1 IBM watsonx.data intelligence跨站脚本漏洞(CVE-2025-36321)
一、漏洞描述:

IBM watsonx.data intelligence是美国IBM公司的数据管理和分析平台。
IBM watsonx.data intelligence存在跨站脚本漏洞,该漏洞源于应用对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞在受害者的Web浏览器中注入并执行恶意HTML代码。
二、风险等级:
中
三、影响范围:
IBM watsonx.data intelligence 5.2.0
IBM watsonx.data intelligence 5.2.1
IBM watsonx.data intelligence 5.2.2
IBM watsonx.data intelligence 5.3.0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/7277801
2 Huawei HarmonyOS信息泄露漏洞 (CVE-2026-58554)
一、漏洞描述:

Huawei harmonyos是中国Huawei公司的一个分布式操作系统平台。
Huawei HarmonyOS存在信息泄露漏洞,该漏洞源于未能正确设置权限控制,攻击者可利用该漏洞影响服务机密性。
二、风险等级:
中
三、影响范围:
Huawei HarmonyOS 4.0.0
Huawei HarmonyOS 4.2.0
Huawei EMUI 14.0.0
Huawei HarmonyOS 4.3.0
Huawei HarmonyOS 4.3.1
Huawei EMUI 15.0.0
Huawei EMUI 14.2.0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://consumer.huawei.com/en/support/bulletin/2026/7/
3 Tenda AC10缓冲区溢出漏洞(CVE-2026-16248)
一、漏洞描述:

Tenda ac10是中国Tenda公司的一款无线路由器设备。
Tenda AC10存在缓冲区溢出漏洞,该漏洞源于组件httpd/netctrl中文件/goform/AdvSetLanip的函数fromAdvSetLanip对参数GetValue/SetValue的操作导致栈缓冲区溢出,目前没有详细的漏洞细节提供。
二、风险等级:
高
三、影响范围:
Tenda AC10 16.03.10.09_multi_TDE01
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://vuldb.com/vuln/380539
4 TP-Link Archer VX1800v v1 TR-069/CWMP管理接口命令注入漏洞(CVE-2026-15427)
一、漏洞描述:

TP-Link Archer VX1800v v1是TP-Link Systems Inc公司的一款双频千兆无线路由器。
TP-Link Archer VX1800v v1 0.16.0 2.0.0 v6092.0 Build 260521 RC.7927n之前版本存在命令注入漏洞。该漏洞源于TR-069 / CWMP管理接口对参数输入验证和清理不足,攻击者可利用该漏洞以root权限执行任意命令,从而完全控制设备。
二、风险等级:
中
三、影响范围:
TP-LINK Archer VX1800v v1 <0.16.0 2.0.0 v6092.0 Build 260521 RC.7927n
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tp-link.com/us/support/faq/5189/