Security Center
安全情报屋
报告类型 当前榜单
情报总数 96 条
板块条数 96 条
生成时间 08-13 09:19
📚 安全情报馆 · 2026-08-13
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-13

_2026-08-13 · 共筛出 46 条 ≥4★_

1. 360图龙锋破解OpenAI自检盲区,最新发现Codex 6个高价值安全漏洞 🔓 ⚔️ 📄 ★★★★★

📋 360图龙锋在OpenAI Codex中发现6个高价值漏洞,可绕过信任提示触发远程代码执行。

2. AI红队通用越狱技术,可突破GPT-5.6、Opus 5和Fable ⚔️ 📄 ★★★★★

📋 AI红队公布通用越狱技术,可突破GPT-5.6、Opus 5和Fable。

3. Anthropic全球水印对中企的启示:欧盟2027“互操”倒计时 📜 ★★★★★

📋 欧盟 AI 法案透明度义务生效,Anthropic 对 Claude 生成文本加全球水印,2027 年需实现检测互操。

4. CISA gives federal agencies two weeks to patch Microsoft bug exploited in DPRK campaign 🔓 📜 ⚔️ ★★★★★

📋 CISA限联邦机构两周内修复被朝鲜黑客利用的微软漏洞。

5. Dark Elevator零日:Win提权CVE-2026-50343 🔓 ⚔️ ★★★★★

📋 Windows Installer服务存在零日提权漏洞CVE-2026-50343,可导致本地权限提升。

6. Exploit for CVE-2026-20349 🔓 ⚔️ ★★★★★

📋 CVE-2026-20349 出现 PoC 利用,CVSS 8.6,高危漏洞可能被实际利用。

7. Exploit for CVE-2026-64638 🔓 ⚔️ ★★★★★

📋 CVE-2026-64638的PoC已公开,CVSS 8.9,存在被利用风险。

8. Exploit for CVE-2026-70376 🔓 ⚔️ ★★★★★

📋 CVE-2026-70376的PoC已公开,CVSS 9.6,极高危。

9. Exploit for CVE-2026-72898 🔓 ⚔️ ★★★★★

📋 CVE-2026-72898 出现概念验证漏洞利用,CVSS 10,风险严重。

10. Exploit for Deserialization of Untrusted Data in Pdfminer Pdfminer.Six 🔓 ⚔️ 🔧 ★★★★★

📋 公开 pdfminer.six 不可信数据反序列化漏洞 CVE-2025-64512 的 PoC 利用,CVSS 8.6。

11. Exploit for Link Following in Microsoft 🔓 ⚔️ 🔧 ★★★★★

📋 公开微软链接跟随漏洞 CVE-2025-46822 和 CVE-2026-50656 的 PoC 利用,CVSS 8.7。

12. Exploit for Missing Authentication for Critical Function in Coreweave Marimo 🔓 ⚔️ ★★★★★

📋 Coreweave Marimo存在缺失认证漏洞CVE-2026-39987,PoC已公开,CVSS 9.8。

13. Exploit for SQL Injection in Google Android 🔓 ⚔️ ★★★★★

📋 Google Android SQL注入漏洞 CVE-2026-0075 的 PoC 已公开,CVSS 7.8。

14. Exploit for Use After Free in Linux Linux_Kernel 🔓 ⚔️ ★★★★★

📋 Linux内核 Use After Free 漏洞 CVE-2026-23111 的 PoC 已公开,CVSS 7.8。

15. G.O.S.S.I.P 阅读推荐 2026-08-12 当护栏遇上工具调用,模型就“卸下防备” 🔓 ⚔️ 📄 ★★★★★

📋 研究发现工具调用会绕过编程Agent安全护栏,成为普遍且难以廉价修复的攻击面。

---

其他 31 条

🚨 漏洞预警

🔴 CRITICAL · 60 条

1. Travel Agency Management System SQL注入漏洞 CVE-2026-19425 `CVSS 9.8`

🎯 受影响:Win Men Intermational开发的Travel Agency Management System,未明确版本范围,典型部署于在线旅行社管理场景。

