🛡️ 每日安全情报
🛡️ AI 安全情报日报 · 2026-08-05
_2026-08-05 · 共筛出 75 条 ≥4★_
1. 0Day-禅道-喧喧IM漏洞分析 🔓 ★★★★★
📋 禅道喧喧IM存在SQL注入、GitLab/GitHub凭证泄露等多个0day漏洞,危害严重。
2. AI Agent 的记忆,为什么会成为攻击者的数据金矿?|朱雀实验室 ⚔️ 📄 ★★★★★
📋 朱雀实验室发现Memory Heist攻击,能窃取AI Agent长期记忆中的用户数据。
3. Exploit for CVE-2026-14483 🔓 ★★★★★
📋 CVE-2026-14483漏洞PoC公开,CVSS 9.8,严重远程代码执行风险。
4. Exploit for CVE-2026-17566 🔓 #exploit ★★★★★
📋 CVE-2026-17566漏洞利用PoC公开,CVSS评分9.9,威胁极高。
5. Exploit for CVE-2026-52102 🔓 #exploit ★★★★★
📋 CVE-2026-52102漏洞利用PoC被公开,具备直接利用价值。
6. Exploit for CVE-2026-60004 🔓 #exploit ★★★★★
📋 CVE-2026-60004漏洞利用PoC放出,攻击者可据此进行利用。
7. Exploit for CVE-2026-63223 🔓 ⚔️ ★★★★★
📋 CVE-2026-63223 高危漏洞 PoC 公开,CVSS 9.8,可致远程代码执行。
8. Exploit for CVE-2026-67340 🔓 ★★★★★
📋 CVE-2026-67340漏洞PoC公开,CVSS 9.8,严重威胁。
9. Exploit for Deserialization of Untrusted Data in Microsoft 🔓 ★★★★★
📋 CVE-2025-53770反序列化漏洞PoC公开,CVSS 9.8,影响Microsoft .NET。
10. Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Vitejs Vite 🔓 #exploit ★★★★★
📋 Vite开发服务器信息泄露漏洞CVE-2026-39363 PoC公开,可远程读取敏感文件
11. Exploit for Inclusion of Functionality from Untrusted Control Sphere in Sudo_Project Sudo 🔓 ★★★★★
📋 CVE-2025-32463漏洞PoC公开,CVSS 9.3,影响Sudo项目。
12. Exploit for Incorrect Behavior Order in Github Copilot-Cli 🔓 #exploit ★★★★★
📋 GitHub Copilot CLI存在CVE-2026-45033漏洞,CVSS 8.5,已有公开PoC利用代码。
13. Exploit for Interpretation Conflict in Wordpress 🔓 ★★★★★
📋 WordPress存在两个高危漏洞CVE-2026-14839和CVE-2026-60137的PoC,CVSS 9.8。
14. Exploit for Use After Free in Linux Linux_Kernel 🔓 #exploit ★★★★★
📋 Linux内核Use After Free漏洞CVE-2026-43499 PoC公开,可导致本地权限提升
15. GitHub AI Agent 翻车:攻击者不用黑客技术,只写一句话就能窃取数据 🔓 ⚔️ 🚨 ★★★★★
📋 GitLost提示注入漏洞可诱骗GitHub Agentic Workflows泄露私有数据,攻击仅需一句话。
---
其他 60 条:
- Google Deletes 3 ADK AI Workflows After Malicious GitHub Issue Could Trigger Privileged Agent (5★)
- Inside the keyv npm Compromise: preinstall Malware, Trusted Provenance, and IDE Hooks (5★)
- Safety testers find more examples of OpenAI, Anthropic models hacking during testing - CNBC (5★)
- Some Claude Chats Are Searchable on Google (5★)
- The U.K. government is the latest to say it's seen OpenAI, Anthropic models try hacking into companies - Axios (5★)
- Third-party cyber evaluations involving OpenAI models (5★)
- Trump advisers tell AI firms they will not safety-test open-weight models - Reuters (5★)
- WNF注入:让EDR的线程检测彻底失明 (5★)
- White House to meet Meta, OpenAI, Google, Anthropic on AI safety testing after Hugging Face incident - The American Bazaar (5★)
