| 超危 | Apache Tomcat WebSocket 远程代码执行漏洞 | QMNUSA-2026-0221 | 2026-09-18 |
| 高危 | Spring Framework WebMvc.fn 路径绕过导致静态资源任意读取 | QMNUSA-2026-0220 | 2026-09-15 |
| 高危 | 向日葵远程控制软件远程代码执行漏洞 | QMNUSA-2026-0219 | 2026-09-10 |
| 超危 | Nacos 未授权访问与身份认证绕过风险 | QMNUSA-2026-0218 | 2026-09-05 |
| 高危 | XXL-JOB 默认 accessToken 远程代码执行漏洞 | QMNUSA-2026-0217 | 2026-08-30 |
| 超危 | 泛微 e-cology / e-office 多个高危漏洞 | QMNUSA-2026-0216 | 2026-08-26 |
| 高危 | Apache RocketMQ NameServer 远程代码执行漏洞 | QMNUSA-2026-0215 | 2026-08-20 |
| 中危 | GitLab ExifTool 任意代码执行漏洞 | QMNUSA-2026-0214 | 2026-08-15 |
| 超危 | Fortinet FortiOS SSL-VPN 堆溢出与身份绕过漏洞 | QMNUSA-2026-0213 | 2026-08-08 |
| 高危 | Redis 未授权访问导致远程命令执行 | QMNUSA-2026-0212 | 2026-08-01 |
| 超危 | Apache Struts2 多个远程代码执行漏洞 | QMNUSA-2026-0211 | 2026-07-25 |
| 高危 | Confluence 数据中心与服务器权限提升漏洞 | QMNUSA-2026-0210 | 2026-07-22 |
| 中危 | Jenkins CLI 任意文件读取导致代码执行 | QMNUSA-2026-0209 | 2026-07-15 |
| 高危 | Druid 监控面板未授权访问信息泄露 | QMNUSA-2026-0208 | 2026-07-10 |
| 超危 | Apache ActiveMQ 反序列化远程代码执行 | QMNUSA-2026-0207 | 2026-07-05 |
| 高危 | Microsoft Exchange ProxyShell / ProxyLogon 系列 | QMNUSA-2026-0206 | 2026-06-28 |
| 超危 | Apache Log4j2 JNDI 远程代码执行(回潮利用提醒) | QMNUSA-2026-0205 | 2026-06-20 |
| 高危 | 通软/通达等国产 OA 任意文件上传漏洞 | QMNUSA-2026-0204 | 2026-06-15 |
| 高危 | ThinkPHP 5.x 远程代码执行漏洞 | QMNUSA-2026-0203 | 2026-06-08 |
| 中危 | Swagger / Knife4j 生产环境暴露 | QMNUSA-2026-0202 | 2026-06-01 |
| 高危 | Docker Remote API 未授权访问 | QMNUSA-2026-0201 | 2026-05-26 |
| 超危 | Shiro rememberMe 反序列化远程代码执行 | QMNUSA-2026-0200 | 2026-05-20 |
| 超危 | Fastjson autoType 反序列化系列漏洞 | QMNUSA-2026-0199 | 2026-05-15 |
| 高危 | Weblogic T3/IIOP 反序列化漏洞 | QMNUSA-2026-0198 | 2026-05-08 |
| 中危 | Swagger UI SSRF(url参数)通用风险 | QMNUSA-2026-0197 | 2026-04-28 |
| 高危 | Zabbix Server trapper 命令注入 | QMNUSA-2026-0196 | 2026-04-22 |
| 超危 | 银狐变种木马利用虚假公文传播 | QMNUSA-2026-0195 | 2026-04-15 |
| 高危 | Apache HTTP Server mod_rewrite 路径穿越 | QMNUSA-2026-0194 | 2026-04-08 |
| 高危 | WinRAR ACE 漏洞被钓鱼利用提醒 | QMNUSA-2026-0193 | 2026-03-30 |
| 中危 | 弱口令专项:开学季 SSH/RDP 爆破高发 | QMNUSA-2026-0192 | 2026-03-22 |
| 超危 | F5 BIG-IP iControl REST 权限提升 | QMNUSA-2026-0191 | 2026-03-15 |
| 高危 | Citrix NetScaler 敏感信息泄露(CitrixBleed) | QMNUSA-2026-0190 | 2026-03-08 |
| 中危 | Zookeeper 未授权访问 | QMNUSA-2026-0189 | 2026-02-28 |
| 高危 | Elasticsearch 未授权访问数据泄露 | QMNUSA-2026-0188 | 2026-02-20 |
| 超危 | Windows SMB 远程代码执行(永恒之蓝) | QMNUSA-2026-0187 | 2026-02-10 |
| 中危 | Grafana 未授权访问与插件 SSRF | QMNUSA-2026-0186 | 2026-01-30 |
| 高危 | 宝塔面板历史漏洞与弱口令风险 | QMNUSA-2026-0185 | 2026-01-22 |
| 中危 | MinIO 信息泄露(CVE-2023-28432) | QMNUSA-2026-0184 | 2026-01-15 |
| 高危 | Hikvision iVMS / 大华 DSS 未授权访问 | QMNUSA-2026-0183 | 2026-01-08 |
| 超危 | TellYouThePass 勒索病毒利用漏洞投放提醒 | QMNUSA-2026-0182 | 2026-01-02 |
| 中危 | 年底钓鱼高峰:假冒"年终考核"邮件预警 | QMNUSA-2025-0181 | 2025-12-26 |