各大廠牌軟硬體高風險弱點摘要 |
| 廠牌 | 軟硬體型號 | 弱點數量 | 說明 | CVE ID |
| Adobe | Adobe Campaign Classic | 1 | Adobe Campaign Classic (ACC) 存在授權不當漏洞,攻擊者無須使用者互動即可利用此漏洞在當前使用者權限下執行任意程式碼。 | CVE-2026-27302
|
| Adobe | Adobe Campaign Classic | 1 | Adobe Campaign Classic (ACC) 存在 SQL 注入漏洞,攻擊者在特定條件下且無須使用者互動,即可利用此漏洞在當前使用者權限下執行任意程式碼。 | CVE-2026-48381
|
| Adobe | Adobe Commerce | 1 | Adobe Commerce 存在授權不當漏洞,攻擊者無須使用者互動即可利用此漏洞提升權限,進而存取敏感資源。 | CVE-2026-71362
|
| Adobe | Adobe Commerce | 1 | Adobe Commerce 存在儲存型跨網站指令碼 (XSS) 漏洞,低權限攻擊者可利用此漏洞注入惡意指令碼,當受害者瀏覽該頁面時執行惡意 JavaScript 以存取或控制其帳號與會話。 | CVE-2026-48413
|
| Adobe | ColdFusion 2025 | 1 | Adobe ColdFusion 2025 存在 OS 指令注入漏洞,攻擊者無須使用者互動即可利用此漏洞在當前使用者權限下執行任意程式碼。 | CVE-2026-48362
|
| Adobe | ColdFusion 2025 | 1 | Adobe ColdFusion 2025 存在授權不當漏洞,攻擊者無須使用者互動即可繞過安全機制取得未授權的讀寫存取權,進而引發有限度服務中斷。 | CVE-2026-71383
|
| Adobe | Content Credentials Rust SDK | 1 | dobe Content Credentials Rust SDK 存在空指標取消參照漏洞,攻擊者無須使用者互動即可利用此漏洞使應用程式崩潰並造成拒絕服務 (DoS)。 | CVE-2026-48438
|
| Adobe | Content Credentials Rust SDK | 1 | Adobe Content Credentials Rust SDK 存在資源消耗不受控制漏洞,攻擊者無須使用者互動即可利用此漏洞耗盡系統資源並造成應用程式拒絕服務 (DoS)。 | CVE-2026-48439
|
| Adobe | Lightroom Classic | 1 | Adobe Lightroom Classic 存在反序列化不信任資料漏洞,攻擊者可誘使受害者開啟惡意檔案以在當前使用者權限下執行任意程式碼。 | CVE-2026-48397
|
| Adobe | Lightroom Classic | 1 | Adobe Lightroom Classic 存在路徑穿越漏洞,攻擊者可誘使受害者開啟惡意檔案以讀取存取範圍外的敏感檔案與目錄。 | CVE-2026-48441
|
| Dell | Display and Peripheral Manager (DDPM Windows) | 1 | Dell Display and Peripheral Manager (DDPM Windows) 2.3.0.17 之前版本存在欺騙身分驗證繞過漏洞,具在地存取權的低權限攻擊者可利用此漏洞提升權限並執行任意程式碼。 | CVE-2026-46731
|
| Dell | Display and Peripheral Manager (DDPM Windows) | 1 | Dell Display and Peripheral Manager (DDPM Windows) 2.3.0.17 之前版本存在欺騙身分驗證繞過漏洞,具在地存取權的低權限攻擊者可利用此漏洞提升權限並執行任意程式碼。 | CVE-2026-59914
|
| Dell | Wyse Management Suite (WMS) | 1 | Dell Wyse Management Suite (WMS) 2605.0.2 之前版本存在預設權限不當漏洞,具在地存取權的低權限攻擊者可利用此漏洞提升權限。 | CVE-2026-63700
|
| Dell | Wyse Management Suite (WMS) | 1 | Dell Wyse Management Suite (WMS) 2605.0.2 之前版本存在危險類型檔案任意上傳弱點,遠端高權限攻擊者可利用此弱點執行遠端程式碼 (RCE)。 | CVE-2026-66270
|
| Fortinet | FortiManager | 1 | Fortinet FortiManager 及 FortiManager Cloud 特定版本存在替代路徑或通道身分驗證繞過弱點,允許攻擊者進行不當存取控制。 | CVE-2026-70468
|
| Fortinet | FortiWeb | 1 | Fortinet FortiWeb 多個版本存在身分驗證不當弱點 (CWE-287),遠端未授權攻擊者可使用隨機帳號密碼登入 FortiWeb GUI 或 CLI。 | CVE-2026-26035
|
| IBM | Db2 | 1 | IBM Db2 11.5.0 至 11.5.9 及 12.1.0 至 12.1.5 版本中的 IXF IMPORT 解析器存在緩衝區溢位弱點。 | CVE-2026-10534
|
| IBM | Db2 | 1 | IBM Db2 11.5.0 至 11.5.9 及 12.1.0 至 12.1.5 版本存在弱點,攻擊者可透過特製查詢進行權限提升。 | CVE-2026-10543
|
| IBM | Db2 Mirror for i | 1 | IBM Db2 Mirror for i 7.4、7.5 及 7.6 版本存在 OS 指令注入弱點,遠端攻擊者可利用此弱點執行任意指令。 | CVE-2026-16956
|
| IBM | Db2 Mirror for i | 1 | IBM Db2 Mirror for i 7.4、7.5 及 7.6 版本存在受限目錄路徑限制不當弱點,遠端已驗證攻擊者可利用此弱點取得敏感資訊。 | CVE-2026-18554
