智新資通管理系統

集中管理內部服務申請、VPN 帳號、主機監控與資安通報

VPN 管理 主機監控 CVE 通報 GCB 合規 專案管理
登入系統
914
本期 CVE 總數
72
嚴重等級
372
高風險
7
監控產品類別
CVE 資安通報
每天 08:00 自動更新 ・ 近 120 天
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-8426 N/A - PHP Concrete CMS 9.5.0 and below does not validate a CSRF token before processi... Concrete CMS 9.5.0 及更低版本在處理對 /dashboard/extend... 2026-05-21
CVE-2026-8197 N/A - PHP Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via OAuth integrat... Concrete CMS 9.5.0 及更低版本容易透過 OAuth 整合名稱受... 2026-05-21
CVE-2026-8134 N/A - PHP Concrete CMS 9.5.0 and below fails to sanitize path traversal sequences in... 儲存頁面類型編輯器表單佈局時,Concrete CMS 9.5.0 及更低... 2026-05-21
CVE-2026-8135 N/A - PHP Concrete CMS 9.5.0 and below is vulnerable to Remote Code Execution due to... 由於 ExpressEntryList 區塊控制器中發生不安全的反序列化... 2026-05-21
CVE-2026-48241 8.1 MySQL PHP Open ISES Tickets before 3.44.2 contains hardcoded MySQL database credentia... 3.44.2 之前的 Open ISES Tickets 在 loader.php(面向公眾... 2026-05-21
CVE-2026-48242 8.1 MySQL PHP Open ISES Tickets before 3.44.2 contains hardcoded MySQL database connectio... 3.44.2 之前的 Open ISES Tickets 在 import_mdb.php 包含... 2026-05-21
CVE-2026-48236 7.1 MySQL PHP Open ISES Tickets before 3.44.2 contains a SQL injection vulnerability in d... 3.44.2 之前的 Open ISES Tickets 在 db_loader.php 中包含... 2026-05-21
CVE-2026-43501 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: ipv6:... 在Linux核心中,以下漏洞已解決: ipv6: rpl: 當重新壓縮... 2026-05-21
CVE-2026-43499 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: rtmute... 在Linux核心中,以下漏洞已解決: rtmutex:在remove_wait... 2026-05-21
CVE-2026-43498 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: accel/... 在Linux核心中,以下漏洞已解決: Accel/ivpu:禁止重新匯... 2026-05-21
共 914 筆
第 1 / 92 頁
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-43501 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: ipv6:... 在Linux核心中,以下漏洞已解決: ipv6: rpl: 當重新壓縮... 2026-05-21
CVE-2026-43499 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: rtmute... 在Linux核心中,以下漏洞已解決: rtmutex:在remove_wait... 2026-05-21
CVE-2026-43498 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: accel/... 在Linux核心中,以下漏洞已解決: Accel/ivpu:禁止重新匯... 2026-05-21
CVE-2026-43497 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: fbdev:... 在Linux核心中,以下漏洞已解決: fbdev: udlfb: 將 vm_op... 2026-05-21
CVE-2026-43502 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: net/rd... 在Linux核心中,以下漏洞已解決: net/rds:在訊息排隊之... 2026-05-21
CVE-2026-43495 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: net: w... 在Linux核心中,以下漏洞已解決: net: wwan: t7xx:根據... 2026-05-21
CVE-2026-43496 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: net/sc... 在Linux核心中,以下漏洞已解決: net/sched: sch_red:用... 2026-05-21
CVE-2026-43494 N/A - Linux OS In the Linux kernel, the following vulnerability has been resolved: net/rd... 在Linux核心中,以下漏洞已解決: net/rds:當zerocopy頁... 2026-05-21
CVE-2026-8711 8.1 Linux OS NGINX JavaScript has a vulnerability when the js_fetch_proxy directive is c... 當 js_fetch_proxy 指令配置了至少一個客戶端控制的 NGINX... 2026-05-19
CVE-2025-14575 N/A - Linux OS An Uncontrolled Search Path Element vulnerability in the OpenSSL TLS backen... Qt Qt Framework (Unix) 中 Qt Network (qtbase) 的 OpenSS... 2026-05-19
