From b5b52e071e5c480a1bc5b666b12be97862497932 Mon Sep 17 00:00:00 2001 From: AIG-Bot Date: Fri, 24 Jul 2026 14:06:31 +0800 Subject: [PATCH] feat: add AIG rules [2026-07-24] MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - 漏洞规则(EN): 235 条 - 漏洞规则(CN): 235 条 - 指纹规则: 12 条 Auto-generated by AIG-Bot --- data/fingerprints/agentic-flow.yaml | 20 +++++++ data/fingerprints/agenticmail.yaml | 20 +++++++ data/fingerprints/ai-copilot.yaml | 25 ++++++++ data/fingerprints/aptabase.yaml | 28 +++++++++ data/fingerprints/gpt-sovits.yaml | 24 ++++++++ data/fingerprints/hyperdx.yaml | 26 +++++++++ data/fingerprints/langbot.yaml | 20 +++++++ data/fingerprints/lightrag.yaml | 24 ++++++++ .../mcp-documentation-server.yaml | 26 +++++++++ data/fingerprints/netlicensing-mcp.yaml | 30 ++++++++++ data/fingerprints/open-webui.yaml | 24 ++++++++ data/fingerprints/wazuh.yaml | 25 ++++++++ data/vuln/LiteLLM/CVE-2026-30623.yaml | 24 ++++++++ data/vuln/agentic-flow/CVE-2026-58195.yaml | 30 ++++++++++ data/vuln/agenticmail/CVE-2026-47255.yaml | 23 ++++++++ data/vuln/agenticmail/CVE-2026-57494.yaml | 24 ++++++++ data/vuln/ai-copilot/CVE-2026-9810.yaml | 31 ++++++++++ data/vuln/apify/CVE-2026-46341.yaml | 34 +++++++++++ data/vuln/aptabase/CVE-2026-63080.yaml | 15 +++++ data/vuln/astrbot/CVE-2026-10212.yaml | 27 +++++++++ data/vuln/astrbot/CVE-2026-15501.yaml | 19 ++++++ data/vuln/astrbot/CVE-2026-16073.yaml | 19 ++++++ data/vuln/astrbot/CVE-2026-16074.yaml | 20 +++++++ data/vuln/astrbot/CVE-2026-16075.yaml | 19 ++++++ data/vuln/astrbot/CVE-2026-16076.yaml | 20 +++++++ data/vuln/astrbot/CVE-2026-16077.yaml | 18 ++++++ .../aws-bedrock-agentcore/CVE-2026-15737.yaml | 42 ++++++++++++++ .../CVE-2026-15415.yaml | 20 +++++++ .../CVE-2026-15643.yaml | 18 ++++++ data/vuln/chatlangchain/CVE-2026-45134.yaml | 31 ++++++++++ data/vuln/crewai/CVE-2026-62240.yaml | 29 ++++++++++ data/vuln/diffusers/CVE-2026-45804.yaml | 22 +++++++ data/vuln/fastgpt/CVE-2026-50562.yaml | 28 +++++++++ data/vuln/fastgpt/CVE-2026-61643.yaml | 32 ++++++++++ data/vuln/feast/CVE-2026-23538.yaml | 29 ++++++++++ data/vuln/forgecode/CVE-2026-57860.yaml | 35 +++++++++++ data/vuln/frappe-lms/CVE-2026-39385.yaml | 25 ++++++++ data/vuln/gitea/CVE-2026-27775.yaml | 28 +++++++++ data/vuln/gpt-sovits/CVE-2026-63766.yaml | 37 ++++++++++++ data/vuln/huggingface-tgi/CVE-2026-63086.yaml | 28 +++++++++ data/vuln/hyperdx/CVE-2026-63731.yaml | 36 ++++++++++++ data/vuln/instructlab/CVE-2026-6859.yaml | 27 +++++++++ data/vuln/jupyter-server/CVE-2026-44180.yaml | 28 +++++++++ data/vuln/jupyter-server/CVE-2026-6657.yaml | 21 +++++++ data/vuln/jupyter/CVE-2026-44181.yaml | 22 +++++++ data/vuln/jupyter/CVE-2026-44182.yaml | 32 ++++++++++ data/vuln/kubeflow/CVE-2026-47237.yaml | 29 ++++++++++ data/vuln/langbot/CVE-2026-54449.yaml | 23 ++++++++ data/vuln/langflow/CVE-2026-13445.yaml | 13 +++++ data/vuln/langflow/CVE-2026-13446.yaml | 13 +++++ data/vuln/langflow/CVE-2026-13448.yaml | 15 +++++ data/vuln/langflow/CVE-2026-14499.yaml | 13 +++++ data/vuln/langflow/CVE-2026-7667.yaml | 13 +++++ data/vuln/langflow/CVE-2026-7754.yaml | 13 +++++ data/vuln/langflow/CVE-2026-7755.yaml | 13 +++++ data/vuln/langflow/CVE-2026-7872.yaml | 13 +++++ data/vuln/langflow/CVE-2026-8056.yaml | 13 +++++ data/vuln/langflow/CVE-2026-8476.yaml | 15 +++++ data/vuln/langflow/CVE-2026-8481.yaml | 15 +++++ data/vuln/langflow/CVE-2026-8505.yaml | 15 +++++ data/vuln/langflow/CVE-2026-8635.yaml | 14 +++++ data/vuln/langflow/CVE-2026-8859.yaml | 13 +++++ data/vuln/langflow/CVE-2026-9103.yaml | 14 +++++ data/vuln/langflow/CVE-2026-9135.yaml | 13 +++++ data/vuln/langflow/CVE-2026-9198.yaml | 23 ++++++++ data/vuln/langflow/CVE-2026-9202.yaml | 16 +++++ data/vuln/lightrag/CVE-2026-61740.yaml | 31 ++++++++++ data/vuln/lmdeploy/CVE-2026-63764.yaml | 43 ++++++++++++++ data/vuln/lollms/CVE-2026-1163.yaml | 27 +++++++++ data/vuln/lollms/CVE-2026-12228.yaml | 33 +++++++++++ .../CVE-2026-54504.yaml | 32 ++++++++++ data/vuln/mcp-webresearch/CVE-2026-65056.yaml | 43 ++++++++++++++ data/vuln/mcp/CVE-2026-15583.yaml | 18 ++++++ data/vuln/mcp/CVE-2026-58500.yaml | 23 ++++++++ data/vuln/meta-ads-mcp/CVE-2026-54547.yaml | 26 +++++++++ data/vuln/meta-ads-mcp/CVE-2026-54549.yaml | 23 ++++++++ data/vuln/n8n-mcp/CVE-2026-54052.yaml | 24 ++++++++ data/vuln/n8n/CVE-2026-59253.yaml | 29 ++++++++++ data/vuln/n8n/CVE-2026-59257.yaml | 24 ++++++++ data/vuln/n8n/CVE-2026-65014.yaml | 33 +++++++++++ data/vuln/n8n/CVE-2026-65015.yaml | 15 +++++ data/vuln/n8n/CVE-2026-65016.yaml | 22 +++++++ data/vuln/n8n/CVE-2026-65589.yaml | 23 ++++++++ data/vuln/n8n/CVE-2026-65590.yaml | 29 ++++++++++ data/vuln/n8n/CVE-2026-65591.yaml | 20 +++++++ data/vuln/n8n/CVE-2026-65592.yaml | 32 ++++++++++ data/vuln/n8n/CVE-2026-65593.yaml | 24 ++++++++ data/vuln/n8n/CVE-2026-65594.yaml | 23 ++++++++ data/vuln/n8n/CVE-2026-65595.yaml | 24 ++++++++ data/vuln/n8n/CVE-2026-65596.yaml | 37 ++++++++++++ data/vuln/n8n/CVE-2026-65597.yaml | 36 ++++++++++++ data/vuln/n8n/CVE-2026-65598.yaml | 32 ++++++++++ data/vuln/n8n/CVE-2026-65599.yaml | 34 +++++++++++ .../vuln/netlicensing-mcp/CVE-2026-54446.yaml | 21 +++++++ data/vuln/network-ai/CVE-2026-46701.yaml | 37 ++++++++++++ data/vuln/next-ai-draw-io/CVE-2026-50757.yaml | 23 ++++++++ data/vuln/open-webui/CVE-2026-44552.yaml | 23 ++++++++ data/vuln/open-webui/CVE-2026-44553.yaml | 23 ++++++++ data/vuln/openclaw/CVE-2026-62201.yaml | 22 +++++++ data/vuln/openclaw/CVE-2026-62202.yaml | 26 +++++++++ data/vuln/openclaw/CVE-2026-62203.yaml | 24 ++++++++ data/vuln/openclaw/CVE-2026-62205.yaml | 15 +++++ data/vuln/openclaw/CVE-2026-62206.yaml | 15 +++++ data/vuln/openclaw/CVE-2026-62207.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62208.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62209.yaml | 28 +++++++++ data/vuln/openclaw/CVE-2026-62210.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62211.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62212.yaml | 28 +++++++++ data/vuln/openclaw/CVE-2026-62213.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62214.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62215.yaml | 15 +++++ data/vuln/openclaw/CVE-2026-62216.yaml | 23 ++++++++ data/vuln/openclaw/CVE-2026-62217.yaml | 26 +++++++++ data/vuln/openclaw/CVE-2026-62218.yaml | 26 +++++++++ data/vuln/openclaw/CVE-2026-62219.yaml | 22 +++++++ data/vuln/openclaw/CVE-2026-62220.yaml | 23 ++++++++ data/vuln/openclaw/CVE-2026-62221.yaml | 23 ++++++++ data/vuln/openclaw/CVE-2026-62222.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62223.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62224.yaml | 23 ++++++++ data/vuln/openclaw/CVE-2026-62225.yaml | 15 +++++ data/vuln/openclaw/CVE-2026-62226.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62227.yaml | 23 ++++++++ data/vuln/openclaw/CVE-2026-62228.yaml | 25 ++++++++ data/vuln/openclaw/CVE-2026-62229.yaml | 26 +++++++++ data/vuln/openclaw/GHSA-g2f6-pwvx-r275.yaml | 41 ------------- data/vuln/openwebui/CVE-2025-46571.yaml | 24 ++++++++ data/vuln/openwebui/CVE-2026-26192.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-26193.yaml | 18 ++++++ data/vuln/openwebui/CVE-2026-28786.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-28788.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-29070.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-29071.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-34222.yaml | 22 +++++++ data/vuln/openwebui/CVE-2026-34225.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-44549.yaml | 22 +++++++ data/vuln/openwebui/CVE-2026-44550.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-44554.yaml | 24 ++++++++ data/vuln/openwebui/CVE-2026-44556.yaml | 26 +++++++++ data/vuln/openwebui/CVE-2026-44557.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-44558.yaml | 21 +++++++ data/vuln/openwebui/CVE-2026-44559.yaml | 22 +++++++ data/vuln/openwebui/CVE-2026-44560.yaml | 22 +++++++ data/vuln/openwebui/CVE-2026-44561.yaml | 24 ++++++++ data/vuln/openwebui/CVE-2026-44562.yaml | 21 +++++++ data/vuln/openwebui/CVE-2026-44564.yaml | 24 ++++++++ data/vuln/openwebui/CVE-2026-44565.yaml | 22 +++++++ data/vuln/openwebui/CVE-2026-44567.yaml | 19 ++++++ data/vuln/openwebui/CVE-2026-44568.yaml | 14 +++++ data/vuln/openwebui/CVE-2026-44569.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-44570.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-44571.yaml | 24 ++++++++ data/vuln/openwebui/CVE-2026-44721.yaml | 19 ++++++ data/vuln/openwebui/CVE-2026-45299.yaml | 21 +++++++ data/vuln/openwebui/CVE-2026-45303.yaml | 19 ++++++ data/vuln/openwebui/CVE-2026-45314.yaml | 26 +++++++++ data/vuln/openwebui/CVE-2026-45315.yaml | 21 +++++++ data/vuln/openwebui/CVE-2026-45316.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-45317.yaml | 24 ++++++++ data/vuln/openwebui/CVE-2026-45318.yaml | 22 +++++++ data/vuln/openwebui/CVE-2026-45331.yaml | 26 +++++++++ data/vuln/openwebui/CVE-2026-45338.yaml | 29 ++++++++++ data/vuln/openwebui/CVE-2026-45345.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-45347.yaml | 14 +++++ data/vuln/openwebui/CVE-2026-45349.yaml | 19 ++++++ data/vuln/openwebui/CVE-2026-45350.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-45351.yaml | 22 +++++++ data/vuln/openwebui/CVE-2026-45385.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-45386.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-45387.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-45396.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-45397.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-45398.yaml | 30 ++++++++++ data/vuln/openwebui/CVE-2026-45399.yaml | 19 ++++++ data/vuln/openwebui/CVE-2026-45400.yaml | 18 ++++++ data/vuln/openwebui/CVE-2026-45401.yaml | 24 ++++++++ data/vuln/openwebui/CVE-2026-45402.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-45666.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-45667.yaml | 18 ++++++ data/vuln/openwebui/CVE-2026-45671.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-45672.yaml | 15 +++++ data/vuln/openwebui/CVE-2026-45675.yaml | 28 +++++++++ data/vuln/openwebui/CVE-2026-54007.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-54009.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-54010.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-54011.yaml | 19 ++++++ data/vuln/openwebui/CVE-2026-54012.yaml | 20 +++++++ data/vuln/openwebui/CVE-2026-54013.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-54015.yaml | 27 +++++++++ data/vuln/openwebui/CVE-2026-54016.yaml | 23 ++++++++ data/vuln/openwebui/CVE-2026-54017.yaml | 25 ++++++++ data/vuln/openwebui/CVE-2026-54022.yaml | 20 +++++++ data/vuln/praisonai/CVE-2026-47390.yaml | 34 +++++++++++ data/vuln/praisonai/CVE-2026-47391.yaml | 25 ++++++++ data/vuln/praisonai/CVE-2026-47394.yaml | 27 +++++++++ data/vuln/praisonai/CVE-2026-47395.yaml | 25 ++++++++ data/vuln/praisonai/CVE-2026-47396.yaml | 21 +++++++ data/vuln/praisonai/CVE-2026-47397.yaml | 26 +++++++++ data/vuln/praisonai/CVE-2026-47398.yaml | 27 +++++++++ data/vuln/praisonai/CVE-2026-47399.yaml | 20 +++++++ data/vuln/praisonai/CVE-2026-47405.yaml | 27 +++++++++ data/vuln/praisonai/CVE-2026-47406.yaml | 22 +++++++ data/vuln/praisonai/CVE-2026-47407.yaml | 24 ++++++++ data/vuln/praisonai/CVE-2026-47408.yaml | 27 +++++++++ data/vuln/praisonai/CVE-2026-47409.yaml | 26 +++++++++ data/vuln/praisonai/CVE-2026-47410.yaml | 27 +++++++++ data/vuln/praisonai/CVE-2026-47411.yaml | 13 +++++ data/vuln/praisonai/CVE-2026-47412.yaml | 28 +++++++++ data/vuln/praisonai/CVE-2026-47413.yaml | 31 ++++++++++ data/vuln/praisonai/CVE-2026-47414.yaml | 33 +++++++++++ data/vuln/praisonai/CVE-2026-47415.yaml | 25 ++++++++ data/vuln/praisonai/CVE-2026-47416.yaml | 25 ++++++++ data/vuln/praisonai/CVE-2026-47417.yaml | 25 ++++++++ data/vuln/praisonai/CVE-2026-47418.yaml | 31 ++++++++++ data/vuln/praisonai/CVE-2026-47419.yaml | 19 ++++++ data/vuln/praisonai/CVE-2026-56832.yaml | 29 ++++++++++ data/vuln/praisonai/CVE-2026-56833.yaml | 14 +++++ data/vuln/praisonai/CVE-2026-56835.yaml | 33 +++++++++++ data/vuln/praisonai/CVE-2026-56836.yaml | 13 +++++ data/vuln/praisonai/CVE-2026-56837.yaml | 13 +++++ data/vuln/praisonai/CVE-2026-56838.yaml | 37 ++++++++++++ data/vuln/praisonai/CVE-2026-56839.yaml | 28 +++++++++ data/vuln/praisonai/CVE-2026-56840.yaml | 29 ++++++++++ data/vuln/praisonai/CVE-2026-57112.yaml | 19 ++++++ data/vuln/praisonai/CVE-2026-57113.yaml | 24 ++++++++ data/vuln/praisonai/CVE-2026-57114.yaml | 19 ++++++ data/vuln/praisonai/CVE-2026-57116.yaml | 20 +++++++ data/vuln/praisonai/CVE-2026-57117.yaml | 47 +++++++++++++++ data/vuln/praisonai/CVE-2026-57119.yaml | 18 ++++++ data/vuln/praisonai/CVE-2026-57122.yaml | 17 ++++++ data/vuln/praisonai/CVE-2026-57124.yaml | 19 ++++++ data/vuln/praisonai/CVE-2026-57125.yaml | 20 +++++++ data/vuln/praisonai/CVE-2026-57127.yaml | 28 +++++++++ data/vuln/praisonai/CVE-2026-57131.yaml | 32 ++++++++++ data/vuln/praisonai/CVE-2026-57132.yaml | 30 ++++++++++ data/vuln/praisonai/CVE-2026-57142.yaml | 17 ++++++ data/vuln/praisonai/CVE-2026-57144.yaml | 18 ++++++ data/vuln/praisonai/CVE-2026-57145.yaml | 21 +++++++ data/vuln/praisonai/CVE-2026-57146.yaml | 17 ++++++ data/vuln/praisonai/CVE-2026-60085.yaml | 28 +++++++++ data/vuln/prompty/CVE-2026-53598.yaml | 18 ++++++ data/vuln/sglang/CVE-2026-14890.yaml | 22 +++++++ data/vuln/sglang/CVE-2026-3989.yaml | 21 +++++++ data/vuln/tensorzero/CVE-2026-54457.yaml | 21 +++++++ data/vuln/wazuh/CVE-2026-39359.yaml | 31 ++++++++++ data/vuln/whatsapp-mcp/CVE-2026-46555.yaml | 27 +++++++++ data/vuln/zhayujie/CVE-2026-15628.yaml | 33 +++++++++++ data/vuln_en/LiteLLM/CVE-2026-30623.yaml | 30 ++++++++++ data/vuln_en/agentic-flow/CVE-2026-58195.yaml | 32 ++++++++++ data/vuln_en/agenticmail/CVE-2026-47255.yaml | 23 ++++++++ data/vuln_en/agenticmail/CVE-2026-57494.yaml | 38 ++++++++++++ data/vuln_en/ai-copilot/CVE-2026-9810.yaml | 38 ++++++++++++ data/vuln_en/apify/CVE-2026-46341.yaml | 32 ++++++++++ data/vuln_en/aptabase/CVE-2026-63080.yaml | 15 +++++ data/vuln_en/astrbot/CVE-2026-10212.yaml | 34 +++++++++++ data/vuln_en/astrbot/CVE-2026-15501.yaml | 20 +++++++ data/vuln_en/astrbot/CVE-2026-16073.yaml | 28 +++++++++ data/vuln_en/astrbot/CVE-2026-16074.yaml | 28 +++++++++ data/vuln_en/astrbot/CVE-2026-16075.yaml | 23 ++++++++ data/vuln_en/astrbot/CVE-2026-16076.yaml | 23 ++++++++ data/vuln_en/astrbot/CVE-2026-16077.yaml | 22 +++++++ .../CVE-2026-15415.yaml | 26 +++++++++ .../CVE-2026-15643.yaml | 21 +++++++ .../vuln_en/chatlangchain/CVE-2026-45134.yaml | 34 +++++++++++ data/vuln_en/crewai/CVE-2026-62240.yaml | 32 ++++++++++ data/vuln_en/diffusers/CVE-2026-45804.yaml | 24 ++++++++ data/vuln_en/fastgpt/CVE-2026-50562.yaml | 30 ++++++++++ data/vuln_en/fastgpt:/CVE-2026-61643.yaml | 31 ++++++++++ data/vuln_en/feast/CVE-2026-23538.yaml | 33 +++++++++++ data/vuln_en/forgecode/CVE-2026-57860.yaml | 37 ++++++++++++ data/vuln_en/frappe-lms/CVE-2026-39385.yaml | 28 +++++++++ data/vuln_en/gitea/CVE-2026-27775.yaml | 35 +++++++++++ data/vuln_en/gpt-sovits/CVE-2026-63766.yaml | 43 ++++++++++++++ .../huggingface-tgi/CVE-2026-63086.yaml | 34 +++++++++++ data/vuln_en/hyperdx/CVE-2026-63731.yaml | 48 +++++++++++++++ data/vuln_en/instructlab/CVE-2026-6859.yaml | 29 ++++++++++ .../jupyter-server/CVE-2026-44180.yaml | 32 ++++++++++ .../vuln_en/jupyter-server/CVE-2026-6657.yaml | 22 +++++++ data/vuln_en/jupyter/CVE-2026-44181.yaml | 21 +++++++ data/vuln_en/jupyter/CVE-2026-44182.yaml | 31 ++++++++++ data/vuln_en/kubeflow/CVE-2026-47237.yaml | 36 ++++++++++++ data/vuln_en/langbot/CVE-2026-54449.yaml | 32 ++++++++++ data/vuln_en/langflow/CVE-2026-13445.yaml | 17 ++++++ data/vuln_en/langflow/CVE-2026-13446.yaml | 15 +++++ data/vuln_en/langflow/CVE-2026-13448.yaml | 16 +++++ data/vuln_en/langflow/CVE-2026-14499.yaml | 14 +++++ data/vuln_en/langflow/CVE-2026-7667.yaml | 15 +++++ data/vuln_en/langflow/CVE-2026-7754.yaml | 14 +++++ data/vuln_en/langflow/CVE-2026-7755.yaml | 14 +++++ data/vuln_en/langflow/CVE-2026-7872.yaml | 14 +++++ data/vuln_en/langflow/CVE-2026-8056.yaml | 14 +++++ data/vuln_en/langflow/CVE-2026-8476.yaml | 18 ++++++ data/vuln_en/langflow/CVE-2026-8481.yaml | 16 +++++ data/vuln_en/langflow/CVE-2026-8505.yaml | 16 +++++ data/vuln_en/langflow/CVE-2026-8635.yaml | 15 +++++ data/vuln_en/langflow/CVE-2026-8859.yaml | 18 ++++++ data/vuln_en/langflow/CVE-2026-9103.yaml | 17 ++++++ data/vuln_en/langflow/CVE-2026-9135.yaml | 23 ++++++++ data/vuln_en/langflow/CVE-2026-9198.yaml | 26 +++++++++ data/vuln_en/langflow/CVE-2026-9202.yaml | 19 ++++++ data/vuln_en/lightrag/CVE-2026-61740.yaml | 32 ++++++++++ data/vuln_en/lmdeploy/CVE-2026-63764.yaml | 54 +++++++++++++++++ data/vuln_en/lollms/CVE-2026-1163.yaml | 34 +++++++++++ data/vuln_en/lollms/CVE-2026-12228.yaml | 41 +++++++++++++ .../CVE-2026-54504.yaml | 43 ++++++++++++++ .../mcp-webresearch/CVE-2026-65056.yaml | 53 +++++++++++++++++ data/vuln_en/mcp/CVE-2026-15583.yaml | 25 ++++++++ data/vuln_en/mcp/CVE-2026-58500.yaml | 29 ++++++++++ data/vuln_en/meta-ads-mcp/CVE-2026-54547.yaml | 28 +++++++++ data/vuln_en/meta-ads-mcp/CVE-2026-54549.yaml | 26 +++++++++ data/vuln_en/n8n-mcp/CVE-2026-54052.yaml | 26 +++++++++ data/vuln_en/n8n/CVE-2026-59253.yaml | 31 ++++++++++ data/vuln_en/n8n/CVE-2026-59257.yaml | 30 ++++++++++ data/vuln_en/n8n/CVE-2026-65014.yaml | 36 ++++++++++++ data/vuln_en/n8n/CVE-2026-65015.yaml | 25 ++++++++ data/vuln_en/n8n/CVE-2026-65016.yaml | 30 ++++++++++ data/vuln_en/n8n/CVE-2026-65589.yaml | 29 ++++++++++ data/vuln_en/n8n/CVE-2026-65590.yaml | 36 ++++++++++++ data/vuln_en/n8n/CVE-2026-65591.yaml | 33 +++++++++++ data/vuln_en/n8n/CVE-2026-65592.yaml | 36 ++++++++++++ data/vuln_en/n8n/CVE-2026-65593.yaml | 31 ++++++++++ data/vuln_en/n8n/CVE-2026-65594.yaml | 33 +++++++++++ data/vuln_en/n8n/CVE-2026-65595.yaml | 29 ++++++++++ data/vuln_en/n8n/CVE-2026-65596.yaml | 45 ++++++++++++++ data/vuln_en/n8n/CVE-2026-65597.yaml | 42 ++++++++++++++ data/vuln_en/n8n/CVE-2026-65598.yaml | 36 ++++++++++++ data/vuln_en/n8n/CVE-2026-65599.yaml | 36 ++++++++++++ .../netlicensing-mcp/CVE-2026-54446.yaml | 28 +++++++++ data/vuln_en/network-ai/CVE-2026-46701.yaml | 43 ++++++++++++++ .../next-ai-draw-io/CVE-2026-50757.yaml | 30 ++++++++++ data/vuln_en/open-webui/CVE-2026-44552.yaml | 31 ++++++++++ data/vuln_en/open-webui/CVE-2026-44553.yaml | 32 ++++++++++ data/vuln_en/openclaw/CVE-2026-62201.yaml | 28 +++++++++ data/vuln_en/openclaw/CVE-2026-62202.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62203.yaml | 26 +++++++++ data/vuln_en/openclaw/CVE-2026-62205.yaml | 21 +++++++ data/vuln_en/openclaw/CVE-2026-62206.yaml | 18 ++++++ data/vuln_en/openclaw/CVE-2026-62207.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62208.yaml | 28 +++++++++ data/vuln_en/openclaw/CVE-2026-62209.yaml | 29 ++++++++++ data/vuln_en/openclaw/CVE-2026-62210.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62211.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62212.yaml | 28 +++++++++ data/vuln_en/openclaw/CVE-2026-62213.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62214.yaml | 28 +++++++++ data/vuln_en/openclaw/CVE-2026-62215.yaml | 19 ++++++ data/vuln_en/openclaw/CVE-2026-62216.yaml | 26 +++++++++ data/vuln_en/openclaw/CVE-2026-62217.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62218.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62219.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62220.yaml | 25 ++++++++ data/vuln_en/openclaw/CVE-2026-62221.yaml | 25 ++++++++ data/vuln_en/openclaw/CVE-2026-62222.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62223.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62224.yaml | 25 ++++++++ data/vuln_en/openclaw/CVE-2026-62225.yaml | 17 ++++++ data/vuln_en/openclaw/CVE-2026-62226.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62227.yaml | 25 ++++++++ data/vuln_en/openclaw/CVE-2026-62228.yaml | 27 +++++++++ data/vuln_en/openclaw/CVE-2026-62229.yaml | 27 +++++++++ data/vuln_en/openwebui/CVE-2025-46571.yaml | 30 ++++++++++ data/vuln_en/openwebui/CVE-2026-26192.yaml | 27 +++++++++ data/vuln_en/openwebui/CVE-2026-26193.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-28786.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-28788.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-29070.yaml | 28 +++++++++ data/vuln_en/openwebui/CVE-2026-29071.yaml | 22 +++++++ data/vuln_en/openwebui/CVE-2026-34222.yaml | 31 ++++++++++ data/vuln_en/openwebui/CVE-2026-34225.yaml | 27 +++++++++ data/vuln_en/openwebui/CVE-2026-44549.yaml | 22 +++++++ data/vuln_en/openwebui/CVE-2026-44550.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-44554.yaml | 34 +++++++++++ data/vuln_en/openwebui/CVE-2026-44556.yaml | 26 +++++++++ data/vuln_en/openwebui/CVE-2026-44557.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-44558.yaml | 30 ++++++++++ data/vuln_en/openwebui/CVE-2026-44559.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-44560.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-44561.yaml | 24 ++++++++ data/vuln_en/openwebui/CVE-2026-44562.yaml | 24 ++++++++ data/vuln_en/openwebui/CVE-2026-44564.yaml | 26 +++++++++ data/vuln_en/openwebui/CVE-2026-44565.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-44567.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-44568.yaml | 18 ++++++ data/vuln_en/openwebui/CVE-2026-44569.yaml | 21 +++++++ data/vuln_en/openwebui/CVE-2026-44570.yaml | 26 +++++++++ data/vuln_en/openwebui/CVE-2026-44571.yaml | 24 ++++++++ data/vuln_en/openwebui/CVE-2026-44721.yaml | 22 +++++++ data/vuln_en/openwebui/CVE-2026-45299.yaml | 24 ++++++++ data/vuln_en/openwebui/CVE-2026-45303.yaml | 24 ++++++++ data/vuln_en/openwebui/CVE-2026-45314.yaml | 31 ++++++++++ data/vuln_en/openwebui/CVE-2026-45315.yaml | 19 ++++++ data/vuln_en/openwebui/CVE-2026-45316.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-45317.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-45318.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-45331.yaml | 24 ++++++++ data/vuln_en/openwebui/CVE-2026-45338.yaml | 33 +++++++++++ data/vuln_en/openwebui/CVE-2026-45345.yaml | 22 +++++++ data/vuln_en/openwebui/CVE-2026-45347.yaml | 19 ++++++ data/vuln_en/openwebui/CVE-2026-45349.yaml | 21 +++++++ data/vuln_en/openwebui/CVE-2026-45350.yaml | 27 +++++++++ data/vuln_en/openwebui/CVE-2026-45351.yaml | 22 +++++++ data/vuln_en/openwebui/CVE-2026-45385.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-45386.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-45387.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-45396.yaml | 26 +++++++++ data/vuln_en/openwebui/CVE-2026-45397.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-45398.yaml | 35 +++++++++++ data/vuln_en/openwebui/CVE-2026-45399.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-45400.yaml | 20 +++++++ data/vuln_en/openwebui/CVE-2026-45401.yaml | 27 +++++++++ data/vuln_en/openwebui/CVE-2026-45402.yaml | 27 +++++++++ data/vuln_en/openwebui/CVE-2026-45666.yaml | 22 +++++++ data/vuln_en/openwebui/CVE-2026-45667.yaml | 17 ++++++ data/vuln_en/openwebui/CVE-2026-45671.yaml | 30 ++++++++++ data/vuln_en/openwebui/CVE-2026-45672.yaml | 16 +++++ data/vuln_en/openwebui/CVE-2026-45675.yaml | 30 ++++++++++ data/vuln_en/openwebui/CVE-2026-54007.yaml | 28 +++++++++ data/vuln_en/openwebui/CVE-2026-54009.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-54010.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-54011.yaml | 23 ++++++++ data/vuln_en/openwebui/CVE-2026-54012.yaml | 26 +++++++++ data/vuln_en/openwebui/CVE-2026-54013.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-54015.yaml | 25 ++++++++ data/vuln_en/openwebui/CVE-2026-54016.yaml | 27 +++++++++ data/vuln_en/openwebui/CVE-2026-54017.yaml | 30 ++++++++++ data/vuln_en/openwebui/CVE-2026-54022.yaml | 25 ++++++++ data/vuln_en/praisonai/CVE-2026-47390.yaml | 41 +++++++++++++ data/vuln_en/praisonai/CVE-2026-47391.yaml | 29 ++++++++++ data/vuln_en/praisonai/CVE-2026-47394.yaml | 32 ++++++++++ data/vuln_en/praisonai/CVE-2026-47395.yaml | 32 ++++++++++ data/vuln_en/praisonai/CVE-2026-47396.yaml | 27 +++++++++ data/vuln_en/praisonai/CVE-2026-47397.yaml | 31 ++++++++++ data/vuln_en/praisonai/CVE-2026-47398.yaml | 34 +++++++++++ data/vuln_en/praisonai/CVE-2026-47399.yaml | 25 ++++++++ data/vuln_en/praisonai/CVE-2026-47405.yaml | 31 ++++++++++ data/vuln_en/praisonai/CVE-2026-47406.yaml | 26 +++++++++ data/vuln_en/praisonai/CVE-2026-47407.yaml | 30 ++++++++++ data/vuln_en/praisonai/CVE-2026-47408.yaml | 30 ++++++++++ data/vuln_en/praisonai/CVE-2026-47409.yaml | 30 ++++++++++ data/vuln_en/praisonai/CVE-2026-47410.yaml | 31 ++++++++++ data/vuln_en/praisonai/CVE-2026-47411.yaml | 22 +++++++ data/vuln_en/praisonai/CVE-2026-47412.yaml | 34 +++++++++++ data/vuln_en/praisonai/CVE-2026-47413.yaml | 32 ++++++++++ data/vuln_en/praisonai/CVE-2026-47414.yaml | 35 +++++++++++ data/vuln_en/praisonai/CVE-2026-47415.yaml | 28 +++++++++ data/vuln_en/praisonai/CVE-2026-47416.yaml | 30 ++++++++++ data/vuln_en/praisonai/CVE-2026-47417.yaml | 30 ++++++++++ data/vuln_en/praisonai/CVE-2026-47418.yaml | 34 +++++++++++ data/vuln_en/praisonai/CVE-2026-47419.yaml | 24 ++++++++ data/vuln_en/praisonai/CVE-2026-56832.yaml | 38 ++++++++++++ data/vuln_en/praisonai/CVE-2026-56833.yaml | 35 +++++++++++ data/vuln_en/praisonai/CVE-2026-56835.yaml | 38 ++++++++++++ data/vuln_en/praisonai/CVE-2026-56836.yaml | 13 +++++ data/vuln_en/praisonai/CVE-2026-56837.yaml | 13 +++++ data/vuln_en/praisonai/CVE-2026-56838.yaml | 38 ++++++++++++ data/vuln_en/praisonai/CVE-2026-56839.yaml | 36 ++++++++++++ data/vuln_en/praisonai/CVE-2026-56840.yaml | 41 +++++++++++++ data/vuln_en/praisonai/CVE-2026-57112.yaml | 22 +++++++ data/vuln_en/praisonai/CVE-2026-57113.yaml | 27 +++++++++ data/vuln_en/praisonai/CVE-2026-57114.yaml | 21 +++++++ data/vuln_en/praisonai/CVE-2026-57116.yaml | 22 +++++++ data/vuln_en/praisonai/CVE-2026-57117.yaml | 58 +++++++++++++++++++ data/vuln_en/praisonai/CVE-2026-57119.yaml | 23 ++++++++ data/vuln_en/praisonai/CVE-2026-57122.yaml | 20 +++++++ data/vuln_en/praisonai/CVE-2026-57124.yaml | 26 +++++++++ data/vuln_en/praisonai/CVE-2026-57125.yaml | 27 +++++++++ data/vuln_en/praisonai/CVE-2026-57127.yaml | 37 ++++++++++++ data/vuln_en/praisonai/CVE-2026-57131.yaml | 37 ++++++++++++ data/vuln_en/praisonai/CVE-2026-57132.yaml | 35 +++++++++++ data/vuln_en/praisonai/CVE-2026-57142.yaml | 19 ++++++ data/vuln_en/praisonai/CVE-2026-57144.yaml | 19 ++++++ data/vuln_en/praisonai/CVE-2026-57145.yaml | 25 ++++++++ data/vuln_en/praisonai/CVE-2026-57146.yaml | 19 ++++++ data/vuln_en/praisonai/CVE-2026-60085.yaml | 31 ++++++++++ data/vuln_en/prompty/CVE-2026-53598.yaml | 21 +++++++ data/vuln_en/sensitive/CVE-2026-15737.yaml | 47 +++++++++++++++ data/vuln_en/sglang/CVE-2026-14890.yaml | 28 +++++++++ data/vuln_en/sglang/CVE-2026-3989.yaml | 24 ++++++++ data/vuln_en/tensorzero/CVE-2026-54457.yaml | 33 +++++++++++ data/vuln_en/wazuh/CVE-2026-39359.yaml | 38 ++++++++++++ data/vuln_en/whatsapp-mcp/CVE-2026-46555.yaml | 35 +++++++++++ data/vuln_en/zhayujie/CVE-2026-15628.yaml | 34 +++++++++++ 483 files changed, 12318 insertions(+), 41 deletions(-) create mode 100644 data/fingerprints/agentic-flow.yaml create mode 100644 data/fingerprints/agenticmail.yaml create mode 100644 data/fingerprints/ai-copilot.yaml create mode 100644 data/fingerprints/aptabase.yaml create mode 100644 data/fingerprints/gpt-sovits.yaml create mode 100644 data/fingerprints/hyperdx.yaml create mode 100644 data/fingerprints/langbot.yaml create mode 100644 data/fingerprints/lightrag.yaml create mode 100644 data/fingerprints/mcp-documentation-server.yaml create mode 100644 data/fingerprints/netlicensing-mcp.yaml create mode 100644 data/fingerprints/open-webui.yaml create mode 100644 data/fingerprints/wazuh.yaml create mode 100644 data/vuln/LiteLLM/CVE-2026-30623.yaml create mode 100644 data/vuln/agentic-flow/CVE-2026-58195.yaml create mode 100644 data/vuln/agenticmail/CVE-2026-47255.yaml create mode 100644 data/vuln/agenticmail/CVE-2026-57494.yaml create mode 100644 data/vuln/ai-copilot/CVE-2026-9810.yaml create mode 100644 data/vuln/apify/CVE-2026-46341.yaml create mode 100644 data/vuln/aptabase/CVE-2026-63080.yaml create mode 100644 data/vuln/astrbot/CVE-2026-10212.yaml create mode 100644 data/vuln/astrbot/CVE-2026-15501.yaml create mode 100644 data/vuln/astrbot/CVE-2026-16073.yaml create mode 100644 data/vuln/astrbot/CVE-2026-16074.yaml create mode 100644 data/vuln/astrbot/CVE-2026-16075.yaml create mode 100644 data/vuln/astrbot/CVE-2026-16076.yaml create mode 100644 data/vuln/astrbot/CVE-2026-16077.yaml create mode 100644 data/vuln/aws-bedrock-agentcore/CVE-2026-15737.yaml create mode 100644 data/vuln/aws-healthomics-mcp-server/CVE-2026-15415.yaml create mode 100644 data/vuln/awslabs-healthlake-mcp-server/CVE-2026-15643.yaml create mode 100644 data/vuln/chatlangchain/CVE-2026-45134.yaml create mode 100644 data/vuln/crewai/CVE-2026-62240.yaml create mode 100644 data/vuln/diffusers/CVE-2026-45804.yaml create mode 100644 data/vuln/fastgpt/CVE-2026-50562.yaml create mode 100644 data/vuln/fastgpt/CVE-2026-61643.yaml create mode 100644 data/vuln/feast/CVE-2026-23538.yaml create mode 100644 data/vuln/forgecode/CVE-2026-57860.yaml create mode 100644 data/vuln/frappe-lms/CVE-2026-39385.yaml create mode 100644 data/vuln/gitea/CVE-2026-27775.yaml create mode 100644 data/vuln/gpt-sovits/CVE-2026-63766.yaml create mode 100644 data/vuln/huggingface-tgi/CVE-2026-63086.yaml create mode 100644 data/vuln/hyperdx/CVE-2026-63731.yaml create mode 100644 data/vuln/instructlab/CVE-2026-6859.yaml create mode 100644 data/vuln/jupyter-server/CVE-2026-44180.yaml create mode 100644 data/vuln/jupyter-server/CVE-2026-6657.yaml create mode 100644 data/vuln/jupyter/CVE-2026-44181.yaml create mode 100644 data/vuln/jupyter/CVE-2026-44182.yaml create mode 100644 data/vuln/kubeflow/CVE-2026-47237.yaml create mode 100644 data/vuln/langbot/CVE-2026-54449.yaml create mode 100644 data/vuln/langflow/CVE-2026-13445.yaml create mode 100644 data/vuln/langflow/CVE-2026-13446.yaml create mode 100644 data/vuln/langflow/CVE-2026-13448.yaml create mode 100644 data/vuln/langflow/CVE-2026-14499.yaml create mode 100644 data/vuln/langflow/CVE-2026-7667.yaml create mode 100644 data/vuln/langflow/CVE-2026-7754.yaml create mode 100644 data/vuln/langflow/CVE-2026-7755.yaml create mode 100644 data/vuln/langflow/CVE-2026-7872.yaml create mode 100644 data/vuln/langflow/CVE-2026-8056.yaml create mode 100644 data/vuln/langflow/CVE-2026-8476.yaml create mode 100644 data/vuln/langflow/CVE-2026-8481.yaml create mode 100644 data/vuln/langflow/CVE-2026-8505.yaml create mode 100644 data/vuln/langflow/CVE-2026-8635.yaml create mode 100644 data/vuln/langflow/CVE-2026-8859.yaml create mode 100644 data/vuln/langflow/CVE-2026-9103.yaml create mode 100644 data/vuln/langflow/CVE-2026-9135.yaml create mode 100644 data/vuln/langflow/CVE-2026-9198.yaml create mode 100644 data/vuln/langflow/CVE-2026-9202.yaml create mode 100644 data/vuln/lightrag/CVE-2026-61740.yaml create mode 100644 data/vuln/lmdeploy/CVE-2026-63764.yaml create mode 100644 data/vuln/lollms/CVE-2026-1163.yaml create mode 100644 data/vuln/lollms/CVE-2026-12228.yaml create mode 100644 data/vuln/mcp-documentation-server/CVE-2026-54504.yaml create mode 100644 data/vuln/mcp-webresearch/CVE-2026-65056.yaml create mode 100644 data/vuln/mcp/CVE-2026-15583.yaml create mode 100644 data/vuln/mcp/CVE-2026-58500.yaml create mode 100644 data/vuln/meta-ads-mcp/CVE-2026-54547.yaml create mode 100644 data/vuln/meta-ads-mcp/CVE-2026-54549.yaml create mode 100644 data/vuln/n8n-mcp/CVE-2026-54052.yaml create mode 100644 data/vuln/n8n/CVE-2026-59253.yaml create mode 100644 data/vuln/n8n/CVE-2026-59257.yaml create mode 100644 data/vuln/n8n/CVE-2026-65014.yaml create mode 100644 data/vuln/n8n/CVE-2026-65015.yaml create mode 100644 data/vuln/n8n/CVE-2026-65016.yaml create mode 100644 data/vuln/n8n/CVE-2026-65589.yaml create mode 100644 data/vuln/n8n/CVE-2026-65590.yaml create mode 100644 data/vuln/n8n/CVE-2026-65591.yaml create mode 100644 data/vuln/n8n/CVE-2026-65592.yaml create mode 100644 data/vuln/n8n/CVE-2026-65593.yaml create mode 100644 data/vuln/n8n/CVE-2026-65594.yaml create mode 100644 data/vuln/n8n/CVE-2026-65595.yaml create mode 100644 data/vuln/n8n/CVE-2026-65596.yaml create mode 100644 data/vuln/n8n/CVE-2026-65597.yaml create mode 100644 data/vuln/n8n/CVE-2026-65598.yaml create mode 100644 data/vuln/n8n/CVE-2026-65599.yaml create mode 100644 data/vuln/netlicensing-mcp/CVE-2026-54446.yaml create mode 100644 data/vuln/network-ai/CVE-2026-46701.yaml create mode 100644 data/vuln/next-ai-draw-io/CVE-2026-50757.yaml create mode 100644 data/vuln/open-webui/CVE-2026-44552.yaml create mode 100644 data/vuln/open-webui/CVE-2026-44553.