Nacos 权限绕过漏洞 QVD-2026-59388:CVSS 9.8,一个请求直接接管配置中心
阿里巴巴开源的服务注册与配置中心 Nacos 曝出一个权限绕过漏洞,编号 QVD-2026-59388,CVS […]
DeepSeek Harness QVD‑2026‑57410 极危漏洞,Host 头伪造导致未授权 RCE
随着 AI Agent 开源框架快速普及,不少开发者选择自建部署 DeepSeek Harness 用来构建自 […]
CVE‑2026‑19478|GitLab GraphQL 高危漏洞,匿名请求即可删除公开项目
CVSS 评分 9.4,POC 已公开,自建 GitLab 实例需要立刻自查修复。 最近爆出的 GitLab […]