TVD-2025-28306

XVI扩展漏洞情报中心
热点漏洞追踪 |高质量PoC验证| AI 智能排查
热门搜索
漏洞情报总量
45.5W+
今日
+2
S级漏洞总数
6.5W+
PoC/EXP总数
25.3W+
在野利用总数
2.4K+
漏洞分析总数
4.5K+
最新漏洞分析
最新PoC
最近被利用漏洞
最新S级风险漏洞
查看更多
claude-hovercraft executeClaudeCode Command Injection Remote Code Execution Vulnerability
CVE-2025-15060 (2)
发布时间: 2026-02-25
更新时间: 2026-03-14
claude-hovercraft
claude-hovercraft
(CVE-2026-31886)Dagu工作流引擎目录遍历漏洞导致系统拒绝服务
CVE-2026-31886 (2)
发布时间: 2026-03-14
更新时间: 2026-03-14
dagu-org
dagu
(CVE-2026-32746)GNU inetutils telnetd LINEMODE SLC 子选项处理器缓冲区溢出漏洞
CVE-2026-32746 (2)
发布时间: 2026-03-14
更新时间: 2026-03-14
GNU
inetutils
(CVE-2026-31806)FreeRDP中bmp.width和bmp.height验证不足导致的堆缓冲区溢出漏洞
CVE-2026-31806 (2)
发布时间: 2026-03-14
更新时间: 2026-03-14
FreeRDP
FreeRDP
(CVE-2026-26954)SandboxJS 沙箱逃逸漏洞
CVE-2026-26954 (2)
发布时间: 2026-03-14
更新时间: 2026-03-14
nyariv
SandboxJS
WeGIA has a Time-Based Blind SQL Injection in remover_produto_ocultar.php
CVE-2026-31896 (3)
发布时间: 2026-03-12
更新时间: 2026-03-14
wegia (2)
WeGIA (2)
(CVE-2026-31856)Parse Server 在 PostgreSQL 中通过嵌套对象字段的 Increment 操作存在 SQL 注入漏洞
CVE-2026-31856 (3)
发布时间: 2026-03-11
更新时间: 2026-03-14
parseplatform (2)
parse-server
(CVE-2026-31840)Parse Server 中点符号字段名导致的 PostgreSQL SQL 注入漏洞
CVE-2026-31840 (3)
发布时间: 2026-03-12
更新时间: 2026-03-14
parseplatform (2)
parse-server
(CVE-2026-3909)谷歌浏览器Skia库越界写入漏洞
(CVE-2026-3910)Google Chrome V8引擎实现不当导致沙箱内任意代码执行漏洞
Windows内存对齐漏洞(CVE-2026-21385)
Vmware多个产品命令注入漏洞(CVE-2026-22719)