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62201.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62202.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62203.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62205.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62206.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62207.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62208.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62209.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62210.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62211.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62212.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62213.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62214.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62215.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62216.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62217.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62218.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62219.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62220.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62221.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62222.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62223.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62224.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62225.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62226.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62227.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62228.yaml create mode 100644 data/vuln/openclaw/CVE-2026-62229.yaml delete mode 100644 data/vuln/openclaw/GHSA-g2f6-pwvx-r275.yaml create mode 100644 data/vuln/openwebui/CVE-2025-46571.yaml create mode 100644 data/vuln/openwebui/CVE-2026-26192.yaml create mode 100644 data/vuln/openwebui/CVE-2026-26193.yaml create mode 100644 data/vuln/openwebui/CVE-2026-28786.yaml create mode 100644 data/vuln/openwebui/CVE-2026-28788.yaml create mode 100644 data/vuln/openwebui/CVE-2026-29070.yaml create mode 100644 data/vuln/openwebui/CVE-2026-29071.yaml create mode 100644 data/vuln/openwebui/CVE-2026-34222.yaml create mode 100644 data/vuln/openwebui/CVE-2026-34225.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44549.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44550.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44554.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44556.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44557.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44558.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44559.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44560.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44561.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44562.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44564.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44565.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44567.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44568.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44569.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44570.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44571.yaml create mode 100644 data/vuln/openwebui/CVE-2026-44721.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45299.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45303.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45314.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45315.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45316.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45317.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45318.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45331.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45338.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45345.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45347.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45349.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45350.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45351.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45385.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45386.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45387.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45396.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45397.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45398.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45399.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45400.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45401.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45402.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45666.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45667.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45671.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45672.yaml create mode 100644 data/vuln/openwebui/CVE-2026-45675.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54007.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54009.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54010.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54011.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54012.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54013.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54015.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54016.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54017.yaml create mode 100644 data/vuln/openwebui/CVE-2026-54022.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47390.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47391.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47394.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47395.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47396.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47397.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47398.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47399.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47405.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47406.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47407.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47408.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47409.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47410.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47411.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47412.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47413.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47414.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47415.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47416.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47417.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47418.yaml create mode 100644 data/vuln/praisonai/CVE-2026-47419.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56832.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56833.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56835.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56836.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56837.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56838.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56839.yaml create mode 100644 data/vuln/praisonai/CVE-2026-56840.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57112.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57113.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57114.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57116.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57117.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57119.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57122.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57124.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57125.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57127.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57131.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57132.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57142.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57144.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57145.yaml create mode 100644 data/vuln/praisonai/CVE-2026-57146.yaml create mode 100644 data/vuln/praisonai/CVE-2026-60085.yaml create mode 100644 data/vuln/prompty/CVE-2026-53598.yaml create mode 100644 data/vuln/sglang/CVE-2026-14890.yaml create mode 100644 data/vuln/sglang/CVE-2026-3989.yaml create mode 100644 data/vuln/tensorzero/CVE-2026-54457.yaml create mode 100644 data/vuln/wazuh/CVE-2026-39359.yaml create mode 100644 data/vuln/whatsapp-mcp/CVE-2026-46555.yaml create mode 100644 data/vuln/zhayujie/CVE-2026-15628.yaml create mode 100644 data/vuln_en/LiteLLM/CVE-2026-30623.yaml create mode 100644 data/vuln_en/agentic-flow/CVE-2026-58195.yaml create mode 100644 data/vuln_en/agenticmail/CVE-2026-47255.yaml create mode 100644 data/vuln_en/agenticmail/CVE-2026-57494.yaml create mode 100644 data/vuln_en/ai-copilot/CVE-2026-9810.yaml create mode 100644 data/vuln_en/apify/CVE-2026-46341.yaml create mode 100644 data/vuln_en/aptabase/CVE-2026-63080.yaml create mode 100644 data/vuln_en/astrbot/CVE-2026-10212.yaml create mode 100644 data/vuln_en/astrbot/CVE-2026-15501.yaml create mode 100644 data/vuln_en/astrbot/CVE-2026-16073.yaml create mode 100644 data/vuln_en/astrbot/CVE-2026-16074.yaml create mode 100644 data/vuln_en/astrbot/CVE-2026-16075.yaml create mode 100644 data/vuln_en/astrbot/CVE-2026-16076.yaml create mode 100644 data/vuln_en/astrbot/CVE-2026-16077.yaml create mode 100644 data/vuln_en/aws-healthomics-mcp-server/CVE-2026-15415.yaml create mode 100644 data/vuln_en/awslabs-healthlake-mcp-server/CVE-2026-15643.yaml create mode 100644 data/vuln_en/chatlangchain/CVE-2026-45134.yaml create mode 100644 data/vuln_en/crewai/CVE-2026-62240.yaml create mode 100644 data/vuln_en/diffusers/CVE-2026-45804.yaml create mode 100644 data/vuln_en/fastgpt/CVE-2026-50562.yaml create mode 100644 data/vuln_en/fastgpt:/CVE-2026-61643.yaml create mode 100644 data/vuln_en/feast/CVE-2026-23538.yaml create mode 100644 data/vuln_en/forgecode/CVE-2026-57860.yaml create mode 100644 data/vuln_en/frappe-lms/CVE-2026-39385.yaml create mode 100644 data/vuln_en/gitea/CVE-2026-27775.yaml create mode 100644 data/vuln_en/gpt-sovits/CVE-2026-63766.yaml create mode 100644 data/vuln_en/huggingface-tgi/CVE-2026-63086.yaml create mode 100644 data/vuln_en/hyperdx/CVE-2026-63731.yaml create mode 100644 data/vuln_en/instructlab/CVE-2026-6859.yaml create mode 100644 data/vuln_en/jupyter-server/CVE-2026-44180.yaml create mode 100644 data/vuln_en/jupyter-server/CVE-2026-6657.yaml create mode 100644 data/vuln_en/jupyter/CVE-2026-44181.yaml create mode 100644 data/vuln_en/jupyter/CVE-2026-44182.yaml create mode 100644 data/vuln_en/kubeflow/CVE-2026-47237.yaml create mode 100644 data/vuln_en/langbot/CVE-2026-54449.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-13445.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-13446.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-13448.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-14499.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-7667.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-7754.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-7755.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-7872.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-8056.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-8476.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-8481.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-8505.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-8635.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-8859.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-9103.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-9135.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-9198.yaml create mode 100644 data/vuln_en/langflow/CVE-2026-9202.yaml create mode 100644 data/vuln_en/lightrag/CVE-2026-61740.yaml create mode 100644 data/vuln_en/lmdeploy/CVE-2026-63764.yaml create mode 100644 data/vuln_en/lollms/CVE-2026-1163.yaml create mode 100644 data/vuln_en/lollms/CVE-2026-12228.yaml create mode 100644 data/vuln_en/mcp-documentation-server/CVE-2026-54504.yaml create mode 100644 data/vuln_en/mcp-webresearch/CVE-2026-65056.yaml create mode 100644 data/vuln_en/mcp/CVE-2026-15583.yaml create mode 100644 data/vuln_en/mcp/CVE-2026-58500.yaml create mode 100644 data/vuln_en/meta-ads-mcp/CVE-2026-54547.yaml create mode 100644 data/vuln_en/meta-ads-mcp/CVE-2026-54549.yaml create mode 100644 data/vuln_en/n8n-mcp/CVE-2026-54052.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-59253.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-59257.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65014.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65015.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65016.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65589.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65590.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65591.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65592.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65593.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65594.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65595.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65596.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65597.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65598.yaml create mode 100644 data/vuln_en/n8n/CVE-2026-65599.yaml create mode 100644 data/vuln_en/netlicensing-mcp/CVE-2026-54446.yaml create mode 100644 data/vuln_en/network-ai/CVE-2026-46701.yaml create mode 100644 data/vuln_en/next-ai-draw-io/CVE-2026-50757.yaml create mode 100644 data/vuln_en/open-webui/CVE-2026-44552.yaml create mode 100644 data/vuln_en/open-webui/CVE-2026-44553.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62201.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62202.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62203.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62205.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62206.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62207.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62208.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62209.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62210.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62211.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62212.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62213.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62214.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62215.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62216.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62217.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62218.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62219.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62220.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62221.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62222.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62223.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62224.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62225.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62226.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62227.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62228.yaml create mode 100644 data/vuln_en/openclaw/CVE-2026-62229.yaml create mode 100644 data/vuln_en/openwebui/CVE-2025-46571.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-26192.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-26193.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-28786.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-28788.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-29070.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-29071.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-34222.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-34225.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44549.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44550.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44554.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44556.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44557.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44558.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44559.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44560.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44561.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44562.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44564.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44565.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44567.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44568.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44569.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44570.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44571.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-44721.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45299.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45303.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45314.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45315.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45316.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45317.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45318.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45331.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45338.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45345.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45347.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45349.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45350.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45351.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45385.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45386.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45387.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45396.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45397.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45398.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45399.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45400.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45401.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45402.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45666.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45667.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45671.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45672.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-45675.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54007.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54009.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54010.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54011.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54012.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54013.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54015.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54016.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54017.yaml create mode 100644 data/vuln_en/openwebui/CVE-2026-54022.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47390.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47391.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47394.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47395.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47396.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47397.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47398.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47399.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47405.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47406.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47407.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47408.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47409.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47410.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47411.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47412.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47413.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47414.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47415.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47416.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47417.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47418.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-47419.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56832.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56833.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56835.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56836.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56837.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56838.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56839.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-56840.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57112.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57113.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57114.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57116.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57117.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57119.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57122.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57124.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57125.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57127.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57131.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57132.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57142.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57144.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57145.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-57146.yaml create mode 100644 data/vuln_en/praisonai/CVE-2026-60085.yaml create mode 100644 data/vuln_en/prompty/CVE-2026-53598.yaml create mode 100644 data/vuln_en/sensitive/CVE-2026-15737.yaml create mode 100644 data/vuln_en/sglang/CVE-2026-14890.yaml create mode 100644 data/vuln_en/sglang/CVE-2026-3989.yaml create mode 100644 data/vuln_en/tensorzero/CVE-2026-54457.yaml create mode 100644 data/vuln_en/wazuh/CVE-2026-39359.yaml create mode 100644 data/vuln_en/whatsapp-mcp/CVE-2026-46555.yaml create mode 100644 data/vuln_en/zhayujie/CVE-2026-15628.yaml diff --git a/data/fingerprints/agentic-flow.yaml b/data/fingerprints/agentic-flow.yaml new file mode 100644 index 000000000..0f4bf7813 --- /dev/null +++ b/data/fingerprints/agentic-flow.yaml @@ -0,0 +1,20 @@ +info: + name: Agentic-Flow + author: A.I.G bot + severity: info + desc: Agentic-Flow is a production-ready AI agent orchestration platform with specialized agents, MCP tools, and autonomous multi-agent swarms, exposing HTTP/SSE and health endpoints + metadata: + product: agentic-flow + vendor: ruvnet +http: + - method: GET + path: /health + matchers: + - body="\"checks\":" && body="\"api\":" && body="\"memory\":" && body="\"uptime\":" && body="\"version\":" +version: + - method: GET + path: /health + extractor: + part: body + group: 1 + regex: '"version"\s*:\s*"([0-9][0-9.a-zA-Z\-]+)"' diff --git a/data/fingerprints/agenticmail.yaml b/data/fingerprints/agenticmail.yaml new file mode 100644 index 000000000..b1e8af67b --- /dev/null +++ b/data/fingerprints/agenticmail.yaml @@ -0,0 +1,20 @@ +info: + name: AgenticMail + author: A.I.G bot + severity: info + desc: AgenticMail gives AI agents real email addresses and phone numbers. REST API server with Express for email, SMS, and phone call-control endpoints for AI agents. + metadata: + product: agenticmail + vendor: agenticmail +http: + - method: GET + path: /api/agenticmail/health + matchers: + - body="\"version\"" && body="\"services\"" && body="\"stalwart\"" && header="AgenticMail" +version: + - method: GET + path: /api/agenticmail/health + extractor: + part: body + group: 1 + regex: '"version"\s*:\s*"([0-9][0-9.a-zA-Z\-]+)"' diff --git a/data/fingerprints/ai-copilot.yaml b/data/fingerprints/ai-copilot.yaml new file mode 100644 index 000000000..ad23469e4 --- /dev/null +++ b/data/fingerprints/ai-copilot.yaml @@ -0,0 +1,25 @@ +info: + name: AI Copilot + author: A.I.G bot + severity: info + desc: >- + AI Copilot is a WordPress plugin by QuadLayers that provides AI-driven + chatbot, content generation, and MCP tool capabilities. It integrates with + OpenAI GPT models for automated content creation, SEO improvement, and + editor utilities, and exposes privileged MCP tools for AI assistant + interactions via OAuth-authenticated REST API endpoints. + metadata: + product: ai-copilot + vendor: quadlayers +http: + - method: GET + path: '/' + matchers: + - body="aicp__chatbot" && body="aicp__app" +version: + - method: GET + path: '/wp-content/plugins/ai-copilot/readme.txt' + extractor: + part: body + group: 1 + regex: 'Stable tag:\s*([0-9][0-9.]*)' diff --git a/data/fingerprints/aptabase.yaml b/data/fingerprints/aptabase.yaml new file mode 100644 index 000000000..c13bd8890 --- /dev/null +++ b/data/fingerprints/aptabase.yaml @@ -0,0 +1,28 @@ +info: + name: aptabase + author: A.I.G bot + severity: info + desc: Aptabase is an open-source, privacy-first analytics platform for apps. It provides a simple API to track events and offers a dashboard to visualize analytics data. + metadata: + product: aptabase + vendor: aptabase +http: + - method: GET + path: '/' + matchers: + - body="Aptabase" || body="aptabase" && body="analytics" + - method: GET + path: '/api/health' + matchers: + - status==200 && (body="ok" || body="healthy") + - method: GET + path: '/swagger' + matchers: + - body="Aptabase" && body="swagger" +version: + - method: GET + path: '/api/health' + extractor: + part: body + group: 1 + regex: '"version":\\s*"(\\d+\\.\\d+\\.\\d+[^"]*)"' diff --git a/data/fingerprints/gpt-sovits.yaml b/data/fingerprints/gpt-sovits.yaml new file mode 100644 index 000000000..d41030a88 --- /dev/null +++ b/data/fingerprints/gpt-sovits.yaml @@ -0,0 +1,24 @@ +info: + name: gpt-sovits + author: 腾讯朱雀实验室 + severity: info + desc: GPT-SoVITS 是一款开源的语音合成与语音转换项目,支持少样本语音克隆,提供基于 Gradio 的 WebUI 界面。 + metadata: + product: gpt-sovits + vendor: RVC-Boss +http: + - method: GET + path: '/' + matchers: + - body="GPT-SoVITS" && body="gradio" + - method: GET + path: '/config' + matchers: + - body="GPT-SoVITS" +version: + - method: GET + path: '/' + extractor: + part: body + group: 1 + regex: 'GPT-SoVITS[_\s]+v?(\d{8}v?\d*(?:pro)?)' diff --git a/data/fingerprints/hyperdx.yaml b/data/fingerprints/hyperdx.yaml new file mode 100644 index 000000000..6d57d7c23 --- /dev/null +++ b/data/fingerprints/hyperdx.yaml @@ -0,0 +1,26 @@ +info: + name: hyperdx + author: A.I.G bot + severity: info + desc: HyperDX is an open-source observability platform for logs, metrics, traces, + and session replays, built on ClickHouse for high-performance data storage. + metadata: + product: hyperdx + vendor: hyperdxio +http: +- method: GET + path: / + matchers: + - body="HyperDX" && body="" +- method: GET + path: /api/v1/search + matchers: + - status=401 || status=403 + - body="hyperdx" || body="HyperDX" +version: +- method: GET + path: /api/version + extractor: + part: body + group: 1 + regex: '"version":"([0-9]+\.[0-9]+\.[0-9]+[^"]*)"' diff --git a/data/fingerprints/langbot.yaml b/data/fingerprints/langbot.yaml new file mode 100644 index 000000000..7e1da61e0 --- /dev/null +++ b/data/fingerprints/langbot.yaml @@ -0,0 +1,20 @@ +info: + name: langbot + author: Tencent Zhusuo Lab + severity: info + desc: LangBot - Production-grade platform for building agentic IM bots + metadata: + product: langbot + vendor: langbot +http: + - method: GET + path: '/login' + matchers: + - body="<title>LangBot" && body="Production-grade platform for building agentic IM bots" +version: + - method: GET + path: '/api/v1/system/info' + extractor: + part: body + group: 1 + regex: '"version"\s*:\s*"v?