- curl: Heap use-after-free (write) in mev_forget_socket() via reentrant curl_easy_pause() — incomplete fix for CVE-2026-9080 (5★)
- 【安全圈】18个恶意npm包,精准猎杀阿里开发者 (5★)
- 【安全圈】Passkey不再安全?谷歌密钥可被静默劫持 (5★)
- 【安全圈】打了补丁也不安全:N-able漏洞已被利用 (5★)
- 【已复现】CVE-2026-68771 ComfyUI RCE:Moby.AI 0day漏洞 先知 · 先验 · 即检 (5★)
- 【已复现】Linux Kernel Open vSwitch 本地权限提升漏洞(CVE-2026-64531)安全风险通告 (5★)
- 【已复现】MariaDB 认证远程代码执行漏洞(QVD-2026-48306)安全风险通告 (5★)
- 【高危漏洞预警】MariaDB认证远程代码执行漏洞 (5★)
- 【高危漏洞预警】Ruby on Rails远程代码执行漏洞(CVE-2026-66066) (5★)
- 【高危漏洞预警】SolarWinds Web Help Desk SAML认证绕过漏洞(CVE-2026-28323) (5★)
- 主板烧到96℃能煎蛋,特斯拉老车主破大防:别更FSD V14 Lite (5★)
- 全套信息收集、账号接管、多漏洞实战流程,可直接复刻 (5★)
- 失控的硅谷AI越狱连续剧 (5★)
- 95后投资者利用AI批量生成虚假消息趁机交易牟利 被罚48.5万 (4★)
- A First Look at Evo Agentic AppSec: Agentic Remediation and Malicious Code Defense (4★)
- AI快讯:阿里成立千问办公事业部,苹果申请禁令阻止OpenAI获取其商业机密 (4★)
- Apache NiFi 连爆四漏洞,权限失控与内存炸弹问题亟待修复 (4★)
- Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Oracle Mysql_Server (4★)
- How legitimate cloud platforms enable phishers to bypass MFA (4★)
- IBM 2026数据泄露报告:92%的AI安全事件源于缺失访问控制;CNVD发布漏洞周报2026年第30期| 牛览 (4★)
- Meta, Anthropic, Google and OpenAI Will Meet Trump Advisers on Voluntary AI Safety Tests - Межа. Новини України. (4★)
- Meta, Anthropic, Google, OpenAI to meet Trump officials about AI safety testing - The Hindu (4★)
- MonkeyCode: DeepSeekV4 Flash 自动化对抗 EDR (4★)
- Nine AI coding agent incidents that ended with deleted data (4★)
- Online backlash ends in Google rolling back Google Earth AI tool after a day (4★)
- OpenAI, Google and Anthropic Called at White House to Discuss New AI Safety Framework - Equitypandit (4★)
- OpenAI公开62页核心手稿,AI连破十大「菲尔兹奖级」难题 (4★)
- TP-Link 修复高危 RCE 漏洞 (4★)
- WebShell到域控:一条链路打穿整个内网 (4★)
- When Vibe Hacking Turns AI into the Junior Hacker Every Adversary Always Wanted (4★)
- White House Invites Google, Meta, Anthropic and OpenAI to Discuss AI Safety Framework Amid Cyber Incidents - Tekedia (4★)
- uber/ADR (4★)
- “Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI (4★)
- 仿冒语音网站通过PowerShell载荷实现远控攻击的事件分析 (4★)
- 企业为何敢把任务交给智能体:评《北京市关于加快智能体引领发展的若干措施》之二 (4★)
- 合作合同暗藏远控木马 网警紧急阻断境外钓鱼攻击 (4★)
- 因补丁不完整,N-central 服务器可遭接管 (4★)
- 天融信AI智能体安全评估服务抢“鲜”发布,九维评估体系为AI Agent保驾护航! (4★)
- 开源大模型的「奥本海默时刻」 (4★)
- 弃用第三方工具Cloudflare以AI重构安全体系 (4★)
- 当AI遇上红队:一次打穿某集团的攻防实录 (4★)
- 慢雾科技(SlowMist) 与 AgentOn 达成战略合作,共建 AI Agent 安全生态 (4★)
- 抗量子计算密码北京市重点实验室 | 第一批开放课题申报指南 (4★)
- 提示词注入与越狱,正在成为新一代社会工程学 (4★)
- 数学家24小时驳回OpenAI攻破的猜想!“AI证对了每句话,但已跟原猜想无关” (4★)
- 波兰 Żabka 疑似数据泄露:Jira 数据、源代码与 API 密钥全部曝光 (4★)