共 333 筆
第 1 / 34 頁
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-47323 嚴重 9.8 Apache Camel-CXF and Camel-Knative Message Header Injection via Missing Inbound Fi... 透過缺少入站過濾進行 Camel-CXF 和 Camel-Knative 訊息頭... 2026-05-19
CVE-2026-43515 N/A - Apache Improper Authorization vulnerability when multiple method constraints defin... 當多個方法約束為 Apache Tomcat 中的相同擴充功能定義 HTT... 2026-05-12
CVE-2026-43514 3.7 Apache Observable Timing Discrepancy vulnerability when comparing AJP secret in Ap... 比較 Apache Tomcat 中的 AJP 秘密時可觀察到的時間差異漏... 2026-05-12
CVE-2026-43513 N/A - Apache Improper Handling of Case Sensitivity vulnerability in LockOutRealm in Apac... Apache Tomcat 中 LockOutRealm 中的大小寫敏感漏洞處理不... 2026-05-12
CVE-2026-43512 N/A - Apache DEPRECATED: Authentication Bypass Issues vulnerability in digest authentica... 已棄用:身份驗證繞過 在 Apache Tomcat 中的摘要身份驗證... 2026-05-12
CVE-2026-42498 7.3 Apache Exposure of HTTP Authentication Header to unexpected hosts during WebSocket... Apache Tomcat 中的 WebSocket 驗證漏洞期間,HTTP 驗證標... 2026-05-12
CVE-2026-41293 N/A - Apache Improper Input Validation vulnerability in Apache Tomcat. This issue affec... Apache Tomcat 中的不正確輸入驗證漏洞。 此問題影響 Apac... 2026-05-12
CVE-2026-41284 7.5 Apache Allocation of Resources Without Limits or Throttling vulnerability in Apach... Apache Tomcat 中無限制的資源分配或限制漏洞。 此問題影... 2026-05-12
CVE-2026-5081 嚴重 9.1 Apache Apache::Session::Generate::ModUniqueId versions from 1.54 through 1.94 for... Perl 會話 ID 的 Apache::Session::Generate::ModUniqueId... 2026-05-06
CVE-2026-40010 嚴重 9.1 Apache Missing invocation of Servlet http web request method changeSessionId after... 會話綁定後缺少對 Servlet http Web 請求方法 ChangeSessio... 2026-05-06
共 52 筆
第 1 / 6 頁
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-48241 8.1 MySQL PHP Open ISES Tickets before 3.44.2 contains hardcoded MySQL database credentia... 3.44.2 之前的 Open ISES Tickets 在 loader.php(面向公眾... 2026-05-21
CVE-2026-48242 8.1 MySQL PHP Open ISES Tickets before 3.44.2 contains hardcoded MySQL database connectio... 3.44.2 之前的 Open ISES Tickets 在 import_mdb.php 包含... 2026-05-21
CVE-2026-48236 7.1 MySQL PHP Open ISES Tickets before 3.44.2 contains a SQL injection vulnerability in d... 3.44.2 之前的 Open ISES Tickets 在 db_loader.php 中包含... 2026-05-21
CVE-2026-44047 8.8 MySQL An SQL injection vulnerability in the MySQL CNID backend in Netatalk 3.1.0... Netatalk 3.1.0 至 4.4.2 中 MySQL CNID 後端中的 SQL 注入... 2026-05-21
CVE-2021-47959 7.5 MySQL WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability... WordPress 外掛程式 WPGraphQL 1.3.5 包含拒絕服務漏洞,允... 2026-05-15
CVE-2026-46446 7.1 MySQL SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passw... SOGo 5.12.7之前,當使用PostgreSQL或MariaDB,並且儲存明... 2026-05-14
CVE-2026-44347 5.8 Linux OS MySQL Warpgate is an open source SSH, HTTPS and MySQL bastion host for Linux. Pri... Warpgate 是一款適用於 Linux 的開源 SSH、HTTPS 和 MySQL... 2026-05-12
CVE-2026-43873 7.5 MySQL PHP WWBN AVideo is an open source video platform. In versions up to and includi... WWBN AVideo 是一個開源視訊平台。在 29.0 及之前的版本中... 2026-05-11
CVE-2026-8276 3.7 MySQL MSSQL A flaw has been found in bettercap up to 2.41.5. Affected by this issue is... 2.41.5 之前的 bettercap 中已發現一個缺陷。受此問題影響... 2026-05-11