([0-9][0-9.]*)"' diff --git a/data/fingerprints/lightrag.yaml b/data/fingerprints/lightrag.yaml new file mode 100644 index 000000000..6081bda2a --- /dev/null +++ b/data/fingerprints/lightrag.yaml @@ -0,0 +1,24 @@ +info: + name: LightRAG + author: 腾讯科恩实验室 + severity: info + desc: LightRAG是一个简单快速的检索增强生成(RAG)框架,提供FastAPI REST API服务,支持文档管理、查询和图操作。 + metadata: + product: LightRAG + vendor: HKUDS +http: + - method: GET + path: '/health' + matchers: + - body='"core_version"' && body='"api_version"' && body='"auth_mode"' + - method: GET + path: '/openapi.json' + matchers: + - body='"LightRAG Server API"' +version: + - method: GET + path: '/health' + extractor: + part: body + group: 1 + regex: '"core_version":"([0-9]+\.[0-9]+\.[0-9]+[^"]*)"' diff --git a/data/fingerprints/mcp-documentation-server.yaml b/data/fingerprints/mcp-documentation-server.yaml new file mode 100644 index 000000000..06a1f5f0d --- /dev/null +++ b/data/fingerprints/mcp-documentation-server.yaml @@ -0,0 +1,26 @@ +info: + name: mcp-documentation-server + author: A.I.G bot + severity: info + desc: MCP Documentation Server is a TypeScript-based MCP server providing local-first document management and AI-powered semantic search. It exposes an unauthenticated Web UI/API on port 3080. + metadata: + product: andrea9293 + vendor: andrea9293 +http: + - method: GET + path: / + matchers: + - body="MCP Documentation Server" + - method: GET + path: /api/documents + matchers: + - body="documents" && header="application/json" +# Fingerprint note: +# The Web UI serves a single-page application at / with MCP Documentation Server. +# The /api/documents endpoint returns a JSON array of documents (unauthenticated in vulnerable versions). +# Default port: 3080. +# +# Version extraction: No dedicated /version or /health endpoint confirmed. +# The server name/version can be found in: +# - package.json version (not exposed via API) +# - npm registry metadata (@andrea9293/mcp-documentation-server) diff --git a/data/fingerprints/netlicensing-mcp.yaml b/data/fingerprints/netlicensing-mcp.yaml new file mode 100644 index 000000000..a1c05f566 --- /dev/null +++ b/data/fingerprints/netlicensing-mcp.yaml @@ -0,0 +1,30 @@ +info: + name: netlicensing-mcp + author: A.I.G bot + severity: info + desc: NetLicensing-MCP is an official MCP (Model Context Protocol) server from Labs64 that enables AI agents to manage software licensing lifecycle via the NetLicensing REST API. It exposes an unauthenticated health endpoint and a Streamable HTTP MCP endpoint. + metadata: + product: Labs64 + vendor: Labs64 +http: + - method: GET + path: /health + matchers: + - body='"server":"netlicensing-mcp"' && body='"status":"ok"' + - method: POST + path: /mcp + matchers: + - body='"netlicensing-mcp"' +# Fingerprint note: +# The /health endpoint returns {"status":"ok","server":"netlicensing-mcp"} (unauthenticated). +# The /mcp endpoint is the Streamable HTTP MCP transport; POST with a JSON-RPC initialize +# request returns a response referencing "netlicensing-mcp" in the serverInfo.name field. +# Default port: configurable via MCP_HOST/MCP_PORT env vars. +# +# Layer-1 (GitHub source code) verification: +# - /health response confirmed in server.py line 130-135 (v0.1.5) and line 166-172 (latest) +# - FastMCP("netlicensing-mcp") in server.py line 54 → serverInfo.name in MCP init response +# +# Version extraction: No dedicated /version endpoint confirmed. +# Package version available via PyPI metadata (netlicensing-mcp) or +# GitHub releases (Labs64/NetLicensing-MCP). diff --git a/data/fingerprints/open-webui.yaml b/data/fingerprints/open-webui.yaml new file mode 100644 index 000000000..c1e1b965c --- /dev/null +++ b/data/fingerprints/open-webui.yaml @@ -0,0 +1,24 @@ +info: + name: openwebui + author: 腾讯朱雀实验室 + severity: info + desc: 一个开源、自托管的AI平台,提供用户友好的本地运行大语言模型的界面,支持Ollama等运行器。 + metadata: + product: open-webui + vendor: open-webui +http: + - method: GET + path: '/' + matchers: + - body="Open WebUI" + - method: GET + path: '/api/config' + matchers: + - body="\"name\":\"Open WebUI\"" && body="\"features\":" +version: + - method: GET + path: '/api/version' + extractor: + part: body + group: 1 + regex: '"version":"(\d+\.\d+\.?\d+?)"' diff --git a/data/fingerprints/wazuh.yaml b/data/fingerprints/wazuh.yaml new file mode 100644 index 000000000..f546f1694 --- /dev/null +++ b/data/fingerprints/wazuh.yaml @@ -0,0 +1,25 @@ +info: + name: wazuh + author: A.I.G bot + severity: info + desc: Wazuh is a free and open source security monitoring platform used for threat prevention, detection, and response. + metadata: + product: wazuh + vendor: wazuh +http: + - method: GET + path: "/" + matchers: + - body="Wazuh" + - method: GET + path: "/app/wazuh" + matchers: + - body="Wazuh" + - body="wazuh" +version: + - method: GET + path: "/api/v1/info" + extractor: + part: body + group: 1 + regex: '"version"\s*:\s*"([0-9][0-9.]*)"' diff --git a/data/vuln/LiteLLM/CVE-2026-30623.yaml b/data/vuln/LiteLLM/CVE-2026-30623.yaml new file mode 100644 index 000000000..42a8f9701 --- /dev/null +++ b/data/vuln/LiteLLM/CVE-2026-30623.yaml @@ -0,0 +1,24 @@ +info: + name: LiteLLM + cve: CVE-2026-30623 + summary: LiteLLM MCP 服务器创建功能认证后远程代码执行漏洞 + details: LiteLLM 1.83.6 之前版本存在认证后远程代码执行漏洞,该漏洞位于 MCP 服务器创建功能中。应用程序允许用户通过 + JSON 配置添加 MCP 服务器,配置中可指定任意的 command 和 args 值。当添加传输类型为 stdio 的 MCP 服务器时,command + 字段被直接传递给 StdioServerParameters 并在代理主机上作为子进程执行,未做任何验证。拥有创建 MCP 服务器权限的已认证用户可以以 + LiteLLM 进程的权限执行任意操作系统命令。v1.83.6 版本的修复引入了命令白名单(MCP_STDIO_ALLOWED_COMMANDS),将 + stdio 命令值限制为已知 MCP 启动器(npx、uvx、python、python3、node、docker、deno),在 NewMCPServerRequest + 和 UpdateMCPServerRequest 上添加了 Pydantic 级别验证,并将 /mcp-rest/test/* 预览端点限制为需要 PROXY_ADMIN + 角色。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: CRITICAL + security_advise: 建议升级至 LiteLLM v1.83.7-stable 或更高版本(或 v1.83.6-nightly 及以上)。审计现有 + MCP 服务器配置,确保其 command 基名在白名单中。审查哪些用户持有 PROXY_ADMIN 角色。 + references: + - https://docs.litellm.ai/blog/mcp-stdio-command-injection-april-2026 + - https://www.ox.security/blog/mcp-supply-chain-advisory-rce-vulnerabilities-across-the-ai-ecosystem/ + - https://github.com/BerriAI/litellm/pull/25343 +rule: version < "1.83.6" +references: +- https://docs.litellm.ai/blog/mcp-stdio-command-injection-april-2026 +- https://www.ox.security/blog/mcp-supply-chain-advisory-rce-vulnerabilities-across-the-ai-ecosystem/ +- https://github.com/BerriAI/litellm/pull/25343 diff --git a/data/vuln/agentic-flow/CVE-2026-58195.yaml b/data/vuln/agentic-flow/CVE-2026-58195.yaml new file mode 100644 index 000000000..2c751aedc --- /dev/null +++ b/data/vuln/agentic-flow/CVE-2026-58195.yaml @@ -0,0 +1,30 @@ +info: + name: Agentic-Flow + cve: CVE-2026-58195 + summary: agentic-flow MCP server 工具因未过滤参数直接拼入 execSync 导致操作系统命令注入 + details: >- + Agentic-Flow 2.0.14 之前版本存在严重的操作系统命令注入漏洞(CWE-78)。受影响文件包括 + standalone-stdio.ts、claude-flow-sdk.ts、stdio-full.ts、http-streaming-updated.ts、http-sse.ts、 + poc-stdio.ts 以及 fastmcp/tools/ 下的多个工具文件,这些文件将攻击者可控的工具参数(agent、task、 + name、language、agentdb 参数等)直接拼接到传递给 Node.js execSync() 的 shell 命令字符串中。 + 恶意参数值可以突破双引号包裹,以 MCP 服务器进程的权限执行任意操作系统命令。HTTP/SSE 传输方式 + (http-sse.ts、http-streaming-updated.ts)在无认证且无 Origin/Host 校验的情况下暴露了相同的 + 命令注入点,当部署在可达网络接口上时可能提升实际危害等级。此漏洞属于部分修复遗留:先前提交 + 6a06854(#158)修复了项目中其他位置的 CWE-78 问题,但遗漏了 MCP 服务器文件。2.0.14 版本的修复 + 将所有受影响的调用点改写为使用 execFileSync(file, argv, {shell: false}),使攻击者控制的参数 + 直接传递给 execve(2) 而不经 shell 解析。同时新增回归测试(tests/security/cwe-78-mcp-execsync.test.ts), + 静态扫描所有 src/mcp/**/*.ts 文件,若重新引入 execSync() 调用则构建失败。利用成熟度:低——暂无 + 公开可用的利用工具,但安全公告中已提供 PoC,漏洞利用方式较为直接。 + cvss: + vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H + score: 8.8 + severity: HIGH + security_advise: >- + 立即升级至 agentic-flow >= 2.0.14。无其他产品内配置可缓解此漏洞。若 MCP HTTP/SSE 传输部署在可达 + 网络接口上,在升级完成前应确保其不暴露于不受信任的网络。下游包(ruflo、claude-flow、@claude-flow/cli) + 已在 3.12.4 版本中固定使用修复版本。 +rule: version < "2.0.14" +references: + - https://github.com/ruvnet/agentic-flow/security/advisories/GHSA-vcv2-r9jh-99m5 + - https://github.com/ruvnet/agentic-flow/pull/170 + - https://github.com/ruvnet/agentic-flow/commit/0c2ec967736a8b6b85832c6bae2a3e74989705ec diff --git a/data/vuln/agenticmail/CVE-2026-47255.yaml b/data/vuln/agenticmail/CVE-2026-47255.yaml new file mode 100644 index 000000000..8d6e13da1 --- /dev/null +++ b/data/vuln/agenticmail/CVE-2026-47255.yaml @@ -0,0 +1,23 @@ +info: + name: AgenticMail + cve: CVE-2026-47255 + summary: AgenticMail API 和核心模块存在多项输入验证、访问控制和加固缺陷,包括 SQL 注入、硬编码凭据、明文传输和不当访问控制 + details: >- + AgenticMail 是一个为 AI 代理提供真实邮箱地址和电话号码的平台。@agenticmail/api 0.9.32 之前的版本和 @agenticmail/core 0.9.10 之前的版本存在以下安全缺陷:(1)非活跃代理小时过滤的验证和绑定问题;(2)存储 SQL 标识符验证不足(SQL 注入风险,CWE-89);(3)原始存储 SQL 的元数据所有权检查缺失(不当访问控制,CWE-284);(4)未阻止通过原始 SQL 直接访问存储元数据;(5)出站工作线程密钥处理未采用故障关闭模式(使用硬编码凭据,CWE-798);(6)SMTP 信封/信头控制字符在命令构建前未做验证(不当输入验证,CWE-20);(7)MailSender 默认未启用 TLS 证书验证,仅在本地开发时可选择退出(敏感信息明文传输,CWE-319)。这些问题已在 @agenticmail/api 0.9.32 和 @agenticmail/core 0.9.10 中修复。 + + 注意:AgenticMail 指纹通过 /api/agenticmail/health 端点提供版本提取器,返回 @agenticmail/api 包版本号。受影响版本为 @agenticmail/api < 0.9.32 和 @agenticmail/core < 0.9.10。由于 API 包版本对外暴露且 core 版本打包在 API 包内(api v0.9.32 包含 core v0.9.10+),因此规则条件使用 API 版本作为可检测边界。 + cvss: + vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L + score: 8.2 + severity: HIGH + security_advise: >- + 将 @agenticmail/api 升级至 0.9.32 或更高版本,将 @agenticmail/core 升级至 0.9.10 或更高版本。确保出站邮件启用 TLS 证书验证。审查 SQL 查询是否已参数化并验证所有 SQL 标识符。通过适当的 API 端点限制元数据访问,而非允许原始 SQL 操作。 + references: + - https://github.com/agenticmail/agenticmail/security/advisories/GHSA-wjjv-3mj2-39hf + - https://github.com/agenticmail/agenticmail/commit/1408de543fa3577d8c2d4fdb289c75fe6faafac7 + - https://github.com/agenticmail/agenticmail/commit/234b811e426a0743170f3b10bc43419d64330155 + - https://github.com/agenticmail/agenticmail/commit/6c70c8254c906f823392d7f5ccee88a5481e7731 + - https://github.com/agenticmail/agenticmail/commit/8cb053f2307dd77b7736ffa0d7df04b0ccc3272d +rule: version < "0.9.32" +references: + - https://github.com/agenticmail/agenticmail/security/advisories/GHSA-wjjv-3mj2-39hf diff --git a/data/vuln/agenticmail/CVE-2026-57494.yaml b/data/vuln/agenticmail/CVE-2026-57494.yaml new file mode 100644 index 000000000..e1a74c83a --- /dev/null +++ b/data/vuln/agenticmail/CVE-2026-57494.yaml @@ -0,0 +1,24 @@ +info: + name: agenticmail + cve: CVE-2026-57494 + summary: AgenticMail IDOR 漏洞允许低权限代理枚举和篡改其他代理的任务 + details: 'AgenticMail 为 AI 代理提供真实的电子邮件地址和电话号码。在 @agenticmail/api 0.9.64 + 之前的版本中,低权限已认证的 AgenticMail 代理可以通过向 `GET /api/agenticmail/tasks/pending?assignee=` + 提供目标代理名称来枚举该代理的待处理/已认领任务。返回的任务对象包含任务 ID 和载荷。随后可利用这些任务 ID + 通过能力式任务变更端点(`/tasks/:id/claim`、`/tasks/:id/result`、`/tasks/:id/reject`)来认领、完成或拒绝属于其他代理的任务。 + 这构成一个不安全的直接对象引用(IDOR)漏洞,允许低权限代理读取和操作其不应有权访问的任务。 + + 根本原因有两方面:(1)任务列表端点未强制请求代理只能查看自己的任务(CWE-639:通过用户控制键绕过授权);(2)任务变更端点缺少适当的授权检查来验证请求代理拥有或具备对目标任务的操作能力(CWE-862:缺少授权)。 + + [利用成熟度:低] + + - 利用成熟度低:暂无已知公开 PoC 或活跃利用' + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N + severity: MEDIUM + security_advise: 升级 @agenticmail/api 至 0.9.64 或更高版本。修复版本在任务列表端点上强制执行适当的授权,确保代理只能查看自己的任务,并在任务变更端点上添加授权检查,验证请求代理对目标任务具有所需的能力。此外,审查 + API 访问控制,确保在所有面向代理的端点上执行最小权限原则。 + references: + - https://github.com/agenticmail/agenticmail/security/advisories/GHSA-hjwc-26pj-v3pm +rule: version < "0.9.64" +references: +- https://github.com/agenticmail/agenticmail/security/advisories/GHSA-hjwc-26pj-v3pm diff --git a/data/vuln/ai-copilot/CVE-2026-9810.yaml b/data/vuln/ai-copilot/CVE-2026-9810.yaml new file mode 100644 index 000000000..4876a2582 --- /dev/null +++ b/data/vuln/ai-copilot/CVE-2026-9810.yaml @@ -0,0 +1,31 @@ +info: + name: AI Copilot + cve: CVE-2026-9810 + summary: >- + OAuth 令牌未绑定 WordPress 用户导致未认证攻击者以管理员身份执行 MCP 工具 + details: >- + AI Copilot WordPress 插件 1.5.4 之前版本未将 OAuth 访问令牌绑定到 WordPress 用户, + 而是接受任何有效令牌作为管理员会话。这使得完成公开 OAuth 流程的未认证攻击者能够 + 以管理员身份执行特权 MCP 工具,包括任意用户创建和角色提升。该漏洞源于不当权限管理 + (CWE-269),插件在授予 MCP 工具端点管理员级别访问权限之前,未验证 OAuth 令牌 + 是否属于授权的 WordPress 用户。攻击者可通过完成公开 OAuth 注册流程获取有效访问令牌, + 然后利用该令牌调用 MCP 工具,创建具有任意角色的新用户或将现有用户权限提升至管理员级别。 + + 注意:受影响版本为 1.5.4 之前版本,已在 1.5.4 及更高版本中修复。 + cvss: + version: "3.1" + vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + score: 9.8 + severity: CRITICAL + security_advise: >- + 将 AI Copilot WordPress 插件升级至 1.5.4 或更高版本。如无法立即升级,请禁用聊天机器人 + 和 MCP 工具功能直至补丁应用。检查 WordPress 用户账户中是否存在通过此漏洞创建的未授权 + 管理员用户。监控 OAuth 令牌使用日志中的可疑活动。考虑通过防火墙规则限制对插件 REST API + 端点(命名空间:quadlayers/ai-copilot)的访问。 + references: + - https://wpscan.com/vulnerability/6378a370-fe2f-48e7-984f-6e6c575dba60/ + - https://nvd.nist.gov/vuln/detail/CVE-2026-9810 +rule: version < "1.5.4" +references: + - https://wpscan.com/vulnerability/6378a370-fe2f-48e7-984f-6e6c575dba60/ + - https://nvd.nist.gov/vuln/detail/CVE-2026-9810 diff --git a/data/vuln/apify/CVE-2026-46341.yaml b/data/vuln/apify/CVE-2026-46341.yaml new file mode 100644 index 000000000..dc1247c90 --- /dev/null +++ b/data/vuln/apify/CVE-2026-46341.yaml @@ -0,0 +1,34 @@ +info: + name: Apify + cve: CVE-2026-46341 + summary: >- + Apify MCP 服务器:fetch-apify-docs 中通过字符串前缀匹配实现域名白名单绕过 + details: >- + Apify MCP 服务器使 AI 代理能够使用 Apify Store 上现成的抓取器、爬虫和自动化工具 + 从网站提取数据。在低于 0.9.21 的版本中,src/tools/common/fetch_apify_docs.ts + 中的 fetch-apify-docs 工具使用 String.startsWith() 而非 URL 主机名比较来 + 验证白名单文档域名,允许攻击者控制的 URL(如 `https://docs.apify.com.evil.com/` + 和 `https://docs.apify.com@evil.com/`)通过 ALLOWED_DOC_DOMAINS 检查, + 并向 LLM 返回任意获取的内容。此问题已在 0.9.21 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N + severity: MEDIUM + security_advise: 将 Apify MCP 服务器升级至 0.9.21 或更高版本。 + references: + - >- + https://github.com/apify/apify-mcp-server/commit/e39bdee530da1db0b3b3d3713558b33c9608e629 + - https://github.com/apify/apify-mcp-server/pull/781 + - https://github.com/apify/apify-mcp-server/releases/tag/v0.9.21 + - >- + https://github.com/apify/apify-mcp-server/security/advisories/GHSA-jwp7-wg77-3w9v + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/46xxx/CVE-2026-46341.json +rule: version < "0.9.21" +references: +- >- + https://github.com/apify/apify-mcp-server/commit/e39bdee530da1db0b3b3d3713558b33c9608e629 +- https://github.com/apify/apify-mcp-server/pull/781 +- https://github.com/apify/apify-mcp-server/releases/tag/v0.9.21 +- >- + https://github.com/apify/apify-mcp-server/security/advisories/GHSA-jwp7-wg77-3w9v +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/46xxx/CVE-2026-46341.json diff --git a/data/vuln/aptabase/CVE-2026-63080.yaml b/data/vuln/aptabase/CVE-2026-63080.yaml new file mode 100644 index 000000000..9908de733 --- /dev/null +++ b/data/vuln/aptabase/CVE-2026-63080.yaml @@ -0,0 +1,15 @@ +info: + name: aptabase + cve: CVE-2026-63080 + summary: Aptabase ClickHouse查询后端SQL注入漏洞允许已认证攻击者读取跨租户事件数据 + details: Aptabase截至commit 5a89368版本在ClickHouse查询后端存在SQL注入漏洞,允许已认证攻击者通过向Liquid SQL模板注入未经过滤的参数来读取所有租户的事件数据。攻击者可以通过EventName、CountryCode、OsName、DeviceModel、AppVersion或SessionId参数提供恶意值,注入UNION ALL语句绕过app_id租户隔离过滤器,影响十五个stats API端点中的十三个。该漏洞属于CWE-89(SQL注入)类别。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 应用对Liquid SQL模板中过滤参数进行消毒的补丁,或升级至commit 5a89368之后的版本。在SQL模板渲染中使用参数化查询替代字符串插值。 + references: + - https://www.vulncheck.com/advisories/aptabase-sql-injection-via-clickhouse-query-backend + - https://yoyochaud.fr/en/chaud/cve-2026-63080-aptabase-sql-injection/ +rule: version <= "5a89368" || version == "unknown" +references: +- https://www.vulncheck.com/advisories/aptabase-sql-injection-via-clickhouse-query-backend +- https://yoyochaud.fr/en/chaud/cve-2026-63080-aptabase-sql-injection/ diff --git a/data/vuln/astrbot/CVE-2026-10212.yaml b/data/vuln/astrbot/CVE-2026-10212.yaml new file mode 100644 index 000000000..50f0818b7 --- /dev/null +++ b/data/vuln/astrbot/CVE-2026-10212.yaml @@ -0,0 +1,27 @@ +info: + name: astrbot + cve: CVE-2026-10212 + summary: astrbot astr_main_agent 中 session_id 参数授权绕过漏洞 + details: >- + 在 AstrBotDevs AstrBot 4.24.2 中发现了一个漏洞。该漏洞影响文件 + astrbot/core/astr_main_agent.py 中的 astr_main_agent 函数。对参数 + session_id 的操纵可导致授权绕过。攻击者可以远程发起攻击。该漏洞的利用方式已公开,可能被使用。厂商在披露初期已被联系,但未做出任何回应。所有 + 4.24.2 及之前版本均受影响。 + + OSINT 评估:利用成熟度为低。已公开 PoC Gist,但尚无已知主动利用。暂无 Nuclei + 模板或 ExploitDB 条目。厂商未回应披露,尚无官方修复版本。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L + severity: HIGH + security_advise: >- + 在修复版本发布后,请将 AstrBot 升级至 4.24.2 之后的版本。作为临时缓解措施,应限制 + session_id 输入以防止可能导致授权绕过的特殊字符注入。此外,建议将 AstrBot + 管理面板的网络暴露范围限制在可信网络内。 + references: + - https://gist.github.com/YLChen-007/91a7f955143099e1747424707dfad0f9 + - https://vuldb.com/vuln/367491 + - https://osv.dev/vulnerability/PYSEC-2026-2383 +rule: version <= "4.24.2" +references: + - https://gist.github.com/YLChen-007/91a7f955143099e1747424707dfad0f9 + - https://vuldb.com/vuln/367491 + - https://osv.dev/vulnerability/PYSEC-2026-2383 diff --git a/data/vuln/astrbot/CVE-2026-15501.yaml b/data/vuln/astrbot/CVE-2026-15501.yaml new file mode 100644 index 000000000..1f5c1ee79 --- /dev/null +++ b/data/vuln/astrbot/CVE-2026-15501.yaml @@ -0,0 +1,19 @@ +info: + name: astrbot + cve: CVE-2026-15501 + summary: 'AstrBot:MCP 测试端点存在服务端请求伪造(SSRF)漏洞' + details: AstrBotDevs AstrBot 4.25.2 及更早版本中存在安全漏洞。受影响的是 astrbot/dashboard/routes/tools.py 文件中 MCP 测试端点的 + ToolsRoute.test_mcp_connection 函数。对 mcp_server_config.url 参数的操纵可导致服务端请求伪造(SSRF)。该攻击可远程实施, + 漏洞利用方式已公开披露。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L + severity: MEDIUM + security_advise: 升级至 4.25.2 之后的版本或应用厂商补丁。 + references: + - https://gist.github.com/YLChen-007/b68732c140fb11d844b214cf2db50a5a + - https://vuldb.com/cve/CVE-2026-15501 + - https://vuldb.com/vuln/377808 +rule: version <= "4.25.2" +references: +- https://gist.github.com/YLChen-007/b68732c140fb11d844b214cf2db50a5a +- https://vuldb.com/cve/CVE-2026-15501 +- https://vuldb.com/vuln/377808 diff --git a/data/vuln/astrbot/CVE-2026-16073.yaml b/data/vuln/astrbot/CVE-2026-16073.yaml new file mode 100644 index 000000000..76e654120 --- /dev/null +++ b/data/vuln/astrbot/CVE-2026-16073.yaml @@ -0,0 +1,19 @@ +info: + name: astrbot + cve: CVE-2026-16073 + summary: AstrBot T2I 功能跨站脚本攻击(XSS)漏洞 + details: AstrBotDevs AstrBot 4.25.2 及更早版本存在跨站脚本攻击(XSS)漏洞。该漏洞位于 T2I 功能组件,影响 + astrbot/core/star/base.py 文件中的 Star.text_to_image/NetworkRenderStrategy.render + 函数。具有低权限的已认证远程攻击者可通过文本转图像渲染管道注入恶意 JavaScript 或 HTML 内容,这些内容在用户查看渲染输出时会在浏览器中执行,导致信息泄露或页面篡改。该漏洞利用方式已公开,厂商已被提前联系但未作任何回应。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N + severity: LOW + security_advise: 建议尽快升级 AstrBot 至 4.25.2 以后的安全版本。在通过文本转图像管道渲染前,对所有用户提供的文本内容进行过滤和验证。实施内容安全策略(CSP)头部以减轻 XSS 影响。 + references: + - https://gist.github.com/YLChen-007/2abcecece4369c46cc8405e597c0528b + - https://vuldb.com/cve/CVE-2026-16073 + - https://vuldb.com/vuln/379788 +rule: version <= "4.25.2" +references: +- https://gist.github.com/YLChen-007/2abcecece4369c46cc8405e597c0528b +- https://vuldb.com/cve/CVE-2026-16073 +- https://vuldb.com/vuln/379788 diff --git a/data/vuln/astrbot/CVE-2026-16074.yaml b/data/vuln/astrbot/CVE-2026-16074.yaml new file mode 100644 index 000000000..605344a3c --- /dev/null +++ b/data/vuln/astrbot/CVE-2026-16074.yaml @@ -0,0 +1,20 @@ +info: + name: astrbot + cve: CVE-2026-16074 + summary: AstrBot 插件更新处理器服务端请求伪造(SSRF)漏洞 + details: AstrBotDevs AstrBot 4.25.2 及更早版本存在服务端请求伪造(SSRF)漏洞。该漏洞位于插件更新处理器组件,影响 + astrbot/dashboard/routes/plugin.py 文件中的 update_plugin/update_all_plugins 函数。攻击者通过操纵 + download_url/download_urls/proxy 参数可触发服务端请求伪造。具有低权限的已认证远程攻击者可利用该漏洞,在插件更新操作时提供精心构造的 + download_url 或 proxy 参数,从而访问内部 HTTP 服务、本地端点、云元数据服务及私有网络资源,导致敏感信息泄露。该漏洞利用方式已公开,厂商已被提前联系但未作任何回应。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L + severity: MEDIUM + security_advise: 建议尽快升级 AstrBot 至 4.25.2 以后的安全版本。限制插件更新 API 端点的访问权限,并对用户提供的 URL 进行白名单验证。 + references: + - https://gist.github.com/YLChen-007/f84070f78d9c9c9407b0c396189cd716 + - https://vuldb.com/cve/CVE-2026-16074 + - https://vuldb.com/vuln/379789 +rule: version <= "4.25.2" +references: +- https://gist.github.com/YLChen-007/f84070f78d9c9c9407b0c396189cd716 +- https://vuldb.com/cve/CVE-2026-16074 +- https://vuldb.com/vuln/379789 diff --git a/data/vuln/astrbot/CVE-2026-16075.yaml b/data/vuln/astrbot/CVE-2026-16075.yaml new file mode 100644 index 000000000..393575afe --- /dev/null +++ b/data/vuln/astrbot/CVE-2026-16075.yaml @@ -0,0 +1,19 @@ +info: + name: astrbot + cve: CVE-2026-16075 + summary: 'AstrBot OpenApiRoute.get_chat_sessions 通过 Username 参数实现授权绕过漏洞' + details: 在 AstrBotDevs AstrBot 4.25.5 及之前版本中发现一个缺陷。该漏洞影响 astrbot/dashboard/routes/open_api.py + 文件中 session-listing 端点的 OpenApiRoute.get_chat_sessions 函数。通过对 Username + 参数的操控,导致授权绕过(CWE-639 用户控制密钥)。已认证的远程攻击者可通过指定任意 Username 参数列出其他用户的聊天会话, + 造成信息泄露。该漏洞利用方式已公开,可能被实际使用。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N + severity: MEDIUM + security_advise: 升级 AstrBot 至 4.25.6 或更高版本,或在 get_chat_sessions 端点添加访问控制检查, + 验证请求用户是否拥有指定 Username 的访问权限。 + references: + - https://gist.github.com/YLChen-007/5fee3adfd95333b0f4eff8165af61f81 + - https://vuldb.com/vuln/379790 +rule: version < "4.25.6" +references: +- https://gist.github.com/YLChen-007/5fee3adfd95333b0f4eff8165af61f81 +- https://vuldb.com/vuln/379790 diff --git a/data/vuln/astrbot/CVE-2026-16076.yaml b/data/vuln/astrbot/CVE-2026-16076.yaml new file mode 100644 index 000000000..11ecf4d4e --- /dev/null +++ b/data/vuln/astrbot/CVE-2026-16076.yaml @@ -0,0 +1,20 @@ +info: + name: astrbot + cve: CVE-2026-16076 + summary: AstrBot OpenApiRoute.chat_send 接口认证绕过漏洞 + details: AstrBotDevs AstrBot 4.25.5 及之前版本存在认证绕过漏洞。该漏洞影响 API 组件中 + astrbot/dashboard/routes/open_api.py 文件的 OpenApiRoute.chat_send 函数。攻击者可通过伪造 + Username 参数绕过身份认证,该攻击可远程发起。漏洞利用方式已公开披露,厂商在得知此漏洞后未做出任何回应。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L + severity: MEDIUM + security_advise: 建议升级 AstrBot 至 4.25.5 之后的安全版本,或对 OpenApiRoute.chat_send + 接口实施有效的身份认证控制。 + references: + - https://gist.github.com/YLChen-007/080ba55a71588dbbba3f27afed4c072c + - https://vuldb.com/cve/CVE-2026-16076 + - https://vuldb.com/vuln/379791 +rule: version <= "4.25.5" +references: +- https://gist.github.com/YLChen-007/080ba55a71588dbbba3f27afed4c072c +- https://vuldb.com/cve/CVE-2026-16076 +- https://vuldb.com/vuln/379791 diff --git a/data/vuln/astrbot/CVE-2026-16077.yaml b/data/vuln/astrbot/CVE-2026-16077.yaml new file mode 100644 index 000000000..5089f121a --- /dev/null +++ b/data/vuln/astrbot/CVE-2026-16077.yaml @@ -0,0 +1,18 @@ +info: + name: astrbot + cve: CVE-2026-16077 + summary: AstrBot 文件系统计算机工具符号链接跟随漏洞 + details: AstrBotDevs AstrBot 4.25.5 及之前版本存在符号链接跟随漏洞(CWE-59)。该漏洞位于文件系统计算机使用工具(Filesystem + Computer-Use Tool)的 astrbot/core/tools/computer_tools/fs.py 文件中的 _normalize_rw_path + 函数。攻击者可通过本地访问操纵路径,导致符号链接跟随,从而访问未授权的文件或目录。该漏洞的利用方式已公开,可能被用于实际攻击。厂商在漏洞披露早期已被联系,但未做出任何回应。 + cvss: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L + severity: MEDIUM + security_advise: 建议按照厂商建议为 astrbot 应用补丁。关注厂商公告获取修复版本信息。 + references: + - https://gist.github.com/YLChen-007/d2581be79bb3caf9a032b0614dfc7728 + - https://vuldb.com/cve/CVE-2026-16077 + - https://vuldb.com/submit/852865 + - https://vuldb.com/vuln/379792 + - https://vuldb.com/vuln/379792/cti +rule: 'version <= "4.25.5"' +references: null diff --git a/data/vuln/aws-bedrock-agentcore/CVE-2026-15737.yaml b/data/vuln/aws-bedrock-agentcore/CVE-2026-15737.yaml new file mode 100644 index 000000000..feefe50ec --- /dev/null +++ b/data/vuln/aws-bedrock-agentcore/CVE-2026-15737.yaml @@ -0,0 +1,42 @@ +info: + name: AWS Bedrock AgentCore + cve: CVE-2026-15737 + summary: >- + AWS Bedrock AgentCore Python SDK 中 OpenTelemetry span 导致敏感内容泄露 + details: >- + AWS Bedrock AgentCore Python SDK 是一个开源 Python 库,提供用于在 Amazon Bedrock AgentCore 平台上 + 构建 AI 代理的客户端工具。 + + + AWS Bedrock AgentCore Python SDK 1.4.8 和 1.5.0 版本中 OpenTelemetry 工具的非预期敏感用户内容日志记录, + 可能允许拥有 CloudWatch Logs 访问权限的本地认证用户通过 span 属性访问包含敏感数据的原始用户提示和代理响应。 + SDK 在每次调用时将原始用户提示和完整代理响应写入 OpenTelemetry span 属性,未进行任何过滤或脱敏处理。 + 这些 span 流入客户的 aws/spans CloudWatch 日志组,使任何具有日志读取权限的主体都能查看敏感内容。 + + + 建议升级到 1.5.1 或更高版本。运行过受影响版本的用户还应审查并清除其 aws/spans CloudWatch 日志组中的敏感内容。 + + + [利用成熟度: 低] + + - 利用成熟度低:暂无明显公开利用 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 遵循官方安全公告,升级到最新补丁版本(1.5.1 或更高)。 + references: + - https://aws.amazon.com/security/security-bulletins/2026-058-aws/ + - >- + https://github.com/aws/bedrock-agentcore-sdk-python/security/advisories/GHSA-hqf8-7w95-9r33 + - https://pypi.org/project/bedrock-agentcore/1.5.1/ + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/15xxx/CVE-2026-15737.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-15737 +rule: version >= "9c52bf7788fe36f961cdb58e532e04a0fc5bef86" +references: +- https://aws.amazon.com/security/security-bulletins/2026-058-aws/ +- >- + https://github.com/aws/bedrock-agentcore-sdk-python/security/advisories/GHSA-hqf8-7w95-9r33 +- https://pypi.org/project/bedrock-agentcore/1.5.1/ +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/15xxx/CVE-2026-15737.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-15737 diff --git a/data/vuln/aws-healthomics-mcp-server/CVE-2026-15415.yaml b/data/vuln/aws-healthomics-mcp-server/CVE-2026-15415.yaml new file mode 100644 index 000000000..896ab570c --- /dev/null +++ b/data/vuln/aws-healthomics-mcp-server/CVE-2026-15415.yaml @@ -0,0 +1,20 @@ +info: + name: aws-healthomics-mcp-server + cve: CVE-2026-15415 + summary: AWS HealthOmics MCP Server 代码检查工具路径穿越漏洞 + details: AWS HealthOmics MCP Server(aws-healthomics-mcp-server)0.0.36 之前版本的代码检查工具中存在路径名限制不当漏洞(CWE-23), + 可能允许能够影响 MCP 代理的攻击者将受控内容写入预期目录之外的任意文件系统位置。该路径穿越漏洞存在于代码检查(linting)组件中, + 当 MCP 服务器处理涉及文件路径参数的请求时可被触发。成功利用该漏洞需要用户交互(UI:R),攻击者可在目标系统上修改文件, + 可能导致系统完整性受损。该漏洞不影响机密性或可用性。 + cvss: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N + severity: MEDIUM + security_advise: 建议尽快升级 aws-healthomics-mcp-server 至 0.0.36 或更高版本。 + references: + - https://aws.amazon.com/security/security-bulletins/2026-060-aws/ + - https://github.com/awslabs/mcp/security/advisories/GHSA-6x7f-488g-75wm + - https://pypi.org/project/awslabs.aws-healthomics-mcp-server/0.0.36/ +rule: version < "0.0.36" +references: +- https://aws.amazon.com/security/security-bulletins/2026-060-aws/ +- https://github.com/awslabs/mcp/security/advisories/GHSA-6x7f-488g-75wm +- https://pypi.org/project/awslabs.aws-healthomics-mcp-server/0.0.36/ diff --git a/data/vuln/awslabs-healthlake-mcp-server/CVE-2026-15643.yaml b/data/vuln/awslabs-healthlake-mcp-server/CVE-2026-15643.yaml new file mode 100644 index 000000000..8171f6598 --- /dev/null +++ b/data/vuln/awslabs-healthlake-mcp-server/CVE-2026-15643.yaml @@ -0,0 +1,18 @@ +info: + name: awslabs-healthlake-mcp-server + cve: CVE-2026-15643 + summary: 'AWS HealthLake MCP Server 通过构造分页 next_token 参数实现 SSRF 漏洞' + details: AWS HealthLake MCP Server (awslabs.healthlake-mcp-server) 是一个模型上下文协议服务器, + 使 AI 助手能够与 AWS HealthLake FHIR 数据存储进行交互。在 0.0.14 版本之前,分页处理组件中存在 + 服务器端请求伪造(SSRF)漏洞,远程认证用户可通过构造的 next_token 参数将 AWS 临时安全凭证 + 泄露至任意端点。该服务器未验证分页 URL 是否保持在预期的 AWS HealthLake 端点范围内。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 升级 awslabs.healthlake-mcp-server 至 0.0.14 或更高版本。 + references: + - https://aws.amazon.com/security/security-bulletins/2026-054-aws/ + - https://pypi.org/project/awslabs.healthlake-mcp-server/0.0.14/ +rule: version < "0.0.14" +references: +- https://aws.amazon.com/security/security-bulletins/2026-054-aws/ +- https://pypi.org/project/awslabs.healthlake-mcp-server/0.0.14/ diff --git a/data/vuln/chatlangchain/CVE-2026-45134.yaml b/data/vuln/chatlangchain/CVE-2026-45134.yaml new file mode 100644 index 000000000..fb99daa51 --- /dev/null +++ b/data/vuln/chatlangchain/CVE-2026-45134.yaml @@ -0,0 +1,31 @@ +info: + name: ChatLangChain + cve: CVE-2026-45134 + summary: LangSmith Client SDK 公共 Prompt 拉取反序列化不受信任清单且无信任边界警告 + details: >- + LangSmith Client SDK 提供与 LangSmith 平台交互的 SDK。在 LangSmith SDK + Python 0.8.0 和 JS/TS 0.6.0 之前的版本中,LangSmith SDK 的 prompt 拉取方法 + (Python 中的 pull_prompt / pull_prompt_commit,JS/TS 中的 pullPrompt / + pullPromptCommit)从 LangSmith Hub 获取并反序列化 prompt 清单。这些清单 + 可能包含序列化的 LangChain 对象和影响运行时行为的模型配置。当通过 + owner/name 标识符拉取公共 prompt 时,清单在获取和反序列化时不会显示任何 + 信任边界警告或要求用户确认,从而允许潜在的恶意序列化对象在调用者上下文中 + 执行。这是一个不受信任数据反序列化漏洞(CWE-502),可导致任意代码执行。 + + [利用成熟度:低] - 截至分析时尚无已知公开利用。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N + severity: HIGH + security_advise: >- + 1. 将 LangSmith SDK Python 升级至 0.8.0 或更高版本。 + 2. 将 LangSmith SDK JS/TS 升级至 0.6.0 或更高版本。 + 3. 这些版本添加了信任边界警告,并在反序列化来自不受信任源的 prompt 清单前 + 要求用户显式确认。 + references: + - https://github.com/langchain-ai/langsmith-sdk/security/advisories/GHSA-3644-q5cj-c5c7 + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45134.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-45134 +rule: version < "0.8.0" +references: + - https://github.com/langchain-ai/langsmith-sdk/security/advisories/GHSA-3644-q5cj-c5c7 + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45134.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-45134 diff --git a/data/vuln/crewai/CVE-2026-62240.yaml b/data/vuln/crewai/CVE-2026-62240.yaml new file mode 100644 index 000000000..c58f51600 --- /dev/null +++ b/data/vuln/crewai/CVE-2026-62240.yaml @@ -0,0 +1,29 @@ +info: + name: crewai + cve: CVE-2026-62240 + summary: CrewAI 通过 HTTP 重定向绕过 SSRF 过滤器漏洞 + details: CrewAI 1.15.1 之前版本在 validate_url 函数中存在服务端请求伪造(SSRF)漏洞。该函数执行一次性 + DNS 解析和黑名单检查后,原样返回原始 URL,未对重定向目标进行校验。攻击者可通过提供重定向至内部地址的 URL 或利用 DNS 重绑定技术绕过安全过滤器,访问内部服务和云元数据端点。该漏洞已在 + 1.15.1 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N + severity: HIGH + security_advise: 升级 CrewAI 至 1.15.1 或更高版本。 + references: + - https://github.com/crewAIInc/crewAI/commit/5d4851eac797cafc45b726f65747fe2c9520fc42 + - https://github.com/crewAIInc/crewAI/issues/6520 + - https://github.com/crewAIInc/crewAI/pull/6331 + - https://github.com/crewAIInc/crewAI/releases/tag/1.15.1 + - https://www.vulncheck.com/advisories/crewai-ssrf-filter-bypass-via-http-redirect-in-scrape-tools + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62240.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62240 + - https://github.com/crewAIInc/crewAI +rule: version < "1.15.1" +references: +- https://github.com/crewAIInc/crewAI/commit/5d4851eac797cafc45b726f65747fe2c9520fc42 +- https://github.com/crewAIInc/crewAI/issues/6520 +- https://github.com/crewAIInc/crewAI/pull/6331 +- https://github.com/crewAIInc/crewAI/releases/tag/1.15.1 +- https://www.vulncheck.com/advisories/crewai-ssrf-filter-bypass-via-http-redirect-in-scrape-tools +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62240.