- 火绒安全分析|从分析银狐病毒到思考银狐的趋势 (4★)
- 特朗普的AI保护主义已延伸至机器人领域 (4★)
- 税务软件里藏了个木马,我花了一整天把它揪出来 (4★)
- 第7章内容更新 | 企业Al Agent安全异常行为监控实战 (4★)
- 金融行业AI重构防御体系现状与发展研究专题报告 (4★)
🚨 漏洞预警
🔴 CRITICAL · 21 条
1. SiYuan SQL注入漏洞 CVE-2026-69083 🔥 🆙 `CVSS 10`
🎯 受影响:思源笔记(SiYuan)是一款本地优先的笔记应用,受影响版本为 v3.7.3 之前,常见于个人或团队自托管部署。
📋 简介:未经认证的攻击者或仅持有发布只读令牌的用户,可调用全文本搜索资产内容接口,利用未转义的方法参数和 REGEXP 子句执行任意 SQL,进而读取、修改或删除跨笔记本数据。该漏洞 CVSS 10 分,已有公开 PoC,可能被迅速利用。
🛠 处置:立即升级至 v3.7.3 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69083
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-fph3-ghq9-vw66
- https://www.vulncheck.com/advisories/siyuan-before-sql-injection-via-fulltextsearchassetcontent
- https://sploitus.com/exploit?id=007FF93E-4149-567D-912B-B01843EA7F4B&utm_source=rss&utm_medium=rss
2. HPE Networking SD-WAN Orchestrator REST API 认证绕过 CVE-2026-63455 `CVSS 9.8`
🎯 受影响:HPE Networking SD-WAN Orchestrator(网络SD-WAN编排器)的REST API接口,具体受影响版本未公开,通常部署于企业广域网集中管理场景。
📋 简介:未认证的远程攻击者可通过该REST API接口的多个漏洞绕过Web认证机制,进而访问系统功能。成功利用可查看和修改敏感信息,可能导致SD-WAN网络配置被篡改或泄露,严重威胁网络可用性和安全性。该漏洞CVSS评分9.8,具有极高风险。
🛠 处置:立即关注HPE官方安全公告并及时升级至修复版本;若无法升级,请限制管理接口的公开暴露,仅允许可信IP访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-63455
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05100en_us&docLocale=en_US
3. HPE Networking SD-WAN Orchestrator 认证绕过 CVE-2026-63456 `CVSS 9.8`
🎯 受影响:HPE Networking SD-WAN Orchestrator(企业广域网集中管理平台),受影响版本暂未明确。
📋 简介:该漏洞位于REST API接口中,未认证攻击者可绕过Web认证机制访问系统功能。成功利用后,攻击者能够查看和修改敏感信息,可能导致网络配置被篡改或管理权限沦陷。CVSS评分9.8,风险极高,虽暂未观察到公开利用事件仍需优先处理。
🛠 处置:密切关注HPE官方安全公告,及时升级至修复版本;若无法立即升级,请限制管理面公网暴露并采用IP白名单访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-63456
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05100en_us&docLocale=en_US
4. WordPress WP_Query SQL注入漏洞 CVE-2026-60137 🔥 ⚡近期活跃 `CVSS 9.1`
🎯 受影响:WordPress 内容管理系统,影响 6.8.x(至 6.8.6)、6.9.x(至 6.9.5)、7.0.x(至 7.0.2)版本,广泛用于各类网站搭建。
📋 简介:攻击者可利用未正确清理的 author__not_in 参数构造恶意请求,在插件或主题传递不可信输入时触发 SQL 注入,从而获取数据库敏感数据或进一步控制站点。该漏洞已有公开利用代码,且 CVSS 评分高达 9.1,需紧急处理。
🛠 处置:立即升级至 6.8.6、6.9.5 或 7.0.2 及以上版本,或临时在 WAF 层面对包含 author__not_in 参数的请求进行拦截。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60137
- https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-fpp7-x2x2-2mjf
- https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-60137
- https://sploitus.com/exploit?id=22185656-438C-5767-95E0-FC5EFB38A903&utm_source=rss&utm_medium=rss
5. Eclipse Milo 用户名令牌填充预言机漏洞 CVE-2026-60007 `CVSS 9.1`
🎯 受影响:Eclipse Milo是用于Java/Android的开源OPC UA协议栈,0.6.0至1.1.4版本受影响,常用于工业自动化系统。
