Skip to content

[AIG-Bot] 新增漏洞规则 2026-09-11(155 条 CVE + 9 条指纹) - #647

Open
feiyang666 wants to merge 4 commits into
Tencent:mainfrom
feiyang666:aig-rules/2026-09-11
Open

[AIG-Bot] 新增漏洞规则 2026-09-11(155 条 CVE + 9 条指纹)#647
feiyang666 wants to merge 4 commits into
Tencent:mainfrom
feiyang666:aig-rules/2026-09-11

Conversation

@feiyang666

Copy link
Copy Markdown
Collaborator

🤖 自动生成的 AIG 规则 [2026-09-11]

本 PR 由 AIG-Bot 自动创建,包含最新漏洞检测规则。

📊 统计

类型 数量
CVE 漏洞规则 (EN + CN) 155 条
指纹规则 9 条

📋 新增 CVE 漏洞规则

  • CVE-2026-10595 (lollms)
  • CVE-2026-14470 (langflow)
  • CVE-2026-17153 (ai-agent-config)
  • CVE-2026-17621 (langflow)
  • CVE-2026-17622 (langflow)
  • CVE-2026-17627 (langflow)
  • CVE-2026-17631 (langflow)
  • CVE-2026-18545 (langflow)
  • CVE-2026-18729 (langflow)
  • CVE-2026-18891 (langflow)
  • CVE-2026-18899 (langflow)
  • CVE-2026-18904 (langflow)
  • CVE-2026-19286 (langflow)
  • CVE-2026-19294 (langflow)
  • CVE-2026-19295 (langflow)
  • CVE-2026-19298 (langflow)
  • CVE-2026-19299 (langflow)
  • CVE-2026-19300 (langflow)
  • CVE-2026-19301 (langflow)
  • CVE-2026-19302 (langflow)
  • CVE-2026-19303 (langflow)
  • CVE-2026-19304 (langflow)
  • CVE-2026-19305 (langflow)
  • CVE-2026-19306 (langflow)
  • CVE-2026-19875 (langflow)
  • CVE-2026-24254 (dynamo)
  • CVE-2026-24255 (dynamo)
  • CVE-2026-37004 (LiteLLM)
  • CVE-2026-37237 (vllm)
  • CVE-2026-39909 (llama-cpp)
  • CVE-2026-43629 (llama-cpp)
  • CVE-2026-48039 (meta-ads-mcp)
  • CVE-2026-52130 (llama-cpp)
  • CVE-2026-52131 (llama-cpp)
  • CVE-2026-52132 (llama-cpp)
  • CVE-2026-54687 (n8n)
  • CVE-2026-54745 (kubeflow)
  • CVE-2026-55245 (bifrost)
  • CVE-2026-55525 (praisonai)
  • CVE-2026-55526 (praisonai)
  • CVE-2026-55527 (praisonai)
  • CVE-2026-55528 (praisonai)
  • CVE-2026-55529 (praisonai)
  • CVE-2026-55530 (praisonai)
  • CVE-2026-55531 (praisonai)
  • CVE-2026-55532 (praisonai)
  • CVE-2026-55533 (praisonai)
  • CVE-2026-55534 (praisonai)
  • CVE-2026-55535 (praisonai)
  • CVE-2026-55536 (praisonai)
  • CVE-2026-55537 (praisonai)
  • CVE-2026-55538 (praisonai)
  • CVE-2026-55539 (praisonai)
  • CVE-2026-55540 (praisonai)
  • CVE-2026-55541 (praisonai)
  • CVE-2026-55585 (qwed)
  • CVE-2026-56834 (praisonai)
  • CVE-2026-61539 (Xinference)
  • CVE-2026-62674 (omnigent)
  • CVE-2026-62675 (omnigent)
  • CVE-2026-62676 (omnigent)
  • CVE-2026-62677 (omnigent)
  • CVE-2026-63178 (onyx)
  • CVE-2026-64849 (mlflow)
  • CVE-2026-64859 (new-api)
  • CVE-2026-64865 (new-api)
  • CVE-2026-64866 (new-api)
  • CVE-2026-64868 (new-api)
  • CVE-2026-65700 (h2ogpt)
  • CVE-2026-65956 (KubePi)
  • CVE-2026-66005 (jan)
  • CVE-2026-67918 (hermes)
  • CVE-2026-68929 (fastgpt)
  • CVE-2026-69129 (KubePi)
  • CVE-2026-69146 (mlflow)
  • CVE-2026-69148 (mlflow)
  • CVE-2026-70638 (llama-cpp)
  • CVE-2026-70640 (llama-cpp)
  • CVE-2026-70786 (LiteLLM)
  • CVE-2026-71211 (mlflow)
  • CVE-2026-71424 (onyx)
  • CVE-2026-71479 (new-api)
  • CVE-2026-71486 (vllm)
  • CVE-2026-71963 (hermes)
  • CVE-2026-73560 (vllm)
  • CVE-2026-73614 (network-ai)
  • CVE-2026-73654 (trigger.dev)
  • CVE-2026-73655 (trigger.dev)
  • CVE-2026-73657 (trigger.dev)
  • CVE-2026-73658 (trigger.dev)
  • CVE-2026-75110 (memos)
  • CVE-2026-75130 (context7)
  • CVE-2026-75149 (marimo)
  • CVE-2026-75898 (ragflow)
  • CVE-2026-76841 (Xinference)
  • CVE-2026-76850 (lmdeploy)
  • CVE-2026-77087 (paperclip)
  • CVE-2026-78147 (llama-cpp)
  • CVE-2026-78205 (bentoml)
  • CVE-2026-78684 (vllm)
  • CVE-2026-79483 (fastgpt)
  • CVE-2026-79745 (mcphub)
  • CVE-2026-82020 (hermes)
  • CVE-2026-82021 (hermes)
  • CVE-2026-82217 (eclipse-theia)
  • CVE-2026-82275 (gradio)
  • CVE-2026-82280 (quivr)
  • CVE-2026-82284 (quivr)
  • CVE-2026-82637 (gradio)
  • CVE-2026-82639 (nextchat)
  • CVE-2026-82909 (new-api)
  • CVE-2026-84377 (LiteLLM)
  • CVE-2026-8447 (langflow)
  • CVE-2026-85021 (dify)
  • CVE-2026-85022 (dify)
  • CVE-2026-85165 (n8n)
  • CVE-2026-85166 (n8n)
  • CVE-2026-85167 (n8n)
  • CVE-2026-85168 (n8n)
  • CVE-2026-85169 (n8n)
  • CVE-2026-85170 (n8n)
  • CVE-2026-85171 (n8n)
  • CVE-2026-85172 (n8n)
  • CVE-2026-85173 (n8n)
  • CVE-2026-85180 (ollama)
  • CVE-2026-85607 (blinko)
  • CVE-2026-85621 (lobechat)
  • CVE-2026-85624 (blinko)
  • CVE-2026-85664 (chroma)
  • CVE-2026-85671 (qanything)
  • CVE-2026-85686 (ms-swift)
  • CVE-2026-85695 (fastchat)
  • CVE-2026-85700 (onyx)
  • CVE-2026-86073 (n8n)
  • CVE-2026-86074 (n8n)
  • CVE-2026-86075 (n8n)
  • CVE-2026-86076 (n8n)
  • CVE-2026-86077 (n8n)
  • CVE-2026-86078 (n8n)
  • CVE-2026-86079 (n8n)
  • CVE-2026-86080 (n8n)
  • CVE-2026-86081 (n8n)
  • CVE-2026-86082 (n8n)
  • CVE-2026-86084 (n8n)
  • CVE-2026-86085 (n8n)
  • CVE-2026-86169 (axolotl)
  • CVE-2026-86289 (ollama)
  • CVE-2026-86993 (n8n)
  • CVE-2026-86996 (n8n)
  • CVE-2026-87011 (openwebui)
  • CVE-2026-87016 (openwebui)
  • CVE-2026-87995 (openwebui)
  • CVE-2026-88062 (omniroute)
  • CVE-2026-9138 (langflow)
  • CVE-2026-9186 (langflow)