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62240 +- https://github.com/crewAIInc/crewAI diff --git a/data/vuln/diffusers/CVE-2026-45804.yaml b/data/vuln/diffusers/CVE-2026-45804.yaml new file mode 100644 index 000000000..a4cba321a --- /dev/null +++ b/data/vuln/diffusers/CVE-2026-45804.yaml @@ -0,0 +1,22 @@ +info: + name: diffusers + cve: CVE-2026-45804 + summary: 'Diffusers TOCTOU trust_remote_code 绕过漏洞,可通过自定义管线执行任意代码' + details: Diffusers 是一个用于预训练扩散模型的库。在 0.38.0 版本之前,DiffusionPipeline.from_pretrained + 流程可以绕过 trust_remote_code 保护机制,因为 download() 函数先验证 model_index.json + 和自定义管线代码,随后再从可能被篡改的缓存文件夹加载。这允许包含自定义 .py 管线代码的 Hub 仓库 + 在未传递 custom_pipeline 或 trust_remote_code=True 的情况下通过自定义管线流程执行代码, + 从而通过 pickle 反序列化或恶意管线代码实现任意代码执行。这是一个检查时间与使用时间(TOCTOU)漏洞。 + 该问题已在 0.38.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级 diffusers 至 0.38.0 或更高版本。 + references: + - https://github.com/huggingface/diffusers/security/advisories/GHSA-7wx4-6vff-v64p + - https://github.com/huggingface/diffusers/commit/a37f6f8394ac2a7ee8360c3abea811efe54512b1 + - https://github.com/huggingface/diffusers/releases/tag/v0.38.0 +rule: version < "0.38.0" +references: +- https://github.com/huggingface/diffusers/security/advisories/GHSA-7wx4-6vff-v64p +- https://github.com/huggingface/diffusers/commit/a37f6f8394ac2a7ee8360c3abea811efe54512b1 +- https://github.com/huggingface/diffusers/releases/tag/v0.38.0 diff --git a/data/vuln/fastgpt/CVE-2026-50562.yaml b/data/vuln/fastgpt/CVE-2026-50562.yaml new file mode 100644 index 000000000..a73ee1720 --- /dev/null +++ b/data/vuln/fastgpt/CVE-2026-50562.yaml @@ -0,0 +1,28 @@ +info: + name: FastGPT + cve: CVE-2026-50562 + summary: >- + FastGPT GitHub Actions 工作流权限提升,通过不受信任的 PR 制品导致远程代码执行 + details: >- + FastGPT 是一个基于知识的 AI 应用平台。在提交 22ebfacbb43311e9b73294040ae0eb87390c6bba 及更早版本中, + .github/workflows/preview-docs-build.yml 和 .github/workflows/preview-fastgpt-build.yml 中 + 由不受信任的拉取请求代码构建的制品,可被 .github/workflows/preview-docs-push.yml 和 + .github/workflows/preview-fastgpt-push.yml 中的特权 workflow_run 作业下载,允许来自 document/ 目录树 + 或 FastGPT 构建上下文的攻击者控制的 Docker 镜像被推送到容器注册表。这构成一个供应链攻击向量, + 恶意贡献者可以通过提交精心构造的拉取请求向构建制品中注入代码,从而在部署管道中实现远程代码执行。 + + CWE-266:不正确的权限分配;CWE-494:下载未经完整性检查的代码;CWE-829:包含来自不受信任控制域的功能。 + + + [利用成熟度: 低] + + - 利用成熟度低:暂无明显公开利用 + cvss: "" + severity: UNKNOWN + security_advise: 升级到修复工作流权限提升问题的最新补丁版本。审查并限制 GitHub Actions workflow_run 触发器, + 防止不受信任的制品被消费。 + references: + - https://github.com/labring/FastGPT/security/advisories/GHSA-rvgc-2c29-g876 +rule: version <= "22ebfacbb43311e9b73294040ae0eb87390c6bba" +references: +- https://github.com/labring/FastGPT/security/advisories/GHSA-rvgc-2c29-g876 diff --git a/data/vuln/fastgpt/CVE-2026-61643.yaml b/data/vuln/fastgpt/CVE-2026-61643.yaml new file mode 100644 index 000000000..d816b83fc --- /dev/null +++ b/data/vuln/fastgpt/CVE-2026-61643.yaml @@ -0,0 +1,32 @@ +info: + name: FastGPT + cve: CVE-2026-61643 + summary: >- + FastGPT 工作流运行时可执行其他用户的私有 HTTP 工具集 + details: >- + FastGPT 是一个基于知识的 AI 应用平台。从 4.14.17 到 4.15.0-beta5 版本,已认证的 FastGPT 用户可以通过使用 + 精心构造的保存工具 ID(如 http-<受害者工具集应用ID>/<工具名>)来保存一个指向其他用户私有 HTTP 工具集的工作流节点。 + 正常的工具集路由会拒绝访问,但工作流保存和运行时路径未对引用的工具集应用相同的授权检查, + 允许 /api/v2/chat/completions 解析已保存的引用并执行受害者拥有的 HTTP 工具。 + 此问题已在 4.15.0-beta5 版本中修复。 + + + [利用成熟度: 低] + + - 利用成熟度低:暂无明显公开利用 + cvss: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:N + severity: MEDIUM + security_advise: 升级至 0c1840c7773c5be5d777f86228651479e02155db 或更高版本(v4.15.0-beta5)。 + references: + - https://github.com/labring/FastGPT/releases/tag/v4.15.0-beta5 + - https://github.com/labring/FastGPT/security/advisories/GHSA-93r3-wqq3-c5ch + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/61xxx/CVE-2026-61643.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-61643 +rule: version < "0c1840c7773c5be5d777f86228651479e02155db" +references: +- https://github.com/labring/FastGPT/releases/tag/v4.15.0-beta5 +- https://github.com/labring/FastGPT/security/advisories/GHSA-93r3-wqq3-c5ch +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/61xxx/CVE-2026-61643.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-61643 diff --git a/data/vuln/feast/CVE-2026-23538.yaml b/data/vuln/feast/CVE-2026-23538.yaml new file mode 100644 index 000000000..cf59de9ad --- /dev/null +++ b/data/vuln/feast/CVE-2026-23538.yaml @@ -0,0 +1,29 @@ +info: + name: Feast + cve: CVE-2026-23538 + summary: Feast Feature Server WebSocket 未认证连接耗尽拒绝服务漏洞 + details: >- + 在 Feast Feature Server 的 /ws/chat 端点中发现一个漏洞,允许远程攻击者在 + 无需任何认证的情况下建立持久 WebSocket 连接。通过同时打开大量连接, + 攻击者可以耗尽服务器资源(如内存、CPU 和文件描述符),导致合法用户 + 完全无法使用服务(拒绝服务)。 + + [利用成熟度:低] - 截至分析时尚无已知公开利用。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H + severity: HIGH + security_advise: >- + 1. 应用 https://github.com/red-hat-data-services/feast/pull/192 中的补丁, + 该补丁为 /ws/chat 端点添加了认证和连接限制功能。 + 2. 在网络层面部署速率限制和连接节流策略以保护 WebSocket 端点。 + 3. 通过网络策略或反向代理认证限制对 Feast Feature Server 的访问。 + references: + - https://access.redhat.com/security/cve/CVE-2026-23538 + - https://bugzilla.redhat.com/show_bug.cgi?id=2429311 + - https://github.com/red-hat-data-services/feast/pull/192 + - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-23538.json +rule: version < "0.40.0" +references: + - https://access.redhat.com/security/cve/CVE-2026-23538 + - https://bugzilla.redhat.com/show_bug.cgi?id=2429311 + - https://github.com/red-hat-data-services/feast/pull/192 + - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-23538.json diff --git a/data/vuln/forgecode/CVE-2026-57860.yaml b/data/vuln/forgecode/CVE-2026-57860.yaml new file mode 100644 index 000000000..2cc537d54 --- /dev/null +++ b/data/vuln/forgecode/CVE-2026-57860.yaml @@ -0,0 +1,35 @@ +info: + name: ForgeCode + cve: CVE-2026-57860 + summary: >- + ForgeCode 通过不受信任仓库中未经审核的 .mcp.json 实现任意代码执行 + details: >- + ForgeCode (tailcallhq/forgecode) 是一款 AI 结对编程 CLI 工具,在启动时会自动加载并执行仓库中 + .mcp.json 文件定义的 MCP 服务器,无需用户确认。恶意仓库可以提供精心构造的 .mcp.json,其 mcpServers + 条目指定任意命令和参数值(例如 command: bash,args: ['-c', 'touch /tmp/pwned'])。当用户在克隆的 + 不受信任仓库中运行 forge CLI 时,指定的命令将以调用用户的权限执行,导致任意代码执行。这为针对 + 使用 ForgeCode 评估不受信任仓库的开发人员提供了一个可靠的初始访问和持久化攻击手段。 + + [利用成熟度:低] + + - 利用成熟度低:暂无明显公开利用 + cvss: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 68ca3a3a26c73c38a700453d3d021b5bbdc15dbd 或更高版本。 + references: + - https://github.com/tailcallhq/forgecode + - >- + https://github.com/tailcallhq/forgecode/commit/68ca3a3a26c73c38a700453d3d021b5bbdc15dbd + - https://github.com/tailcallhq/forgecode/issues/3022 + - https://github.com/tailcallhq/forgecode/issues/3252 + - >- + https://www.vulncheck.com/advisories/forgecode-arbitrary-code-execution-via-unvetted-mcp-json-in-untrusted-repository +rule: version < "68ca3a3a26c73c38a700453d3d021b5bbdc15dbd" +references: +- https://github.com/tailcallhq/forgecode +- >- + https://github.com/tailcallhq/forgecode/commit/68ca3a3a26c73c38a700453d3d021b5bbdc15dbd +- https://github.com/tailcallhq/forgecode/issues/3022 +- https://github.com/tailcallhq/forgecode/issues/3252 +- >- + https://www.vulncheck.com/advisories/forgecode-arbitrary-code-execution-via-unvetted-mcp-json-in-untrusted-repository diff --git a/data/vuln/frappe-lms/CVE-2026-39385.yaml b/data/vuln/frappe-lms/CVE-2026-39385.yaml new file mode 100644 index 000000000..ce3479458 --- /dev/null +++ b/data/vuln/frappe-lms/CVE-2026-39385.yaml @@ -0,0 +1,25 @@ +info: + name: frappe-lms + cve: CVE-2026-39385 + summary: >- + Frappe LMS 通过无关批次绕过付费课程注册验证 + details: >- + Frappe LMS 是一个开源学习管理系统。在 2.51.0 及更早版本中,用户可以通过与课程无关的批次绕过课程的支付验证。 + 注册流程未验证批次是否与所注册的课程相关联,导致用户无需正确付费即可访问付费课程内容。 + 该漏洞被归类为 CWE-288(使用替代通道绕过认证)。此漏洞已在 2.52.0 版本中修复, + 注册流程现在会验证批次是否与课程关联。 + + [利用成熟度: 低] + + - 当前无公开漏洞利用或 PoC + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N + severity: MEDIUM + security_advise: 升级 Frappe LMS 至 2.52.0 或更高版本。 + references: + - https://github.com/frappe/lms/security/advisories/GHSA-c4xh-2rcm-6mgc + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/39xxx/CVE-2026-39385.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-39385 +rule: version <= "2.51.0" +references: +- https://github.com/frappe/lms/security/advisories/GHSA-c4xh-2rcm-6mgc +- https://nvd.nist.gov/vuln/detail/CVE-2026-39385 diff --git a/data/vuln/gitea/CVE-2026-27775.yaml b/data/vuln/gitea/CVE-2026-27775.yaml new file mode 100644 index 000000000..6d3814d00 --- /dev/null +++ b/data/vuln/gitea/CVE-2026-27775.yaml @@ -0,0 +1,28 @@ +info: + name: gitea + cve: CVE-2026-27775 + summary: Gitea pre-receive 钩子权限缓存导致完整仓库写入权限提升 + details: >- + Gitea 在一次 pre-receive 钩子会话中,会将针对单个分支的写入权限结果缓存并跨多个引用复用,导致单分支的 maintainer-edit 授权可被重用于其他引用,从而提权获得完整仓库写入权限。该漏洞影响所有 1.26.3 之前的 Gitea 版本。 + + 修复方案:在每次推送中对每个引用重新检查分支写入权限,而非缓存首个引用的结果(PR #38151)。 + + [利用成熟度:低] — 截至分析时暂无公开利用或 PoC。 + + Note:受影响版本为 1.26.3 之前的所有 Gitea 版本。修复版本 v1.26.3 于 2026-06-20 发布。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 Gitea 1.26.3 或更高版本(推荐升级至 1.26.4,该版本包含额外安全修复)。升级前应审查 deploy-key 和分支维护者权限,确认是否存在未授权的写入访问。 + references: + - https://blog.gitea.com/release-of-1.26.3-and-1.26.4/ + - https://github.com/go-gitea/gitea/pull/38151 + - https://github.com/go-gitea/gitea/releases/tag/v1.26.3 + - https://github.com/go-gitea/gitea/security/advisories/GHSA-649p-mmhf-85c7 + - https://nvd.nist.gov/vuln/detail/CVE-2026-27775 +rule: version < "1.26.3" +references: + - https://blog.gitea.com/release-of-1.26.3-and-1.26.4/ + - https://github.com/go-gitea/gitea/pull/38151 + - https://github.com/go-gitea/gitea/releases/tag/v1.26.3 + - https://github.com/go-gitea/gitea/security/advisories/GHSA-649p-mmhf-85c7 + - https://nvd.nist.gov/vuln/detail/CVE-2026-27775 diff --git a/data/vuln/gpt-sovits/CVE-2026-63766.yaml b/data/vuln/gpt-sovits/CVE-2026-63766.yaml new file mode 100644 index 000000000..ff634baf1 --- /dev/null +++ b/data/vuln/gpt-sovits/CVE-2026-63766.yaml @@ -0,0 +1,37 @@ +info: + name: GPT-SoVITS + cve: CVE-2026-63766 + summary: >- + GPT-SoVITS webui.py 中通过未过滤的 Gradio 文本框值实现 OS 命令注入 + details: >- + GPT-SoVITS 至 20250606v2pro 版本在 webui.py 中存在 OS 命令注入漏洞, + ASR、切片、降噪和 uvr5 函数将未过滤的 Gradio 文本框值直接插入到使用 + shell=True 执行的 shell 命令中。攻击者可以通过路径参数注入 shell 元字符, + 以服务器进程用户身份执行任意 OS 命令,无需认证即可利用。该漏洞源于对 OS + 命令中使用的特殊元素的不当中和(CWE-78),Gradio 文本框字段中的用户输入 + 在没有任何过滤或验证的情况下直接插入到 subprocess 调用中,允许通过分号、 + 管道符和反引号等 shell 元字符进行命令注入。 + + 注意:受影响版本为至 20250606v2pro,目前尚无修复版本。 + cvss: + version: "3.1" + vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + score: 9.8 + severity: CRITICAL + security_advise: >- + 目前尚无修复版本。在补丁发布之前,建议采取以下缓解措施:(1)不要将 + GPT-SoVITS webui 暴露到不可信网络或公共互联网;(2)使用防火墙规则或 + VPN 等网络级控制手段限制对 Gradio Web 界面的访问;(3)在最低权限用户 + 账户下运行 GPT-SoVITS 服务器进程;(4)监控系统日志中的可疑命令执行 + 模式;(5)考虑对 webui.py 应用输入验证补丁,在路径参数传递给 subprocess + 调用之前进行过滤,将 shell=True 替换为 shell=False 并使用列表形式的 + 命令参数。 + references: + - https://github.com/RVC-Boss/GPT-SoVITS/issues/2793 + - https://www.vulncheck.com/advisories/gpt-sovits-20250606v2pro-os-command-injection-via-webui-py + - https://nvd.nist.gov/vuln/detail/CVE-2026-63766 +rule: version <= "20250606v2pro" +references: + - https://github.com/RVC-Boss/GPT-SoVITS/issues/2793 + - https://www.vulncheck.com/advisories/gpt-sovits-20250606v2pro-os-command-injection-via-webui-py + - https://nvd.nist.gov/vuln/detail/CVE-2026-63766 diff --git a/data/vuln/huggingface-tgi/CVE-2026-63086.yaml b/data/vuln/huggingface-tgi/CVE-2026-63086.yaml new file mode 100644 index 000000000..70fd92bc1 --- /dev/null +++ b/data/vuln/huggingface-tgi/CVE-2026-63086.yaml @@ -0,0 +1,28 @@ +info: + name: huggingface-tgi + cve: CVE-2026-63086 + summary: HuggingFace TGI 多模态聊天补全端点 fetch_image SSRF 漏洞 + details: >- + text-generation-inference 3.3.7 及之前版本在 OpenAI 兼容的多模态聊天补全端点中存在服务端请求伪造(SSRF)漏洞。 + router/src/validation.rs 中的 fetch_image 函数未对私有地址、回环地址、链路本地地址或云元数据目标地址进行任何验证。 + 未认证的网络攻击者可通过在聊天消息内容中提供精心构造的 image_url 值,强制服务器发起任意 HTTP GET 请求。 + 这使得攻击者可以探测内部网络、访问云元数据服务(如 AWS IMDS、GCP 元数据)并从内部服务中窃取敏感信息。 + 该漏洞的 CVSS 评分为 8.6(高危),对机密性造成完全影响(C:H)。截至 2026 年 7 月,尚未有公开的利用代码或 PoC 报告。 + TGI 目前处于维护模式,尚未发布修复版本。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N + severity: HIGH + security_advise: >- + 当修复版本发布后,请将 text-generation-inference 升级至 3.3.7 之后的版本。 + 作为临时缓解措施,建议部署网络层控制以限制 TGI 服务器的出站 HTTP 访问,阻止对私有 IP 地址范围(RFC 1918)、 + 回环地址(127.0.0.0/8)、链路本地地址(169.254.0.0/16)以及云元数据端点(169.254.169.254)的请求。 + 考虑实施带有 URL 白名单的 HTTP 代理来控制图片获取行为。 + references: + - https://nvd.nist.gov/vuln/detail/CVE-2026-63086 + - https://github.com/huggingface/text-generation-inference + - https://www.vulncheck.com/advisories/text-generation-inference-ssrf-via-fetch-image-in-multimodal-chat-completions + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/63xxx/CVE-2026-63086.json +rule: version <= "3.3.7" +references: + - https://nvd.nist.gov/vuln/detail/CVE-2026-63086 + - https://github.com/huggingface/text-generation-inference + - https://www.vulncheck.com/advisories/text-generation-inference-ssrf-via-fetch-image-in-multimodal-chat-completions diff --git a/data/vuln/hyperdx/CVE-2026-63731.yaml b/data/vuln/hyperdx/CVE-2026-63731.yaml new file mode 100644 index 000000000..dfba83a07 --- /dev/null +++ b/data/vuln/hyperdx/CVE-2026-63731.yaml @@ -0,0 +1,36 @@ +info: + name: hyperdx + cve: CVE-2026-63731 + summary: HyperDX < 2.31.0 通过 ClickHouse 代理测试端点的 SSRF 漏洞 + details: HyperDX 2.31.0 之前版本存在服务端请求伪造(SSRF)漏洞,允许已认证的团队成员通过向 ClickHouse 代理测试端点提供调用者可控的 + host 参数,将服务器请求导向任意内部目标,且该端点不进行 URL 验证或白名单限制。攻击者可利用端点反射的错误响应泄露内部服务响应内容,从而访问内部 API、容器服务及云厂商元数据端点(如 + AWS IMDS 169.254.169.254)。该漏洞端点直接从请求体中接收 host 参数,未验证其解析目标是否在允许范围内,且服务器将目标返回的错误/响应内容直接反射给调用者,形成了信息泄露通道。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N + severity: HIGH + security_advise: 升级 HyperDX 至 2.31.0 或更高版本,该版本对 ClickHouse 代理测试端点增加了 URL 验证和白名单限制。如无法立即升级,建议限制 + HyperDX 服务器对内部服务和云元数据端点的网络访问,对 ClickHouse 代理端点的出站连接执行严格的白名单策略,并监控日志中针对内部 IP或元数据端点的可疑代理测试请求。 + references: + - https://github.com/hyperdxio/hyperdx + - https://github.com/hyperdxio/hyperdx/issues/2588 + - https://github.com/hyperdxio/hyperdx/pull/2593 + - https://github.com/hyperdxio/hyperdx/commit/1705b37ac68acc222cd038327ed79e167e256a1b + - https://github.com/hyperdxio/hyperdx/releases/tag/%40hyperdx%2Fapp%402.31.0 + - https://www.vulncheck.com/advisories/hyperdx-ssrf-via-clickhouse-proxy-test-endpoint + - https://nvd.nist.gov/vuln/detail/CVE-2026-63731 +rule: version < "2.31.0" +fingerprint: + matchers: + - type: body + value: HyperDX + - type: header + key: server + value: express + version_extractor: + method: body + regex: hyperdx\/v?(\d+\.\d+\.\d+) +references: +- https://github.com/hyperdxio/hyperdx +- https://github.com/hyperdxio/hyperdx/issues/2588 +- https://github.com/hyperdxio/hyperdx/pull/2593 +- https://www.vulncheck.com/advisories/hyperdx-ssrf-via-clickhouse-proxy-test-endpoint +- https://nvd.nist.gov/vuln/detail/CVE-2026-63731 diff --git a/data/vuln/instructlab/CVE-2026-6859.yaml b/data/vuln/instructlab/CVE-2026-6859.yaml new file mode 100644 index 000000000..7118f7f63 --- /dev/null +++ b/data/vuln/instructlab/CVE-2026-6859.yaml @@ -0,0 +1,27 @@ +info: + name: instructlab + cve: CVE-2026-6859 + summary: InstructLab 因硬编码 trust_remote_code=True 导致任意代码执行 + details: >- + InstructLab 中发现一个安全缺陷。`linux_train.py` 脚本在从 HuggingFace 加载模型时硬编码了 + `trust_remote_code=True`。攻击者可诱导用户使用 `ilab train/download/generate` 命令加载 + HuggingFace Hub 上的恶意模型,从而实现任意 Python 代码执行,导致系统完全沦陷。 + 所有 0.14.0 至 0.26.1 版本均受影响,目前尚无修复版本。 + + [利用成熟度:低] + - 暂无公开的漏洞利用或 PoC + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: >- + 当前尚无修复版本。作为缓解措施,请仅使用来自可信来源的模型执行 instructlab + 操作。使用 ilab train/download/generate 前务必审查 HuggingFace 模型的来源和完整性。 + 建议在沙箱或隔离环境中运行 instructlab 命令,以降低执行不可信代码的风险。 + references: + - https://access.redhat.com/security/cve/CVE-2026-6859 + - https://bugzilla.redhat.com/show_bug.cgi?id=2459998 + - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-6859.json +rule: version <= "0.26.1" +references: +- https://access.redhat.com/security/cve/CVE-2026-6859 +- https://bugzilla.redhat.com/show_bug.cgi?id=2459998 +- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-6859.json diff --git a/data/vuln/jupyter-server/CVE-2026-44180.yaml b/data/vuln/jupyter-server/CVE-2026-44180.yaml new file mode 100644 index 000000000..76eb83858 --- /dev/null +++ b/data/vuln/jupyter-server/CVE-2026-44180.yaml @@ -0,0 +1,28 @@ +info: + name: jupyter-server + cve: CVE-2026-44180 + summary: Jupyter Enterprise Gateway ContainerProcessProxy._enforce_prohibited_ids 绕过漏洞允许以 root 权限运行内核 + details: >- + Jupyter Enterprise Gateway 可在 Apache Spark、Kubernetes 和 Docker Swarm + 等分布式集群上启动远程 Jupyter Notebook 内核。2.0.0rc1 及以上但低于 3.3.0 + 的版本中存在禁止 UID 和 GID 功能,默认阻止以 UID 或 GID 0(root)启动内核, + 但该限制可通过构造特殊的 KERNEL_UID 或 KERNEL_GID 值来绕过。此输入验证漏洞 + (CWE-20)允许以 root 权限运行 Jupyter 内核,在容器化环境中可导致未授权的 + 权限提升,具有严重安全风险。 + 注意:此 CVE 影响 Jupyter Enterprise Gateway >= 2.0.0rc1 且 < 3.3.0 版本。 + jupyter-server 指纹的版本提取器获取的是 jupyter-server 应用版本而非 + Enterprise Gateway 版本,因此无法准确应用版本规则。受影响的 Enterprise Gateway + 版本范围:>= 2.0.0rc1, < 3.3.0。已在 v3.3.0 中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: CRITICAL + security_advise: 将 Jupyter Enterprise Gateway 升级至 3.3.0 或更高版本,该版本 + 包含对 KERNEL_UID 和 KERNEL_GID 环境变量的正确输入验证。 + references: + - https://github.com/jupyter-server/enterprise_gateway/releases/tag/v3.3.0 + - https://github.com/jupyter-server/enterprise_gateway/security/advisories/GHSA-chq7-94j8-cj28 + - https://nvd.nist.gov/vuln/detail/CVE-2026-44180 +rule: 'version < "3.3.0"' +references: + - https://github.com/jupyter-server/enterprise_gateway/releases/tag/v3.3.0 + - https://github.com/jupyter-server/enterprise_gateway/security/advisories/GHSA-chq7-94j8-cj28 + - https://nvd.nist.gov/vuln/detail/CVE-2026-44180 diff --git a/data/vuln/jupyter-server/CVE-2026-6657.yaml b/data/vuln/jupyter-server/CVE-2026-6657.yaml new file mode 100644 index 000000000..c5379279f --- /dev/null +++ b/data/vuln/jupyter-server/CVE-2026-6657.yaml @@ -0,0 +1,21 @@ +info: + name: jupyter-server + cve: CVE-2026-6657 + summary: jupyter-server CORS 来源校验绕过漏洞 + details: jupyter-server 1.12.0 至 2.17.0 版本存在 CORS 来源校验绕过漏洞。当使用 `allow_origin_pat` 配置时, + 该漏洞利用 `re.match()` 对 `Origin` 请求头进行校验,而 `re.match()` 仅在字符串开头进行锚定,未在结尾锚定。 + 攻击者可构造如 `trusted.example.com.evil.com` 的域名来通过原本用于匹配 `trusted.example.com` 的正则校验。 + 该漏洞影响代码库中多个位置,包括 CORS 头、WebSocket 连接、Referer 校验和登录重定向,可能导致钓鱼攻击、 + 任意代码执行以及未授权访问敏感 API 响应。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 jupyter-server 2.17.1 或更高版本,该版本已将 re.match() 替换为 re.fullmatch() 修复了 CORS 来源校验绕过问题。 + references: + - https://huntr.com/bounties/18f642db-3569-43b3-b58d-ff97be4b09d7 + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/6xxx/CVE-2026-6657.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-6657 +rule: version >= "1.12.0" && version <= "2.17.0" +references: +- https://huntr.com/bounties/18f642db-3569-43b3-b58d-ff97be4b09d7 +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/6xxx/CVE-2026-6657.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-6657 diff --git a/data/vuln/jupyter/CVE-2026-44181.yaml b/data/vuln/jupyter/CVE-2026-44181.yaml new file mode 100644 index 000000000..ed2bf6869 --- /dev/null +++ b/data/vuln/jupyter/CVE-2026-44181.yaml @@ -0,0 +1,22 @@ +info: + name: Jupyter + cve: CVE-2026-44181 + summary: >- + Jupyter Enterprise Gateway 通过 Kubernetes 清单环境变量实现服务端模板注入(SSTI) + details: >- + Jupyter Enterprise Gateway 可在 Apache Spark、Kubernetes 和 Docker Swarm + 等分布式集群上启动远程 Jupyter Notebook 内核。在 2.0.0rc2 及以上但低于 3.3.0 + 的版本中,用于渲染 Kubernetes 清单的环境变量(KERNEL_XXX)存在服务端模板注入(SSTI) + 漏洞。通过包含 Jinja2 模板表达式,可以在 Enterprise Gateway 服务中执行 Python + 代码和操作系统命令。该代码可以使用或窃取 Enterprise Gateway Pod + 可访问的服务账户令牌或其他机密信息。此问题已在 3.3.0 版本中修复。 + cvss: '' + severity: MEDIUM + security_advise: 将 Jupyter Enterprise Gateway 升级至 3.3.0 或更高版本。 + references: + - https://github.com/jupyter-server/enterprise_gateway/releases/tag/v3.3.0 + - https://github.com/jupyter-server/enterprise_gateway/security/advisories/GHSA-f49j-v924-fx9w +rule: version >= "2.0.0rc2" and version < "3.3.0" +references: +- https://github.com/jupyter-server/enterprise_gateway/releases/tag/v3.3.0 +- https://github.com/jupyter-server/enterprise_gateway/security/advisories/GHSA-f49j-v924-fx9w diff --git a/data/vuln/jupyter/CVE-2026-44182.yaml b/data/vuln/jupyter/CVE-2026-44182.yaml new file mode 100644 index 000000000..d144b3c97 --- /dev/null +++ b/data/vuln/jupyter/CVE-2026-44182.yaml @@ -0,0 +1,32 @@ +info: + name: Jupyter + cve: CVE-2026-44182 + summary: >- + Jupyter Enterprise Gateway 通过 Jinja2 模板渲染实现 Kubernetes 清单注入 + details: >- + Jupyter Enterprise Gateway 可在 Apache Spark、Kubernetes 和 Docker Swarm + 等分布式集群上启动远程 Jupyter Notebook 内核。在低于 3.3.0 的版本中,服务器在 + 将不受信任的环境变量(如 KERNEL_XXX)插入 Kubernetes 清单时未进行 YAML 感知 + 的转义处理,从而启用 YAML 注入攻击。攻击者可以注入新字段、覆盖关键字段(如重复的 + securityContext 键,后者优先生效),并注入文档边界(--- 用于新文档,... 用于 + 文档结束)以生成多个资源,可能创建任意类型的资源,如特权 Pod。Kubernetes 清单的 + Jinja2 模板包含多个 kernel_xxx 变量(如 kernel_working_dir),这些变量在渲染 + 清单时使用,均为 YAML 注入的攻击向量。此问题已在 3.3.0 版本中修复。 + cvss: '' + severity: MEDIUM + security_advise: 将 Jupyter Enterprise Gateway 升级至 3.3.0 或更高版本。 + references: + - https://github.com/jupyter-server/enterprise_gateway/releases/tag/v3.3.0 + - >- + https://github.com/jupyter-server/enterprise_gateway/security/advisories/GHSA-cfw7-6c5v-2wjq + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44182.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44182 +rule: version < "3.3.0" +references: +- https://github.com/jupyter-server/enterprise_gateway/releases/tag/v3.3.0 +- >- + https://github.com/jupyter-server/enterprise_gateway/security/advisories/GHSA-cfw7-6c5v-2wjq +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44182.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44182 diff --git a/data/vuln/kubeflow/CVE-2026-47237.yaml b/data/vuln/kubeflow/CVE-2026-47237.yaml new file mode 100644 index 000000000..d185057d9 --- /dev/null +++ b/data/vuln/kubeflow/CVE-2026-47237.yaml @@ -0,0 +1,29 @@ +info: + name: kubeflow + cve: CVE-2026-47237 + summary: >- + Kubeflow 社区发行版 - 权限分配不当导致授权令牌窃取漏洞 + details: >- + Kubeflow 社区发行版帮助用户在流行的 Kubernetes 集群上安装 Kubeflow 平台。在 26.03-rc.1 + 之前的版本中,基于官方 manifests 或大多数其他打包的 Kubeflow 发行版的 Kubeflow 设置存在授权 + 令牌窃取漏洞,任何 Kubeflow UI 或 API(如 Dashboard、Pipelines API 或 Notebooks)的用户 + 都可能受到影响。攻击者获取令牌后可以接管用户账户及其处理的数据。攻击者仅需一个有效的 Kubeflow + 账户即可窃取任何其他用户(包括管理员)的令牌。此漏洞属于权限分配不当(CWE-266)。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: >- + 建议将 Kubeflow 社区发行版升级至 26.03-rc.1 或更高版本。如无法立即升级,请审查并限制对 + Kubeflow API 的网络访问,并考虑实施额外的身份认证中间件以防止令牌窃取。 + references: + - >- + https://github.com/kubeflow/community-distribution/commit/31b2411dda319bfeae8686ecdf3a39436ec32ce2 + - https://github.com/kubeflow/community-distribution/pull/3043 + - >- + https://github.com/kubeflow/community-distribution/security/advisories/GHSA-v824-8gxh-pgjw +rule: version < "26.03-rc.1" +references: +- >- + https://github.com/kubeflow/community-distribution/commit/31b2411dda319bfeae8686ecdf3a39436ec32ce2 +- https://github.com/kubeflow/community-distribution/pull/3043 +- >- + https://github.com/kubeflow/community-distribution/security/advisories/GHSA-v824-8gxh-pgjw diff --git a/data/vuln/langbot/CVE-2026-54449.yaml b/data/vuln/langbot/CVE-2026-54449.yaml new file mode 100644 index 000000000..fd7a0b80b --- /dev/null +++ b/data/vuln/langbot/CVE-2026-54449.yaml @@ -0,0 +1,23 @@ +info: + name: langbot + cve: CVE-2026-54449 + summary: LangBot 通过 MCP STDIO 服务器配置实现认证远程代码执行 + details: >- + LangBot 是一个生产级多平台智能机器人开发平台。已认证用户可以通过修改 MCP 服务器配置,添加一个包含任意命令的 + "STDIO" 类型 MCP 服务器,从而在 LangBot 服务器上实现任意命令执行。不受信任的输入被插入到随后由应用程序执行的命令中, + 允许攻击者改变该命令的意图。这导致了命令注入漏洞(CWE-77),典型影响是在应用程序环境中执行任意命令。该漏洞影响 + LangBot 4.10.5 及更早版本。目前尚未发布修复版本。CVSS 评分为 8.8(高危),攻击向量为 + CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,表明攻击可通过网络发起,仅需低权限认证, + 无需用户交互。虽然利用需要认证,但权限要求较低,对于 Web 管理界面暴露在公网的部署来说,这是一个严重的漏洞。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: >- + 目前尚无修复版本。建议采取以下临时缓解措施:限制 LangBot Web 管理界面的访问,仅允许可信网络访问; + 不要将管理面板暴露在公网上;监控未授权的 MCP 服务器配置变更;修复版本发布后立即升级。 + references: + - https://github.com/advisories/GHSA-3pvh-63gf-j9mw + - https://nvd.nist.gov/vuln/detail/CVE-2026-54449 +rule: version <= "4.10.5" +references: + - https://github.com/advisories/GHSA-3pvh-63gf-j9mw + - https://nvd.nist.gov/vuln/detail/CVE-2026-54449 diff --git a/data/vuln/langflow/CVE-2026-13445.yaml b/data/vuln/langflow/CVE-2026-13445.yaml new file mode 100644 index 000000000..aa12ec32a --- /dev/null +++ b/data/vuln/langflow/CVE-2026-13445.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-13445 + summary: langflow IBM Langflow OSS 1 + details: IBM Langflow OSS 1.0.0 至 1.10.1 版本中,已认证攻击者可利用 SaveToFile 组件,通过指定指向受害者存储位置的绝对路径来读取和修改其他用户上传的文件。在追加模式下,攻击者的工作流会读取受害者的文件内容,追加攻击者控制的数据,并将包含受害者数据的副本上传到攻击者的命名空间(机密性破坏)。在覆盖模式下,攻击者可以将受害者的文件内容替换为任意数据(完整性破坏)。此漏洞破坏了用户之间的存储所有权边界。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 将 langflow 升级至 1.10.2 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7279990 +rule: version >= "1.0.0" && version < "1.10.2" +references: +- https://www.ibm.com/support/pages/node/7279990 diff --git a/data/vuln/langflow/CVE-2026-13446.yaml b/data/vuln/langflow/CVE-2026-13446.yaml new file mode 100644 index 000000000..3b53921b3 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-13446.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-13446 + summary: langflow IBM Langflow OSS 硬编码凭证漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.1 版本包含硬编码凭证(如密码或加密密钥),该凭证用于其自身入站认证、与外部组件的出站通信或内部数据加密。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: CRITICAL + security_advise: 请将 langflow 升级至 1.10.2 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7279991 +rule: version >= "1.0.0" && version < "1.10.2" +references: +- https://www.ibm.com/support/pages/node/7279991 diff --git a/data/vuln/langflow/CVE-2026-13448.yaml b/data/vuln/langflow/CVE-2026-13448.yaml new file mode 100644 index 000000000..85290e96a --- /dev/null +++ b/data/vuln/langflow/CVE-2026-13448.yaml @@ -0,0 +1,15 @@ +info: + name: langflow + cve: CVE-2026-13448 + summary: langflow IBM Langflow OSS 远程代码执行漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.1 版本存在未授权远程代码执行漏洞。该漏洞位于公开流程构建端点 + (/api/v1/build_public_tmp/{flow_id}/flow),由于 validate_public_flow_no_code_execution() 函数中的拒绝列表不完整, + 未能阻止多个代码执行代理组件,包括 OpenDsStarAgent、CodeActAgentSmolagents 和 CSVAgent。 + cvss: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 将 langflow 升级至 1.10.2 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7279997 +rule: version >= "1.0.0" && version < "1.10.2" +references: +- https://www.ibm.com/support/pages/node/7279997 diff --git a/data/vuln/langflow/CVE-2026-14499.yaml b/data/vuln/langflow/CVE-2026-14499.yaml new file mode 100644 index 000000000..667df58b5 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-14499.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-14499 + summary: langflow IBM Langflow OSS 1 命令注入漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.1 版本中,由于对用户输入在 Python 解释器组件中的验证不当,认证用户可在系统中以提升的权限执行任意命令。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 请将 langflow 升级至 1.10.2 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7279996 +rule: version >= "1.0.0" && version < "1.10.2" +references: +- https://www.ibm.com/support/pages/node/7279996 diff --git a/data/vuln/langflow/CVE-2026-7667.yaml b/data/vuln/langflow/CVE-2026-7667.yaml new file mode 100644 index 000000000..e4609b907 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-7667.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-7667 + summary: langflow IBM Langflow OSS 任意文件写入漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本允许已认证攻击者创建指向攻击者控制 URL 的恶意流程,该 URL 返回特制的 Content-Disposition 头(例如 filename=\"../../../target/path\"),从而实现向 Langflow 进程可访问的任意路径写入攻击者控制内容的任意文件写操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278931 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278931 diff --git a/data/vuln/langflow/CVE-2026-7754.yaml b/data/vuln/langflow/CVE-2026-7754.yaml new file mode 100644 index 000000000..7d67375c2 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-7754.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-7754 + summary: langflow IBM Langflow OSS 服务端请求伪造漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 及 Langflow 1.9.0 版本由于不安全的默认配置和 SSRF 保护机制的不完整实施,可能允许服务端请求伪造(SSRF)。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N + severity: HIGH + security_advise: 请将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278930 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278930 diff --git a/data/vuln/langflow/CVE-2026-7755.yaml b/data/vuln/langflow/CVE-2026-7755.yaml new file mode 100644 index 000000000..590d4ad3d --- /dev/null +++ b/data/vuln/langflow/CVE-2026-7755.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-7755 + summary: langflow IBM Langflow OSS 远程代码执行漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本由于对 MCP 服务器配置文件的验证不完整,可能允许远程代码执行。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 请将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278932 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278932 diff --git a/data/vuln/langflow/CVE-2026-7872.yaml b/data/vuln/langflow/CVE-2026-7872.yaml new file mode 100644 index 000000000..807ebe810 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-7872.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-7872 + summary: langflow IBM Langflow OSS 任意文件读取漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本允许已认证攻击者读取任意文件,包括 JWT 签名密钥,并可为任意用户伪造认证令牌。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N + severity: HIGH + security_advise: 将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278934 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278934 diff --git a/data/vuln/langflow/CVE-2026-8056.yaml b/data/vuln/langflow/CVE-2026-8056.yaml new file mode 100644 index 000000000..2b1bef77e --- /dev/null +++ b/data/vuln/langflow/CVE-2026-8056.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-8056 + summary: langflow IBM Langflow OSS 1 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本允许已认证用户通过 API 在运行时覆盖组件参数。在 `apply_tweaks()` 函数的参数过滤机制中存在严重安全缺陷。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278933 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278933 diff --git a/data/vuln/langflow/CVE-2026-8476.yaml b/data/vuln/langflow/CVE-2026-8476.yaml new file mode 100644 index 000000000..2572a66c3 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-8476.yaml @@ -0,0 +1,15 @@ +info: + name: langflow + cve: CVE-2026-8476 + summary: IBM Langflow OSS 远程代码执行漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本在基于磁盘的缓存机制中存在严重的远程代码执行漏洞。AsyncDiskCache 类使用 Python 不安全的 + pickle.loads() 函数对磁盘上的缓存对象进行反序列化,缺乏验证、完整性校验或身份认证,使得恶意 pickle 载荷被处理时可实现任意代码执行。