📋 简介:攻击者可窃听受Basic128Rsa15加密的用户名令牌,通过反复发送未认证的ActivateSession请求,利用响应差异作为填充预言机,逐步还原用户密码,进而使用恢复的凭据非法登录,获得系统访问控制权。该漏洞CVSS评分高达9.1,但暂未发现公开利用。
🛠 处置:立即升级至官方最新版本,若修复版本未发布则临时禁用Basic128Rsa15加密并限制服务仅对可信地址开放。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60007
- https://github.com/eclipse-milo/milo/commit/db59fae993a3a1bc66fffc8a2796d444b40285fb
- https://gitlab.eclipse.org/security/vulnerability-reports/-/work_items/598
- https://gitlab.eclipse.org/security/cve-assignment/-/work_items/183
6. OpenSIPS sip_to_json() 栈缓冲区溢出 CVE-2026-45538 `CVSS 9.8`
🎯 受影响:OpenSIPS 是一个开源 SIP(会话发起协议)服务器/代理,广泛用于 VoIP 通话路由与信令控制;受影响版本为 4.0.0 及之前版本。
📋 简介:攻击者可构造包含超长头部名称的 SIP 消息,在路由脚本调用 sip_to_json() 时触发栈缓冲区溢出,溢出长度和内容均受攻击者控制,可覆盖帧指针与返回地址。成功利用可能导致远程代码执行或进程崩溃,CVSS 评分 9.8,目前无公开 PoC 但威胁等级很高。
🛠 处置:建议升级至官方最新修复版本;在补丁发布前,避免在路由脚本中对不可信 SIP 消息调用 sip_to_json(),并限制 SIP 服务仅对可信网络开放。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-45538
- https://github.com/OpenSIPS/opensips/security/advisories/GHSA-37wc-5j8j-95x3
7. kotaemon 不安全反序列化远程代码执行漏洞 CVE-2026-69098 `CVSS 9.8`
🎯 受影响:kotaemon 是一个基于 RAG 的开源文档问答工具,受影响版本为 0.12.0 及更早版本,通常部署在 Python Web 服务环境中用于内部知识库问答。
📋 简介:该漏洞位于 check_connection 接口,未认证攻击者可通过发送包含 __type__ 字段的恶意 YAML/JSON 数据触发不安全反序列化,实例化任意 Python 类,并利用 subprocess.check_output 执行系统命令,获得应用进程权限。CVSS 评分 9.8,危害极高,目前未观察到公开利用行为。
🛠 处置:建议关注厂商公告并及时打补丁;在修复前,在 WAF 或网关层拦截 /check_connection 路径的未授权请求,并限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69098
- https://github.com/Cinnamon/kotaemon/issues/844
- https://www.vulncheck.com/advisories/kotaemon-unauthenticated-remote-code-execution-via-insecure-deserialization
8. NVIDIA Dynamo 越界写入漏洞 CVE-2026-24254 `CVSS 9.8`
🎯 受影响:NVIDIA Dynamo for Linux(NVIDIA AI推理/服务软件,用于多模态模型部署)存在漏洞,影响Linux平台版本,具体版本范围未公布,典型部署于云端或本地AI推理服务集群。
📋 简介:攻击者可利用多模态服务拓扑中的越界写入缺陷,触发内存破坏。成功利用可能导致代码执行、权限提升、数据篡改、拒绝服务及信息泄露。该漏洞CVSS评分为9.8,风险极高,目前无公开PoC和热度信息。
🛠 处置:关注NVIDIA官方安全公告,及时升级至修复版本或应用临时缓解措施,并暂停非必要的外部访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-24254
- https://www.cve.org/CVERecord?id=CVE-2026-24254
- https://github.com/NVIDIA/product-security/tree/main/2026/5842
9. 代理主机远程代码执行漏洞 CVE-2026-64633 `CVSS 10`
🎯 受影响:受影响产品为远程代理主机组件,具体版本范围未知,通常部署于内网环境。
📋 简介:该漏洞允许未经身份验证的远程攻击者直接向代理服务发送恶意请求,在目标主机上执行任意代码,从而完全控制主机。目前暂无公开PoC,但CVSS评分为10.0,风险极高。
🛠 处置:关注厂商公告并及时打补丁,同时限制代理服务管理端口的公网暴露。
🔗 参考:
10. CVE-2017-20241 `CVSS 9.8`
🎯 受影响:Keysight IxChariot Endpoint
📋 简介:Keysight IxChariot Endpoint before 9.5.102 contains a heap-based buffer overflow.