CVE-2026-41496 8.1 MySQL PraisonAI is a multi-agent teams system. Prior to praisonai version 4.6.9 a... PraisonAI 是一個多代理團隊系統。在 praisonai 版本 4.6.9... 2026-05-08
共 32 筆
第 1 / 4 頁
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-8426 N/A - PHP Concrete CMS 9.5.0 and below does not validate a CSRF token before processi... Concrete CMS 9.5.0 及更低版本在處理對 /dashboard/extend... 2026-05-21
CVE-2026-8197 N/A - PHP Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via OAuth integrat... Concrete CMS 9.5.0 及更低版本容易透過 OAuth 整合名稱受... 2026-05-21
CVE-2026-8134 N/A - PHP Concrete CMS 9.5.0 and below fails to sanitize path traversal sequences in... 儲存頁面類型編輯器表單佈局時,Concrete CMS 9.5.0 及更低... 2026-05-21
CVE-2026-8135 N/A - PHP Concrete CMS 9.5.0 and below is vulnerable to Remote Code Execution due to... 由於 ExpressEntryList 區塊控制器中發生不安全的反序列化... 2026-05-21
CVE-2026-6279 嚴重 9.8 PHP The Avada Builder (fusion-builder) plugin for WordPress is vulnerable to Un... WordPress 的 Avada Builder (fusion-builder) 外掛程式在... 2026-05-21
CVE-2026-39850 7.4 PHP Yii 2 is a PHP application framework. Versions 2.0.54 and prior contain fla... Yii 2 是一個 PHP 應用程式框架。 2.0.54 及之前的版本在核... 2026-05-20
CVE-2026-24425 8.8 PHP Twig versions 2.16.x and 3.9.0 through 3.25.x contain a sandbox bypass vuln... Twig 版本 2.16.x 和 3.9.0 到 3.25.x 在使用 SourcePolicy... 2026-05-20
CVE-2026-7522 8.8 PHP The Advanced Database Cleaner – Premium plugin for WordPress is vulnerable... 進階資料庫清理器 - WordPress 的高階外掛程式在 4.1.0 及... 2026-05-20
CVE-2026-7637 嚴重 9.8 PHP The Boost plugin for WordPress is vulnerable to PHP Object Injection in ver... WordPress 的 Boost 外掛程式在 2.0.3 及更高版本中,透過... 2026-05-20
CVE-2026-8624 6.1 PHP The LJ comments import: reloaded plugin for WordPress is vulnerable to Refl... LJ 評論匯入:由於輸入清理和輸出轉義不足,在 0.97.1 及之... 2026-05-20
共 187 筆
第 1 / 19 頁
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-6093 N/A - MSSQL Corteza contains a SQL injection vulnerability in its Microsoft SQL Server... 當按元欄位過濾 Compose 記錄時,Corteza 的 Microsoft SQL... 2026-05-11
CVE-2026-33375 6.5 MSSQL The Grafana MSSQL data source plugin contains a logic flaw that allows a lo... Grafana MSSQL 資料來源外掛程式包含一個邏輯缺陷,允許低... 2026-03-26
CVE-2019-25598 6.2 MSSQL HeidiSQL Portable 10.1.0.5464 contains a denial of service vulnerability th... HeidiSQL Portable 10.1.0.5464 包含拒絕服務漏洞,允許本... 2026-03-22
CVE-2025-58112 8.8 MSSQL Microsoft Dynamics 365 Customer Engagement (on-premises) 1612 (9.0.2.3034)... Microsoft Dynamics 365 Customer Engagement (on-premises... 2026-03-18
CVE-2026-32628 8.8 MySQL MSSQL AnythingLLM is an application that turns pieces of content into context tha... AnythingLLM 是一個將內容片段轉換為上下文的應用程序,任... 2026-03-16
CVE-2025-15560 8.8 MSSQL An authenticated attacker with minimal permissions can exploit a SQL inject... 具有最小權限的經過驗證的攻擊者可以利用 WorkTime 伺服器... 2026-02-19
CVE-2025-59095 N/A - MSSQL The program libraries (DLL) and binaries used by exos 9300 contain multiple... exos 9300 所使用的程式庫 (DLL) 和二進位檔案包含多個硬編... 2026-01-26
CVE-2025-59093 N/A - MSSQL Exos 9300 instances are using a randomly generated database password to con... Exos 9300 執行個體使用隨機產生的資料庫密碼連接到設定的... 2026-01-26
共 8 筆