攻击者可通过文件系统访问、恶意工作流输入、 + 自定义组件或 API 操控等方式影响缓存数据,从而以 Langflow 服务器进程权限实现系统完全控制。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H + severity: 严重 + security_advise: 请将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278922 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278922 diff --git a/data/vuln/langflow/CVE-2026-8481.yaml b/data/vuln/langflow/CVE-2026-8481.yaml new file mode 100644 index 000000000..e4f100ce0 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-8481.yaml @@ -0,0 +1,15 @@ +info: + name: langflow + cve: CVE-2026-8481 + summary: langflow IBM Langflow OSS 远程代码执行漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本在代码验证 API 端点中存在严重的远程代码执行漏洞。POST /api/v1/validate/code + 端点接收用户提供的 Python 代码,并直接使用 Python 内置的 exec() 函数执行,未进行沙箱隔离、输入验证或权限限制,导致任何已认证用户都可以 + 以 Langflow 服务器进程的完整权限执行任意系统命令。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H + severity: CRITICAL + security_advise: 请将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278923 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278923 diff --git a/data/vuln/langflow/CVE-2026-8505.yaml b/data/vuln/langflow/CVE-2026-8505.yaml new file mode 100644 index 000000000..d7d0b40b3 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-8505.yaml @@ -0,0 +1,15 @@ +info: + name: langflow + cve: CVE-2026-8505 + summary: langflow IBM Langflow OSS 1 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本存在漏洞,Langflow 的 Webhook 认证逻辑允许未认证用户触发任意 Flow 的执行。 + 当 WEBHOOK_AUTH_ENABLE 配置设置为 False(默认设置)时,系统错误地绕过 API Key 验证。这使得知道 Flow UUID 的远程攻击者 + 能够以所有者身份执行该 Flow,可能导致远程代码执行(RCE)。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: CRITICAL + security_advise: 将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278921 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/node/7278921 diff --git a/data/vuln/langflow/CVE-2026-8635.yaml b/data/vuln/langflow/CVE-2026-8635.yaml new file mode 100644 index 000000000..6c57c1f64 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-8635.yaml @@ -0,0 +1,14 @@ +info: + name: langflow + cve: CVE-2026-8635 + summary: langflow IBM Langflow OSS 1 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本允许已认证用户通过直接操纵数据库将权限提升至超级用户, + 执行任意系统命令,并以 Langflow 服务权限实现完全系统控制。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H + severity: CRITICAL + security_advise: 请将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278925 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278925 diff --git a/data/vuln/langflow/CVE-2026-8859.yaml b/data/vuln/langflow/CVE-2026-8859.yaml new file mode 100644 index 000000000..1e3e8a92c --- /dev/null +++ b/data/vuln/langflow/CVE-2026-8859.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-8859 + summary: langflow IBM Langflow OSS 路径遍历漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本中,由于 APIRequest 组件输入验证不当,攻击者可将任意文件写入非预期位置。当启用"保存到文件"功能时存在路径遍历漏洞,从 HTTP 响应 Content-Disposition 头中提取的文件名未经过消毒处理即与临时目录路径拼接。控制外部 HTTP 服务器的攻击者可提供包含路径遍历序列(如 ../)的文件名值,从而实现对 Langflow 进程可访问位置的任意文件写入。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H + severity: CRITICAL + security_advise: 将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278924 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278924 diff --git a/data/vuln/langflow/CVE-2026-9103.yaml b/data/vuln/langflow/CVE-2026-9103.yaml new file mode 100644 index 000000000..37d878536 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-9103.yaml @@ -0,0 +1,14 @@ +info: + name: langflow + cve: CVE-2026-9103 + summary: langflow IBM Langflow OSS 1 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本由于 /api/v1/login/auto_login 端点存在不当认证,可能允许远程攻击者获取未授权访问。该端点在 AUTO_LOGIN + 配置启用时(默认启用)无需认证即可签发长期有效的超级用户 bearer 令牌,可能允许未经认证的网络攻击者获取完整管理员访问权限。此外,宽松的跨源资源共享(CORS)设置可能使令牌暴露给非预期来源,增加未授权访问风险。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: CRITICAL + security_advise: 将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278926 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278926 diff --git a/data/vuln/langflow/CVE-2026-9135.yaml b/data/vuln/langflow/CVE-2026-9135.yaml new file mode 100644 index 000000000..f792b7450 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-9135.yaml @@ -0,0 +1,13 @@ +info: + name: langflow + cve: CVE-2026-9135 + summary: langflow IBM Langflow OSS 1 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本(直至 1.9.2,commit 94981c443d4918517b9e8163d70fc598dc33a32d)在 Policies 组件的 ToolGuard 集成中存在代码注入漏洞,可绕过 allow_custom_components=false 安全控制。该漏洞的原因是验证机制仅检查 node_template["code"]["value"] 中的主要组件源代码,却未能验证存储生成 ToolGuard Python 文件的动态 CodeInput 字段。攻击者可在这些未验证的动态字段中嵌入恶意 Python 代码,这些代码被持久化存储在 Flow.data 中,并在通过 ToolGuard 运行时调用受保护工具时于服务端执行。这使得拥有 flow 创建权限的认证用户即使受到自定义组件限制,仍可在后端实现任意 Python 代码执行。该漏洞可通过 agentic MCP update_flow_component_field 工具进行跨租户 flow 操控升级,该工具接受攻击者控制的 user_id 参数,使攻击者能够将恶意代码注入受害用户的 flow 中。结合公开可访问的 flow 及特定错误配置(AUTO_LOGIN=true、NEW_USER_IS_ACTIVE=true),该攻击可在降低认证要求的情况下实施。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H + severity: CRITICAL + security_advise: 将 langflow 升级至 1.10.1 或更高版本。 + references: + - https://www.ibm.com/support/pages/node/7278920 +rule: version >= "1.0.0" && version < "1.10.1" +references: +- https://www.ibm.com/support/pages/node/7278920 diff --git a/data/vuln/langflow/CVE-2026-9198.yaml b/data/vuln/langflow/CVE-2026-9198.yaml new file mode 100644 index 000000000..1f5b68a5f --- /dev/null +++ b/data/vuln/langflow/CVE-2026-9198.yaml @@ -0,0 +1,23 @@ +info: + name: langflow + cve: CVE-2026-9198 + summary: Langflow OSS 未认证远程代码执行漏洞(auto_login 与 validate/code 链式利用) + details: > + IBM Langflow OSS 1.0.0 至 1.10.0 版本允许未认证攻击者通过链式调用 /api/v1/auto_login + (为任意网络调用者生成超级用户令牌)和 /api/v1/validate/code(通过 exec() 执行用户代码), + 在默认 Langflow 部署上实现完整远程代码执行。攻击者可首先调用 auto_login 端点在无需任何凭据 + 的情况下获取超级用户认证令牌,然后使用该令牌调用 validate/code 端点,该端点通过 exec() 执行 + 任意 Python 代码,从而以完整系统权限实现远程代码执行。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: CRITICAL + security_advise: > + 升级至 Langflow OSS 1.11.0 或更高版本,该版本移除或加固了 auto_login 端点, + 并限制了 validate/code 端点的代码执行。如无法立即升级,请限制对 Langflow 实例的网络访问, + 并在补丁应用前禁用 /api/v1/auto_login 端点。 + references: + - https://www.ibm.com/support/pages/node/7278927 + - https://nvd.nist.gov/vuln/detail/CVE-2026-9198 +rule: version >= "1.0.0" && version <= "1.10.0" +references: + - https://www.ibm.com/support/pages/node/7278927 + - https://nvd.nist.gov/vuln/detail/CVE-2026-9198 diff --git a/data/vuln/langflow/CVE-2026-9202.yaml b/data/vuln/langflow/CVE-2026-9202.yaml new file mode 100644 index 000000000..0514d9180 --- /dev/null +++ b/data/vuln/langflow/CVE-2026-9202.yaml @@ -0,0 +1,16 @@ +info: + name: langflow + cve: CVE-2026-9202 + summary: Langflow 未认证账户创建导致远程代码执行漏洞 + details: IBM Langflow OSS 1.0.0 至 1.10.0 版本允许未认证攻击者在任意 Langflow 实例上创建无限用户账户。 + 当 NEW_USER_IS_ACTIVE=true(文档中记录的部署选项)时,新创建的账户会立即激活并可进行认证, + 从而访问远程代码执行(RCE)端点,绕过 AUTO_LOGIN 的限制。该漏洞属于 CWE-306(关键认证缺失), + 攻击者无需任何认证或用户交互即可实现远程代码执行,可完全控制服务器。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: CRITICAL + security_advise: 建议尽快升级 langflow 至安全版本。如非必要,请禁用部署配置中的 NEW_USER_IS_ACTIVE=true 选项。 + references: + - https://www.ibm.com/support/pages/node/7278929 +rule: version >= "1.0.0" && version <= "1.10.0" +references: +- https://www.ibm.com/support/pages/node/7278929 diff --git a/data/vuln/lightrag/CVE-2026-61740.yaml b/data/vuln/lightrag/CVE-2026-61740.yaml new file mode 100644 index 000000000..9e72b40c9 --- /dev/null +++ b/data/vuln/lightrag/CVE-2026-61740.yaml @@ -0,0 +1,31 @@ +info: + name: LightRAG + author: 腾讯科恩实验室 + severity: critical + description: LightRAG 通过硬编码 DEFAULT_TOKEN_SECRET 实现认证绕过 + details: | + 在1.5.4版本之前,当LightRAG部署时设置了LIGHTRAG_API_KEY但未设置AUTH_ACCOUNTS时, + X-API-Key保护可以被绕过,因为lightrag/api/auth.py会回退到硬编码的DEFAULT_TOKEN_SECRET。 + /auth-status和/login端点可以签发访客JWT令牌,而lightrag/api/utils_api.py中的combined_dependency + 在检查API密钥之前会接受有效的访客令牌。远程未认证攻击者可以调用由combined_dependency保护的端点, + 绕过预期的X-API-Key认证机制。 + 该漏洞涉及CWE-287(不当认证)和CWE-798(使用硬编码凭据)。 + security_advise: | + 将LightRAG升级到1.5.4或更高版本,该版本移除了对DEFAULT_TOKEN_SECRET的回退机制, + 并确保访客令牌无法绕过X-API-Key认证。 + 如无法立即升级,请确保在设置LIGHTRAG_API_KEY的同时正确配置AUTH_ACCOUNTS, + 以避免回退行为,并将TOKEN_SECRET设置为强随机值而非默认值。 + cvss: + score: 0.0 + vector: '' + cwe: + - CWE-287 + - CWE-798 + reference: + - https://github.com/HKUDS/LightRAG/commit/f7819aa3a49a9d8d92eed8251d82d6ebcafa8cba + - https://github.com/HKUDS/LightRAG/pull/3319 + - https://github.com/HKUDS/LightRAG/releases/tag/v1.5.4 + - https://github.com/HKUDS/LightRAG/security/advisories/GHSA-f4vv-55c2-5789 +aig_matchers: + product: lightrag + rule: version < "1.5.4" diff --git a/data/vuln/lmdeploy/CVE-2026-63764.yaml b/data/vuln/lmdeploy/CVE-2026-63764.yaml new file mode 100644 index 000000000..77e6f34e6 --- /dev/null +++ b/data/vuln/lmdeploy/CVE-2026-63764.yaml @@ -0,0 +1,43 @@ +info: + name: lmdeploy + cve: CVE-2026-63764 + summary: >- + LMDeploy 视觉图像获取中通过 HTTP 重定向绕过私有 IP 防护的 SSRF 漏洞 + details: >- + LMDeploy 的 OpenAI 兼容 API 服务器存在服务端请求伪造(SSRF)漏洞,允许未认证攻击者通过提供精心构造的 + image_url(重定向至内部目标)访问内部服务和云元数据端点。私有 IP 防护函数(lmdeploy/vl/media/connection.py + 中的 _is_safe_url)解析主机名并拒绝非全局地址,但该防护仅对原始 URL 进行验证。当 HTTP + 客户端跟随重定向(allow_redirects=True)时,不会对每个跳转进行重新校验。攻击者可向 + /v1/chat/completions 端点发送 POST 请求,其中 image_url + 指向攻击者控制的服务器,该服务器返回 HTTP 302 重定向至内部地址(如 127.0.0.1 环回地址或 + 169.254.169.254 云实例元数据端点),从而绕过防护。API 服务器默认绑定 + 0.0.0.0 且不启用认证(api_keys=None),使得任何暴露的视觉模型部署可直接被利用。该漏洞通过利用 + requests 库的重定向跟随行为,绕过了 v0.12.3 中为修复 CVE-2026-33626 而添加的 SSRF 缓解措施。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N + severity: CRITICAL + security_advise: >- + 目前尚无官方补丁。GHSA 安全公告(GHSA-7rf4-7gg3-8vqx)未收到厂商响应。作为缓解措施,建议在 + image_url 获取路径中禁用 HTTP 重定向跟随(设置 allow_redirects=False 并对每个重定向跳转使用 + _is_safe_url 重新校验),或固定已验证的 IP 地址使重定向无法切换主机。此外,应限制对 + LMDeploy API 端口的网络访问,启用 API 密钥认证(--api-key 参数),并考虑拒绝非 + http(s) 协议的 URL。请持续关注 GitHub issue #4761 和 GHSA 安全公告以获取官方修复版本。 + references: + - https://github.com/InternLM/lmdeploy + - https://github.com/InternLM/lmdeploy/issues/4761 + - https://github.com/InternLM/lmdeploy/security/advisories/GHSA-7rf4-7gg3-8vqx + - https://www.vulncheck.com/advisories/lmdeploy-server-side-request-forgery-via-http-redirect-bypass-of-private-ip-guard-in-vision-image-fetch + - https://nvd.nist.gov/vuln/detail/CVE-2026-63764 +rule: version >= "0.12.3" +fingerprint: + matchers: + - type: body + value: LMDeploy API Server - Swagger UI + version_extractor: + method: header + regex: 'lmdeploy[/\-]v?([\d]+\.[\d]+[\.\d]*)' +references: + - https://github.com/InternLM/lmdeploy + - https://github.com/InternLM/lmdeploy/issues/4761 + - https://github.com/InternLM/lmdeploy/security/advisories/GHSA-7rf4-7gg3-8vqx + - https://www.vulncheck.com/advisories/lmdeploy-server-side-request-forgery-via-http-redirect-bypass-of-private-ip-guard-in-vision-image-fetch + - https://nvd.nist.gov/vuln/detail/CVE-2026-63764 diff --git a/data/vuln/lollms/CVE-2026-1163.yaml b/data/vuln/lollms/CVE-2026-1163.yaml new file mode 100644 index 000000000..d00cdb525 --- /dev/null +++ b/data/vuln/lollms/CVE-2026-1163.yaml @@ -0,0 +1,27 @@ +info: + name: lollms + cve: CVE-2026-1163 + summary: 会话过期不足漏洞,允许在密码重置后持续访问 + details: >- + parisneo/lollms 中存在会话过期不足漏洞。应用程序在用户重置密码后未能使活动会话失效, + 允许攻击者继续使用旧的会话令牌。该问题源于缺少在不活动后拒绝请求的逻辑, + 以及默认会话时长过长(31天)。该漏洞使攻击者能够在受害者重置密码后 + 仍然保持对被入侵账户的持久访问权限。 + + 利用成熟度:低 - 未发现公开的 PoC 或漏洞利用代码。该漏洞通过 Huntr 漏洞赏金平台 + 报告。建议持续关注 Huntr 公告和 parisneo/lollms 官方仓库的补丁发布情况。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N + severity: HIGH + security_advise: >- + 1. 持续关注 Huntr 漏洞赏金报告和 parisneo/lollms 官方仓库的补丁版本, + 修复版本发布后立即升级。 + 2. 作为临时缓解措施,将默认的 31 天会话时长缩短至较短的时间 + (例如 30 分钟到 1 小时),通过修改应用程序配置实现。 + 3. 实现服务端会话失效逻辑,在用户执行密码重置时销毁该账户关联的所有活动会话。 + 4. 强制所有用户在密码变更事件后重新认证。 + 5. 部署具有会话管理功能的反向代理或 WAF,独立于应用程序强制执行会话超时。 +rule: version <= "2.1.0" +references: + - https://nvd.nist.gov/vuln/detail/CVE-2026-1163 + - https://huntr.com/bounties/abe2d1c4-c21c-4608-8a8e-274565246a8b + - https://github.com/ParisNeo/lollms diff --git a/data/vuln/lollms/CVE-2026-12228.yaml b/data/vuln/lollms/CVE-2026-12228.yaml new file mode 100644 index 000000000..3101c3905 --- /dev/null +++ b/data/vuln/lollms/CVE-2026-12228.yaml @@ -0,0 +1,33 @@ +info: + name: lollms + cve: CVE-2026-12228 + summary: parisneo/lollms 提示词分享功能直接消息存储型 XSS 漏洞 + details: parisneo/lollms 的 POST /api/prompts/share 端点存在存储型跨站脚本(XSS)漏洞。该端点将攻击者可控的 + prompt_content 未经服务端消毒直接存储到 DBDirectMessage.content 中。当受害者打开直接消息(DM)线程时,消息通过 + MessageContentRenderer 组件渲染,该组件使用 v-html 将渲染后的 HTML 插入 DOM。基于正则的前端消毒器无法全面过滤攻击者可控的 + HTML,导致恶意载荷在受害者浏览器上下文中执行。该漏洞允许任何已认证用户向其他用户收件箱发送恶意提示词分享消息,从而导致任意 + JavaScript 执行、以受害者身份执行已认证操作、暴露同源应用数据以及潜在的账户接管。 + cvss: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N + severity: HIGH + security_advise: 升级 lollms 至包含 XSS 消毒修复的最新版本。在 POST /api/prompts/share 端点实施服务端输入消毒,并将 + MessageContentRenderer 组件中的 v-html 渲染替换为安全的基于 DOM 的方法。关注 huntr 赏金页面和 GitHub 仓库获取官方修复版本发布。 + references: + - https://huntr.com/bounties/25623635-5ceb-4062-8289-02089e6d97c1 + - https://nvd.nist.gov/vuln/detail/CVE-2026-12228 + - https://github.com/ParisNeo/lollms +rule: version <= "latest" +fingerprint: + matchers: + - type: body + value: lollms + - type: body + value: LoLLMs Web UI + - type: title + value: LoLLMs + version_extractor: + method: header + regex: 'lollms[/\-]v?([\d]+\.[\d]+[\.\d]*)' +references: +- https://huntr.com/bounties/25623635-5ceb-4062-8289-02089e6d97c1 +- https://nvd.nist.gov/vuln/detail/CVE-2026-12228 +- https://github.com/ParisNeo/lollms diff --git a/data/vuln/mcp-documentation-server/CVE-2026-54504.yaml b/data/vuln/mcp-documentation-server/CVE-2026-54504.yaml new file mode 100644 index 000000000..f3f72d79f --- /dev/null +++ b/data/vuln/mcp-documentation-server/CVE-2026-54504.yaml @@ -0,0 +1,32 @@ +info: + name: mcp-documentation-server + cve: CVE-2026-54504 + summary: mcp-documentation-server 的 Web UI API 默认绑定到所有网络接口且无需认证,将文档管理端点暴露给任何可达网络的客户端 + details: >- + @andrea9293/mcp-documentation-server 1.13.0 及更早版本的 Web UI 和 API 默认绑定到所有网络接口(*:3080 + / 0.0.0.0:3080)而非仅本地,且其文档管理 API 端点不需要任何认证。这允许任何可达网络的客户端无需凭据即可列出、读取、创建、删除和搜索文档, + 以及上传和处理文件。此漏洞影响在笔记本电脑、工作站、开发虚拟机或连接到共享网络、VPN、Docker 桥接或其他可路由本地网络的主机上运行 + MCP 服务器的用户。该漏洞被分类为 CWE-668(将资源暴露于错误领域)。1.13.1 版本的修复将默认绑定地址从 0.0.0.0 改为 + 127.0.0.1,需要显式设置 WEB_HOST=0.0.0.0 才能暴露到所有接口。 + + [利用成熟度:低] + - 未发现公开的 PoC 或漏洞利用代码 + - 需要网络访问 Web UI 端口(3080) + - 影响为通过未认证 API 进行信息泄露和数据篡改 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: >- + 建议将 @andrea9293/mcp-documentation-server 升级至 1.13.1 或更高版本。或者设置环境变量 START_WEB_UI=false + 以完全禁用 Web UI,或设置 WEB_HOST=127.0.0.1 将 Web UI 限制为仅本地访问。 + references: + - https://github.com/andrea9293/mcp-documentation-server/security/advisories/GHSA-6f5r-5672-72j7 + - https://github.com/advisories/GHSA-6f5r-5672-72j7 + - https://nvd.nist.gov/vuln/detail/CVE-2026-54504 + - https://osv.dev/vulnerability/GHSA-6f5r-5672-72j7 + - https://www.tenable.com/cve/CVE-2026-54504 +rule: version < "1.13.1" +references: +- https://github.com/andrea9293/mcp-documentation-server/security/advisories/GHSA-6f5r-5672-72j7 +- https://github.com/advisories/GHSA-6f5r-5672-72j7 +- https://nvd.nist.gov/vuln/detail/CVE-2026-54504 +- https://osv.dev/vulnerability/GHSA-6f5r-5672-72j7 diff --git a/data/vuln/mcp-webresearch/CVE-2026-65056.yaml b/data/vuln/mcp-webresearch/CVE-2026-65056.yaml new file mode 100644 index 000000000..925c663ec --- /dev/null +++ b/data/vuln/mcp-webresearch/CVE-2026-65056.yaml @@ -0,0 +1,43 @@ +info: + name: mcp-webresearch + cve: CVE-2026-65056 + summary: mcp-webresearch visit_page 工具因缺少内部 IP 过滤导致服务端请求伪造漏洞 + details: >- + mcp-webresearch 0.1.7 包含服务端请求伪造(SSRF)漏洞,攻击者可通过向 visit_page + 工具提供环回地址、链路本地地址或云元数据地址来访问内部网络服务,该工具仅验证 + URL 协议而不过滤私有或保留的 IP 地址范围。攻击者可通过提示注入操控 LLM 控制 + 的 URL 参数,使服务端的 Playwright 浏览器导航至内部端点(如云实例元数据服务 + http://169.254.169.254/),导致敏感信息泄露,包括云凭证、内部 API 响应和 + 管理面板数据。 + + 该漏洞分类为 CWE-918(服务端请求伪造),CVSS 3.1 评分 8.2(高危)。攻击向量 + 为网络访问,攻击复杂度低,无需权限,但需要用户交互(需诱导 LLM 访问恶意 URL)。 + 影响范围变更(S:C)是因为影响超出了受漏洞组件本身,延伸至内部网络服务。 + + [利用成熟度:低] - 截至发布日期,尚未发现公开的利用或 PoC。利用需要通过提示注入 + 诱导 LLM 代理通过 visit_page 工具访问内部 URL,降低了大规模自动化利用的可能性。 + + 注意:所有已发布版本(0.1.0 至 0.1.7)均受影响,目前尚未发布修复版本。 + mcp-webresearch 指纹当前缺少版本提取器,因为该工具通过 stdio/SSE 通信, + 不暴露 /version 端点。版本规则覆盖所有已发布版本。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N + severity: HIGH + security_advise: >- + 目前尚无修复版本。建议采取以下缓解措施: + 1. 部署网络层出站过滤,阻止 MCP 服务器的 Playwright 浏览器访问内部/私有 + IP 范围(127.0.0.0/8、10.0.0.0/8、172.16.0.0/12、192.168.0.0/16、 + 169.254.0.0/16、::1、fc00::/7、fe80::/10)。 + 2. 在 Playwright 浏览器导航前实现 URL 验证,拒绝私有/保留 IP 地址和 + 云元数据端点。 + 3. 限制 MCP 工具权限,限定 visit_page 工具可访问的 URL 范围。 + 4. 监控 LLM 提示中针对内部网络地址的可疑 URL 参数。 + 5. 修复版本发布后立即升级。 + references: + - https://github.com/geo-chen/oss/blob/main/mcp-webresearch.md + - https://www.npmjs.com/package/@mzxrai/mcp-webresearch + - https://www.vulncheck.com/advisories/mcp-webresearch-server-side-request-forgery-in-visit-page-due-to-missing-internal-ip-filtering +rule: version <= "0.1.7" +references: + - https://github.com/geo-chen/oss/blob/main/mcp-webresearch.md + - https://www.npmjs.com/package/@mzxrai/mcp-webresearch + - https://www.vulncheck.com/advisories/mcp-webresearch-server-side-request-forgery-in-visit-page-due-to-missing-internal-ip-filtering diff --git a/data/vuln/mcp/CVE-2026-15583.yaml b/data/vuln/mcp/CVE-2026-15583.yaml new file mode 100644 index 000000000..9311e9d6d --- /dev/null +++ b/data/vuln/mcp/CVE-2026-15583.yaml @@ -0,0 +1,18 @@ +info: + name: mcp + cve: CVE-2026-15583 + summary: Grafana MCP Server 混淆代理 SSRF 漏洞(通过 X-Grafana-URL 请求头) + details: Grafana MCP Server(mcp-grafana)中存在混淆代理漏洞,允许未经身份验证的远程攻击者通过提供精心构造的 + X-Grafana-URL 请求头来窃取服务器环境配置中的 Grafana 服务账户令牌。该漏洞还可实现对任意内部服务的带凭证 SSRF 攻击,包括云元数据端点。漏洞根因是环境配置的凭证(服务账户令牌、已弃用的 + API 密钥、基本认证或额外请求头)被发送到 X-Grafana-URL 请求头中指定的主机,而非绑定到已配置的 Grafana URL。该漏洞已在 + 0.17.2 版本中修复,通过将环境配置的凭证绑定到已配置的 Grafana URL,使得 X-Grafana-URL 请求头中提供的 URL 不再导致凭证被发送到调用方指定的主机。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N + severity: HIGH + security_advise: 升级 Grafana MCP Server(mcp-grafana)至 0.17.2 或更高版本。 + references: + - https://grafana.com/security/security-advisories/cve-2026-15583 + - https://github.com/grafana/mcp-grafana/releases/tag/v0.17.2 +rule: version < "0.17.2" +references: +- https://grafana.com/security/security-advisories/cve-2026-15583 +- https://github.com/grafana/mcp-grafana/releases/tag/v0.17.2 diff --git a/data/vuln/mcp/CVE-2026-58500.yaml b/data/vuln/mcp/CVE-2026-58500.yaml new file mode 100644 index 000000000..57e749e7c --- /dev/null +++ b/data/vuln/mcp/CVE-2026-58500.yaml @@ -0,0 +1,23 @@ +info: + name: mcp + cve: CVE-2026-58500 + summary: MCP Appium 通过未转义定位器数据在 createLocatorGeneratorUI 中导致 XSS 漏洞 + details: MCP Appium 是一个为 AI 助手提供移动应用自动化测试工具的 MCP 服务器(支持 Android 和 iOS)。在 1.85.10 + 之前的版本中,createLocatorGeneratorUI 函数将攻击者可控的元素属性(text、content-desc、resource-id + 及定位器选择器值)直接插入 HTML 模板字面量,未进行任何 HTML 或 JavaScript 上下文转义。控制被测应用 UI 的攻击者可以向 generate_locators + 工具返回的 MCP UI 资源中注入任意 HTML 和 JavaScript。当受害者的 MCP 客户端渲染该资源时,注入的脚本将通过 window.parent.postMessage + 执行,可调用任意 MCP 工具,导致未授权的 MCP 工具执行,如截屏、读取页面源码或其他已注册功能。该漏洞已在 1.85.10 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N + severity: HIGH + security_advise: 升级 MCP Appium(appium-mcp)至 1.85.10 或更高版本。 + references: + - https://github.com/appium/appium-mcp/commit/e222bbbd6fe2b656a320efcd143563f08061a83d + - https://github.com/appium/appium-mcp/security/advisories/GHSA-x975-rgx4-5fh4 + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/58xxx/CVE-2026-58500.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-58500 +rule: version < "1.85.10" +references: +- https://github.com/appium/appium-mcp/commit/e222bbbd6fe2b656a320efcd143563f08061a83d +- https://github.com/appium/appium-mcp/security/advisories/GHSA-x975-rgx4-5fh4 +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/58xxx/CVE-2026-58500.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-58500 diff --git a/data/vuln/meta-ads-mcp/CVE-2026-54547.yaml b/data/vuln/meta-ads-mcp/CVE-2026-54547.yaml new file mode 100644 index 000000000..7c5351b69 --- /dev/null +++ b/data/vuln/meta-ads-mcp/CVE-2026-54547.yaml @@ -0,0 +1,26 @@ +info: + name: meta-ads-mcp + cve: CVE-2026-54547 + summary: 'meta-ads-mcp: X-Pipeboard-Token 请求头认证绕过导致复用运营者 Meta Token' + details: >- + meta-ads-mcp 中的 AuthInjectionMiddleware 仅在 auth_token 和 pipeboard_token + 均为空时才拒绝 HTTP MCP 请求。由于 extract_token_from_headers() 不识别 + X-Pipeboard-Token 请求头,攻击者发送该头并附带任意值时,auth_token 为 None, + pipeboard_token 为攻击者控制的值,使得守卫条件判断为 False 从而放行请求。 + 未设置任何认证上下文,token 获取器回退至服务器运营者的 META_ACCESS_TOKEN + 环境变量。后续所有 MCP 工具调用均以运营者的 Meta 凭证执行,使未认证的网络调用者 + 能够读取和写入运营者的 Meta 广告数据。使用 streamable-http 传输模式并配置了 + META_ACCESS_TOKEN 的部署直接受影响;使用 stdio 传输模式或未配置 META_ACCESS_TOKEN + 的部署不受影响。 + cvss: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 升级 meta-ads-mcp 至 1.0.115 或更高版本。 + references: + - https://github.com/pipeboard-co/meta-ads-mcp/security/advisories/GHSA-2v2f-mvfg-ph56 + - https://github.com/advisories/GHSA-2v2f-mvfg-ph56 + - https://osv.dev/vulnerability/GHSA-2v2f-mvfg-ph56 +rule: version < "1.0.115" +references: + - https://github.com/pipeboard-co/meta-ads-mcp/security/advisories/GHSA-2v2f-mvfg-ph56 + - https://github.com/advisories/GHSA-2v2f-mvfg-ph56 + - https://osv.dev/vulnerability/GHSA-2v2f-mvfg-ph56 diff --git a/data/vuln/meta-ads-mcp/CVE-2026-54549.yaml b/data/vuln/meta-ads-mcp/CVE-2026-54549.yaml new file mode 100644 index 000000000..526465ad3 --- /dev/null +++ b/data/vuln/meta-ads-mcp/CVE-2026-54549.yaml @@ -0,0 +1,23 @@ +info: + name: meta-ads-mcp + cve: CVE-2026-54549 + summary: 'meta-ads-mcp: upload_ad_image 工具未限制 image_url 导致服务端请求伪造(SSRF)' + details: >- + meta-ads-mcp v1.0.113 中的 upload_ad_image MCP 工具将攻击者可控的 image_url + 参数直接传递给 HTTP 请求助手(httpx.AsyncClient(follow_redirects=True).get(url)), + 未做任何校验。授权中间件仅验证 Bearer token 非空,实际的 Meta API 凭证校验发生在图片下载之后, + 因此任意伪造的 Bearer token 即可绕过预下载检查。攻击者可利用此漏洞对内网资源发起服务端请求伪造 + (SSRF),包括云元数据端点和私有服务。Meta OAuth token 的实际校验(位于 + meta_ads_mcp/core/api.py:415)仅在图片下载完成后才执行,意味着 SSRF 触发点先于任何有意义的凭证验证。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 升级 meta-ads-mcp 至 1.0.115 或更高版本。 + references: + - https://github.com/pipeboard-co/meta-ads-mcp/security/advisories/GHSA-45gf-fjxp-cjpq + - https://osv.dev/vulnerability/GHSA-45gf-fjxp-cjpq + - https://nvd.nist.gov/vuln/detail/CVE-2026-54549 +rule: version < "1.0.115" +references: + - https://github.com/pipeboard-co/meta-ads-mcp/security/advisories/GHSA-45gf-fjxp-cjpq + - https://osv.dev/vulnerability/GHSA-45gf-fjxp-cjpq + - https://nvd.nist.gov/vuln/detail/CVE-2026-54549 diff --git a/data/vuln/n8n-mcp/CVE-2026-54052.yaml b/data/vuln/n8n-mcp/CVE-2026-54052.yaml new file mode 100644 index 000000000..703783a41 --- /dev/null +++ b/data/vuln/n8n-mcp/CVE-2026-54052.yaml @@ -0,0 +1,24 @@ +info: + name: n8n-mcp + cve: CVE-2026-54052 + summary: >- + n8n-mcp 多租户HTTP部署中跨租户访问工作流版本备份 + details: >- + n8n-MCP 是一个MCP服务器,为AI助手提供对n8n节点文档、属性和操作的访问。在2.56.1版本之前,当以HTTP模式运行且通过ENABLE_MULTI_TENANT=true启用多租户时, + n8n-mcp的本地工作流版本历史备份未按租户隔离,导致经过认证的租户可以读取属于其他租户的工作流版本快照,并删除或销毁其他租户的存储备份, + 包括完整的节点定义、凭证引用和授权头信息。此问题已在2.56.1版本中修复。 + + + [利用成熟度: 低] + + - 目前暂无公开利用或PoC + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L + severity: CRITICAL + security_advise: 将n8n-mcp升级到2.56.1或更高版本。 + references: + - https://github.com/czlonkowski/n8n-mcp/releases/tag/v2.56.1 + - https://github.com/czlonkowski/n8n-mcp/security/advisories/GHSA-j6r7-6fhx-77wx +rule: version < "2.56.1" +references: +- https://github.com/czlonkowski/n8n-mcp/releases/tag/v2.56.1 +- https://github.com/czlonkowski/n8n-mcp/security/advisories/GHSA-j6r7-6fhx-77wx diff --git a/data/vuln/n8n/CVE-2026-59253.yaml b/data/vuln/n8n/CVE-2026-59253.yaml new file mode 100644 index 000000000..017f8e3b2 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-59253.yaml @@ -0,0 +1,29 @@ +info: + name: n8n + cve: CVE-2026-59253 + summary: n8n - 工作流分配到文件夹的授权不当漏洞 + details: >- + n8n 2.28.0 之前版本存在授权不当漏洞(CWE-639),允许已认证用户将工作流分配到其他项目的文件夹中。 + 攻击者可通过在工作流创建时提交精心构造的请求载荷,绕过项目和文件夹的授权边界,导致目标项目 + 文件夹结构出现逻辑完整性违规。 + + [利用成熟度: LOW] + + - 暂无公开利用或 PoC。该漏洞需要已认证访问且具备工作流创建权限。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N + severity: MEDIUM + security_advise: |- + 1. 升级 n8n 到 2.28.0 或更高版本。 + 2. 审查项目文件夹分配中是否存在未授权的工作流。 + 3. 仅允许受信任的用户拥有工作流创建权限。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-2xgm-wc4g-5jvg + - https://www.vulncheck.com/advisories/n8n-improper-authorization-in-workflow-assignment-to-folders + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/59xxx/CVE-2026-59253.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-59253 +rule: version < "2.28.0" +references: +- https://github.com/n8n-io/n8n/security/advisories/GHSA-2xgm-wc4g-5jvg +- https://www.vulncheck.com/advisories/n8n-improper-authorization-in-workflow-assignment-to-folders +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/59xxx/CVE-2026-59253.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-59253 diff --git a/data/vuln/n8n/CVE-2026-59257.yaml b/data/vuln/n8n/CVE-2026-59257.yaml new file mode 100644 index 000000000..4054f8821 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-59257.yaml @@ -0,0 +1,24 @@ +info: + name: n8n + cve: CVE-2026-59257 + summary: 'n8n: MySQL v1 executeQuery 操作表达式插值导致 SQL 注入' + details: >- + n8n 1.123.61、2.27.4 和 2.28.1 之前的版本中,旧版 MySQL v1 节点的 executeQuery + 操作存在 SQL 注入漏洞。该操作直接将经评估的 {{ ... }} 表达式值拼接至原始 SQL + 字符串中,未使用参数化查询。当工作流使用该操作且表达式值来源于外部可访问触发器 + (如 Webhook 节点)时,攻击者控制的输入到达这些表达式后将导致 SQL 注入,允许 + 以配置的 MySQL 凭据权限执行任意 SQL 语句。使用参数化查询的 MySQL v2 节点不受 + 此漏洞影响。 + + 注意:受影响版本为 n8n < 1.123.61、n8n >= 2.0.0 且 < 2.27.4,以及 n8n >= 2.28.0 + 且 < 2.28.1。已在 1.123.61、2.27.4 和 2.28.1 版本中修复。 + severity: HIGH + security_advise: 升级 n8n 至 1.123.61、2.27.4 或 2.28.1 及以上版本以修复此漏洞。 + 如无法立即升级,请将工作流从 MySQL v1 节点迁移至使用参数化查询且不受此漏洞影响的 + MySQL v2 节点。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-hwmj-qg4v-cvg9 + - https://www.vulncheck.com/advisories/n8n-sql-injection-in-mysql-v1-executequery-operation-via-expression-interpolation + - https://nvd.nist.gov/vuln/detail/CVE-2026-59257 +rule: (version < "1.123.61") || (version >= "2.0.0" && version < "2.27.4") || (version >= "2.28.0" && version < "2.28.1") +references: null diff --git a/data/vuln/n8n/CVE-2026-65014.yaml b/data/vuln/n8n/CVE-2026-65014.yaml new file mode 100644 index 000000000..d870413f1 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65014.yaml @@ -0,0 +1,33 @@ +info: + name: n8n + cve: CVE-2026-65014 + summary: n8n 测试 Webhook 取消端点缺少认证 + details: >- + n8n 2.28.0 之前版本(2.27.x 分支为 2.27.4 之前版本)在认证中间件应用之前注册了 + DELETE /${restEndpoint}/test-webhook/:id 端点,允许任何知道工作流 ID + 的未认证网络调用者取消该工作流的活跃测试 Webhook + 注册。影响仅限于中断进行中的测试会话;生产 + Webhook、持久化工作流状态和存储数据不受影响。 + + [利用成熟度:低] - 截至发布日期,尚未发现公开的利用或 PoC。该漏洞需要知道工作流 + ID,降低了大规模利用的可能性。 + + 注意:受影响版本包括 n8n < 2.27.4(2.27.x 分支)和 n8n < + 2.28.0(2.28.0 之前的所有版本)。n8n + 指纹当前缺少版本提取器,因此版本规则留空。待 + n8n 指纹补充版本提取器后,应将规则更新为 + `version < "2.28.0"`。 + cvss: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N + severity: HIGH + security_advise: >- + 升级 n8n 至 2.28.0 或更高版本。对于 2.27.x 分支,升级至 + 2.27.4 或更高版本。如无法立即升级,应将 n8n + 实例的网络访问限制为仅完全可信的用户,并将 n8n + 实例放置在需要认证的反向代理或防火墙之后。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-33q9-f52j-gc75 + - https://www.vulncheck.com/advisories/n8n-before-authentication-bypass-via-test-webhook +rule: 'version < "2.28.0"' +references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-33q9-f52j-gc75 + - https://www.vulncheck.com/advisories/n8n-before-authentication-bypass-via-test-webhook diff --git a/data/vuln/n8n/CVE-2026-65015.yaml b/data/vuln/n8n/CVE-2026-65015.yaml new file mode 100644 index 000000000..306df557c --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65015.yaml @@ -0,0 +1,15 @@ +info: + name: n8n + cve: CVE-2026-65015 + summary: n8n AI Agents 通过节点执行工具实现权限提升漏洞 + details: n8n 2.30.1 之前的版本在 AI Agents 功能中存在权限提升漏洞,节点执行工具缺乏适当的授权检查。拥有项目查看者(Project Viewer,只读角色)权限的用户可以通过与启用了节点工具的 AI Agent 聊天来提升权限,在未经授权验证的情况下执行任意节点并访问凭据密钥。该漏洞使低权限用户能够执行本应需要更高权限的操作,包括读取存储在 n8n 实例中的敏感凭据信息。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 建议将 n8n 升级至 2.30.1 或更高版本。该修复为 AI Agents 功能中的节点执行工具添加了适当的授权检查,阻止项目查看者用户执行任意节点和访问凭据。如无法立即升级,请限制项目查看者对包含启用节点工具的 AI Agents 项目的访问权限。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-x5vx-c2c8-m3w9 + - https://www.vulncheck.com/advisories/n8n-before-privilege-escalation-via-run-node-tool +rule: version < "2.30.1" +references: +- https://github.com/n8n-io/n8n/security/advisories/GHSA-x5vx-c2c8-m3w9 +- https://www.vulncheck.com/advisories/n8n-before-privilege-escalation-via-run-node-tool diff --git a/data/vuln/n8n/CVE-2026-65016.yaml b/data/vuln/n8n/CVE-2026-65016.yaml new file mode 100644 index 000000000..a8748540f --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65016.yaml @@ -0,0 +1,22 @@ +info: + name: n8n + cve: CVE-2026-65016 + summary: 'n8n:SSO 实例角色配置导致的权限提升漏洞' + details: >- + n8n 1.123.64、2.29.8 和 2.30.1 之前的版本在企业 SSO 实例角色配置功能中存在权限提升漏洞。该配置路径将 + IdP 声明的角色映射到 n8n 全局角色,但未阻止 global:owner 角色的分配(而令牌交换身份路径会拒绝该角色)。 + 当 SSO 认证用户的实例角色声明解析为 global:owner 时,该用户将被配置为实例所有者,从而获得对工作流、 + 凭证和设置的完全管理控制权限。此漏洞需要启用企业 SSO 并配置 IdP 实例角色配置功能才能被利用。 + + 注:受影响版本为 n8n < 1.123.64、n8n >= 2.0.0 且 < 2.29.8,以及 n8n >= 2.30.0 且 < 2.30.1。 + 已在 1.123.64、2.29.8 和 2.30.1 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 将 n8n 升级至 1.123.64、2.29.8 或 2.30.1 及更高版本以修复此漏洞。 + 如无法立即升级,请审查 SSO IdP 角色声明映射,确保未将任何 IdP 组配置为映射到 global:owner 角色。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-35q8-9mj6-wjmf + - https://www.vulncheck.com/advisories/n8n-before-privilege-escalation-via-sso-instance-role + - https://nvd.nist.gov/vuln/detail/CVE-2026-65016 +rule: (version > "0" && version < "1.123.64") || (version >= "2.0.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: null diff --git a/data/vuln/n8n/CVE-2026-65589.yaml b/data/vuln/n8n/CVE-2026-65589.yaml new file mode 100644 index 000000000..3e5a428c7 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65589.yaml @@ -0,0 +1,23 @@ +info: + name: n8n + cve: CVE-2026-65589 + summary: n8n LLM 子节点执行数据中自定义 HTTP Header 凭据泄露漏洞 + details: >- + n8n 1.123.64 之前版本未能正确遮蔽 LLM 子节点执行数据中的自定义 HTTP Header + 凭据,将明文 API 密钥和密钥写入工作流执行记录。在特定 LLM 子节点(包括 OpenAI、Anthropic + 等提供商)凭据中配置的自定义 HTTP Header 在执行数据持久化时未被脱敏处理。具有执行数据访问权限的已认证用户可以读取暴露的 + Header 值和凭据,这些信息会持久保存在数据库中且可被导出。该漏洞分类为 CWE-532(将敏感信息写入日志文件)。目前未发现公开的漏洞利用或 + PoC。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 升级 n8n 至 1.123.64 或更高版本,该版本已正确遮蔽 LLM + 子节点执行数据中的自定义 HTTP Header 凭据。检查现有工作流执行记录中是否包含暴露的凭据,并轮换任何已泄露的 API 密钥或密钥。