|
| IBM | Documentation Offline | 1 | IBM Documentation Offline 1.0.0 至 1.4.1 版本存在檔案路徑控制不當弱點,遠端攻擊者可利用此弱點執行任意程式碼。 | CVE-2026-17482
|
| IBM | Documentation Offline | 1 | IBM Documentation Offline 1.0.0 至 1.4.1 版本存在日誌輸出中和不當弱點,遠端攻擊者可利用此弱點執行任意程式碼。 | CVE-2026-17481
|
| IBM | DOORS Next | 1 | IBM DOORS Next 7.0.3 至 7.0.3 Interim Fix 018 版本允許已驗證使用者繞過安全邏輯以執行未授權活動。 | CVE-2024-27253
|
| IBM | i Access Client Solutions | 1 | IBM i Access Client Solutions 1.1.2.0 至 1.1.9.13 版本因目錄開放所有人寫入,在 Windows 環境供所有使用者安裝時存在任意程式碼執行弱點。 | CVE-2026-14875
|
| IBM | i Access Client Solutions | 1 | IBM i Access Client Solutions 1.1.2.0 至 1.1.9.13 版本存在 OS 指令注入弱點,本地攻擊者可利用此弱點執行任意程式碼。 | CVE-2026-16695
|
| IBM | Informix Dynamic Server | 1 | IBM Informix oninit 中的 sq_sgkprepare 存在 SQL 介面長度欄位未檢查弱點,可導致遠端程式碼執行 (RCE)。 | CVE-2026-13361
|
| IBM | Informix Dynamic Server | 1 | IBM 產品 Informix Dynamic Server 版本 14.10、15.0 的 oninit setuid-root 公用程式存在本機權限提升弱點。 | CVE-2026-13367
|
| IBM | Langflow OSS | 1 | IBM 產品 Langflow OSS 1.9.6 (含)之前版本存在驗證弱點。該弱點為可能由於對過多的身份驗證嘗試未正確限制,導致遠端攻擊者能夠未經授權存取使用者帳戶情況。 | CVE-2026-19297
|
| IBM | Planning Analytics | 1 | IBM 產品 Planning Analytics 2.0、2.1 Local 存在跨站偽造請求弱點。該弱點為攻擊者可以利用執行來自網站信任的使用者的惡意和未經授權的操作情況。 | CVE-2026-13365
|
| IBM | Security Verify Access | 1 | IBM 產品 Security Verify Access 10.0.9.2 (含)之前版本、IBM Verify Identity Access 11.0.3 (含)之前版本、IBM Verify Identity Access Container 11.0.3 (含)之前版本的管理介面中存在注入弱點。攻擊者可以透過建構式服務工具來拒絕提供 HTTP 資訊。 | CVE-2026-12004
|
| IBM | Security Verify Access | 1 | IBM 產品 Security Verify Access 10.0.9.2 (含)之前版本、IBM Verify Identity Access 11.0.3 (含)之前版本、IBM Verify Identity Access Container 11.0.3 (含)之前版本存在驗證弱點。可能由於反向代理對 HTTP 請求解釋未正確,而允許遠端攻擊者存取機敏資訊。 | CVE-2026-12359
|
| IBM | Storage Scale | 1 | IBM 產品 Storage Scale 5.2.3.8 (含)之前版本、6.0.1.0 (含)之前版本的 GUI 在原始碼 token 存在硬編碼弱點。該 token 用於 GUI 之間的節點間叢集通訊和 REST API 驗證。 | CVE-2026-13460
|
| IBM | Storage Scale | 1 | IBM 產品 Storage Scale 5.2.3.8 (含)之前版本、6.0.1.0 (含)之前版本存在驗證弱點。IBM Storage Scale 管理 GUI 的日誌檔案中可能洩漏機敏資訊。 | CVE-2026-19483
|
| IBM | WebSphere Application Server - Liberty | 1 | IBM 產品 WebSphere Application Server - Liberty 版本 17.0.0.3~26.0.0.8 存在弱點。該弱點為當啟用 rtcomm-1.0 或 rtcommGateway-1.0 功能時,IBM WebSphere Application Server Liberty 存在規避驗證情況。 | CVE-2026-14525
|
| IBM | WebSphere Application Server - Liberty | 1 | IBM 產品 WebSphere Application Server - Liberty 版本 17.0.0.3~26.0.0.8 存在弱點。該弱點為使用 Liberty 集合時存在權限提升弱點。 | CVE-2026-18499
|
| Linux | Linux | 1 | Linux 核心已修正下列弱點:geneve:geneve_gro_complete() 中的內部網路偏移驗證。即使兩條路徑都基於 gs->gro_hint 進行門控,geneve_gro_complete() 仍會根據封包和目前的 gs->gro_hint 重新推導分發類型和長度,而與 geneve_gro_receive() 無關。該弱點為始終滿足 inner_nh <= inner_network_offset,而由提示 gro_receive() 增加不會遵守超出已驗證內部的分發,導致越界完成。進而造成拒絕存取情況。 | CVE-2026-72407
