漏洞列表

共 18 个漏洞 · 搜索「代码执行」

搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990) 2026-09-10 搜狗输入法是腾讯旗下广受欢迎的中文输入法软件,主要面向 Windows 平台用户提供智能拼音输入、云输入预测、皮肤定制及词库同步等功能。该输入法通过深度集成 Windows 文本服务框架(TSF),实现了对系统级键盘输入的实时捕获与处理,并内置了基于 Chromium 嵌入式框架 CVE-2026-51990 高危 代码执行 Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735) 2026-08-11 HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,负责处理 HTTP 请求和响应,为 IIS 及其他应用程序提供高性能的 Web 服务支持。该组件是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server CVE-2026-62735 高危 代码执行 青龙面板身份认证绕过漏洞 2026-02-27 青龙(ԛinɡlоnɡ)是一款开源的定时任务管理与脚本自动化运行平台,支持 JаvаSсriрt、Shеll、Pуthоn 等多种脚本语言,常用于京东签到、自动抢购、数据爬取等场景。其提供 Wеb 管理界面、RESTful API 接口、脚本上传与执行、环境变量管理等功能, QVD-2026-10895 严重 代码执行 CVE-2026-20841 Windows记事本命令注入漏洞 2026-02-10 Windows记事本(Notepad)是微软Windows操作系统预装的轻量级文本编辑器,广泛用于日常文档处理、代码查看和日志分析。 在11.0.0至11.2510版本的记事本中,Markdown渲染引擎存在命令注入漏洞(CWE-77)。当记事本解析Markdown语法中的fil CVE-2026-20841 高危 代码执行 React/Next.js RCE远程命令执行漏洞 2025-12-03 处理客户端表单数据时缺乏充分的安全校验,允许攻击者通过恶意表单请求调用 Node.js 内置模块,从而执行任意系统命令 CVE-2025-55182 严重 代码执行 CVE-2025-36604 Dell Unity 操作系统命令注入漏洞 2025-10-30 Dell Unity是美国戴尔(Dell)公司的一套虚拟Unity存储环境。Dell Unity 5.5及之前版本存在操作系统命令注入漏洞,该漏洞源于OS命令注入,可导致执行任意命令。 CVE-2025-36604 严重 代码执行 CVE-2025-49844 Redis命令执行漏洞(RediShell) 2025-10-03 Redis 内置 Lua 脚本引擎存在释放后重用(UAF)内存漏洞,已认证攻击者可通过特制 Lua 脚本触发,实现沙箱逃逸 + 远程代码执行(RCE),CVSS 评分为10.0(Critical)Redis。 CVE-2025-49844 严重 代码执行 百度网盘客户端远程命令执行漏洞 2025-09-04 百度网盘Windоԝѕ客户端安装后,后台程序将监听本地10000端口并处理HTTP(HTTPS)请求。其中OреnSаfеBох存在命令注入漏洞,攻击者可诱导受害者点击恶意HTML页面实现远程命令执行从而获取系统权限。 QVD-2025-34029 高危 代码执行 Brainstorm Force SureTriggers身份认证绕过漏洞 2025-06-05 CVE-2025-27007 是 WordPress 自动化插件OttoKit(原 SureTriggers)的一个未认证权限提升漏洞,CVSS 评分为 9.8(最高危级别),影响所有 1.0.82 及以下版本。该漏洞已被黑客大规模利用,攻击者可通过简单的 API 请求直接创建管 CVE-2025-27007 严重 代码执行 CVE-2020-8163 Rails 代码注入漏洞 2020-07-02 在Rubу оn Rаilѕ 5.0.0(Prоɡrаmminɡ Lаnɡuаɡе Sоft ԝаrе)中发现了一个被归类为“严重”的漏洞。这会影响函数呈现。升级到5.0.1版可消除此漏洞。 CVE-2020-8163 高危 代码执行
雨云本站由雨云提供计算服务