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-89gh-3pgc-v5h2 + - https://www.vulncheck.com/advisories/n8n-before-credential-exposure-via-llm-node-execution-data + - https://nvd.nist.gov/vuln/detail/CVE-2026-65589 +rule: version < "1.123.64" +references: +- https://github.com/n8n-io/n8n/security/advisories/GHSA-89gh-3pgc-v5h2 +- https://www.vulncheck.com/advisories/n8n-before-credential-exposure-via-llm-node-execution-data +- https://nvd.nist.gov/vuln/detail/CVE-2026-65589 diff --git a/data/vuln/n8n/CVE-2026-65590.yaml b/data/vuln/n8n/CVE-2026-65590.yaml new file mode 100644 index 000000000..09cea6497 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65590.yaml @@ -0,0 +1,29 @@ +info: + name: n8n + cve: CVE-2026-65590 + summary: 'n8n: computer-use Shell 沙箱在 Linux 和 Windows 上未生效' + details: >- + @n8n/computer-use 包中的 shell 工具仅在 macOS 上应用了沙箱限制。在 Linux 和 + Windows 上,该工具执行的 shell 命令不受任何文件系统或网络限制,允许在 + computer-use agent 进程内对宿主机文件系统和网络进行无限制访问。此问题仅影响 + 明确安装并运行了 @n8n/computer-use 包的部署环境;标准 n8n 安装不受影响。该漏洞 + 属于 CWE-78(操作系统命令中特殊元素的不当中和 - OS 命令注入)。CVSS v4 评分: + 5.5(CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H)。 + + 注意:受影响版本为 n8n < 2.29.8 以及 n8n >= 2.30.0 且 < 2.30.1。已在 2.29.8 + 和 2.30.1 版本中修复。修复方案通过 bubblewrap 在 Linux 上强制实施沙箱限制,并在 + 无法建立有效沙箱时完全禁用 shell 工具。 + cvss: CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H + severity: HIGH + security_advise: 升级 n8n 至 2.29.8 或 2.30.1 及以上版本以修复此漏洞。如无法立即升级, + 请在 Linux 或 Windows 主机上禁用或避免部署 @n8n/computer-use 包,直至修复生效。 + 对于需要无沙箱 shell 访问的部署环境,提供了显式退出标志 + (--dangerously-disable-shell-sandbox),但使用该标志意味着接受相关安全风险。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-fpg6-x68q-5793 + - https://github.com/n8n-io/n8n/releases/tag/n8n@2.29.8 + - https://github.com/n8n-io/n8n/releases/tag/n8n@2.30.1 + - https://www.vulncheck.com/advisories/n8n-before-shell-sandbox-bypass-on-linux-windows + - https://nvd.nist.gov/vuln/detail/CVE-2026-65590 +rule: (version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: null diff --git a/data/vuln/n8n/CVE-2026-65591.yaml b/data/vuln/n8n/CVE-2026-65591.yaml new file mode 100644 index 000000000..39fef9c5b --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65591.yaml @@ -0,0 +1,20 @@ +info: + name: n8n + cve: CVE-2026-65591 + summary: 'n8n: 旧版表达式评估器清理器绕过导致已认证代码执行' + details: >- + n8n 的旧版表达式评估器的计算成员访问处理器中存在清理器绕过漏洞。拥有工作流创建或修改权限的已认证用户可以构造恶意表达式绕过清理器,实现以 n8n 进程身份在宿主机级别执行代码。旧版表达式引擎在受影响版本中是默认引擎。成功利用此漏洞可使攻击者以 n8n 进程身份在宿主机级别执行代码。该漏洞归类为 CWE-917(在非代码上下文中使用表达式语言)。 + + 注:受影响版本为 n8n < 1.123.64、n8n >= 2.0.0 且 < 2.29.8、以及 n8n >= 2.30.0 且 < 2.30.1。已在版本 1.123.64、2.29.8 和 2.30.1 中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H + severity: HIGH + security_advise: 升级 n8n 至版本 1.123.64、2.29.8 或 2.30.1 及更高版本以修复此漏洞。如无法立即升级,建议从旧版表达式引擎切换至不存在此漏洞的新版表达式引擎,并将工作流创建权限限制为受信任用户。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-pm35-fqvh-cq5g + - https://www.vulncheck.com/advisories/n8n-before-sanitizer-bypass-remote-code-execution + - https://nvd.nist.gov/vuln/detail/CVE-2026-65591 +rule: (version > "0" && version < "1.123.64") || (version >= "2.0.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-pm35-fqvh-cq5g + - https://www.vulncheck.com/advisories/n8n-before-sanitizer-bypass-remote-code-execution + - https://nvd.nist.gov/vuln/detail/CVE-2026-65591 diff --git a/data/vuln/n8n/CVE-2026-65592.yaml b/data/vuln/n8n/CVE-2026-65592.yaml new file mode 100644 index 000000000..f33d16e58 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65592.yaml @@ -0,0 +1,32 @@ +info: + name: n8n + cve: CVE-2026-65592 + summary: 'n8n: Resource Locator cachedResultUrl 存储型 DOM XSS 漏洞' + details: >- + n8n 1.123.64、2.29.8 和 2.30.1 之前的版本在 Resource Locator 组件中存在存储型 DOM + 跨站脚本漏洞。Resource Locator 将工作流中持久化的 cachedResultUrl 参数直接传递给 + window.open(),未进行协议方案验证。拥有工作流创建/编辑权限的攻击者可以构造包含恶意 + 协议方案(如 javascript:)的工作流,当受害者打开该工作流并与外部链接交互时,恶意 + JavaScript 载荷将在受害者浏览器中执行,可能导致会话劫持、凭据窃取或其他基于 DOM 的攻击。 + + 受影响版本:< 1.123.64、< 2.29.8、< 2.30.1 + 已修复版本:>= 1.123.64、>= 2.29.8、>= 2.30.1 + + [利用成熟度:LOW] + - 目前暂无公开的漏洞利用代码或 PoC。 + - 利用需要具有工作流创建/编辑权限的认证用户。 + cvss: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N + severity: HIGH + security_advise: >- + 将 n8n 升级到以下修复版本之一:1.123.64 或更高版本(1.x 分支)、2.29.8 或更高版本 + (2.x 分支)、2.30.1 或更高版本(2.30.x 分支)。如果暂时无法升级,建议仅将工作流 + 创建/编辑权限授予可信用户,并审查现有工作流中是否存在包含 javascript: 或其他危险 + URI 协议的可疑 cachedResultUrl 值。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-9wcp-9r3j-383q + - https://www.vulncheck.com/advisories/n8n-before-stored-dom-xss-via-cachedresulturl + - https://nvd.nist.gov/vuln/detail/CVE-2026-65592 +rule: (version < "1.123.64") || (version >= "2.0.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-9wcp-9r3j-383q + - https://nvd.nist.gov/vuln/detail/CVE-2026-65592 diff --git a/data/vuln/n8n/CVE-2026-65593.yaml b/data/vuln/n8n/CVE-2026-65593.yaml new file mode 100644 index 000000000..52f841a6e --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65593.yaml @@ -0,0 +1,24 @@ +info: + name: n8n + cve: CVE-2026-65593 + summary: 'n8n: 通过动态节点参数端点实现已认证 SSRF' + details: >- + n8n 1.123.64、2.29.8 和 2.30.1 之前的版本中,动态节点参数(dynamic-node-parameters) + 端点缺乏授权作用域,存在服务端请求伪造(SSRF)漏洞。/rest/dynamic-node-parameters/ + 下的端点可被任何已认证用户访问,无需工作流创建或执行权限。攻击者可在路由配置中 + 提供绝对 URL 来覆盖节点类型声明的 baseURL,从而突破原本用于限制请求至特定域名的 + 限制。当 SSRF 防护默认关闭(N8N_SSRF_PROTECTION_ENABLED=false)时,已认证攻击者 + 可使 n8n 服务器向任意内部目标发起 HTTP 请求。该漏洞属于 CWE-918(服务端请求伪造)。 + + 注意:受影响版本为 n8n < 1.123.64、n8n >= 2.29.0 且 < 2.29.8,以及 n8n >= 2.30.0 + 且 < 2.30.1。已在 1.123.64、2.29.8 和 2.30.1 版本中修复。 + severity: HIGH + security_advise: 升级 n8n 至 1.123.64、2.29.8 或 2.30.1 及以上版本以修复此漏洞。 + 如无法立即升级,请通过设置 N8N_SSRF_PROTECTION_ENABLED=true 启用 SSRF 防护, + 并限制已认证用户访问以缩小攻击面。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-9w78-79q7-r4fp + - https://www.vulncheck.com/advisories/n8n-before-ssrf-via-dynamic-node-parameters + - https://nvd.nist.gov/vuln/detail/CVE-2026-65593 +rule: (version < "1.123.64") || (version >= "2.29.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: null diff --git a/data/vuln/n8n/CVE-2026-65594.yaml b/data/vuln/n8n/CVE-2026-65594.yaml new file mode 100644 index 000000000..6fe7a9aee --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65594.yaml @@ -0,0 +1,23 @@ +info: + name: n8n + cve: CVE-2026-65594 + summary: n8n OAuth 授权检查缺失导致成员级用户可执行其他用户的 MCP Server Trigger 工作流 + details: 'n8n 2.29.8 之前版本和 2.30.x 2.30.1 之前版本(从 2.27.0 开始受影响,即引入 OAuth + 2.1 授权和令牌发放流程时)未验证认证用户是否有权访问作为 OAuth 资源引用的工作流。在配置了至少一个使用 n8n OAuth2 认证的 + MCP Server Trigger 工作流的实例上,成员级用户可以注册 OAuth 客户端,为其他用户的工作流自行批准授权,并获取有效令牌。工作流随后在所有者的项目上下文中以所有者存储的凭据运行,攻击者可以设置工具输入并读取输出(可能包括来自所有者已连接集成的数据),破坏了用户和项目隔离。此漏洞分类为 + CWE-863(授权不当)。注意:受影响版本为 2.27.0 至 2.29.7(2.29 分支在 2.29.8 修复)和 2.30.0(2.30 分支在 + 2.30.1 修复)。规则捕获 >= 2.27.0 且 < 2.30.1 的版本;2.29.8 和 2.29.9 为误报,因为它们包含 + 2.29 分支的修复。' + cvss: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:L/SA:N + severity: MEDIUM + security_advise: 将 n8n 升级至 2.29.8 或更高版本(2.29 分支)或 2.30.1 或更高版本(2.30 分支)。如无法立即升级,请限制成员级用户权限,并禁用使用 + n8n OAuth2 认证的 MCP Server Trigger 工作流,直至补丁应用完成。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-q5xf-xhwf-cwqf + - https://www.vulncheck.com/advisories/n8n-before-missing-oauth-authorization-check + - https://nvd.nist.gov/vuln/detail/CVE-2026-65594 +rule: version >= "2.27.0" && version < "2.30.1" +references: +- https://github.com/n8n-io/n8n/security/advisories/GHSA-q5xf-xhwf-cwqf +- https://www.vulncheck.com/advisories/n8n-before-missing-oauth-authorization-check +- https://nvd.nist.gov/vuln/detail/CVE-2026-65594 diff --git a/data/vuln/n8n/CVE-2026-65595.yaml b/data/vuln/n8n/CVE-2026-65595.yaml new file mode 100644 index 000000000..ca789a7ec --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65595.yaml @@ -0,0 +1,24 @@ +info: + name: n8n + cve: CVE-2026-65595 + summary: 'n8n: 通过 Token Exchange JWT 作用域分配实现权限提升' + details: >- + n8n 2.30.1 和 2.29.8 之前的版本在 Token Exchange 模块中,无论操作用户的实际角色如何, + 都会将所有 Public API 密钥作用域分配给通过该模块签发的 JWT。在启用了 Token Exchange + 功能和 Public API 的实例上,低权限用户如果能获取由已配置颁发者信任的有效外部 JWT, + 即可使用生成的访问令牌调用仅管理员可用的 Public API 操作,包括角色提升、用户创建和 + 用户删除(角色提升需要启用 Advanced Permissions 功能)。该漏洞属于 CWE-269 + (不当权限管理)。 + + 注意:受影响版本为 n8n < 2.29.8 以及 n8n >= 2.30.0 且 < 2.30.1。已在 2.29.8 + 和 2.30.1 版本中修复。 + cvss: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:L/SA:L + severity: HIGH + security_advise: 升级 n8n 至 2.29.8 或 2.30.1 及以上版本以修复此漏洞。如无法立即升级, + 请禁用 Token Exchange 功能或限制受信任的 JWT 颁发者,防止低权限用户获取有效的外部 JWT。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-777w-rpr6-c52h + - https://www.vulncheck.com/advisories/n8n-before-privilege-escalation-via-token-exchange + - https://nvd.nist.gov/vuln/detail/CVE-2026-65595 +rule: (version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: null diff --git a/data/vuln/n8n/CVE-2026-65596.yaml b/data/vuln/n8n/CVE-2026-65596.yaml new file mode 100644 index 000000000..380fa5e6d --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65596.yaml @@ -0,0 +1,37 @@ +info: + name: n8n + cve: CVE-2026-65596 + summary: 'n8n: GraphQL 节点绕过凭据"允许的 HTTP 请求域名"限制导致凭据泄露' + details: >- + n8n 在 1.123.64、2.29.8 和 2.30.1 之前的版本中,GraphQL 节点未对 HTTP 类凭据(Header Auth、 + Basic Auth、Query Auth、OAuth)强制执行"允许的 HTTP 请求域名"限制,而 HTTP Request 节点则 + 正确执行了该限制。具备工作流创建或编辑权限的认证用户可以将 GraphQL 节点的端点指向其控制的 + 服务器,从而泄露受限制的凭据。仅当凭据已配置"允许的 HTTP 请求域名"且可被非 Owner 用户使用 + 时,实例才受影响。该漏洞分类为 CWE-863(错误授权)。 + + 受影响版本: + - 1.123.64 之前的所有版本(1.x 线) + - 2.0.0 至 2.29.7 版本(2.x 线,2.29.8 之前) + - 2.30.0 版本(2.30.1 之前) + + [利用成熟度:低] + + - 目前暂无公开利用或 PoC。 + - 需要认证访问权限以及工作流创建/编辑权限。 + - 仅影响配置了"允许的 HTTP 请求域名"的共享凭据实例。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: >- + 将 n8n 升级至以下修复版本之一:1.123.64 或更高版本(1.x 线)、2.29.8 或更高版本(2.x 线)、 + 或 2.30.1 或更高版本(2.30.x 线)。如果无法立即升级,建议:仅将工作流创建/编辑权限授予 + 完全可信的用户;仅将凭据共享限制于可信用户;审核配置了域名限制的凭据是否存在异常的共享 + 关系。这些临时缓解措施不能完全消除风险,仅应作为短期措施使用。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-gq66-9cw5-j5jm + - https://www.vulncheck.com/advisories/n8n-before-credential-exfiltration-via-graphql-node + - https://nvd.nist.gov/vuln/detail/CVE-2026-65596 +rule: (version < "1.123.64") || (version >= "2.0.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-gq66-9cw5-j5jm + - https://www.vulncheck.com/advisories/n8n-before-credential-exfiltration-via-graphql-node + - https://nvd.nist.gov/vuln/detail/CVE-2026-65596 diff --git a/data/vuln/n8n/CVE-2026-65597.yaml b/data/vuln/n8n/CVE-2026-65597.yaml new file mode 100644 index 000000000..950532d23 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65597.yaml @@ -0,0 +1,36 @@ +info: + name: n8n + cve: CVE-2026-65597 + summary: 'n8n: HTML 预览中未沙箱化 iframe 导致的 DOM 型跨站脚本攻击' + details: >- + n8n 在 1.123.64、2.29.8 和 2.30.1 之前的版本中,HTML 预览功能将执行输出渲染到 iframe + srcdoc 中,但未添加 sandbox 属性。攻击者可通过消毒器绕过注入脚本,使其与编辑器同源执行。 + 当受害者打开预览时,注入的脚本可利用受害者的会话调用已认证 API。拥有 global:member 权限 + 的账户可利用此漏洞。该漏洞分类为 CWE-79(跨站脚本攻击 - 输入过滤不当)。 + + 受影响版本: + - 1.123.64 之前的所有版本(1.x 线) + - 2.0.0 至 2.29.7 版本(2.x 线,2.29.8 之前) + - 2.30.0 版本(2.30.1 之前) + + [利用成熟度:低] + + - 目前暂无公开利用或 PoC。 + - 需要认证访问权限(global:member 权限)。 + - 需要用户交互(受害者必须打开 HTML 预览)。 + cvss: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N + severity: HIGH + security_advise: >- + 将 n8n 升级至以下修复版本之一:1.123.64 或更高版本(1.x 线)、2.29.8 或更高版本(2.x 线)、 + 或 2.30.1 或更高版本(2.30.x 线)。如果无法立即升级,建议:仅将 global:member 权限授予 + 完全可信的用户;提醒用户不要打开来自不可信工作流输出的 HTML 预览。这些临时缓解措施不能 + 完全消除风险,仅应作为短期措施使用。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-p3rg-hrf9-w9gj + - https://www.vulncheck.com/advisories/n8n-before-dom-based-xss-via-unsandboxed-iframe + - https://nvd.nist.gov/vuln/detail/CVE-2026-65597 +rule: (version < "1.123.64") || (version >= "2.0.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-p3rg-hrf9-w9gj + - https://www.vulncheck.com/advisories/n8n-before-dom-based-xss-via-unsandboxed-iframe + - https://nvd.nist.gov/vuln/detail/CVE-2026-65597 diff --git a/data/vuln/n8n/CVE-2026-65598.yaml b/data/vuln/n8n/CVE-2026-65598.yaml new file mode 100644 index 000000000..b16e54a62 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65598.yaml @@ -0,0 +1,32 @@ +info: + name: n8n + cve: CVE-2026-65598 + summary: n8n - Git 节点克隆操作 TOCTOU 竞态条件导致远程代码执行漏洞 + details: >- + n8n 在 1.123.64、2.29.8 和 2.30.1 之前的版本中,Git 节点的克隆操作存在 TOCTOU(检查时间与使用时间) + 竞态条件漏洞。认证用户可以在路径验证之后但克隆执行之前,将目录替换为符号链接,从而绕过路径限制。 + 这允许攻击者在社区节点目录中植入精心构造的仓库,n8n 在下次重启时会将其作为自定义节点加载, + 在服务器上执行任意 JavaScript 代码。自托管实例和云实例均受影响。该漏洞分类为 CWE-367(TOCTOU 竞态条件)。 + + 受影响版本: + - 1.123.64 之前的所有版本(1.x 线) + - 2.0.0 至 2.29.7 版本(2.x 线,2.29.8 之前) + - 2.30.0 版本(2.30.1 之前) + + [利用成熟度:低] + + - 目前暂无公开利用或 PoC。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H + severity: HIGH + security_advise: >- + 根据您的发行线,将 n8n 升级至 1.123.64、2.29.8 或 2.30.1 或更高版本。 + 如果无法立即升级,建议限制非管理员用户访问 Git 节点功能,并检查社区节点安装中是否存在未授权条目。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-g3r5-9h93-4j2c + - https://www.vulncheck.com/advisories/n8n-before-remote-code-execution-via-git-clone + - https://nvd.nist.gov/vuln/detail/CVE-2026-65598 +rule: (version < "1.123.64") || (version >= "2.0.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-g3r5-9h93-4j2c + - https://www.vulncheck.com/advisories/n8n-before-remote-code-execution-via-git-clone + - https://nvd.nist.gov/vuln/detail/CVE-2026-65598 diff --git a/data/vuln/n8n/CVE-2026-65599.yaml b/data/vuln/n8n/CVE-2026-65599.yaml new file mode 100644 index 000000000..299f99bc4 --- /dev/null +++ b/data/vuln/n8n/CVE-2026-65599.yaml @@ -0,0 +1,34 @@ +info: + name: n8n + cve: CVE-2026-65599 + summary: n8n - Google 服务账号私钥在 JWT 头部泄露漏洞 + details: >- + n8n 在 1.123.64、2.29.8 和 2.30.1 之前的版本中存在凭据泄露漏洞:当配置了 Google 服务账号密钥时, + 完整的 PEM 私钥被错误地放入了 JWT 头部的 kid 字段(该字段仅用于存放密钥标识符)。由于 JWT 头部 + 是 Base64 编码而非加密的,任何记录或检查 JWT 的组件都可以恢复该私钥。获取该密钥的攻击者可以 + 冒充服务账号,访问或修改该服务账号拥有权限的任何 Google Cloud 资源。该漏洞已在 1.123.64、 + 2.29.8 和 2.30.1 版本中修复。 + + 受影响版本: + - 1.123.64 之前的所有版本(1.x 线) + - 2.0.0 至 2.29.7 版本(2.x 线,2.29.8 之前) + - 2.30.0 版本(2.30.1 之前) + + [利用成熟度:低] + + - 目前暂无公开利用或 PoC。 + cvss: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N + severity: MEDIUM + security_advise: >- + 根据您的发行线,将 n8n 升级至 1.123.64、2.29.8 或 2.30.1 或更高版本。 + 此外,在修补之前应轮换任何可能已在 JWT 头部中暴露的 Google 服务账号密钥。 + 在实例修补完成前,避免使用 Google 服务账号凭据。 + references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-9r8p-h6cc-6qhm + - https://www.vulncheck.com/advisories/n8n-before-credential-exposure-via-jwt-header + - https://nvd.nist.gov/vuln/detail/CVE-2026-65599 +rule: (version < "1.123.64") || (version >= "2.0.0" && version < "2.29.8") || (version >= "2.30.0" && version < "2.30.1") +references: + - https://github.com/n8n-io/n8n/security/advisories/GHSA-9r8p-h6cc-6qhm + - https://www.vulncheck.com/advisories/n8n-before-credential-exposure-via-jwt-header + - https://nvd.nist.gov/vuln/detail/CVE-2026-65599 diff --git a/data/vuln/netlicensing-mcp/CVE-2026-54446.yaml b/data/vuln/netlicensing-mcp/CVE-2026-54446.yaml new file mode 100644 index 000000000..fb6438522 --- /dev/null +++ b/data/vuln/netlicensing-mcp/CVE-2026-54446.yaml @@ -0,0 +1,21 @@ +info: + name: netlicensing-mcp + cve: CVE-2026-54446 + summary: NetLicensing-MCP HTTP 模式下服务端 API Key 未授权使用漏洞 + details: '当 netlicensing-mcp 以 HTTP 传输模式运行时,ApiKeyMiddleware 未能正确执行认证:未携带客户端 + API Key 的请求被无条件转发到下一个处理器(server.py:1427)。下游 HTTP 客户端随后回退使用服务器操作员的 + NETLICENSING_API_KEY 环境变量(client.py:30),并将其用于认证所有对 NetLicensing REST API + 的上游调用。未经认证的网络攻击者因此可以调用任何 MCP 工具——包括产品列表、许可证创建/修改以及破坏性删除操作——完全以操作员身份和账户配额执行。漏洞根因是当未提供 + Key 时,中间件执行 "return await call_next(request)" 而非返回 401 拒绝响应。CVSS 3.1 基础评分:8.1(高危)。' + cvss: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级 netlicensing-mcp 至 0.1.6 或更高版本。修复版本将无条件放行替换为 401 JSON 拒绝响应,当未提供 + API Key 时拒绝请求。此外,确保 HTTP 传输模式部署始终要求每个客户端提供 API Key,不依赖 NETLICENSING_API_KEY + 环境变量作为唯一认证方式。 + references: + - https://github.com/advisories/GHSA-x9vc-9ffq-p3gj + - https://osv.dev/vulnerability/GHSA-x9vc-9ffq-p3gj +rule: version < "0.1.6" +references: +- https://github.com/advisories/GHSA-x9vc-9ffq-p3gj +- https://osv.dev/vulnerability/GHSA-x9vc-9ffq-p3gj diff --git a/data/vuln/network-ai/CVE-2026-46701.yaml b/data/vuln/network-ai/CVE-2026-46701.yaml new file mode 100644 index 000000000..a8de44145 --- /dev/null +++ b/data/vuln/network-ai/CVE-2026-46701.yaml @@ -0,0 +1,37 @@ +info: + name: network-ai + cve: CVE-2026-46701 + summary: >- + Network-AI:通过空默认密钥实现未认证跨域 MCP 工具调用 + details: >- + Network-AI 是一个 TypeScript/Node.js 多智能体编排器。在 5.4.5 之前的版本中, + MCP SSE 服务器默认使用空密钥(`bin/mcp-server.ts:89` 处的 + `process.env['NETWORK_AI_MCP_SECRET'] ?? ''`),导致 `_isAuthorized` + (`lib/mcp-transport-sse.ts:254`)对所有请求无条件返回 `true`——无需任何 + `Authorization` 请求头。同时,`_handleRequest` 在每个响应中设置 + `Access-Control-Allow-Origin: *`(`lib/mcp-transport-sse.ts:272`), + 使得跨域网页可以在未经认证的情况下调用任意 MCP 工具。该漏洞允许未认证的远程攻击者 + 跨域调用 MCP 工具,可能导致未授权命令执行、数据泄露或权限提升。 + 此漏洞已在 5.4.5 版本中修复,修复后要求配置非空密钥并移除了通配符 CORS 头。 + + [利用成熟度: 低] + + - 当前无公开漏洞利用或 PoC + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: >- + 升级 Network-AI 至 5.4.5 或更高版本。如无法立即升级,请将 + NETWORK_AI_MCP_SECRET 环境变量设置为强非空值,并将 CORS 来源限制为受信任的域。 + references: + - >- + https://github.com/Jovancoding/Network-AI/security/advisories/GHSA-j3vx-cx2r-pvg8 + - >- + https://github.com/Jovancoding/Network-AI/commit/dc5048112283f3f4eb6c06dd2bf5aa93ef9339be + - https://github.com/Jovancoding/Network-AI/releases/tag/v5.4.5 +rule: version < "5.4.5" +references: +- >- + https://github.com/Jovancoding/Network-AI/security/advisories/GHSA-j3vx-cx2r-pvg8 +- >- + https://github.com/Jovancoding/Network-AI/commit/dc5048112283f3f4eb6c06dd2bf5aa93ef9339be +- https://github.com/Jovancoding/Network-AI/releases/tag/v5.4.5 diff --git a/data/vuln/next-ai-draw-io/CVE-2026-50757.yaml b/data/vuln/next-ai-draw-io/CVE-2026-50757.yaml new file mode 100644 index 000000000..92d5ce416 --- /dev/null +++ b/data/vuln/next-ai-draw-io/CVE-2026-50757.yaml @@ -0,0 +1,23 @@ +info: + name: next-ai-draw-io + cve: CVE-2026-50757 + summary: next-ai-draw-io mcp-server 目录遍历漏洞导致任意代码执行 + details: 'DayuanJiang next-ai-draw-io 0.4.13 版本存在目录遍历漏洞,远程攻击者可通过 next-ai-draw-io/mcp-server + 组件执行任意代码。mcp-server 未能正确过滤文件路径输入,攻击者可利用路径遍历序列(如 ../)突破目录限制,访问或执行预期目录之外的文件。当攻击者构造包含遍历序列的恶意路径以访问敏感系统文件或注入任意代码时,可导致远程代码执行。 + + + [利用成熟度:LOW] + + - 利用成熟度低:暂无公开 PoC 或活跃利用' + severity: HIGH + security_advise: 升级 next-ai-draw-io 至修复目录遍历漏洞的新版本(0.4.13 之后版本)。此外,应限制对 mcp-server + 的网络访问,并对文件路径参数进行输入校验。 + references: + - https://github.com/August829/Yu/blob/main/CVE-2026-50757.md + - https://github.com/DayuanJiang/next-ai-draw-io/issues/754 + - https://nvd.nist.gov/vuln/detail/CVE-2026-50757 +rule: version <= "0.4.13" +references: +- https://github.com/August829/Yu/blob/main/CVE-2026-50757.md +- https://github.com/DayuanJiang/next-ai-draw-io/issues/754 +- https://nvd.nist.gov/vuln/detail/CVE-2026-50757 diff --git a/data/vuln/open-webui/CVE-2026-44552.yaml b/data/vuln/open-webui/CVE-2026-44552.yaml new file mode 100644 index 000000000..b81031d48 --- /dev/null +++ b/data/vuln/open-webui/CVE-2026-44552.yaml @@ -0,0 +1,23 @@ +info: + name: open-webui + cve: CVE-2026-44552 + summary: Open WebUI Redis 缓存键缺少实例前缀导致跨实例缓存投毒漏洞 + details: 'Open WebUI 是一个设计为可完全离线运行的自托管人工智能平台。在 0.9.0 之前版本中,utils/tools.py + 中的 tool_servers 和 terminal_servers 缓存键未包含实例前缀。当两个或多个 Open WebUI + 实例共享同一个 Redis 数据库时(这是一种受支持和有文档记录的部署模式,例如多区域部署、蓝绿部署或集群拓扑),未加前缀的键会发生冲突。 + 实例 A 上的管理员写入 tool_servers 会覆盖实例 B 读取的值,从而导致跨实例缓存投毒。这可能导致在各实例间提供不正确或恶意的 + 工具/终端服务器配置,进而造成潜在的数据完整性问题和权限提升。该漏洞归类为 CWE-349(接受额外不可信数据),严重等级为 + HIGH。修复版本为所有共享 Redis 缓存键添加了实例特定的前缀,确保跨实例的键隔离。' + cvss: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 建议升级 Open WebUI 至 0.9.0 或更高版本,该版本为 Redis 缓存键添加了实例特定的前缀。如无法立即升级,请确保每个 + Open WebUI 实例使用独立的 Redis 数据库(不同的 db 索引或独立的 Redis 服务器),以防止跨实例键冲突。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-3x8w-4f7p-xxc2 + - https://nvd.nist.gov/vuln/detail/CVE-2026-44552 + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44552.json +rule: version < "0.9.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-3x8w-4f7p-xxc2 +- https://nvd.nist.gov/vuln/detail/CVE-2026-44552 +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44552.json diff --git a/data/vuln/open-webui/CVE-2026-44553.yaml b/data/vuln/open-webui/CVE-2026-44553.yaml new file mode 100644 index 000000000..d4bdc04f0 --- /dev/null +++ b/data/vuln/open-webui/CVE-2026-44553.yaml @@ -0,0 +1,23 @@ +info: + name: open-webui + cve: CVE-2026-44553 + summary: Open WebUI Socket.IO 会话池中过期管理员角色导致降权后跨用户笔记访问漏洞 + details: 'Open WebUI 是一个设计为可完全离线运行的自托管人工智能平台。在 0.9.0 之前版本中,管理员角色变更和用户删除操作不会遍历 + SESSION_POOL 来断开受影响的会话。因此,被撤销管理员角色的用户只要通过自动心跳保持连接,其现有的 Socket.IO 会话就会保留管理员权限。 + 该漏洞仅限于 Socket.IO 会话缓存。被降权的管理员可以通过过期会话继续访问跨用户笔记并执行管理操作,直到 Socket.IO 连接被终止。 + 该漏洞归类为 CWE-613(会话过期不充分),CVSS 评分为 8.1,严重等级为 HIGH。修复版本确保角色变更和用户删除操作正确遍历 + SESSION_POOL 并断开受影响的会话。' + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 建议升级 Open WebUI 至 0.9.0 或更高版本,该版本通过确保管理员角色变更和用户删除操作正确遍历 SESSION_POOL + 来断开受影响的 Socket.IO 会话以修复此漏洞。如无法立即升级,可在降权用户或删除账户后手动断开其活跃会话,或在角色变更后重启 + Open WebUI 服务以清除会话池。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-45m8-cpm2-3v65 + - https://nvd.nist.gov/vuln/detail/CVE-2026-44553 + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44553.json +rule: version < "0.9.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-45m8-cpm2-3v65 +- https://nvd.nist.gov/vuln/detail/CVE-2026-44553 +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44553.json diff --git a/data/vuln/openclaw/CVE-2026-62201.yaml b/data/vuln/openclaw/CVE-2026-62201.yaml new file mode 100644 index 000000000..d09471507 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62201.yaml @@ -0,0 +1,22 @@ +info: + name: OpenClaw + cve: CVE-2026-62201 + summary: OpenClaw 沙箱执行服务器网络策略绕过漏洞 + details: >- + OpenClaw 2026.6.6 之前的版本在沙箱执行服务器(exec-server)中存在网络策略绕过漏洞,允许低信任级别的调用者访问被 + OpenClaw 策略屏蔽的内部网络目标。攻击者可以通过执行服务器发送 HTTP + 请求,访问本应被配置策略限制的网络资源。该漏洞可在沙箱环境中实现服务端请求伪造(SSRF),可能暴露内部服务和敏感数据。该漏洞的 + CVSS 评分为 7.7(高危),向量字符串为 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N,归类为 + CWE-918。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N + severity: HIGH + security_advise: >- + 升级至 OpenClaw 2026.6.6 或更高版本。作为临时缓解措施,限制执行服务器仅对受信任的调用者开放,并审查网络策略配置。作为通用加固建议,保持通道和工具白名单尽量狭窄,避免在互不信任的用户之间共享同一个 + Gateway,并在不需要时禁用受影响的功能。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-mgvr-6gvw-3rgr + - https://www.vulncheck.com/advisories/openclaw-network-policy-bypass-via-exec-server +rule: version < "2026.6.6" +references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-mgvr-6gvw-3rgr + - https://www.vulncheck.com/advisories/openclaw-network-policy-bypass-via-exec-server diff --git a/data/vuln/openclaw/CVE-2026-62202.yaml b/data/vuln/openclaw/CVE-2026-62202.yaml new file mode 100644 index 000000000..d3c0f192d --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62202.yaml @@ -0,0 +1,26 @@ +info: + name: OpenClaw + cve: CVE-2026-62202 + summary: OpenClaw 2026.6.9 之前版本 Cron 任务权限提升漏洞 + details: >- + OpenClaw 2026.6.1 至 2026.6.9 之前的版本中存在权限提升漏洞。该漏洞位于隔离的 Cron 任务功能中, + 允许低权限调用者重新获取被拒绝的执行工具。攻击者可以通过利用受影响 Cron 功能中配置不当的输入路径, + 执行或持续超出其预期授权范围的操作。该漏洞属于 CWE-863(授权不当)。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: >- + 升级至 OpenClaw 2026.6.9 或更高版本。如无法立即升级,请检查并限制 Cron 任务的输入路径, + 防止低权限调用者重新获取被拒绝的执行工具。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-mm9g-83wh-mhwj + - https://www.vulncheck.com/advisories/openclaw-privilege-escalation-via-cron + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62202.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62202 + - https://github.com/openclaw/openclaw +rule: version >= "2026.6.1" && version < "2026.6.9" +references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-mm9g-83wh-mhwj + - https://www.vulncheck.com/advisories/openclaw-privilege-escalation-via-cron + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62202.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62202 + - https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62203.yaml b/data/vuln/openclaw/CVE-2026-62203.yaml new file mode 100644 index 000000000..b55fd51e5 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62203.yaml @@ -0,0 +1,24 @@ +info: + name: OpenClaw + cve: CVE-2026-62203 + summary: 'OpenClaw < 2026.6.6 通过 rustup 的环境变量注入' + details: > + OpenClaw 2026.6.6 之前的版本在 host exec 中存在环境变量过滤漏洞,未能正确过滤 + rustup 启动变量。具有较低信任级别调用者访问权限或已配置输入路径的攻击者可以 + 执行或持久化超出其预期授权级别的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 将 OpenClaw 升级至 2026.6.6 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-wxh3-g47h-q3mc + - https://www.vulncheck.com/advisories/openclaw-environment-variable-injection-via-rustup + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62203.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62203 + - https://github.com/openclaw/openclaw +rule: version < "2026.6.6" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-wxh3-g47h-q3mc +- https://www.vulncheck.com/advisories/openclaw-environment-variable-injection-via-rustup +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62203.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62203 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62205.yaml b/data/vuln/openclaw/CVE-2026-62205.yaml new file mode 100644 index 000000000..456fb9531 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62205.yaml @@ -0,0 +1,15 @@ +info: + name: OpenClaw + cve: CVE-2026-62205 + summary: OpenClaw MS Teams 消息操作功能缺失授权漏洞 + details: OpenClaw 2026.4.12-beta.1 至 2026.6.6 之前的版本在 MS Teams 消息操作功能中存在缺失授权漏洞(CWE-862)。当受影响的功能被启用且可访问时,低信任调用者或配置的输入路径可以执行本应需要更强授权或策略检查的操作。实际影响取决于运维配置以及低信任输入是否能够到达该路径。该问题已在 2026.6.6 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L + severity: HIGH + security_advise: 升级至 OpenClaw 2026.6.6 或更高版本,该版本修复了 MS Teams 消息操作中的缺失授权漏洞。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-p5xh-frrh-cmgj + - https://www.vulncheck.com/advisories/openclaw-beta-1-authorization-bypass-via-message-actions +rule: version >= "2026.4.12-beta.1" && version < "2026.6.6" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-p5xh-frrh-cmgj +- https://www.vulncheck.com/advisories/openclaw-beta-1-authorization-bypass-via-message-actions diff --git a/data/vuln/openclaw/CVE-2026-62206.yaml b/data/vuln/openclaw/CVE-2026-62206.yaml new file mode 100644 index 000000000..9a8d32f43 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62206.yaml @@ -0,0 +1,15 @@ +info: + name: OpenClaw + cve: CVE-2026-62206 + summary: OpenClaw < 2026.6.9 Discord 审核操作授权绕过漏洞 + details: OpenClaw 2026.6.9 之前的版本在 Discord 审核操作中存在缺失授权漏洞。在受影响版本中,低权限调用者或配置的输入路径可以执行本应需要更强授权或策略检查的审核操作。实际影响取决于运营者的配置以及低权限输入是否能到达受影响的路径。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L + severity: HIGH + security_advise: 升级至 2026.6.9 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-f6p7-6326-vf7v + - https://www.vulncheck.com/advisories/openclaw-authentication-bypass-via-moderation-actions + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62206.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62206 + - https://github.com/openclaw/openclaw +rule: version < "2026.6.9" diff --git a/data/vuln/openclaw/CVE-2026-62207.yaml b/data/vuln/openclaw/CVE-2026-62207.yaml new file mode 100644 index 000000000..7113db961 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62207.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62207 + summary: OpenClaw < 2026.6.5 通过管理工具绕过身份验证 + details: OpenClaw 2026.6.5 之前的版本存在身份验证绕过漏洞,允许低权限调用者访问管理范围的工具。攻击者可利用已配置输入路径上的策略检查不足,执行需要更高授权的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 5181e4f7c82bd373cb215a5619b0fa03c13862b7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-cf2p-f286-mphf + - >- + https://www.vulncheck.com/advisories/openclaw-authentication-bypass-via-admin-tools + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62207.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62207 + - https://github.com/openclaw/openclaw +rule: version < "5181e4f7c82bd373cb215a5619b0fa03c13862b7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-cf2p-f286-mphf +- >- + https://www.vulncheck.com/advisories/openclaw-authentication-bypass-via-admin-tools +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62207.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62207 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62208.yaml b/data/vuln/openclaw/CVE-2026-62208.yaml new file mode 100644 index 000000000..d22877fd3 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62208.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62208 + summary: OpenClaw < 2026.6.5 SSE重定向Authorization请求头转发漏洞 + details: OpenClaw 2026.6.5之前的版本可能在MCP SSE重定向期间转发Authorization请求头。当受影响的功能被启用且可达时,较低信任级别的调用者或配置的输入路径可能执行或持久化超出其预期授权的操作。影响程度取决于运营者的配置以及较低信任级别的输入是否能到达受影响路径。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 升级至 5181e4f7c82bd373cb215a5619b0fa03c13862b7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-9c3v-684m-579c + - >- + https://www.vulncheck.com/advisories/openclaw-authorization-header-forwarding-via-sse + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62208.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62208 + - https://github.com/openclaw/openclaw +rule: version < "5181e4f7c82bd373cb215a5619b0fa03c13862b7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-9c3v-684m-579c +- >- + https://www.vulncheck.com/advisories/openclaw-authorization-header-forwarding-via-sse +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62208.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62208 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62209.yaml b/data/vuln/openclaw/CVE-2026-62209.yaml new file mode 100644 index 000000000..efd6c9969 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62209.yaml @@ -0,0 +1,28 @@ +info: + name: OpenClaw + cve: CVE-2026-62209 + summary: >- + OpenClaw 2026.5.10-beta.1 < 2026.6.5 通过 agent-mode 调度实现授权绕过 + details: OpenClaw 2026.5.10-beta.1 至 2026.6.5 之前的版本在 ClickClack agent-mode + 调度功能中存在授权绕过漏洞,可能忽略 toolsAllow 策略检查。当受影响功能启用且可达时,低信任调用者或配置的输入路径 + 可执行本应需要更强授权或策略检查的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 升级至 5181e4f7c82bd373cb215a5619b0fa03c13862b7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-wp73-f3gg-w4vr + - >- + https://www.vulncheck.com/advisories/openclaw-beta-1-authorization-bypass-via-agent-mode-dispatch + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62209.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62209 + - https://github.com/openclaw/openclaw +rule: version < "5181e4f7c82bd373cb215a5619b0fa03c13862b7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-wp73-f3gg-w4vr +- >- + https://www.vulncheck.com/advisories/openclaw-beta-1-authorization-bypass-via-agent-mode-dispatch +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62209.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62209 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62210.yaml b/data/vuln/openclaw/CVE-2026-62210.yaml new file mode 100644 index 000000000..7095d1c22 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62210.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62210 + summary: OpenClaw < 2026.6.1 远程媒体URL拒绝服务漏洞 + details: OpenClaw 2026.6.1之前的版本存在拒绝服务漏洞,远程媒体URL可触发慢速读取攻击,耗尽网关工作线程资源。