🔍 新增指纹规则

  • axolotl.yaml
  • context7.yaml
  • eclipse-theia.yaml
  • mcphub.yaml
  • memos.yaml
  • ms-swift.yaml
  • n8n.yaml
  • omnigent.yaml
  • qwed.yaml

由 AIG-Bot 自动生成,请人工审核后合并。

AIG-Bot added 4 commits September 11, 2026 15:56
- 漏洞规则(EN): 155 条
- 漏洞规则(CN): 155 条
- 指纹规则: 9 条

Auto-generated by AIG-Bot
- CVE-2026-85607: quote CVSS vector string (EN+CN)
- CVE-2026-85624: convert nested rules: structure to flat rule: field (EN+CN)
- CVE-2026-54687: fix severity MODERATE → medium (EN+CN)
- CVE-2026-85171: quote CVSS vector string (EN+CN)
- CVE-2026-86084: remove duplicate severity field (EN+CN)
- CVE-2026-62677: quote CVSS vector string (EN+CN)
Upstream expects cvss as a string (CVSS vector), not a map with
version/vector/score sub-fields. This caused 'cannot unmarshal !!map
into string' errors on 6 files.

- CVE-2026-85607 blinko (EN+CN)
- CVE-2026-85171 n8n (EN+CN)
- CVE-2026-62677 omnigent (EN+CN)
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant