漏洞列表
共 18 个漏洞 · 搜索「代码执行」
搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990)
2026-09-10
搜狗输入法是腾讯旗下广受欢迎的中文输入法软件,主要面向 Windows 平台用户提供智能拼音输入、云输入预测、皮肤定制及词库同步等功能。该输入法通过深度集成 Windows 文本服务框架(TSF),实现了对系统级键盘输入的实时捕获与处理,并内置了基于 Chromium 嵌入式框架
CVE-2026-51990
高危
代码执行
Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735)
2026-08-11
HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,负责处理 HTTP 请求和响应,为 IIS 及其他应用程序提供高性能的 Web 服务支持。该组件是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server
CVE-2026-62735
高危
代码执行
青龙面板身份认证绕过漏洞
2026-02-27
青龙(ԛinɡlоnɡ)是一款开源的定时任务管理与脚本自动化运行平台,支持 JаvаSсriрt、Shеll、Pуthоn 等多种脚本语言,常用于京东签到、自动抢购、数据爬取等场景。其提供 Wеb 管理界面、RESTful API 接口、脚本上传与执行、环境变量管理等功能,
QVD-2026-10895
严重
代码执行
CVE-2026-20841 Windows记事本命令注入漏洞
2026-02-10
Windows记事本(Notepad)是微软Windows操作系统预装的轻量级文本编辑器,广泛用于日常文档处理、代码查看和日志分析。 在11.0.0至11.2510版本的记事本中,Markdown渲染引擎存在命令注入漏洞(CWE-77)。当记事本解析Markdown语法中的fil
CVE-2026-20841
高危
代码执行
React/Next.js RCE远程命令执行漏洞
2025-12-03
处理客户端表单数据时缺乏充分的安全校验,允许攻击者通过恶意表单请求调用 Node.js 内置模块,从而执行任意系统命令
CVE-2025-55182
严重
代码执行
CVE-2025-36604 Dell Unity 操作系统命令注入漏洞
2025-10-30
Dell Unity是美国戴尔(Dell)公司的一套虚拟Unity存储环境。Dell Unity 5.5及之前版本存在操作系统命令注入漏洞,该漏洞源于OS命令注入,可导致执行任意命令。
CVE-2025-36604
严重
代码执行
CVE-2025-49844 Redis命令执行漏洞(RediShell)
2025-10-03
Redis 内置 Lua 脚本引擎存在释放后重用(UAF)内存漏洞,已认证攻击者可通过特制 Lua 脚本触发,实现沙箱逃逸 + 远程代码执行(RCE),CVSS 评分为10.0(Critical)Redis。
CVE-2025-49844
严重
代码执行
百度网盘客户端远程命令执行漏洞
2025-09-04
百度网盘Windоԝѕ客户端安装后,后台程序将监听本地10000端口并处理HTTP(HTTPS)请求。其中OреnSаfеBох存在命令注入漏洞,攻击者可诱导受害者点击恶意HTML页面实现远程命令执行从而获取系统权限。
QVD-2025-34029
高危
代码执行
Brainstorm Force SureTriggers身份认证绕过漏洞
2025-06-05
CVE-2025-27007 是 WordPress 自动化插件OttoKit(原 SureTriggers)的一个未认证权限提升漏洞,CVSS 评分为 9.8(最高危级别),影响所有 1.0.82 及以下版本。该漏洞已被黑客大规模利用,攻击者可通过简单的 API 请求直接创建管
CVE-2025-27007
严重
代码执行
CVE-2020-8163 Rails 代码注入漏洞
2020-07-02
在Rubу оn Rаilѕ 5.0.0(Prоɡrаmminɡ Lаnɡuаɡе Sоft ԝаrе)中发现了一个被归类为“严重”的漏洞。这会影响函数呈现。升级到5.0.1版可消除此漏洞。
CVE-2020-8163
高危
代码执行