拥有已配置输入路径访问权限的攻击者可以提供远程媒体URL,消耗网关资源并降低可用性。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H + severity: MEDIUM + security_advise: 升级至 2e08f0f4221f522b60423ed6ffd83427942b28de 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-4xwj-mcc7-x7x5 + - >- + https://www.vulncheck.com/advisories/openclaw-denial-of-service-via-remote-media-urls + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62210.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62210 + - https://github.com/openclaw/openclaw +rule: version < "2e08f0f4221f522b60423ed6ffd83427942b28de" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-4xwj-mcc7-x7x5 +- >- + https://www.vulncheck.com/advisories/openclaw-denial-of-service-via-remote-media-urls +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62210.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62210 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62211.yaml b/data/vuln/openclaw/CVE-2026-62211.yaml new file mode 100644 index 000000000..d7fb92d08 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62211.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62211 + summary: OpenClaw < 2026.6.1 轨迹导出凭据脱敏绕过漏洞 + details: OpenClaw 2026.6.1之前的版本在轨迹导出功能中存在凭据脱敏绕过漏洞,允许较低信任级别的调用者访问应保留在可信边界内的数据。攻击者可利用错误配置的输入路径或功能可访问性,通过导出机制暴露敏感凭据和数据。 + cvss: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 升级至 2e08f0f4221f522b60423ed6ffd83427942b28de 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-j4cx-jvq7-79vm + - >- + https://www.vulncheck.com/advisories/openclaw-credential-redaction-bypass-via-trajectory-export + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62211.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62211 + - https://github.com/openclaw/openclaw +rule: version < "2e08f0f4221f522b60423ed6ffd83427942b28de" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-j4cx-jvq7-79vm +- >- + https://www.vulncheck.com/advisories/openclaw-credential-redaction-bypass-via-trajectory-export +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62211.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62211 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62212.yaml b/data/vuln/openclaw/CVE-2026-62212.yaml new file mode 100644 index 000000000..412b43fed --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62212.yaml @@ -0,0 +1,28 @@ +info: + name: OpenClaw + cve: CVE-2026-62212 + summary: >- + OpenClaw < 2026.5.28 通过 safeFetch 实现身份验证绕过 + details: OpenClaw 2026.5.28 之前的版本在 MS Teams safeFetch DNS 重绑定检查中存在竞态条件。 + 当受影响功能启用且可达时,低信任调用者或配置的输入路径可在 DNS 验证检查与使用之间的时间窗口中获胜, + 从而执行本应需要更强授权或策略检查的操作。实际影响取决于运营者的配置以及低信任输入是否能到达该路径。 + cvss: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N + severity: HIGH + security_advise: 升级至 e93216080aa1f425d3ab127014603eba8e365b2d 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-wxm8-ghhq-q688 + - >- + https://www.vulncheck.com/advisories/openclaw-authentication-bypass-via-safefetch + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62212.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62212 + - https://github.com/openclaw/openclaw +rule: version < "e93216080aa1f425d3ab127014603eba8e365b2d" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-wxm8-ghhq-q688 +- >- + https://www.vulncheck.com/advisories/openclaw-authentication-bypass-via-safefetch +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62212.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62212 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62213.yaml b/data/vuln/openclaw/CVE-2026-62213.yaml new file mode 100644 index 000000000..9ea9aae47 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62213.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62213 + summary: OpenClaw < 2026.5.27 MS Teams 出站请求令牌泄露 + details: OpenClaw 2026.5.27 之前的版本在 MS Teams 出站请求中存在令牌泄露漏洞,允许低权限调用者暴露 Bot Framework 令牌。攻击者可以访问已配置的输入路径来获取应保留在可信边界内的凭据。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 升级至 27ae826f65256c7fbd1d78475fca87b674a53e7b 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-v54h-q2vx-vgg4 + - >- + https://www.vulncheck.com/advisories/openclaw-token-leakage-via-ms-teams-outbound-requests + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62213.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62213 + - https://github.com/openclaw/openclaw +rule: version < "27ae826f65256c7fbd1d78475fca87b674a53e7b" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-v54h-q2vx-vgg4 +- >- + https://www.vulncheck.com/advisories/openclaw-token-leakage-via-ms-teams-outbound-requests +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62213.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62213 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62214.yaml b/data/vuln/openclaw/CVE-2026-62214.yaml new file mode 100644 index 000000000..bc4b7bae1 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62214.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62214 + summary: OpenClaw < 2026.5.28 Bot Framework serviceUrl 参数验证 SSRF 漏洞 + details: OpenClaw 2026.5.28 之前的版本 Bot Framework 存在不当输入验证漏洞,由于未能正确验证 serviceUrl 参数,允许低权限调用者暴露机器人令牌和凭据。攻击者可以通过已配置的输入路径提供恶意 serviceUrl 值,以获取可信边界外的敏感认证数据。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 升级至 e93216080aa1f425d3ab127014603eba8e365b2d 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-prwc-c6w5-mmgr + - >- + https://www.vulncheck.com/advisories/openclaw-bot-framework-ssrf-via-serviceurl-parameter-validation + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62214.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62214 + - https://github.com/openclaw/openclaw +rule: version < "e93216080aa1f425d3ab127014603eba8e365b2d" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-prwc-c6w5-mmgr +- >- + https://www.vulncheck.com/advisories/openclaw-bot-framework-ssrf-via-serviceurl-parameter-validation +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62214.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62214 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62215.yaml b/data/vuln/openclaw/CVE-2026-62215.yaml new file mode 100644 index 000000000..2e3f0781b --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62215.yaml @@ -0,0 +1,15 @@ +info: + name: OpenClaw + cve: CVE-2026-62215 + summary: OpenClaw HTTP Canvas 响应中存在认证绕过漏洞,低信任调用者可伪造受信 A2UI 操作 + details: OpenClaw 2026.6.5 之前版本在 HTTP Canvas 响应中存在认证绕过漏洞,低信任调用者可以伪造受信 A2UI 操作。攻击者可通过配置的输入路径提交精心构造的请求,绕过预期的策略检查,执行需要更高权限授权的操作。 + cvss: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N + severity: HIGH + security_advise: 建议尽快升级 OpenClaw 至 2026.6.5 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-vr7j-7684-7gm5 + - https://www.vulncheck.com/advisories/openclaw-authentication-bypass-via-http-canvas +rule: version < "2026.6.5" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-vr7j-7684-7gm5 +- https://www.vulncheck.com/advisories/openclaw-authentication-bypass-via-http-canvas diff --git a/data/vuln/openclaw/CVE-2026-62216.yaml b/data/vuln/openclaw/CVE-2026-62216.yaml new file mode 100644 index 000000000..ba923eaee --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62216.yaml @@ -0,0 +1,23 @@ +info: + name: OpenClaw + cve: CVE-2026-62216 + summary: OpenClaw 2026.4.20 < 2026.5.28 媒体上传策略绕过漏洞 + details: OpenClaw 2026.4.20 至 2026.5.28 之前的版本在 QQBot 媒体上传功能中存在策略绕过漏洞。低权限调用者或已配置的输入路径可能导致媒体上传访问本应被 OpenClaw 策略阻止的网络目标(服务端请求伪造)。实际影响取决于操作者的配置以及低权限输入是否能够到达该路径。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N + severity: MEDIUM + security_advise: 升级至 e93216080aa1f425d3ab127014603eba8e365b2d 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-fwgr-fpv9-vf5x + - https://www.vulncheck.com/advisories/openclaw-policy-bypass-via-media-upload + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62216.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62216 + - https://github.com/openclaw/openclaw +rule: version < "e93216080aa1f425d3ab127014603eba8e365b2d" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-fwgr-fpv9-vf5x +- https://www.vulncheck.com/advisories/openclaw-policy-bypass-via-media-upload +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62216.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62216 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62217.yaml b/data/vuln/openclaw/CVE-2026-62217.yaml new file mode 100644 index 000000000..0f7910323 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62217.yaml @@ -0,0 +1,26 @@ +info: + name: OpenClaw + cve: CVE-2026-62217 + summary: OpenClaw 2026.5.14-beta.1 < 2026.5.27 通过 exec approvals 的身份验证绕过 + details: OpenClaw 2026.5.14-beta.1 至 2026.5.27 之前的版本中,QQBot exec approvals 功能存在授权缺陷。当该功能被启用且可达时, + 低信任级别的调用者或配置的输入路径可能执行或持久化超出其预期授权范围的操作,从而允许未经允许列表的发送者执行未授权操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 27ae826f65256c7fbd1d78475fca87b674a53e7b 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-7jx6-764p-fgg9 + - >- + https://www.vulncheck.com/advisories/openclaw-beta-1-authentication-bypass-via-exec-approvals + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62217.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62217 + - https://github.com/openclaw/openclaw +rule: version < "27ae826f65256c7fbd1d78475fca87b674a53e7b" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-7jx6-764p-fgg9 +- >- + https://www.vulncheck.com/advisories/openclaw-beta-1-authentication-bypass-via-exec-approvals +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62217.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62217 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62218.yaml b/data/vuln/openclaw/CVE-2026-62218.yaml new file mode 100644 index 000000000..3f30c425a --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62218.yaml @@ -0,0 +1,26 @@ +info: + name: OpenClaw + cve: CVE-2026-62218 + summary: OpenClaw 2026.1.20 < 2026.5.27 通过 device.pair.approve 的授权绕过 + details: OpenClaw 2026.1.20 至 2026.5.27 之前的版本中,device.pair.approve 功能存在授权绕过漏洞, + 低信任级别的调用者可以绕过角色管理检查。攻击者可以通过配置的输入路径访问受影响的功能,从而执行需要更强授权的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 27ae826f65256c7fbd1d78475fca87b674a53e7b 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-8v95-qqcm-qp9h + - >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-device-pair-approve + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62218.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62218 + - https://github.com/openclaw/openclaw +rule: version < "27ae826f65256c7fbd1d78475fca87b674a53e7b" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-8v95-qqcm-qp9h +- >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-device-pair-approve +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62218.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62218 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62219.yaml b/data/vuln/openclaw/CVE-2026-62219.yaml new file mode 100644 index 000000000..59a0d3f65 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62219.yaml @@ -0,0 +1,22 @@ +info: + name: OpenClaw + cve: CVE-2026-62219 + summary: OpenClaw 2026.2.12 < 2026.5.26 存在授权绕过漏洞,通过空 Agent ID 绕过 allowedAgentIds 验证 + details: OpenClaw 2026.2.12 至 2026.5.26 之前的版本中,hooks 的 allowedAgentIds 验证存在授权绕过漏洞。 + 低权限调用者或配置的输入路径可以通过提交空 Agent ID 绕过 Agent ID 限制,从而执行本应需要更强授权或策略检查的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N + severity: HIGH + security_advise: 建议升级至 10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-724r-v4wf-mqc5 + - https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-blank-agent-ids + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62219.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62219 + - https://github.com/openclaw/openclaw +rule: version < "10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-724r-v4wf-mqc5 +- https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-blank-agent-ids +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62219.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62219 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62220.yaml b/data/vuln/openclaw/CVE-2026-62220.yaml new file mode 100644 index 000000000..3edebf616 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62220.yaml @@ -0,0 +1,23 @@ +info: + name: OpenClaw + cve: CVE-2026-62220 + summary: OpenClaw 2026.2.25 < 2026.5.26 WebSocket 速率限制绕过漏洞 + details: OpenClaw 2026.2.25 至 2026.5.26 之前的版本允许低权限调用者或已配置的输入路径绕过 WebSocket 认证尝试的非浏览器速率限制。当受影响的功能已启用且可被低权限输入访问时,可能消耗网关资源并降低服务可用性。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L + severity: MEDIUM + security_advise: 升级至 10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-5p6w-wmh3-frfr + - https://www.vulncheck.com/advisories/openclaw-websocket-rate-limit-bypass + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62220.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62220 + - https://github.com/openclaw/openclaw +rule: version < "10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-5p6w-wmh3-frfr +- https://www.vulncheck.com/advisories/openclaw-websocket-rate-limit-bypass +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62220.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62220 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62221.yaml b/data/vuln/openclaw/CVE-2026-62221.yaml new file mode 100644 index 000000000..d614fc7ba --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62221.yaml @@ -0,0 +1,23 @@ +info: + name: OpenClaw + cve: CVE-2026-62221 + summary: OpenClaw 2026.5.12 < 2026.5.26 allowFrom 授权绕过漏洞 + details: OpenClaw 2026.5.12 至 2026.5.26 之前的版本在 ClickClack allowFrom 功能中存在不正确授权漏洞。当受影响的功能已启用且可被访问时,低权限调用者或已配置的输入路径可以执行或持久化超出调用者预期授权的操作,包括运行非白名单命令。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N + severity: MEDIUM + security_advise: 升级至 10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-fh8v-vgcv-pwh4 + - https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-allowfrom + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62221.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62221 + - https://github.com/openclaw/openclaw +rule: version < "10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-fh8v-vgcv-pwh4 +- https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-allowfrom +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62221.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62221 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62222.yaml b/data/vuln/openclaw/CVE-2026-62222.yaml new file mode 100644 index 000000000..bac5dbb37 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62222.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62222 + summary: OpenClaw < 2026.5.22 Setup-mode 不可信插件加载漏洞 + details: OpenClaw 2026.5.22 之前版本在 setup-mode 发现机制中存在漏洞,允许加载不可信的工作区插件。具有低信任度调用者访问权限或控制已配置输入路径的攻击者,可以执行或持久化超出其预期授权级别的操作。 + cvss: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 a374c3a5bfd5225ce319bce3865aab6216309c4f 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-rh6r-vvfc-86jq + - >- + https://www.vulncheck.com/advisories/openclaw-untrusted-plugin-loading-via-setup-mode + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62222.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62222 + - https://github.com/openclaw/openclaw +rule: version < "a374c3a5bfd5225ce319bce3865aab6216309c4f" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-rh6r-vvfc-86jq +- >- + https://www.vulncheck.com/advisories/openclaw-untrusted-plugin-loading-via-setup-mode +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62222.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62222 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62223.yaml b/data/vuln/openclaw/CVE-2026-62223.yaml new file mode 100644 index 000000000..05622f2a1 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62223.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62223 + summary: OpenClaw < 2026.5.18 通过设备配对(Device-pair)实现授权绕过 + details: OpenClaw 2026.5.18 之前的版本在 device-pair 审批功能中存在授权绕过漏洞,允许低权限调用者执行超出其预期授权的操作。攻击者可利用配置错误的输入路径,在受影响功能启用且可达时执行或持久化未授权操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 50a2481652b6a62d573ece3cead60400dc77020d 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-hx85-fgcw-9vrc + - >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-device-pair + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62223.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62223 + - https://github.com/openclaw/openclaw +rule: version < "50a2481652b6a62d573ece3cead60400dc77020d" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-hx85-fgcw-9vrc +- >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-device-pair +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62223.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62223 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62224.yaml b/data/vuln/openclaw/CVE-2026-62224.yaml new file mode 100644 index 000000000..609a7d082 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62224.yaml @@ -0,0 +1,23 @@ +info: + name: OpenClaw + cve: CVE-2026-62224 + summary: OpenClaw MS Teams < 2026.5.12 授权绕过漏洞 + details: OpenClaw MS Teams 2026.5.12 之前的版本存在授权绕过漏洞,allowFrom 功能绑定到可变的显示名称。拥有低权限访问权限的攻击者可以利用受影响功能中可变显示名称绑定来执行需要更强授权的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N + severity: MEDIUM + security_advise: 升级至 f066dd2f31c231f38fbcaacd6f6dfce0801143b3 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-7w4v-g4m6-j88v + - https://www.vulncheck.com/advisories/openclaw-ms-teams-authorization-bypass + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62224.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62224 + - https://github.com/openclaw/openclaw +rule: version < "f066dd2f31c231f38fbcaacd6f6dfce0801143b3" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-7w4v-g4m6-j88v +- https://www.vulncheck.com/advisories/openclaw-ms-teams-authorization-bypass +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62224.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62224 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62225.yaml b/data/vuln/openclaw/CVE-2026-62225.yaml new file mode 100644 index 000000000..76ffe949e --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62225.yaml @@ -0,0 +1,15 @@ +info: + name: OpenClaw + cve: CVE-2026-62225 + summary: OpenClaw < 2026.5.18 技能命令调度授权绕过漏洞 + details: OpenClaw 2026.5.18 之前的版本在技能命令调度中存在授权绕过漏洞,允许低权限调用者执行或持久化超出其预期授权的操作。攻击者可以通过已配置的输入路径绕过工具策略限制,在受影响功能已启用且可访问时执行未授权操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N + severity: MEDIUM + security_advise: 升级至 2026.5.18 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-mhm4-93fw-4qr2 + - https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-skill-command-dispatch +rule: version < "2026.5.18" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-mhm4-93fw-4qr2 +- https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-skill-command-dispatch diff --git a/data/vuln/openclaw/CVE-2026-62226.yaml b/data/vuln/openclaw/CVE-2026-62226.yaml new file mode 100644 index 000000000..5fec21f91 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62226.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62226 + summary: OpenClaw 2026.3.28 < 2026.5.19 通过浏览器 Act 路由的授权绕过漏洞 + details: OpenClaw 2026.3.28 至 2026.5.19 之前的版本中,浏览器 act 路由存在授权绕过漏洞,未能正确验证当前标签页的 URL 检查。拥有较低权限访问或已配置输入路径的攻击者,可以执行需要更强授权或策略检查的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N + severity: HIGH + security_advise: 升级至 a185ca283a74092d3840d0c81c53cf02e25024e8 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-x863-pqjw-hmgf + - >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-browser-act-route + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62226.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62226 + - https://github.com/openclaw/openclaw +rule: version < "a185ca283a74092d3840d0c81c53cf02e25024e8" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-x863-pqjw-hmgf +- >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-browser-act-route +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62226.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62226 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62227.yaml b/data/vuln/openclaw/CVE-2026-62227.yaml new file mode 100644 index 000000000..ac346379d --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62227.yaml @@ -0,0 +1,23 @@ +info: + name: OpenClaw + cve: CVE-2026-62227 + summary: OpenClaw 2026.4.14 < 2026.5.26 浏览器快照 SSRF 漏洞 + details: OpenClaw 2026.4.14 至 2026.5.26 之前的版本在浏览器快照路由中存在服务端请求伪造漏洞,该路由未能验证导航后的目标地址。拥有低权限访问的攻击者可绕过 OpenClaw 策略检查,访问本应被阻止的网络目标。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N + severity: HIGH + security_advise: 升级至 10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-2x93-h3hg-2xfp + - https://www.vulncheck.com/advisories/openclaw-ssrf-via-browser-snapshot + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62227.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62227 + - https://github.com/openclaw/openclaw +rule: version < "10ad3aa16068baa84a1bd9ac4f7d42ae725cedb7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-2x93-h3hg-2xfp +- https://www.vulncheck.com/advisories/openclaw-ssrf-via-browser-snapshot +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62227.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62227 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62228.yaml b/data/vuln/openclaw/CVE-2026-62228.yaml new file mode 100644 index 000000000..3d054ac91 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62228.yaml @@ -0,0 +1,25 @@ +info: + name: OpenClaw + cve: CVE-2026-62228 + summary: OpenClaw < 2026.6.5 节点执行授权绕过漏洞 + details: OpenClaw 2026.6.5 之前版本在节点执行审批中存在授权绕过漏洞,允许低权限调用者通过使用不同的网关和节点环境执行超出其预期授权的操作。攻击者可利用不匹配的环境配置进行持久化或执行超出调用者已批准权限的操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 5181e4f7c82bd373cb215a5619b0fa03c13862b7 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-8f46-3xx3-8c9m + - >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-node-exec-approvals + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62228.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62228 + - https://github.com/openclaw/openclaw +rule: version < "5181e4f7c82bd373cb215a5619b0fa03c13862b7" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-8f46-3xx3-8c9m +- >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-node-exec-approvals +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62228.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62228 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/CVE-2026-62229.yaml b/data/vuln/openclaw/CVE-2026-62229.yaml new file mode 100644 index 000000000..d5a477603 --- /dev/null +++ b/data/vuln/openclaw/CVE-2026-62229.yaml @@ -0,0 +1,26 @@ +info: + name: OpenClaw + cve: CVE-2026-62229 + summary: OpenClaw < 2026.5.18 通过 Glob 匹配实现授权绕过 + details: 2026.5.18 之前的 OpenClaw 在 exec 白名单 glob 匹配中存在授权绕过漏洞,允许低权限调用者执行超出预期授权的操作。 + 攻击者可以构造输入路径来绕过白名单 glob 模式,在受影响功能启用时执行或持久化未授权操作。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H + severity: HIGH + security_advise: 升级至 50a2481652b6a62d573ece3cead60400dc77020d 或更高版本。 + references: + - https://github.com/openclaw/openclaw/security/advisories/GHSA-34mr-7r3m-gfg7 + - >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-glob-matching + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62229.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-62229 + - https://github.com/openclaw/openclaw +rule: version < "50a2481652b6a62d573ece3cead60400dc77020d" +references: +- https://github.com/openclaw/openclaw/security/advisories/GHSA-34mr-7r3m-gfg7 +- >- + https://www.vulncheck.com/advisories/openclaw-authorization-bypass-via-glob-matching +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/62xxx/CVE-2026-62229.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-62229 +- https://github.com/openclaw/openclaw diff --git a/data/vuln/openclaw/GHSA-g2f6-pwvx-r275.yaml b/data/vuln/openclaw/GHSA-g2f6-pwvx-r275.yaml deleted file mode 100644 index 4e5622658..000000000 --- a/data/vuln/openclaw/GHSA-g2f6-pwvx-r275.yaml +++ /dev/null @@ -1,41 +0,0 @@ -info: - name: OpenClaw - cve: GHSA-g2f6-pwvx-r275 - summary: OpenClaw 未经过滤的 iMessage 附件路径允许 SCP 远程路径命令注入 - details: >- - 摘要 - - openclaw <= 2026.3.12 版本在通过 SCP 暂存文件时接受了未经过滤的 iMessage 远程附件路径,允许远程路径操作数中包含 shell 元字符。 - - - 受影响软件包 / 版本 - - - 软件包:openclaw (npm) - - - 受影响版本:<= 2026.3.12 - - - 修复版本:2026.3.13 - - - 详情 - - 漏洞路径位于 src/auto-reply/reply/stage-sandbox-media.ts 中的远程附件暂存流程。当 ctx.MediaRemoteHost 被设置时,OpenClaw 通过对 : 执行 /usr/bin/scp 来暂存附件。在受影响版本中,远程主机经过了规范化处理,但远程附件路径在传递给 SCP 远程操作数之前未对 shell 元字符进行校验。因此,当启用远程附件暂存功能时,包含 shell 元字符的发送方可控 iMessage 附件文件名可能在配置的远程主机上触发命令执行。 - - - 此问题属于 OpenClaw 信任模型的覆盖范围,因为它跨越了入站内容边界,在已配置的远程附件主机上触发了主机命令执行。 - - - 修复方案 - - openclaw@2026.3.13 在执行 scp 之前对 SCP 远程路径进行校验。当前代码调用 normalizeScpRemotePath(...) 并拒绝包含 shell 元字符的路径,而不再将其直接传递给远程 shell。 - - - 回归测试覆盖位于 src/auto-reply/reply.stage-sandbox-media.scp-remote-path.test.ts(在执行 scp 之前拒绝包含 shell 元字符的远程附件文件名)。 - cvss: '' - severity: MEDIUM - security_advise: 升级 openclaw 至 >= 2026.3.13 或更高版本。openclaw@2026.3.13 在执行 scp 之前对 SCP 远程路径进行校验。当前代码调用 normalizeScpRemotePath(...) 并拒绝包含 shell 元字符的路径,不再将其直接传递给远程 shell。回归测试覆盖位于 src/auto-reply/reply.stage-sandbox-media.scp-remote-path.test.ts。 - references: - - https://github.com/openclaw/openclaw/security/advisories/GHSA-g2f6-pwvx-r275 -rule: version <= "2026.3.12" -references: -- https://github.com/openclaw/openclaw/security/advisories/GHSA-g2f6-pwvx-r275 diff --git a/data/vuln/openwebui/CVE-2025-46571.yaml b/data/vuln/openwebui/CVE-2025-46571.yaml new file mode 100644 index 000000000..724c989d5 --- /dev/null +++ b/data/vuln/openwebui/CVE-2025-46571.yaml @@ -0,0 +1,24 @@ +info: + name: openwebui + cve: CVE-2025-46571 + summary: Open WebUI 通过上传 HTML 文件实现有限存储型 XSS 漏洞 + details: Open WebUI 是一个自托管的 AI 平台,设计为完全离线运行。在 0.6.6 版本之前,低权限用户可以通过 `/api/v1/files/` + 后端接口上传包含 JavaScript 代码的 HTML 文件。该接口返回一个文件 ID,可用于在浏览器中打开该文件并触发 JavaScript + 代码执行。在默认设置下,低权限用户上传的文件仅管理员和本人可查看,从而限制了该漏洞的影响范围。但如果将此类文件的链接发送给管理员并被点击,低权限用户将获得管理员账户的完全控制权,最终可通过 + functions 功能实现远程代码执行(RCE)。0.6.6 版本已修复此问题。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N + severity: MEDIUM + security_advise: 建议尽快升级 openwebui 至 0.6.6 或更高版本。 + references: + - https://github.com/open-webui/open-webui/blob/main/backend/open_webui/routers/files.py#L434-L438 + - https://github.com/open-webui/open-webui/commit/ef2aeb7c0eb976bac759e59ac359c94a5b8dc7e0 + - https://github.com/open-webui/open-webui/security/advisories/GHSA-8gh5-qqh8-hq3x + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/46xxx/CVE-2025-46571.json + - https://nvd.nist.gov/vuln/detail/CVE-2025-46571 +rule: version < "0.6.6" +references: +- https://github.com/open-webui/open-webui/blob/main/backend/open_webui/routers/files.py#L434-L438 +- https://github.com/open-webui/open-webui/commit/ef2aeb7c0eb976bac759e59ac359c94a5b8dc7e0 +- https://github.com/open-webui/open-webui/security/advisories/GHSA-8gh5-qqh8-hq3x +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/46xxx/CVE-2025-46571.json +- https://nvd.nist.gov/vuln/detail/CVE-2025-46571 diff --git a/data/vuln/openwebui/CVE-2026-26192.yaml b/data/vuln/openwebui/CVE-2026-26192.yaml new file mode 100644 index 000000000..5256d7f64 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-26192.yaml @@ -0,0 +1,25 @@ +info: + name: openwebui + cve: CVE-2026-26192 + summary: openwebui 引用模型中通过 iFrame 实现存储型 XSS 漏洞 + details: Open WebUI 是一个自托管的 AI 平台,可完全离线运行。在 0.7.0 版本之前,手动修改聊天历史可设置文档元数据中的 html 属性, + 导致前端进入将文档内容作为 HTML 处理的代码路径,在预览引用时通过 iFrame 渲染内容。这使得攻击者可通过在聊天中植入恶意文档载荷实现存储型 XSS, + 载荷在查看共享聊天的引用时也会执行。该漏洞在 0.7.0 版本中已修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 升级至 0.7.0 或更高版本。 + references: + - >- + https://github.com/open-webui/open-webui/blob/6f1486ffd0cb288d0e21f41845361924e0d742b3/src/lib/components/chat/Messages/Citations/CitationModal.svelte#L163-L170 + - https://github.com/open-webui/open-webui/security/advisories/GHSA-xc8p-9rr6-97r2 + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/26xxx/CVE-2026-26192.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-26192 +rule: version < "0.7.0" +references: +- >- + https://github.com/open-webui/open-webui/blob/6f1486ffd0cb288d0e21f41845361924e0d742b3/src/lib/components/chat/Messages/Citations/CitationModal.svelte#L163-L170 +- https://github.com/open-webui/open-webui/security/advisories/GHSA-xc8p-9rr6-97r2 +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/26xxx/CVE-2026-26192.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-26192 diff --git a/data/vuln/openwebui/CVE-2026-26193.yaml b/data/vuln/openwebui/CVE-2026-26193.yaml new file mode 100644 index 000000000..38640552a --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-26193.yaml @@ -0,0 +1,18 @@ +info: + name: openwebui + cve: CVE-2026-26193 + summary: >- + openwebui Open WebUI:通过 iFrame 嵌入实现的存储型 XSS + details: 'Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。在 0.6.44 版本之前,手动修改聊天历史记录可以设置响应消息上的 `embeds` 属性,其内容会被加载到设置了 `allow-scripts` 和 `allow-same-origin` 的 iFrame 沙箱中,而忽略了"iframe Sandbox Allow Same Origin"配置。这使得在受影响的聊天中存在存储型 XSS 漏洞。当聊天处于共享格式时也会触发此漏洞。结果是包含攻击载荷的可共享链接可以分发给该实例上的任何其他用户。0.6.44 版本修复了此问题。' + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 升级 open_webui 至 0.6.44 或更高版本。 + references: + - >- + https://github.com/open-webui/open-webui/blob/6f1486ffd0cb288d0e21f41845361924e0d742b3/src/lib/components/chat/Messages/ResponseMessage.svelte#L689-L703 + - https://github.com/open-webui/open-webui/security/advisories/GHSA-vjm7-m4xh-7wrc +rule: version < "0.6.44" +references: +- >- + https://github.com/open-webui/open-webui/blob/6f1486ffd0cb288d0e21f41845361924e0d742b3/src/lib/components/chat/Messages/ResponseMessage.svelte#L689-L703 +- https://github.com/open-webui/open-webui/security/advisories/GHSA-vjm7-m4xh-7wrc diff --git a/data/vuln/openwebui/CVE-2026-28786.yaml b/data/vuln/openwebui/CVE-2026-28786.yaml new file mode 100644 index 000000000..2f53442bb --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-28786.yaml @@ -0,0 +1,23 @@ +info: + name: openwebui + cve: CVE-2026-28786 + summary: >- + Open WebUI 音频转写接口路径遍历漏洞 + details: >- + Open WebUI 是一个可完全离线运行的自托管 AI 平台。在 0.8.6 版本之前, + 语音转文本接口(POST /api/v1/audio/transcriptions)中未经处理的 filename + 字段允许任何已认证的非管理员用户触发 FileNotFoundError,其错误消息包含 + 服务器 DATA_DIR 的绝对路径,并在 HTTP 400 响应体中原样返回,确认在所有 + 默认部署中存在信息泄露。此漏洞已在 0.8.6 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N + severity: HIGH + security_advise: 升级至 0.8.6 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-vvxm-vxmr-624h + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/28xxx/CVE-2026-28786.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-28786 +rule: version < "0.8.6" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-vvxm-vxmr-624h +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/28xxx/CVE-2026-28786.