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-27886 7.5 Oracle Strapi is an open source headless content management system. Strapi version... Strapi 是一個開源無頭內容管理系統。從 4.0.0 開始到 5.37... 2026-05-14
CVE-2026-29080 8.8 MySQL Oracle A SQL injection vulnerability in `FilterEngine.create_sqla_query()` allows... FilterEngine.create_sqla_query() 中的 SQL 注入漏洞允許... 2026-05-06
CVE-2026-23927 N/A - Oracle A user able to connect to Agent 2 can inject an Oracle TNS connection strin... 能夠連接到代理 2 的使用者可以透過「service」參數注入 Or... 2026-05-06
CVE-2026-42233 嚴重 9.8 Oracle n8n is an open source workflow automation platform. Prior to versions 1.123... n8n 是一個開源工作流程自動化平台。在版本 1.123.32、2.17... 2026-05-04
CVE-2026-35229 7.5 Oracle Vulnerability in the Java VM component of Oracle Database Server. Supporte... Oracle 数据库服务器的 Java VM 组件中的漏洞。 受影响的... 2026-04-21
CVE-2026-34315 6.5 Oracle Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middle... 2026-04-21
CVE-2026-34312 2.4 Oracle Vulnerability in the RDBMS component of Oracle Database Server. Supported... Oracle 数据库服务器的 RDBMS 组件中的漏洞。 受影響的受... 2026-04-21
CVE-2026-34305 7.5 Oracle Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middle... Oracle Fusion Middleware(元件:Web 服務)的 Oracle Web... 2026-04-21
CVE-2026-34292 7.2 Oracle Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middle... Oracle Fusion Middleware(元件:Core)的 Oracle WebLogi... 2026-04-21
CVE-2026-22021 5.3 Oracle Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM... Oracle Java SE、Oracle GraalVM for JDK、Oracle Java SE... 2026-04-21
共 28 筆
第 1 / 3 頁
CVE 編號 嚴重性 分數 產品 描述 發布日期
CVE-2026-9126 8.8 Chrome Use after free in DOM in Google Chrome on prior to 148.0.7778.179 allowed a... 在 148.0.7778.179 之前的 Google Chrome 中,在 DOM 中使... 2026-05-20
CVE-2026-9123 7.5 Linux OS Chrome Heap buffer overflow in Chromecast in Google Chrome on Android, Linux, Chro... Android、Linux、148.0.7778.179 之前的 ChromeOS 上的 Goo... 2026-05-20
CVE-2026-9124 5.3 Chrome Insufficient validation of untrusted input in Input in Google Chrome on pri... 在 148.0.7778.179 之前的版本中,Google Chrome 中的「輸... 2026-05-20
CVE-2026-9121 8.8 Chrome Out of bounds read in GPU in Google Chrome on prior to 148.0.7778.179 allow... 在 148.0.7778.179 之前的 Google Chrome 中,GPU 中的越界... 2026-05-20
CVE-2026-9122 6.5 Chrome Out of bounds read in GPU in Google Chrome on Mac prior to 148.0.7778.179 a... 148.0.7778.179 之前的 Mac 上的 Google Chrome 中的 GPU... 2026-05-20
CVE-2026-9117 7.5 Linux OS Chrome Type Confusion in GFX in Google Chrome on Linux, ChromeOS prior to 148.0.77... Linux 上的 Google Chrome 中的 GFX 中存在類型混淆,148.0... 2026-05-20
CVE-2026-9118 8.8 Chrome Use after free in XR in Google Chrome on Windows prior to 148.0.7778.179 al... 在 148.0.7778.179 之前的 Windows 上的 Google Chrome 中... 2026-05-20
CVE-2026-9119 8.8 Chrome Heap buffer overflow in WebRTC in Google Chrome on prior to 148.0.7778.179... 148.0.7778.179 之前的 Google Chrome 中的 WebRTC 中的堆... 2026-05-20
CVE-2026-9120 8.8 Chrome Use after free in WebRTC in Google Chrome prior to 148.0.7778.179 allowed a... 148.0.7778.179 之前的 Google Chrome 中的 WebRTC 中的釋... 2026-05-20
CVE-2026-9113 4.3 Chrome Out of bounds read in GPU in Google Chrome on Mac prior to 148.0.7778.179 a... 148.0.7778.179 之前的 Mac 版 Google Chrome 中的 GPU 越... 2026-05-20
共 274 筆
第 1 / 28 頁