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2017-20241
- https://www.keysight.com/us/en/about/quality-and-security/security/product-and-solution-cyber-security/security-advisory-archive/security-advisory--ixchariot-vulnerability.html
- https://www.cve.org/CVERecord?id=CVE-2017-20241
- https://raw.githubusercontent.com/cisagov/CSAF/develop/csaf_files/IT/white/2026/va-26-216-01.json
11. OpenMeter 存储型SQL注入漏洞 CVE-2026-18801 `CVSS 9.3`
🎯 受影响:OpenMeter(开源API使用量计量平台)v1.0.0-beta.218至v1.0.0-beta.231版本受影响,通常作为后端服务部署用于客户计量和计费。
📋 简介:攻击者可先创建或更新客户,在usageAttribution字段中存入恶意SQL片段;当管理员后续进行计量查询时,恶意值被拼接入ClickHouse查询,导致存储型SQL注入。该漏洞CVSS 9.3,风险极高,可能造成敏感数据泄露或数据库被破坏,目前无公开PoC。
🛠 处置:立即升级至 v1.0.0-beta.232 或更高版本;若无法升级,则限制计量查询接口访问权限并排查现有usageAttribution数据。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-18801
- https://github.com/openmeterio/openmeter/security/advisories/GHSA-m2fw-9wxq-jgf5
12. Veeam Service Provider Console 认证绕过漏洞 CVE-2026-58073 `CVSS 9.5`
🎯 受影响:Veeam Service Provider Console 是用于服务提供商统一管理多租户备份环境的集中管理平台;受影响版本尚未明确,需参考官方公告,典型部署于服务商侧。
📋 简介:攻击者无需认证即可冒充受管代理,进而窃取该代理的凭据,可能导致备份基础设施被接管并泄露敏感数据。CVSS 评分高达 9.5,风险极高,但目前暂无公开 PoC 或热度信号。
🛠 处置:立即升级至 Veeam 官方修复版本;若无法及时升级,请限制控制台管理面的网络暴露,仅允许可信 IP 访问。
🔗 参考:
13. CVE-2026-69251 `CVSS 9`
🎯 受影响:Flowise
📋 简介:Flowise is a drag & drop user interface to build a customized large language model flow.
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69251
- https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-g32j-mmxr-gfq5
14. CVE-2026-69110 `CVSS 9.3`
🎯 受影响:OpenCode Studio
📋 简介:OpenCode Studio before 2.4.4 contains a missing authentication vulnerability that allows unauthenticated remote attackers to read arbitrary files within the temp and static/music directories by directly accessing the GET /api/tmp/:tmpFile and GET /api/music/:fileName endpoints.