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-28786 diff --git a/data/vuln/openwebui/CVE-2026-28788.yaml b/data/vuln/openwebui/CVE-2026-28788.yaml new file mode 100644 index 000000000..c2593284d --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-28788.yaml @@ -0,0 +1,25 @@ +info: + name: openwebui + cve: CVE-2026-28788 + summary: >- + openwebui process_files_batch() 接口缺少所有权校验,允许未授权文件覆盖 + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.8.6 版本之前, + 任何已认证用户都可以通过 `POST /api/v1/retrieval/process/files/batch` 接口按 ID + 覆盖任意文件内容。该接口未执行所有权校验,因此对共享知识库具有读权限的普通用户可以 + 通过 `GET /api/v1/knowledge/{id}/files` 获取文件 UUID,然后覆盖这些文件, + 从而将权限从读提升为写。被覆盖的内容通过 RAG 提供给 LLM,意味着攻击者可以控制 + 模型向其他用户输出的内容。0.8.6 版本修复了此问题。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L + severity: HIGH + security_advise: 升级到 0.8.6 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-jjp7-g2jw-wh3j + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/28xxx/CVE-2026-28788.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-28788 +rule: version < "0.8.6" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-jjp7-g2jw-wh3j +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/28xxx/CVE-2026-28788.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-28788 diff --git a/data/vuln/openwebui/CVE-2026-29070.yaml b/data/vuln/openwebui/CVE-2026-29070.yaml new file mode 100644 index 000000000..bc68374e7 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-29070.yaml @@ -0,0 +1,23 @@ +info: + name: openwebui + cve: CVE-2026-29070 + summary: 知识库文件越权删除漏洞,因缺少访问控制检查导致 + details: >- + Open WebUI 是一个开源的本地部署 AI 交互平台,支持集成多种大模型并管理知识库文件。 + 在 0.8.6 之前的版本中,从知识库中删除文件时存在越权漏洞。系统仅校验用户是否具有 + 当前知识库的写权限(或为管理员),而未校验目标文件是否真正归属于该知识库。因此, + 任何已登录且对任意知识库具有写权限的用户,只要获知目标文件的 ID,即可删除其他 + 知识库中的任意文件。该漏洞分类为 CWE-862(缺少授权)。OSINT 评估:暂无公开 PoC + 或漏洞利用代码,利用成熟度为 LOW。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L + severity: MEDIUM + security_advise: >- + 将 Open WebUI 升级至 0.8.6 或更高版本,该版本增加了正确的访问控制检查, + 在允许删除操作之前会验证待删除文件是否确实属于该知识库。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-26gm-93rw-cchf + - https://nvd.nist.gov/vuln/detail/CVE-2026-29070 +rule: version < "0.8.6" +references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-26gm-93rw-cchf + - https://nvd.nist.gov/vuln/detail/CVE-2026-29070 diff --git a/data/vuln/openwebui/CVE-2026-29071.yaml b/data/vuln/openwebui/CVE-2026-29071.yaml new file mode 100644 index 000000000..8edacbb88 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-29071.yaml @@ -0,0 +1,20 @@ +info: + name: openwebui + cve: CVE-2026-29071 + summary: >- + openwebui Open WebUI 不安全直接对象引用(IDOR)允许访问其他用户的记忆数据 + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.8.6 版本之前,任何已认证用户都可以通过 `/api/v1/retrieval/query/collection` 接口读取其他用户的私有记忆数据。该问题在 0.8.6 版本中已修复。 + cvss: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N + severity: LOW + security_advise: 升级至 9c9a18d6d4311ff246d5d1345d94581bf25c604b 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-w9f8-gxf9-rhvw + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/29xxx/CVE-2026-29071.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-29071 +rule: version < "9c9a18d6d4311ff246d5d1345d94581bf25c604b" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-w9f8-gxf9-rhvw +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/29xxx/CVE-2026-29071.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-29071 diff --git a/data/vuln/openwebui/CVE-2026-34222.yaml b/data/vuln/openwebui/CVE-2026-34222.yaml new file mode 100644 index 000000000..3a268f89c --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-34222.yaml @@ -0,0 +1,22 @@ +info: + name: openwebui + cve: CVE-2026-34222 + summary: Open WebUI 工具阀门(Tool Valves)访问控制失效漏洞 + details: >- + Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。在 0.8.11 版本之前,工具阀门(Tool Valves)存在访问控制失效漏洞。 + 工具阀门 API 端点未正确执行授权检查,允许低权限的已认证用户读取或修改仅限管理员或工具所有者访问的工具阀门配置。 + 这可能导致敏感配置数据(如存储在工具阀门中的 API 密钥)的未授权泄露,或工具行为的未授权修改。 + 该漏洞被分类为 CWE-285(授权不当)。此问题已在 0.8.11 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N + severity: HIGH + security_advise: >- + 将 Open WebUI 升级到 0.8.11 或更高版本,该版本在工具阀门 API 端点中添加了适当的授权检查。 + 作为临时缓解措施,通过管理面板将工具管理权限限制为仅受信任用户,并检查工具阀门配置中是否暴露了敏感值。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-7429-hxcv-268m + - https://github.com/open-webui/open-webui/releases/tag/v0.8.11 + - https://nvd.nist.gov/vuln/detail/CVE-2026-34222 +rule: version > "0" && version < "0.8.11" +references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-7429-hxcv-268m + - https://nvd.nist.gov/vuln/detail/CVE-2026-34222 diff --git a/data/vuln/openwebui/CVE-2026-34225.yaml b/data/vuln/openwebui/CVE-2026-34225.yaml new file mode 100644 index 000000000..87dde5da4 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-34225.yaml @@ -0,0 +1,25 @@ +info: + name: openwebui + cve: CVE-2026-34225 + summary: >- + openwebui Open WebUI 图像编辑功能中存在盲服务端请求伪造(Blind SSRF) + details: Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。0.7.2 及以下版本 + 在通过提示词编辑图像的功能中存在盲服务端请求伪造漏洞。受影响的函数对用户提供的 URL 执行 GET 请求, + 没有对域名进行限制,允许访问本地地址空间。由于 SSRF 是盲的(无法读取响应),主要影响是对本地网络的 + 端口扫描,因为可以根据 GET 请求是否成功来判断端口是否开放。这些响应差异可以被自动化以遍历整个端口范围 + 并识别开放端口。如果可以推断开放端口上运行的服务,攻击者可能能够以有意义的方式与其交互, + 前提是该服务提供状态变更的 GET 请求端点。此问题在发布时仍未解决。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N + severity: MEDIUM + security_advise: 关注官方安全公告并升级至最新修补版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-jgx9-jr5x-mvpv + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/34xxx/CVE-2026-34225.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-34225 +rule: version <= "0.7.2" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-jgx9-jr5x-mvpv +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/34xxx/CVE-2026-34225.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-34225 diff --git a/data/vuln/openwebui/CVE-2026-44549.yaml b/data/vuln/openwebui/CVE-2026-44549.yaml new file mode 100644 index 000000000..6209b5aa0 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44549.yaml @@ -0,0 +1,22 @@ +info: + name: openwebui + cve: CVE-2026-44549 + summary: 'openwebui Excel 文件预览中的存储型 XSS 漏洞' + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.8.0 版本之前, + Excel 文件附件的预览方式存在安全隐患。攻击者可构造恶意 XLSX 文件载荷,利用 sheetjs + 的 sheet_to_html 函数将 XSS 载荷嵌入生成的 HTML 中。该 HTML 随后通过 @html + 未经消毒直接插入 DOM,导致 XSS 载荷触发执行。此漏洞已在 0.8.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 升级到 0.8.0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-jwf8-pv5p-vhmc + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44549.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44549 +rule: version < "0.8.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-jwf8-pv5p-vhmc +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44549.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44549 diff --git a/data/vuln/openwebui/CVE-2026-44550.yaml b/data/vuln/openwebui/CVE-2026-44550.yaml new file mode 100644 index 000000000..03bfc94aa --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44550.yaml @@ -0,0 +1,25 @@ +info: + name: openwebui + cve: CVE-2026-44550 + summary: >- + openwebui Open WebUI:通过 Pydantic extra='allow' 实现大规模赋值,可在其他用户账户中创建文件夹 + details: 'Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。在 0.9.0 之前版本中,FolderForm 使用 + model_config = ConfigDict(extra=''allow''),该配置允许任意字段通过 Pydantic 验证并被包含在 + model_dump(exclude_unset=True) 中。在 insert_new_folder 函数中,服务器分配的 user_id + 被放置在字典开头,随后被表单数据的展开操作覆盖。由于 FolderModel 将 user_id: str 声明为真实字段 + (而非仅作为表单额外字段),攻击者在 POST 请求体中提供的任意 user_id 会被模型接受并持久化到 Folder + 行中。此漏洞已在 0.9.0 版本中修复。' + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N + severity: MEDIUM + security_advise: 升级至 f31768e20e5c6b4f6da0ef657877298b359936cf 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-hr43-rjmr-7wmm + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44550.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44550 +rule: version < "f31768e20e5c6b4f6da0ef657877298b359936cf" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-hr43-rjmr-7wmm +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44550.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44550 diff --git a/data/vuln/openwebui/CVE-2026-44554.yaml b/data/vuln/openwebui/CVE-2026-44554.yaml new file mode 100644 index 000000000..769d96d91 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44554.yaml @@ -0,0 +1,24 @@ +info: + name: openwebui + cve: CVE-2026-44554 + summary: Open WebUI 知识库破坏与 RAG 投毒漏洞(未授权集合覆盖) + details: >- + Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。在 0.9.0 版本之前,POST /api/v1/retrieval/process/web + 端点接受用户提供的 collection_name 参数和 overwrite 查询参数(默认值:True)。该端点不执行任何授权检查, + 未验证调用用户是否拥有或有权写入目标集合。当 overwrite=True 时,save_docs_to_vector_db 会先调用 + VECTOR_DB_CLIENT.delete_collection() 删除目标集合,然后写入新内容。这使得任何已认证用户都可以通过指定 + 目标集合的 collection_name 并设置 overwrite=True 来销毁现有知识库集合,删除其中的所有文档和嵌入向量。 + 此外,攻击者可以通过用恶意文档覆盖合法集合来投毒 RAG 管道,导致 AI 返回攻击者控制的内容。该漏洞被分类为 + CWE-862(缺少授权)。此问题已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H + severity: HIGH + security_advise: >- + 将 Open WebUI 升级到 0.9.0 或更高版本,该版本在集合覆盖功能中添加了适当的授权检查。 + 作为临时缓解措施,限制对 /api/v1/retrieval/process/web 端点的访问,并监控未授权的集合修改尝试。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-7r82-qhg4-6wvj + - https://nvd.nist.gov/vuln/detail/CVE-2026-44554 +rule: version > "0" && version < "0.9.0" +references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-7r82-qhg4-6wvj + - https://nvd.nist.gov/vuln/detail/CVE-2026-44554 diff --git a/data/vuln/openwebui/CVE-2026-44556.yaml b/data/vuln/openwebui/CVE-2026-44556.yaml new file mode 100644 index 000000000..5b05d7537 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44556.yaml @@ -0,0 +1,26 @@ +info: + name: openwebui + cve: CVE-2026-44556 + summary: >- + openwebui Open WebUI: Responses 直通端点缺乏访问控制授权 + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.9.0 之前, + OpenAI 路由器中的 /responses 端点接受任何已认证用户,并在不执行按模型访问控制的情况下 + 直接将请求转发给上游 LLM 提供商。虽然主要的聊天补全端点(generate_chat_completion) + 在允许请求之前会检查模型所有权、群组成员资格和 AccessGrants,但 /responses 代理仅通过 + get_verified_user 验证用户是否拥有有效会话。这使得任何已认证用户都可以通过向 + /api/openai/responses 发送带有任意模型 ID 的 POST 请求来与实例上配置的任何模型进行交互。 + 此漏洞已在 0.9.0 中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H + severity: HIGH + security_advise: 升级至 f31768e20e5c6b4f6da0ef657877298b359936cf 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-hp5m-24vp-vq2q + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44556.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44556 +rule: version < "f31768e20e5c6b4f6da0ef657877298b359936cf" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-hp5m-24vp-vq2q +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44556.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44556 diff --git a/data/vuln/openwebui/CVE-2026-44557.yaml b/data/vuln/openwebui/CVE-2026-44557.yaml new file mode 100644 index 000000000..e05fee4db --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44557.yaml @@ -0,0 +1,20 @@ +info: + name: openwebui + cve: CVE-2026-44557 + summary: >- + openwebui Open WebUI: 通过 knowledge-bases 元集合进行全局知识库枚举 + details: Open WebUI 是一个自托管的人工智能平台,旨在完全离线运行。在 0.9.0 版本之前,_validate_collection_access 函数使用了不完整的白名单,仅对匹配 user-memory-* 和 file-* 模式的集合执行所有权检查。所有其他集合名称均未经检查直接放行——包括系统级的 knowledge-bases 元集合,该集合存储了实例上每个知识库的 ID、名称和描述。任何已认证用户都可以查询此元集合来枚举所有知识库,无论其共享或可见性设置如何。此漏洞已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N + severity: MEDIUM + security_advise: 升级至 0.9.0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-6c2x-gcp3-gp73 + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44557.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44557 +rule: version < "0.9.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-6c2x-gcp3-gp73 +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44557.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44557 diff --git a/data/vuln/openwebui/CVE-2026-44558.yaml b/data/vuln/openwebui/CVE-2026-44558.yaml new file mode 100644 index 000000000..0a64c0875 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44558.yaml @@ -0,0 +1,21 @@ +info: + name: openwebui + cve: CVE-2026-44558 + summary: Open WebUI 频道访问授权绕过漏洞(filter_allowed_access_grants 缺失) + details: >- + Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。在 0.9.0 版本之前,频道路由器在创建和更新路径中均未调用 + filter_allowed_access_grants 函数。可以创建群组频道的非管理员用户(或频道所有者)可以提交任意访问授权——包括 + 公开通配符授权——这些授权会被原样存储,绕过管理员的权限框架。这允许未授权用户为自己或他人授予对受限频道的访问权限, + 有效绕过访问控制系统。该漏洞被分类为 CWE-862(缺少授权)。此问题已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N + severity: HIGH + security_advise: >- + 将 Open WebUI 升级到 0.9.0 或更高版本,该版本在频道创建和更新路径中添加了 filter_allowed_access_grants 验证。 + 作为临时缓解措施,将频道创建权限限制为仅受信任用户,并审查现有频道访问授权中是否存在未授权的通配符或过度宽松的条目。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-7rjh-px4v-5w55 + - https://nvd.nist.gov/vuln/detail/CVE-2026-44558 +rule: version > "0" && version < "0.9.0" +references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-7rjh-px4v-5w55 + - https://nvd.nist.gov/vuln/detail/CVE-2026-44558 diff --git a/data/vuln/openwebui/CVE-2026-44559.yaml b/data/vuln/openwebui/CVE-2026-44559.yaml new file mode 100644 index 000000000..f74157e59 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44559.yaml @@ -0,0 +1,22 @@ +info: + name: openwebui + cve: CVE-2026-44559 + summary: >- + Open WebUI 频道成员接口缺失访问校验 + details: >- + Open WebUI 是一个可完全离线运行的自托管 AI 平台。在 0.9.0 版本之前,GET /api/v1/channels/{id}/members + 接口仅对 group 和 dm 类型的频道检查成员身份。对于标准频道(包括私有频道),在返回成员列表前未执行 + channel_has_access 访问检查。任何已认证用户只要知道私有频道的 UUID,即可枚举该频道的所有成员用户。 + 该漏洞属于越权访问缺陷(CWE-862),已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N + severity: HIGH + security_advise: 请将 open_webui 升级至 0.9.0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-c7wp-3qh5-55pv + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44559.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44559 +rule: version < "0.9.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-c7wp-3qh5-55pv +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44559.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44559 diff --git a/data/vuln/openwebui/CVE-2026-44560.yaml b/data/vuln/openwebui/CVE-2026-44560.yaml new file mode 100644 index 000000000..f2f188d8f --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44560.yaml @@ -0,0 +1,22 @@ +info: + name: openwebui + cve: CVE-2026-44560 + summary: >- + openwebui Open WebUI:通过RAG向量搜索实现未授权文件和知识库内容访问 + details: 'Open WebUI是一个旨在完全离线运行的自托管人工智能平台。在0.9.0版本之前,get_sources_from_items函数中的type: + "file"(非全文上下文)、带有collection_name的type: "text"以及裸collection_name/collection_names路径在执行向量存储查询时未进行任何授权检查, + 允许用户提取他们无权访问的文件和知识库内容。此漏洞已在0.9.0版本中修复。' + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N + severity: MEDIUM + security_advise: 升级至f31768e20e5c6b4f6da0ef657877298b359936cf或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-h36f-rqpx-j5wx + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44560.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44560 +rule: version < "f31768e20e5c6b4f6da0ef657877298b359936cf" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-h36f-rqpx-j5wx +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44560.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44560 diff --git a/data/vuln/openwebui/CVE-2026-44561.yaml b/data/vuln/openwebui/CVE-2026-44561.yaml new file mode 100644 index 000000000..e96ccc173 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44561.yaml @@ -0,0 +1,24 @@ +info: + name: openwebui + cve: CVE-2026-44561 + summary: >- + openwebui Open WebUI: 已停用的频道成员仍保留对群组/私信频道的完整访问权限 + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.9.0 之前, + is_user_channel_member 函数仅检查 ChannelMember 行是否存在,但不检查 is_active 字段。 + 当用户从群组或私信频道中被停用(被频道所有者移除,或自愿离开)时,其成员关系行会以 + is_active=False 和 status='left' 的状态保留。由于授权检查忽略了该字段,被停用的 + 用户仍可通过直接 API 调用保留对该频道的完整读写访问权限。此漏洞已在 0.9.0 中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N + severity: MEDIUM + security_advise: 升级至 f31768e20e5c6b4f6da0ef657877298b359936cf 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-hmgr-67hw-j2cq + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44561.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44561 +rule: version < "f31768e20e5c6b4f6da0ef657877298b359936cf" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-hmgr-67hw-j2cq +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44561.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44561 diff --git a/data/vuln/openwebui/CVE-2026-44562.yaml b/data/vuln/openwebui/CVE-2026-44562.yaml new file mode 100644 index 000000000..27ad3effd --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44562.yaml @@ -0,0 +1,21 @@ +info: + name: openwebui + cve: CVE-2026-44562 + summary: 'openwebui Open WebUI:模型导入时未进行所有权校验导致任意模型覆盖' + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.9.0 版本之前,POST /api/v1/models/import 端点允许拥有 + workspace.models_import 权限的用户覆盖数据库中的任何现有模型,而不考虑所有权。当导入模型的 ID 与现有模型匹配时,该端点会将攻击者的数据合并到现有模型数据上,并写入数据库,而不进行任何所有权或访问授权验证。此外,filter_allowed_access_grants + 从未被调用,绕过了所有其他模型变更端点上强制执行的访问授权限制。该漏洞已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N + severity: MEDIUM + security_advise: 升级至 f31768e20e5c6b4f6da0ef657877298b359936cf 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-mqq6-cqcx-38vg + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44562.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44562 +rule: version < "f31768e20e5c6b4f6da0ef657877298b359936cf" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-mqq6-cqcx-38vg +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44562.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44562 diff --git a/data/vuln/openwebui/CVE-2026-44564.yaml b/data/vuln/openwebui/CVE-2026-44564.yaml new file mode 100644 index 000000000..4fc30759d --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44564.yaml @@ -0,0 +1,24 @@ +info: + name: openwebui + cve: CVE-2026-44564 + summary: >- + Open WebUI 只读用户可通过 Socket.IO 修改协作文档 + details: >- + Open WebUI 是一个可完全离线运行的自托管 AI 平台。在 0.9.0 版本之前, + ydoc:document:update Socket.IO 事件处理程序仅检查发送者是否为文档 Socket.IO + 房间的成员,但未验证发送者是否拥有写入权限。只读用户通过 + ydoc:document:join 加入文档房间(仅需读取权限),进入房间后可发送 + ydoc:document:update 事件来修改内存中的 Yjs 文档状态,并实时广播给所有 + 其他协作者。此漏洞已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L + severity: HIGH + security_advise: 升级至 0.9.0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-vrfh-rj4q-rmhr + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44564.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44564 +rule: version < "0.9.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-vrfh-rj4q-rmhr +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44564.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44564 diff --git a/data/vuln/openwebui/CVE-2026-44565.yaml b/data/vuln/openwebui/CVE-2026-44565.yaml new file mode 100644 index 000000000..226f60d78 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44565.yaml @@ -0,0 +1,22 @@ +info: + name: openwebui + cve: CVE-2026-44565 + summary: 'openwebui Open WebUI:通过路径遍历实现任意文件写入和删除' + details: Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。在 0.6.10 之前版本中,上传音频文件时,文件名 + 来源于原始 HTTP 上传请求且未经验证或清理。这允许用户上传文件名中包含点号段(dot-segments)的文件, + 从而遍历到预期上传目录之外。实际上,用户可以在运行 Web 服务器的用户具有权限的文件系统上的任意位置上传文件, + 也可以删除文件。此漏洞已在 0.6.10 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H + severity: HIGH + security_advise: 升级至 e6afa69f59295d2930ff57285d0933e207d8e4c3 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-j3fw-wc48-29g3 + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44565.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44565 +rule: version < "e6afa69f59295d2930ff57285d0933e207d8e4c3" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-j3fw-wc48-29g3 +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44565.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44565 diff --git a/data/vuln/openwebui/CVE-2026-44567.yaml b/data/vuln/openwebui/CVE-2026-44567.yaml new file mode 100644 index 000000000..cedb5f25a --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44567.yaml @@ -0,0 +1,19 @@ +info: + name: openwebui + cve: CVE-2026-44567 + summary: 'openwebui Open WebUI: 授权控制不当' + details: Open WebUI 是一个自托管的人工智能平台,旨在完全离线运行。在 0.1.124 版本之前,API 未正确验证用户是否具有已授权的用户角色。默认情况下,当 Open WebUI 配置为允许新用户注册时,默认用户角色设置为待审核(pending)。在此配置下,管理员需要在新用户注册后进入管理面板,将用户角色重新配置为 user 或 admin,该用户才能访问 Web 应用程序。此漏洞已在 0.1.124 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L + severity: HIGH + security_advise: 升级至 b8d7fdf16e57deaf7faaa4dad7c2c5666e8b18ed 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-4vg5-rp28-gvjf + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44567.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44567 +rule: version < "b8d7fdf16e57deaf7faaa4dad7c2c5666e8b18ed" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-4vg5-rp28-gvjf +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44567.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44567 diff --git a/data/vuln/openwebui/CVE-2026-44568.yaml b/data/vuln/openwebui/CVE-2026-44568.yaml new file mode 100644 index 000000000..14f9a6482 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44568.yaml @@ -0,0 +1,14 @@ +info: + name: openwebui + cve: CVE-2026-44568 + summary: >- + openwebui Open WebUI 是一个设计为完全离线运行的自托管人工智能平台 + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.9.0 版本之前,AccountPending.svelte 组件使用 marked.parse() 在 {@html} 内渲染管理员配置的"待审核用户覆盖内容",但 DOMPurify 的应用顺序不正确。管理员可以向待审核用户覆盖内容中注入任意 JavaScript,该脚本将在任何查看覆盖页面的待审核用户的浏览器上下文中执行。此漏洞已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N + severity: MEDIUM + security_advise: 将 open_webui 升级至 0.9.0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-fq3v-xjjx-95rc +rule: version < "0.9.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-fq3v-xjjx-95rc diff --git a/data/vuln/openwebui/CVE-2026-44569.yaml b/data/vuln/openwebui/CVE-2026-44569.yaml new file mode 100644 index 000000000..bc0da6dc3 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44569.yaml @@ -0,0 +1,20 @@ +info: + name: openwebui + cve: CVE-2026-44569 + summary: >- + openwebui Open WebUI 是一个设计为完全离线运行的自托管人工智能平台 + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.6.19 之前版本中, + 频道消息管理系统中存在 IDOR(不安全的直接对象引用)漏洞,允许已认证用户修改或删除其拥有 + 读取权限的频道中的任何消息。该漏洞存在于消息更新和删除接口中,这些接口实现了频道级别的 + 授权,但完全缺少消息所有权验证。虽然前端正确实现了所有权检查(仅向消息所有者或管理员 + 显示编辑/删除按钮),但后端 API 仅验证频道访问权限而不验证请求用户是否为目标消息的 + 所有者,从而绕过了这些保护措施。这造成了客户端安全控制绕过,攻击者可以直接调用 API + 来修改其他用户的消息。该漏洞已在 0.6.19 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L + severity: HIGH + security_advise: 将 open_webui 升级至 0.6.19 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-jxwr-g6r6-j3fx +rule: version < "0.6.19" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-jxwr-g6r6-j3fx diff --git a/data/vuln/openwebui/CVE-2026-44570.yaml b/data/vuln/openwebui/CVE-2026-44570.yaml new file mode 100644 index 000000000..5c57d2d49 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44570.yaml @@ -0,0 +1,25 @@ +info: + name: openwebui + cve: CVE-2026-44570 + summary: 'openwebui Open WebUI: Memories API 授权控制不一致' + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.6.19 之前, + memories API 的授权控制不一致,导致普通用户能够删除、恢复和查看其他用户的记忆内容。 + 使用一个没有现有记忆的新创建非管理员用户,可以通过 POST /api/v1/memories/query 查看现有记忆。 + 类似地,即使非管理员用户无法通过 POST /api/v1/memories/{memory_id}/update 修改其他用户的 + 记忆数据,如果知道有效的 memory_id,该端点的响应会不当泄露该记忆的内容。DELETE + /api/v1/memories/{memory_id} 也可被任何用户用于删除现有记忆。被删除的记忆可以通过再次调用 + POST /api/v1/memories/{memory_id}/update 端点来恢复。此漏洞已在 0.6.19 中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L + severity: HIGH + security_advise: 升级至 2c3655a9694fc3f9a428e5521f42a187901d8dc0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-hmjq-crxp-7rjw + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44570.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44570 +rule: version < "2c3655a9694fc3f9a428e5521f42a187901d8dc0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-hmjq-crxp-7rjw +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44570.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44570 diff --git a/data/vuln/openwebui/CVE-2026-44571.yaml b/data/vuln/openwebui/CVE-2026-44571.yaml new file mode 100644 index 000000000..24d1d07fd --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44571.yaml @@ -0,0 +1,24 @@ +info: + name: openwebui + cve: CVE-2026-44571 + summary: >- + openwebui Open WebUI:标准频道中的授权不当导致具有读取权限的用户可更新消息 + details: Open WebUI 是一个自托管的人工智能平台,设计为完全离线运行。在 0.8.6 之前, + 在标准频道(即 channel.type 既不是 group 也不是 dm 的频道)中,端点 POST /api/v1/channels/{channel_id}/messages/{message_id}/update + 可仅凭读取权限访问。当 access_control 设置为 None 时,授权检查 has_access(..., + type="read") 评估为 True,允许非消息所有者的用户更新消息。因此,未经授权 + 修改其他用户的消息成为可能。此漏洞已在 0.8.6 中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N + severity: MEDIUM + security_advise: 升级至 9c9a18d6d4311ff246d5d1345d94581bf25c604b 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-jgj3-r8hr-9pjw + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44571.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44571 +rule: version < "9c9a18d6d4311ff246d5d1345d94581bf25c604b" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-jgj3-r8hr-9pjw +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44571.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44571 diff --git a/data/vuln/openwebui/CVE-2026-44721.yaml b/data/vuln/openwebui/CVE-2026-44721.yaml new file mode 100644 index 000000000..49207b78f --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-44721.yaml @@ -0,0 +1,19 @@ +info: + name: openwebui + cve: CVE-2026-44721 + summary: 'openwebui Open WebUI:通过模型描述实现存储型 XSS' + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.9.0 版本之前,存在一个存储型跨站脚本(XSS)漏洞,允许任何具有模型创建权限(workspace.models)的认证用户,在查看聊天界面中恶意模型的任何其他用户(包括管理员)的浏览器中执行任意 JavaScript。此漏洞已在 0.9.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N + severity: HIGH + security_advise: 将 open_webui 升级至 0.9.0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-gf5m-wcrh-7928 + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44721.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-44721 +rule: version < "0.9.0" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-gf5m-wcrh-7928 +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/44xxx/CVE-2026-44721.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-44721 diff --git a/data/vuln/openwebui/CVE-2026-45299.yaml b/data/vuln/openwebui/CVE-2026-45299.yaml new file mode 100644 index 000000000..1cd2cf1bc --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-45299.yaml @@ -0,0 +1,21 @@ +info: + name: openwebui + cve: CVE-2026-45299 + summary: >- + openwebui Open WebUI: 个人头像中的存储型跨站脚本攻击(XSS) + details: >- + Open WebUI 是一个自托管的人工智能平台,旨在完全离线运行。在 0.8.0 版本之前,用户资料更新表单上的 profile_image_url 字段接受任意 "data:" URI 值而未进行 MIME 类型验证,导致存储型 XSS 漏洞。攻击者可以通过 profile_image_url 字段注入恶意 JavaScript,当其他用户查看攻击者的资料时将会执行该脚本。此漏洞已在 0.8.0 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N + severity: MEDIUM + security_advise: 升级至 0.8.0 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-6gh2-q7cp-9qf6 + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45299.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-45299 +rule: version < "0.8.0" +references: +- https://github.com/open-webui/open-webui/security-advisories/GHSA-6gh2-q7cp-9qf6 +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45299.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-45299 diff --git a/data/vuln/openwebui/CVE-2026-45303.yaml b/data/vuln/openwebui/CVE-2026-45303.yaml new file mode 100644 index 000000000..d4f651d57 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-45303.yaml @@ -0,0 +1,19 @@ +info: + name: openwebui + cve: CVE-2026-45303 + summary: 'openwebui Open WebUI: 通过 HTML 渲染视图实现存储型 XSS' + details: Open WebUI 是一个自托管的人工智能平台,旨在完全离线运行。在 0.6.5 版本之前,通过 HTML 渲染视图可以注入并执行脚本。前端提供了可视化当前聊天 HTML 内容的功能,该内容嵌入在带有 allow-scripts allow-forms allow-same-origin sandbox 指令的 iFrame 中。这意味着内容虽然放置在沙箱中,但具有执行脚本和访问父页面数据(如本地存储)的权限。因此,仅有少数功能受到限制(如显示警告框),但实际上 sandbox 属性在很大程度上被架空。此漏洞已在 0.6.5 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N + severity: HIGH + security_advise: 升级至 07d8460126a686de9a99e2662d06106e22c3f6b6 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-4vrc-m9ch-6m3r + - >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45303.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-45303 +rule: version < "07d8460126a686de9a99e2662d06106e22c3f6b6" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-4vrc-m9ch-6m3r +- >- + https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45303.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-45303 diff --git a/data/vuln/openwebui/CVE-2026-45314.yaml b/data/vuln/openwebui/CVE-2026-45314.yaml new file mode 100644 index 000000000..06be8a416 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-45314.yaml @@ -0,0 +1,26 @@ +info: + name: openwebui + cve: CVE-2026-45314 + summary: >- + Open WebUI 通过频道 Webhook 头像端点中的 SVG 实现 XSS 攻击 + details: >- + Open WebUI 是一个自托管的AI平台,可完全离线运行。在 0.9.3 + 之前的版本中,频道 Webhook 创建/更新流程接受任意的 profile_image_url + 值,包括 data:image/svg+xml;base64,... 类型的载荷。头像图片端点随后在未经过净化的情况下 + 将此 SVG 以 image/svg+xml 类型解码并提供服务,允许攻击者控制的脚本事件处理器(例如 + onload)在浏览器打开头像图片 URL 时执行。该漏洞被归类为 CWE-87(对替代 XSS + 语法的不当净化)。攻击者可以构造包含 JavaScript 事件处理器的恶意 SVG 载荷,通过频道 + Webhook 头像 URL 字段提交,并在任何用户查看头像时实现跨站脚本执行。该攻击无需特殊权限,只需能够 + 创建或更新频道 Webhook 即可。该漏洞已在 0.9.3 版本中修复。 + cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N + severity: MEDIUM + security_advise: 将 openwebui 升级到 0.9.3 或更高版本。 + references: + - https://github.com/open-webui/open-webui/security/advisories/GHSA-3856-3vxq-m6fc + - https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45314.json + - https://nvd.nist.gov/vuln/detail/CVE-2026-45314 +rule: version < "0.9.3" +references: +- https://github.com/open-webui/open-webui/security/advisories/GHSA-3856-3vxq-m6fc +- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45314.json +- https://nvd.nist.gov/vuln/detail/CVE-2026-45314 diff --git a/data/vuln/openwebui/CVE-2026-45315.yaml b/data/vuln/openwebui/CVE-2026-45315.yaml new file mode 100644 index 000000000..6c58cf3f9 --- /dev/null +++ b/data/vuln/openwebui/CVE-2026-45315.yaml @@ -0,0 +1,21 @@ +info: + name: openwebui + cve: CVE-2026-45315 + summary: >- + openwebui Open WebUI 是一个设计为完全离线运行的自托管人工智能平台 + details: Open WebUI 是一个设计为完全离线运行的自托管人工智能平台。在 0.9.3 之前版本中, + 音频转录上传接口从用户提供的文件名中获取文件扩展名,并将文件保存到 + CACHE_DIR/audio/transcriptions/ 目录下。/cache/{path} 路由通过 + FileResponse 提供这些文件服务,该响应根据磁盘上的扩展名设置 Content-Type, + 且不发出 Content-Disposition 头。拥有默认开启的 chat.stt 权限的已验证用户 + 可以上传一个名为 pwn.html 的多态 WAV+HTML 文件,并诱骗其他用户打开生成的 + URL——响应以 text/html 返回,其中嵌入的