Adobe Substance3D Stager整数下溢漏洞(CNVD-2025-29690)

Adobe Substance3D Stager是美国奥多比(Adobe)公司的一款3D场景的布景与渲染软件。 Adobe Substance3D Stager存在整数下溢漏洞,攻击者可利用该漏洞导致在当前用户的上下文中执行任意代码。

查看详细

TOTOLINK A720R代码执行漏洞(CNVD-2025-29721)

TOTOLINK A720R是中国吉翁电子(TOTOLINK)推出的一款无线路由器,具备双频Wi-Fi功能,主打高速网络和信号覆盖。 TOTOLINK A720R存在代码执行漏洞,该漏洞源于过setTracerouteCfg函数发现包含远程代码执行(RCE)漏洞。 目前没有详细的漏洞细节提供。

查看详细

WordPress Businext plugin文件包含漏洞(CNVD-2025-25881)

WordPress Businext plugin是专为商业和金融机构设计的WordPress主题,提供高度专业化的功能和布局选项,适用于企业官网、律师事务所、投资机构等场景。

查看详细

Human Resource Integrated System log_query.php文件SQL注入漏洞(CNVD-2025-25723 )

Human Resource Integrated System是一个人力资源管理系统。

查看详细

Google Android权限提升漏洞(CNVD-2024-37968)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由FooterActionsViewModel ktonForegroundServiceButtonCl icked中的不安全默认值引起的。攻击者可利用此漏洞提升权限。

查看详细