|
| Linux | Linux | 1 | Linux 核心已修正下列弱點:geneve:geneve_gro_complete() 函數中對 gs->gro_hint 的 GRO 提示處理有錯誤。geneve_gro_receive() 函數透過 geneve_sk_gro_hint_off() 函數讀取 GRO 提示,而 geneve_sk_gro_hint_off() 函數僅在套接字啟用 IFLA_GENEVE_GRO_HINT(gs->gro_hint)時才會執行該提示,因此內部的 gro_complete 處理程序會在 nhoff 處運行skb 範圍的資料,導致 KASAN:ipv6_gro_complete (net/ipv6/ip6_offload.c:196) 中的 slab 參數越界情況。 | CVE-2026-72408
|
| Linux | Linux | 1 | Linux 核心已修正下列弱點:SUNRPC:邊界檢查 xdr_buf_to_bvec() 在寫入 xdr_buf_to_bvec() 之前進行儲存操作。xdr_buf_to_bvec() 在檢查呼叫方數組的插槽是否在範圍內之前,就將 bio_vec 寫入數組,並且在執行存儲操作時完全沒有進行任何檢查,導致越界存取情況。 | CVE-2026-72217
|
| Linux | Linux | 1 | Linux 核心已修正下列弱點:net: mvneta: 在復原時重新啟用每個 CPU 中斷。在 Marvell MPIC 平台上,mvneta 對 NAPI 使用每個 CPU IRQ 禁用/啟用方案:ISR(mvneta_percpu_isr)調用 disable_percpu_irq() 來屏蔽 MPICqm 中斷,並調度 NAPI 屏蔽後詢輪來屏蔽。結果 MPIC 每個 CPU 的中斷永久處於屏蔽狀態。網路卡會產生中斷 (INTR_NEW_CAUSE != 0),但 CPU 始終無法接收這些中斷,導致網路連線完全中斷情況。 | CVE-2026-72409
|
| Linux | Linux | 1 | Linux Kernel 已修補 crypto: algif_skcipher 的一項弱點。skcipher_recvmsg() 的 AIO/非同步處理路徑會直接將 Socket 共用的 ctx->iv 傳入 skcipher 請求。執行 io_submit() 後 Socket 鎖定會被釋放,而請求則以非同步方式處理,因此並行的 sendmsg(ALG_SET_IV) 可能覆寫 ctx->iv,使正在處理中的請求使用由攻擊者控制的 IV。對 CTR/Stream 模式而言,這會造成 IV/Keystream 重複使用,使未具權限的使用者可能還原並行操作的明文。單純將 ctx->iv 複製至每個請求的儲存空間並不足以解決問題,因為 statesize == 0 的 Cipher(包含 CBC 與 CTR)其 MSG_MORE 分段資料的 IV 串接,是透過 req->iv 原地回寫完成;若將其改為寫入每個請求的記憶體,該記憶體會在操作完成後由 af_alg_free_resources() 釋放,進而導致輸出錯誤。此外,在完成 Callback 中回寫 IV 也不可行,因為需要在 Callback 中執行 lock_sock(),但 Callback 可能於 SoftIRQ/Atomic Context 中執行,因此不得進行可能造成睡眠的操作。修補方式改為強制使用同步處理,以同時消除 IV Race 與 IV 回寫 Race。此方式與上游修補 Commit fcc77d33a34c(net: Remove support for AIO on sockets)的最終結果一致,該 Commit 移除了整個 net/ 中的 Socket AIO 路徑。不過為降低 Stable Kernel 的修改範圍,本修補並未全面移除 Socket AIO 支援,而僅移除 crypto/algif_skcipher.c 中的 AIO 分支。現在 io_submit() 會以同步方式完成;由於 AF_ALG 非同步功能實際上很少使用,因此影響有限。skcipher_recvmsg() 中的 -EIOCBQUEUED 檢查目前已不再會觸發,但保留該程式碼以維持最小幅度的修補。測試結果顯示,在 6.6.y 上,攻擊者注入 IV 的成功次數由 2296/200000 降至 0/200000;使用 MSG_MORE 的分段 CTR 輸出結果也與單次處理完全一致。 | CVE-2026-74578
|
| Microsoft | .NET 10.0 | 1 | .NET 存在一項**整數溢位或環繞(Integer Overflow or Wraparound)**弱點,未經授權的攻擊者可在本機利用此弱點提升權限。 | CVE-2026-58641
|
| Microsoft | .NET 10.0 | 1 | .NET 存在一項**整數溢位或環繞(Integer Overflow or Wraparound)**弱點,未經授權的攻擊者可在本機利用此弱點提升權限。 | CVE-2026-62886
|
| Microsoft | .NET 10.0 | 1 | .NET Framework 存在一項**整數溢位或環繞(Integer Overflow or Wraparound)**弱點,未經授權的攻擊者可在本機利用此弱點執行程式碼。 | CVE-2026-62897
|
| Microsoft | .NET 10.0 | 1 | Microsoft QUIC 存在一項**釋放後使用(Use After Free,UAF)**弱點,未經授權的攻擊者可透過網路利用此弱點洩露資訊。 | CVE-2026-62898
|
| Microsoft | .NET 10.0 | 1 | .NET 存在一項**未檢查輸入值的迴圈條件(Unchecked Input for Loop Condition)**弱點,未經授權的攻擊者可透過網路利用此弱點造成阻斷服務(DoS)。 | CVE-2026-62901
|
