组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
| 漏洞与影响对象 | 漏洞类型 | 风险等级 | CVSS | EPSS | PoC 状态 | 披露时间 | |
|---|---|---|---|---|---|---|---|
| WP VR-View Plugin - Cross-Site Scripting | 跨站脚本攻击 | 高危 | — | — | PoC | ||
| Mingsoft MCMS < 5.3.1 - Cross-Site Scripting | 跨站脚本攻击 | 中危 | 6.1 | — | PoC | ||
| Aishu AnyShare - Information Disclosure | 信息泄露 | 高危 | — | — | PoC | ||
| D-Link NAS `sc_mgr.cgi` - Remote Code Execution | 远程代码执行 | 严重 | — | — | PoC | ||
| Open Journal Systems pkp-lib - Open Redirect | 开放重定向 | 中危 | — | — | PoC | ||
| TravisCI Access Token | 信息泄露 | 低危 | — | — | PoC | ||
| Shopify Private App Access Token | 信息泄露 | 低危 | — | — | PoC | ||
| Vault Batch Token | 信息泄露 | 低危 | — | — | PoC | ||
| Vault Service Token | 信息泄露 | 低危 | — | — | PoC | ||
| Twitter Bearer Token | 信息泄露 | 低危 | — | — | PoC | ||
| Twitter API Secret Token | 信息泄露 | 低危 | — | — | PoC | ||
| Twitter API Key | 信息泄露 | 低危 | — | — | PoC | ||
| Sendinblue API Token | 信息泄露 | 低危 | — | — | PoC | ||
| Sidekiq Sensitive URL | 信息泄露 | 低危 | — | — | PoC | ||
| Sidekiq Secret Token | 信息泄露 | 低危 | — | — | PoC | ||
| Readme API Token | 信息泄露 | 低危 | — | — | PoC | ||
| Yandex Access Token | 信息泄露 | 低危 | — | — | PoC | ||
| Yandex API Key | 信息泄露 | 低危 | — | — | PoC | ||
| Yandex AWS Access Token | 信息泄露 | 低危 | — | — | PoC | ||
| Sentry Access Token | 信息泄露 | 低危 | — | — | PoC |