漏洞列表
共 4 个漏洞 · 搜索「认证绕过」
MikroTik RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)
2026-09-08
MikroTik RouterOS 是拉脱维亚网络设备厂商 MikroTik 开发的路由操作系统,以功能密集、性价比高著称,从家用路由器一路覆盖到运营商级设备,在全球 ISP 与企业网络中存量巨大。其 CHR(Cloud Hosted Router)版本支持虚拟化部署。据 Sha
CVE-2026-67276
严重
认证绕过
JeecgBoot 权限绕过与SQL注入组合漏洞(QVD-2026-56312)
2026-08-18
JeecgBoot 是一款由北京国炬信息技术有限公司开发的开源低代码开发平台,基于 Spring Boot 与 MyBatis-Plus 构建,提供权限管理、数据字典、在线表单、报表设计、微服务扩展等能力,广泛应用于企业级信息化系统的快速构建场景。 JeecgBoot 3.9.3
QVD-2026-56312
高危
认证绕过
青龙面板身份认证绕过漏洞
2026-02-27
青龙(ԛinɡlоnɡ)是一款开源的定时任务管理与脚本自动化运行平台,支持 JаvаSсriрt、Shеll、Pуthоn 等多种脚本语言,常用于京东签到、自动抢购、数据爬取等场景。其提供 Wеb 管理界面、RESTful API 接口、脚本上传与执行、环境变量管理等功能,
QVD-2026-10895
严重
代码执行
Brainstorm Force SureTriggers身份认证绕过漏洞
2025-06-05
CVE-2025-27007 是 WordPress 自动化插件OttoKit(原 SureTriggers)的一个未认证权限提升漏洞,CVSS 评分为 9.8(最高危级别),影响所有 1.0.82 及以下版本。该漏洞已被黑客大规模利用,攻击者可通过简单的 API 请求直接创建管
CVE-2025-27007
严重
代码执行