| Microsoft | .NET 10.0 | 1 | .NET 存在一項**未處理例外(Uncaught Exception)**弱點,已獲授權的攻擊者可在本機利用此弱點提升權限。 | CVE-2026-62909
|
| Microsoft | .NET 10.0 | 1 | .NET 存在一項**越界寫入(Out-of-Bounds Write)**弱點,未經授權的攻擊者可在本機利用此弱點執行程式碼。 | CVE-2026-70354
|
| Microsoft | .NET 8.0 | 1 | .NET 存在一項**越界寫入(Out-of-Bounds Write)**弱點,未經授權的攻擊者可在本機利用此弱點執行程式碼。 | CVE-2026-62871
|
| Microsoft | App Installer | 1 | Windows Package Manager 存在一項**權限管理不當(Improper Privilege Management)**弱點,已獲授權的攻擊者可在本機利用此弱點提升權限。 | CVE-2026-68821
|
| Microsoft | Azure CycleCloud 8.9.1 | 1 | Azure CycleCloud 存在一項**缺少授權驗證(Missing Authorization)**弱點,已獲授權的攻擊者可透過網路利用此弱點提升權限。 | CVE-2026-70340
|
| Microsoft | Azure Kubernetes Service | 1 | Microsoft Azure Kubernetes Service 存在一項**關鍵功能缺少驗證(Missing Authentication for Critical Function)**弱點,未經授權的攻擊者可透過網路利用此弱點提升權限。 | CVE-2026-50516
|
| Microsoft | Azure Monitor Agent Linux Extension | 1 | Azure Monitor Agent 存在一項**命令注入(Command Injection)**弱點,原因是未正確處理命令中使用的特殊元素。已獲授權的攻擊者可透過網路利用此弱點提升權限。 | CVE-2026-47299
|
| Microsoft | Azure SQL Database | 1 | Azure SQL Database 中對關鍵資源的權限配置不正確,可能允許已獲授權的攻擊者在本機提升權限。 | CVE-2026-63522
|
| Microsoft | Azure Storage Explorer | 1 | Azure Storage Explorer 在產生網頁時,未正確處理輸入內容(跨網站指令碼攻擊,XSS),可能允許未經授權的攻擊者透過網路提升權限。 | CVE-2026-57104
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | .NET Framework 存在授權機制不正確的問題,可能允許已獲授權的攻擊者透過網路提升權限。 | CVE-2026-62872
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | .NET Framework 存在相對路徑遍歷弱點,可能允許未經授權的攻擊者在本機提升權限。 | CVE-2026-65810
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 存在以不相容型別存取資源(型別混淆)的弱點,可能允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-65807
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 存在堆積區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。 | CVE-2026-70130
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Outlook 存在整數溢位或環繞弱點,可能允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-70329
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 存在越界讀取弱點,可能允許未經授權的攻擊者在本機執行程式碼。 | CVE-2026-68814
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 存在堆積區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。 | CVE-2026-68815
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 存在堆疊區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。 | CVE-2026-68816
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 存在堆疊區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。 | CVE-2026-68817
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 存在釋放後使用(Use-After-Free)弱點,可能允許未經授權的攻擊者在本機執行程式碼。 | CVE-2026-70311
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office PowerPoint 存在輸入驗證不當弱點,可能允許未經授權的攻擊者在本機取得資訊。 | CVE-2026-70313
|
| Microsoft | Microsoft Dynamics 365 (on-premises) version 9.1 | 1 | Microsoft Dynamics 365(內部部署版本)存在不受信任資料反序列化弱點,可能允許已獲授權的攻擊者透過網路執行程式碼。 | CVE-2026-65815
