Nessus 的 Artificial Intelligence 系列

ID名称严重性
299880MLflow < 3.8.0 认证绕过 (ZDI-26-111)
critical
299798OpenClaw < 2026.2.15 多个漏洞
high
299797OpenClaw < 2026.2.14 多个漏洞
high
299796OpenClaw 2026.2.6 < 2026.2.14 深度链接消息截断 (macOS) (GHSA-7q2j-c4q5-rm27)
high
299795OpenClaw < 2026.2.13 多种漏洞
high
299794OpenClaw < 2026.2.3 Prompt Injection (GHSA-782p-5fr5-7fj8)
low
299793OpenClaw < 2026.2.1 认证绕过 (GHSA-mp5h-m6qj-6292)
high
299665光标 < 2.5 RCE (GHSA-8pcm-8jpx-hv8r)
critical
298466BentoML < 1.4.34 路径遍历
medium
298465OpenClaw / Clawdbot / Moltbot < 2026.1.20 命令注入 (GHSA-g55j-c2v4-pjcg)
high
298450OpenClaw / Clawdbot / Moltbot < 2026.1.30 路径遍历 (GHSA-r8g4-86fx-92mq)
medium
297816OpenClaw / Clawdbot / Moltbot < 2026.1.29 多种漏洞
high
297108安装了 Molty Clawdbot/Moltbot
info
271839figma Developer MCP < 0.6.3 RCE (GHSA-gxw4-4fc5-9gr5)
high
271266检测到 MCP JSON 配置 (Windows)
info
270574Cursor < 1.7 RCE (GHSA-xcwh-rrwj-gxc7)
high
265760安装了 Google Gemini CLI (macOS)
info
265759安装了 Google Gemini CLI (Windows)
info
265758安装了 Google Gemini CLI (Linux/UNIX)
info
252964检测到 MCP JSON 配置 (macOS)
info
250293Ollama <= 0.9.6 跨域令牌泄露
medium
250292Ollama <= 0.3.3 DoS
high
243972光标 < 1.2.4 RCE (GHSA-24mc-g4xr-4395)
high
243971Cursor <= 1.2.1 RCE (GHSA-4cxx-hrm3-49rm)
high
243280使用“服务器发送”的“检测到事件”的 MCP 服务器
info
241433模型上下文协议 (MCP) Python 库检测
info
241432NuGet 程序包“ModelContextProtocol”检测
info
235353BentoML 1.x < 1.4.8 任意代码执行
critical
233770已安装 Ollama (Windows)
info
233434Ollama <= 0.3.14 多个漏洞
high
233180已安装 Ollama (Linux)
info
232290Gradio UI 检测
info
214856已安装 Granola (macOS)
info
213711Gradio < 4.19.2 CSRF
medium
213710Gradio 检测
info
213709Gradio < 4.13.0 本地文件访问
high
213708Gradio < 4.19.2 漏洞 - CVE-2024-1728
high
213707Gradio < 4.18.0 漏洞 - CVE-2024-2206
medium
213706Gradio < 4.42.0 SSRF
medium
213567LangChain < 0.2.5 DoS
medium
213566LangChain < 0.2.5 任意文件写入
critical
213565LangChain < 0.1.35 XXE
medium
213564LangChain < 0.0.27 SSRF
medium
213563LangChain < 0.2.5 通过提示注入的 SQLi
critical
213562LangChain < 0.1.0 SSRF
high
213561LangChain < 0.2.9 漏洞 - CVE-2024-5998
high
213560LangChain < 0.1.5 SSRF
high
213559LangChain < 0.2.5 通过提示注入的 SQLi
critical
213485ZenML < 0.57.1 DoS (CVE-2024-4460)
medium
213484ZenML < 0.57.0 密码重置暴力破解 (CVE-2024-4311)
medium