003 而非 2008 驗證國際化主機名稱。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-63374</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-63374</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-94127 [KEV] BIG-IP APM 設為 OAuth 授權伺服器並搭配存取政策時，惡意流量可能導致遠端程式碼執行。</title><link>https://plaincve.date/vulns/cve-2026-94127-f5-big-ip-apm-oauth-heap-overflow/</link><guid isPermaLink="true">https://plaincve.date/vulns/cve-2026-94127-f5-big-ip-apm-oauth-heap-overflow/</guid><description>CVSS 9.3 · 已寫成說明書 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-93088 SGLang 的 DiffusionServer 開放未驗證 ZeroMQ 通訊端，未驗證攻擊者可執行任意程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-93088</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-93088</guid><description>AI 產品漏洞 · CVSS 9.8 · 說明書待審稿 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-79313 web.py 0.76 載入工作階段時未檢查最後存取時間，尚未清除的過期工作階段可能仍可使用。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-79313</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-79313</guid><description>相依套件漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-65178 NVIDIA NeMo 載入資料集時，惡意 model_config.yaml 可注入不安全參數，可能導致程式碼執行。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-65178</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-65178</guid><description>AI 信任邊界 · CVSS 7.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-93616 [KEV] Check Point 管理伺服器存在目錄穿越與檔案上傳漏洞，未驗證攻擊者可上傳並執行腳本。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-93616</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-93616</guid><description>CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-89422 Erlang/OTP ssl 的 TLS 1.3 用戶端可能未驗證伺服器即完成交握，使回應方得以冒充目標伺服器。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-89422</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-89422</guid><description>相依套件漏洞 · CVSS 9.3 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-93952 [KEV] 地端部署的 VeloCloud Orchestrator 可能讓遠端攻擊者存取特權內部功能並危及主機。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-93952</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-93952</guid><description>CVSS 9.5 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-85102 [KEV] Check Point Quantum 安全閘道 VPN 協商時憑證驗證不當，未驗證的遠端攻擊者可能執行任意程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-85102</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-85102</guid><description>CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-78847 gray-matter 所有版本以 eval() 解析 JavaScript 前置資料，可導致任意程式碼執行。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-78847</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-78847</guid><description>相依套件漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-79916 MaxKB 2.10.5-lts 前版本，已驗證的工作區成員可在 AWS 憑證欄位注入控制字元並寫入伺服器檔案。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-79916</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-79916</guid><description>AI 產品漏洞 · CVSS 9.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-77521 MaxKB 2.10.5-lts 前，含工具或技能的助理會暴露無需人工核准的 shell 執行工具。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-77521</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-77521</guid><description>AI 信任邊界 · CVSS 10.0 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-77519 MaxKB ≤2.10.2-lts 的 MCP 端點未檢查 API 金鑰效期，過期金鑰仍可能通過驗證。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-77519</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-77519</guid><description>AI 信任邊界 · CVSS 5.4 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-77516 MaxKB 2.0.0–2.9.2 最低權限工作區成員可透過綁定工具 ID 執行被拒絕存取的工具。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-77516</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-77516</guid><description>AI 信任邊界 · CVSS 5.4 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-61647 notebooklm-mcp 的 vault.batch 工具有路徑穿越，可寫入 vault 目錄外的任意檔案。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-61647</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-61647</guid><description>AI 信任邊界 · CVSS 7.1 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-93012 Email::Sender Sendmail 傳輸 2.602 前版本於 Windows 可經信封位址執行指令。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-93012</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-93012</guid><description>相依套件漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-94301 MINA 的 CVE-2026-47065 修補僅進入 2.2.X，2.0.X 與 2.1.X 可能仍受影響。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-94301</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-94301</guid><description>相依套件漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-55071 MCP-for-Stata 1.19.0 前的套件安裝工具未驗證輸入即組成 Stata 指令，可遭指令注入。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-55071</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-55071</guid><description>AI 信任邊界 · CVSS 8.4 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-7273 [KEV] Zyxel GS1900-48HPv2 韌體的 CGI 堆疊溢位，區網內未驗證者可能執行系統指令。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-7273</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-7273</guid><description>CVSS 8.8 · 尚未分類 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-33625 LMDeploy 0.12.1–0.12.2 載入惡意 HuggingFace 模型可執行任意程式碼。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-33625</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-33625</guid><description>AI 信任邊界 · CVSS 8.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Fri, 18 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2025-66455 LMDeploy 的 handle_zmq_recv 以 pickle 反序列化資料，可導致遠端程式碼執行。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2025-66455</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2025-66455</guid><description>AI 產品漏洞 · CVSS 9.8 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Fri, 18 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2025-39682 [KEV] Linux 核心 TLS 接收時未正確處理零長度記錄，影響使用核心 TLS 的系統。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2025-39682</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2025-39682</guid><description>CVSS 9.8 · 尚未分類 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Fri, 18 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-53266 [KEV] Linux 核心存在越界寫入漏洞，受影響元件與細節未於資料中說明。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-53266</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-53266</guid><description>CVSS 8.8 · 尚未分類 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Fri, 18 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2025-39964 [KEV] Linux 核心存在競爭條件漏洞，受影響元件與細節未於資料中說明。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2025-39964</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2025-39964</guid><description>CVSS 5.5 · 尚未分類 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Fri, 18 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-87886 [KEV] Acronis Backup 存在預設權限設定不當問題，受影響版本與影響細節未說明。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-87886</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-87886</guid><description>CVSS 7.8 · 尚未分類 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-92940 vm2 3.11.3–3.11.6 若允許載入 https，沙箱程式碼可接觸主機真實 globalAgent。</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-92940</link><guid isPermaLink="true">https://nvd.nist.gov/vuln/detail/CVE-2026-92940</guid><description>相依套件漏洞 · CVSS 10.0 · 候選 · 這份清單由研究平台每天自動收件、由 AI 分類,未經人工查證;事實以原始公告為準。</description><pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate></item></channel></rss>