|
| Microsoft | Microsoft Edge (Chromium-based) | 1 | Microsoft Edge(Chromium-based)存在堆積區緩衝區溢位弱點,可能允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-72970
|
| Microsoft | Microsoft Entra | 1 | Azure Entra ID 存在資料真實性驗證不足的弱點,可能允許已獲授權的攻擊者透過網路進行欺騙攻擊。 | CVE-2026-62869
|
| Microsoft | Microsoft Entra Connect | 1 | Microsoft Entra Connect Sync 存在未正確處理 SQL 指令中特殊元素(SQL Injection,SQL 注入)的弱點,可能允許已獲授權的攻擊者在本機提升權限。 | CVE-2026-65673
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 存在透過擷取與重放(Capture-Replay)繞過驗證的弱點,可能允許已獲授權的攻擊者透過網路提升權限。 | CVE-2026-62911
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 存在堆積區緩衝區溢位弱點,可能允許已獲授權的攻擊者透過網路執行程式碼。 | CVE-2026-62913
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 存在資源識別碼控制不當(資源注入)的弱點,可能允許已獲授權的攻擊者透過網路提升權限。 | CVE-2026-62910
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 在產生網頁時,未正確處理輸入內容(跨網站指令碼攻擊,XSS),可能允許已獲授權的攻擊者透過網路進行欺騙攻擊。 | CVE-2026-62914
|
| Microsoft | Microsoft HPC Pack 2019 | 1 | Microsoft High Performance Computing(HPC)Pack 存在不受信任資料反序列化弱點,可能允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-59124
|
| Microsoft | Microsoft Malware Protection Engine | 1 | Microsoft 已知悉 Microsoft Defender 中的 Microsoft Malware Protection Engine 存在權限提升弱點,該弱點已被公開稱為「ShieldBreak」。Microsoft 目前正著手提供高品質的安全性更新以修正此弱點,並將於更新可用時,在此 CVE 中提供相關資訊。 | CVE-2026-69414
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 在產生網頁時,未正確處理輸入內容(跨網站指令碼攻擊,XSS),可能允許未經授權的攻擊者透過網路進行欺騙攻擊。 | CVE-2026-70306
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 存在驗證機制不當的弱點,可能允許已獲授權的攻擊者透過網路提升權限。 | CVE-2026-62827
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 存在不受信任資料反序列化弱點,可能允許已獲授權的攻擊者透過網路執行程式碼。 | CVE-2026-66808
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 存在伺服器端請求偽造(SSRF)弱點,可能允許已獲授權的攻擊者透過網路提升權限。 | CVE-2026-70324
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路進行欺騙攻擊。 | CVE-2026-64900
|
| Microsoft | Microsoft SharePoint Server 2019 | 1 | Microsoft Office SharePoint 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路進行欺騙攻擊。 | CVE-2026-57105
|
| Microsoft | Microsoft SharePoint Server 2019 | 1 | Microsoft Office SharePoint 對不受信任資料進行反序列化,允許已授權的攻擊者透過網路執行程式碼。 | CVE-2026-65665
|
| Microsoft | Microsoft SharePoint Server 2019 | 1 | Microsoft Office SharePoint 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路提升權限。 | CVE-2026-70355
|
| Microsoft | Microsoft SharePoint Server Subscription Edition | 1 | Microsoft Office SharePoint 對不受信任資料進行反序列化,允許已授權的攻擊者透過網路執行程式碼。 | CVE-2026-70321
|
| Microsoft | Microsoft SharePoint Server Subscription Edition | 1 | Microsoft Office SharePoint 存在伺服器端請求偽造(SSRF)漏洞,允許已授權的攻擊者透過網路提升權限。 | CVE-2026-70326
|
