Z.ai Security
披露账本<br>2,436<br>已收录漏洞
53<br>已公开
2,383<br>未公开
1,097<br>严重及高危
269<br>覆盖开源项目
45<br>影响时间跨度(年)
这些漏洞的影响时间跨度达 45 年——最早的缺陷可追溯至 1981 年,平均每个漏洞在被发现前已潜伏 26.6 年。<br>严重程度分布
Critical107High990Medium1,286Low53
漏洞引入年份
19812026
最近收录<br>查看全部 2,436 项 →<br>高危
Linux 内核 6lowpan 修复错误路径上 NHC 条目的 use-after-free · Linux<br>CNNVD-2026-18058465潜伏 11 年已公开披露<br>CNNVD-2026-18058465CVE-2026-64452<br>高危
WebKit 内存处理缺陷:精心构造的 Web 内容导致意外的进程崩溃 · Apple Safari<br>CNNVD-2026-38995661已公开披露<br>CNNVD-2026-38995661CVE-2026-43663<br>高危
[FreeBSD] ptrace PT_SC_REMOTE 参数验证缺失:32GiB memmove 下溢 + sysent 越界调用 · FreeBSD<br>CNNVD-202605-4608已公开披露<br>CNNVD-202605-4608CVE-2026-45253<br>高危
GStreamer librfb rfb_decoder_fill_rectangle() 写入粒度错误导致堆越界写 · GStreamer<br>CNNVD-2026-15357103已公开披露<br>CNNVD-2026-15357103CVE-2026-59691<br>中危
SMTP MIME message/rfc822 封装解析状态未重置导致附件文件名与解码内容检测绕过 · Suricata<br>CVE-2026-57229已公开披露<br>CVE-2026-57229<br>中危
Joomla com_installer 更新列表存储型 XSS(description/detailsurl 未转义) · Joomla<br>CNNVD-2026-49148613已公开披露<br>CNNVD-2026-49148613CVE-2026-48952