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69110
- https://github.com/Microck/opencode-studio/issues/54
- https://github.com/Microck/opencode-studio/releases/tag/v2.4.4
- https://github.com/Microck/opencode-studio/pull/55
- https://github.com/Microck/opencode-studio/commit/1f4d7a7f52beb43105d345b26fd0c0ffc2bf0004
15. VPU 驱动 'vpu_ioctl' 释放后使用漏洞 CVE-2026-0163 `CVSS 9.8`
🎯 受影响:该漏洞影响视频处理单元(VPU)驱动的 vpu_ioctl.c 文件,常见于使用相关 SoC 的 Android 移动设备及嵌入式平台,具体受影响版本未披露。
📋 简介:攻击者可利用特制请求触发内核驱动中的释放后使用(UAF)缺陷,无需用户交互或额外权限即可提权至更高权限,可能导致远程代码执行或设备完全被控制。目前暂无公开 PoC 或活跃利用迹象。
🛠 处置:关注厂商安全公告,及时安装包含修复的驱动更新;在修复可用前,建议通过访问控制限制对相应 VPU 设备节点的访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-0163
- https://source.android.com/docs/security/bulletin/pixel/2026/2026-08-01
16. Wi-Fi Aware (NAN) 服务发现帧内存破坏漏洞 CVE-2026-25289 `CVSS 9.6`
🎯 受影响:支持 Wi-Fi Aware (NAN) 的 Android 设备及相关无线固件,受影响版本范围待确认,典型部署于手机、平板等移动终端。
📋 简介:攻击者可在同一 Wi-Fi 范围内发送构造的 NAN 服务发现帧,利用无效长度值触发内存破坏,可能造成远程代码执行或系统崩溃。CVSS 评分 9.6,风险极高,目前暂无公开 PoC。
🛠 处置:关注厂商安全公告并及时打补丁;补丁发布前建议禁用 Wi-Fi Aware (NAN) 功能或避免在不可信无线网络中开启该特性。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-25289
- https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2026-bulletin.html
17. 产品固件静态RSA私钥泄露 CVE-2026-18753 `CVSS 9.1`
🎯 受影响:受影响产品为内嵌Lighttpd Web服务器并用于TLS终止的某设备固件,具体版本范围未知,通常部署于网络设备或嵌入式设备的管理界面。
📋 简介:固件包含的静态RSA私钥可被提取,攻击者利用该私钥可解密HTTPS流量,获取管理凭证等敏感信息,并可通过伪造服务器身份实施中间人攻击。该漏洞CVSS评分为9.1,影响严重;目前暂无公开利用代码。
🛠 处置:建议立即联系厂商获取修复固件;在修复前限制设备管理界面暴露于公网,并考虑更换TLS证书与私钥。
🔗 参考:
18. 嵌入式设备固件静态RSA私钥泄露 CVE-2026-18754 `CVSS 9.1`
🎯 受影响:使用Lighttpd Web服务器的嵌入式设备固件(具体产品与版本未知),常见于物联网设备、路由器等部署场景。
📋 简介:固件中内嵌的静态RSA私钥用于TLS终止,若被提取可直接解密HTTPS流量并伪造服务器身份,破坏通信机密性和完整性。目前无公开PoC或热度信号,但CVSS 9.1表明风险极高,可能影响所有使用该固件的设备。
🛠 处置:联系设备厂商确认是否受影响并索取固件更新,同时轮换所有相关证书;在修复前避免将敏感业务流量经由该设备传输。
🔗 参考:
19. CVE-2026-45100 `CVSS 9.1`
🎯 受影响:OpenSIPS
📋 简介:OpenSIPS is a Session Initiation Protocol (SIP) server implementation.
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-45100
- https://github.com/OpenSIPS/opensips/security/advisories/GHSA-35fr-6rv9-vp68
- https://github.com/OpenSIPS/opensips/commit/4d23613b65579b073784a07a65d3bf52443a4efb
- https://github.com/OpenSIPS/opensips/commit/5f103effaf5f372cccffe0b138f16998eba12668
20. CVE-2026-45537 `CVSS 9.1`
🎯 受影响:OpenSIPS
📋 简介:OpenSIPS is a Session Initiation Protocol (SIP) server implementation.