| Microsoft | Microsoft Teams for Android | 1 | Microsoft Teams for Android 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路進行欺騙攻擊。 | CVE-2026-65767
|
| Microsoft | Microsoft Teams for Android | 1 | Microsoft Teams for Android 未正確限制路徑名稱於受限制的目錄中(「路徑遍歷」),允許未授權的攻擊者透過網路執行程式碼。 | CVE-2026-65768
|
| Microsoft | Microsoft Visual Studio Code CoPilot Chat Extension | 1 | Visual Studio Code CoPilot Chat Extension 的此問題沒有對應的 CWE,允許未授權的攻擊者透過網路繞過安全性功能。 | CVE-2026-65675
|
| Microsoft | Power BI Report Server | 1 | Power BI 的輸入驗證不當,允許已授權的攻擊者透過網路執行程式碼。 | CVE-2026-65811
|
| Microsoft | PowerShell 7.4 | 1 | Microsoft PowerShell Core 存在相對路徑遍歷漏洞,允許未授權的攻擊者透過網路執行程式碼。 | CVE-2026-70337
|
| Microsoft | PowerShell 7.4 | 1 | Microsoft PowerShell 未正確中和命令中使用的特殊元素(「命令注入」),允許已授權的攻擊者在本機執行程式碼。 | CVE-2026-50523
|
| Microsoft | PowerShell 7.4 | 1 | Microsoft PowerShell Core 存在伺服器端請求偽造(SSRF)漏洞,允許未授權的攻擊者透過網路洩露資訊。 | CVE-2026-58612
|
| Microsoft | PowerShell 7.4 | 1 | Microsoft PowerShell 預設權限設定不正確,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-59119
|
| Microsoft | PowerShell 7.4 | 1 | Microsoft PowerShell 存在程式碼注入漏洞,可讓未經驗證的攻擊者於本機繞過安全性防護機制。 | CVE-2026-70338
|
| microsoft | prompty | 1 | Prompty 為大型語言模型提示使用的 Markdown(.prompty)檔案格式。0.1.5 與 2.0.0-beta.5 之前版本的 TypeScript Nunjucks 渲染器,會以未受限制的 JavaScript 成員存取權限解析不受信任的 .prompty 範本內容。攻擊者可透過範本存取 constructor 與 prototype 屬性,在主機 Node.js 行程中執行任意 JavaScript。此漏洞已於 0.1.5 與 2.0.0-beta.5 修正。 | CVE-2026-73299
|
| Microsoft | Python extension for Visual Studio Code | 1 | Visual Studio Code Python 擴充功能因納入不受信任控制範圍的功能,可讓未經驗證的攻擊者於本機繞過安全性防護機制。 | CVE-2026-54981
|
| microsoft | UFO | 1 | Microsoft UFO 智慧型自動化開源框架 3.0.8 之前版本中,create_mobile_data_collection_server 與 create_mobile_action_server 會在 TCP 8020 與 8021 埠公開未經驗證的 Streamable HTTP MCP 服務。未經驗證的遠端攻擊者可對透過 ADB 連線的 Android 裝置執行螢幕擷取、取得 UI 樹、點擊、滑動、輸入文字、啟動應用程式、按鍵及控制項操作,並洩露裝置畫面與資料或變更裝置狀態。此漏洞已於 3.0.8 修正。 | CVE-2026-73296
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 因缺少授權驗證,可讓未經驗證的攻擊者透過網路執行任意程式碼。 | CVE-2026-59113
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 存在未安全失敗(Fail Open)漏洞,可讓未經驗證的攻擊者透過網路繞過安全性防護機制。 | CVE-2026-69306
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 存在作業系統命令注入漏洞,可讓未經驗證的攻擊者透過網路執行任意程式碼。 | CVE-2026-69320
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 存在程式碼注入漏洞,可讓未經驗證的攻擊者透過網路執行任意程式碼。 | CVE-2026-70336
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 因使用者可控制的金鑰造成授權繞過漏洞,可讓未經驗證的攻擊者於本機繞過安全性防護機制。 | CVE-2026-58650
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 存在授權驗證不正確漏洞,可讓未經驗證的攻擊者於本機繞過安全性防護機制。 | CVE-2026-69278
|
| Microsoft | Visual Studio Code | 1 | GitHub Copilot 與 Visual Studio Code 存在作業系統命令注入漏洞,可讓未經驗證的攻擊者於本機提升權限。 | CVE-2026-70335
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DNS 存在堆疊型緩衝區溢位漏洞,可讓未經驗證的攻擊者透過網路執行任意程式碼。 | CVE-2026-62878