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-45537
- https://github.com/OpenSIPS/opensips/security/advisories/GHSA-v7h4-fwrc-c66v
- https://github.com/OpenSIPS/opensips/commit/4d23613b65579b073784a07a65d3bf52443a4efb
- https://github.com/OpenSIPS/opensips/commit/5f103effaf5f372cccffe0b138f16998eba12668
21. Veeam Service Provider Console 任意文件写入 CVE-2026-58072 `CVSS 9`
🎯 受影响:Veeam Service Provider Console,服务提供商用于管理备份环境的控制台,受影响的版本范围未明确,通常部署于服务提供商管理网络中。
📋 简介:攻击者可利用该漏洞在管理服务器上写入任意文件,通过写入恶意文件(如 WebShell 或计划任务)实现远程代码执行,从而完全控制管理服务器,并可能进一步影响受管备份环境。目前暂无公开 PoC,但 CVSS 高达 9.0,风险极高。
🛠 处置:立即关注 Veeam 官方安全公告并升级至修复版本;如官方未发布修复版本,请限制管理面的公网暴露,并加强访问控制。
🔗 参考:
🟠 HIGH · 4 条
1. marimo 配置注入漏洞 CVE-2026-67618 `CVSS 7.1`
🎯 受影响:marimo 是一个用于创建 Python 交互式笔记本的开源框架,受影响版本低于 0.23.15,通常部署为 AI 应用开发环境,供操作员运行和共享笔记。
📋 简介:攻击者可构造含恶意 base_url 的笔记本文件,当操作员打开此类笔记并触发 AI 请求时,配置中的恶意地址会被优先使用,同时操作员环境变量中的 OPENAI_API_KEY 被自动附加到请求中发送至攻击者,导致敏感凭证外泄。整个过程无需执行任何单元格,攻击门槛较低。
🛠 处置:立即升级至 0.23.15 或更高版本,并避免打开来源不明的笔记本文件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67618
- https://github.com/marimo-team/marimo/releases/tag/0.23.15
- https://github.com/marimo-team/marimo/pull/10281
- https://github.com/marimo-team/marimo/commit/1a21bd71e258438d2511136b5edacc94c08855f4
- https://www.vulncheck.com/advisories/marimo-api-key-exfiltration-via-malicious-notebook-pep-723-metadata
2. Flowise 越权访问漏洞 CVE-2026-70472 `CVSS 7.1`
🎯 受影响:Flowise 是一个拖放式界面用于构建自定义大语言模型流的开源工具,受影响版本低于 3.1.3,常见于本地部署的 LLM 应用开发平台。
📋 简介:攻击者通过向 openai-assistants-vector-store 端点请求已知的凭据 ID,可在未获得授权的情况下加载其他工作区的 OpenAI 密钥,进而读取、修改或删除受害者的向量存储和文件,同时导致受害者的 OpenAI 账户产生计费消耗,破坏多租户隔离。
🛠 处置:立即升级至 3.1.3 或更高版本,并在升级前限制相关 API 端点的外部访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70472
- https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-chm3-vqcf-52rx
- https://github.com/FlowiseAI/Flowise/pull/6170
- https://github.com/FlowiseAI/Flowise/commit/d81483b70c997ddf981acc9c49fbd9a02fa345cd
- https://github.com/FlowiseAI/Flowise/releases/tag/flowise@3.1.3
3. AIOHTTP 请求走私漏洞 CVE-2026-69243 🔥 `CVSS 6.3`
🎯 受影响:AIOHTTP 是 Python 异步 HTTP 客户端/服务器框架,受影响版本低于 3.14.2,广泛用于构建异步高性能 Web 服务。
📋 简介:攻击者利用 WebSocket 升级请求的解析边界缺陷,构造带请求体的升级请求,使服务器提前切换协议,将剩余数据作为管道请求处理,从而实现请求走私攻击。该漏洞已有公开 PoC 与利用演示,实际攻击风险较高。
🛠 处置:立即升级至 3.14.2 或更高版本,若无法升级应启用反向代理对 WebSocket 升级请求进行严格校验。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69243
- https://github.com/aio-libs/aiohttp/security/advisories/GHSA-mfx4-hv73-q22v
- https://github.com/aio-libs/aiohttp/pull/13017
- https://github.com/aio-libs/aiohttp/commit/6ae358f0983c3f4d6f67692b2f8e65dc8e091c98
- https://github.com/aio-libs/aiohttp/releases/tag/v3.14.2
4. Perspective 远程代码执行漏洞 CVE-2026-67195 `CVSS 8.8`
🎯 受影响:Perspective 是一个用于大数据可视化的交互式 Web 组件库,受影响版本为 5.0.0,常用于数据分析和面板展示场景。
📋 简介:未认证攻击者可通过向 PolarsVirtualServer 后端提交特制表达式字符串,触发 Python eval 调用并利用类属性遍历构造 subprocess.Popen,直接执行任意操作系统命令,完全控制宿主进程。该漏洞危害极高,虽然目前暂无公开 PoC,但攻击面暴露面大。
🛠 处置:官方尚未发布修复版本,建议限制后端服务仅对可信网络开放,并关注厂商公告及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67195
- https://christbowel.com/blog/perspective-5-0-0-five-cves/
- https://www.vulncheck.com/advisories/perspective-rce-via-eval-expression-injection
---
新发现 227 条 · 热度升级 1 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级
📊 GitHub 热榜
📊 GitHub 日榜 · 2026-08-05
1. TencentCloud/TencentDB-Agent-Memory
📋 TencentDB Agent Memory 是面向 AI Agent 的团队级记忆中枢,将对话、文档与代码转化为四种可复用记忆资产(Chat Memory、Skill、LLM-Wiki、Code-Graph),支持跨 Agent 与框架的治理、共享和配置。
📋 逆向工程/授权渗透测试/安全研究技能路由包:AI 自动路由 + 按需自举工具链 + 自进化知识库,支持 Claude Code、Kiro、Cursor、Cline 等 AI 编码客户端。
📋 快速 Rust 库,用于 PDF 检查、分类和文本提取,能智能区分扫描版与文本版 PDF,实现智能路由决策。
4. uber/ADR
📋 ADR 通过可观测性、安全基准测试和威胁检测保护企业级 AI Agent,已在 Uber 部署。
📋 一套行之有效的 Agentic 技能框架与软件开发方法论。
6. microsoft/generative-ai-for-beginners
📋 21 节课,从零开始用生成式 AI 构建应用。
📋 为浏览器中运行的一切提供快速、简单、可靠的测试。
📋 单个 4GB GPU 即可运行 AirLLM 70B 推理。
📋 一个用于 JavaScript 及其生态的打包器,将众多模块打包为少量静态资源,通过代码分割按需加载应用模块;借助 loader,可处理 CommonJS、AMD、ES6 模块、CSS、图片、JSON、CoffeeScript、LESS 及自定义内容。
10. gabime/spdlog
📋 一个快速的 C++ 日志库。
🤖 AI 总结分析
今日整体呈现高危漏洞密集发布态势,高危预警源共收录21条CRITICAL级漏洞,其中两例CVSS 10分尤为刺眼,而安全情报源更筛出75条四星以上威胁,PoC集中公开成为显著特征。从技术方向看,应用层SQL注入与认证绕过仍是主旋律,同时AI Agent安全正从概念走向实战,记忆窃取与RAG组件漏洞开始与基础设施漏洞并列。
漏洞预警源最值得关注的是SiYuan CVE-2026-69083,该笔记应用存在CVSS 10分的未认证SQL注入,已有公开PoC,自托管用户应视为紧急;另一项是WordPress CVE-2026-60137,影响6.8至7.0多个版本且已进入活跃利用,攻击者借`author__not_in`参数即可注入,站长群体暴露面极大。此外HPE SD-WAN Orchestrator的两项认证绕过(CVE-2026-63455/63456)也提示企业广域网管理面正成为攻击目标。
安全情报方面,禅道喧喧IM 0day值得优先关注,其SQL注入叠加GitLab/GitHub凭证泄露,直接威胁研发协同链;Memory Heist攻击则揭示AI Agent长期记忆已成为数据金矿,攻击者可借此窃取大量用户上下文。同日多个高评分PoC集中放出,包括CVSS 9.9的CVE-2026-17566与影响.NET的CVE-2025-53770,显示漏洞利用工具化速度明显加快。
GitHub热榜与上述威胁形成呼应,TencentDB-Agent-Memory和uber/ADR分别从记忆中枢与安全检测角度为AI Agent提供治理方案,`reverse-skill`项目则将逆向工程技能路由引入AI编码客户端,说明社区在攻击面扩大的同时也在加速建设防御与自动化能力。
行动建议:今天优先完成WordPress升级至6.8.6/6.9.5/7.0.2及以上版本,若无条件升级则至少在WAF层拦截含`author__not_in`参数的请求,这能以最小成本覆盖当前最活跃的利用链。