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 部署服務(WDS)中的釋放後使用(Use-After-Free)漏洞,允許未經授權的攻擊者透過網路遠端執行程式碼。 | CVE-2026-62893
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows iSCSI 目標服務中的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未經授權的攻擊者透過網路遠端執行程式碼。 | CVE-2026-65791
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Active Directory 未能正確中和命令中的特殊元素(命令注入),允許未經授權的攻擊者透過網路遠端執行程式碼。 | CVE-2026-49179
|
| Microsoft | Windows 10 Version 1607 | 1 | 遠端桌面用戶端(Remote Desktop Client)中的堆積緩衝區溢位漏洞,允許未經授權的攻擊者透過網路遠端執行程式碼。 | CVE-2026-59134
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-62723
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-62724
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-62725
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-62726
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows 繫結篩選器驅動程式(Bind Filter Driver)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-61927
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows 安裝程式(Windows Installer)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-61938
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows MIDI 服務模組中的堆積緩衝區溢位漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-62688
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows MIDI 服務模組中使用共享資源時同步處理不當(競爭條件 / 競態條件),允許已授權的攻擊者在本地提升權限。 | CVE-2026-62693
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows 核心(Windows Kernel)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。 | CVE-2026-62749
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Kerberos 存在重複釋放(Double Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-62766
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Schannel 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-62779
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Win32K 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-65776
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-65778
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-65779
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在重複釋放(Double Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-65780
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-65781
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-65782
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。 | CVE-2026-65783
|
| Zyxel Networks | WAH7601 | 1 | Zyxel Networks WAH7601(受影響版本至 20072026)存在 OS 命令注入漏洞,未妥善過濾特殊元素,可能導致攻擊者執行作業系統命令。 | CVE-2026-13206
|
| Zyxel Networks | WAH7601 | 1 | Zyxel Networks WAH7601(受影響版本至 20072026)存在憑證保護不足漏洞,可能導致攻擊者擷取內嵌的敏感資料。 | CVE-2026-12984
|
| Zyxel Networks | WAH7601 | 1 | Zyxel Networks WAH7601(受影響版本至 20.07.2026)存在硬編碼憑證(Hard-coded Credentials)漏洞,可能導致攻擊者讀取執行檔內的敏感常數。 | CVE-2026-6374
|