📋 简介:未认证的远程攻击者可通过注入任意SQL命令,读取、修改甚至删除数据库内容,导致数据泄露或破坏。目前无公开PoC,但CVSS 9.8表明风险极高。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

2. Microsoft UFO框架未认证设备控制漏洞 CVE-2026-73296 `CVSS 9.4`

🎯 受影响:Microsoft UFO开源智能自动化框架,版本低于3.0.8,典型用于跨设备自动化任务。

📋 简介:未认证远程攻击者可利用暴露的Streamable HTTP MCP服务(端口8020/8021),对ADB连接的Android设备执行截图、UI树获取、点击、滑动、打字、启动应用、按键等操作,窃取屏幕和设备数据并修改设备状态。

🛠 处置:立即升级至3.0.8或更高版本。

🔗 参考:

3. DB-GPT路径遍历任意文件上传漏洞 CVE-2026-73034 🔥 🆙 `CVSS 9.8`

🎯 受影响:DB-GPT v0.8.1,一个数据库与GPT结合的工具,典型部署于AI辅助开发环境。

📋 简介:未认证远程攻击者通过在用户ID HTTP头中注入目录遍历序列,绕过上传目录限制,将恶意文件写入Python启动钩子、cron目录或agent脚本等位置,实现远程代码执行。已有公开PoC,攻击热度高。

🛠 处置:关注厂商公告并及时打补丁;临时缓解措施包括限制user_id头中的路径遍历字符。

🔗 参考:

4. Cisco ASA/FTD SSL VPN拒绝服务漏洞 CVE-2026-20349 🔥 `CVSS 8.6`

🎯 受影响:Cisco Secure Firewall ASA和FTD软件中的远程访问SSL VPN服务,未明确版本范围,典型部署于企业边界防火墙。

📋 简介:未认证远程攻击者发送特制HTTP请求,因错误检查不足导致设备异常重载,造成拒绝服务。已有公开PoC,攻击风险较高。

🛠 处置:立即升级至Cisco官方修复版本或应用公告中的缓解措施。

🔗 参考:

5. Chiline Cloud IDOR敏感数据泄露漏洞 CVE-2026-19424 `CVSS 8.7`

🎯 受影响:Inventec Appliances开发的Chiline Cloud,未明确版本范围,典型部署于云存储服务场景。

📋 简介:未认证远程攻击者通过修改特定参数,可越权读取其他用户的敏感数据,导致数据泄露。

🛠 处置:关注厂商公告并及时打补丁;建议加强访问控制审计。

🔗 参考:

6. 未知软件本地IPC命名管道注入漏洞 CVE-2026-14478 `CVSS 7.8`

🎯 受影响:受影响系统未明确,存在本地命名管道注入漏洞,典型部署于桌面或服务器环境。

📋 简介:本地低权限用户通过执行恶意可执行文件,可向命名管道注入未认证IPC消息、修改管道权限或所有权,进而影响机密性、完整性和可用性。

🛠 处置:关注厂商公告,限制本地用户执行未信任可执行文件,使用最小权限原则。

🔗 参考:

7. Microsoft Container Migration Solution Accelerator 不安全直接对象引用 CVE-2026-73298 `CVSS 8.7`

🎯 受影响:Microsoft Container Migration Solution Accelerator 2.1.2及更早版本,是多服务应用,用于将容器服务配置迁移到Azure Kubernetes Service,依赖Entra ID认证。

📋 简介:已验证用户可通过IDOR漏洞绕过所有权检查,读取、写入和删除其他用户的迁移进程,影响进程和文件管理API端点。攻击者能跨用户访问和修改迁移数据,导致数据泄露或篡改。

🛠 处置:立即升级至最新版本或联系厂商获取补丁;如无法升级,限制API端点访问并加强权限验证。

🔗 参考:

8. Amazon OpenSearch Alerting插件 授权缺失 CVE-2026-19311 `CVSS 8.6`

🎯 受影响:Amazon OpenSearch Alerting插件(受影响版本未明确),用于监控和告警的OpenSearch组件。

📋 简介:认证远程用户可通过精心构造的内联监控请求,利用Execute Monitor API缺失的授权检查,读取、修改或删除任意索引数据。攻击者可不经授权操作其他用户的数据,导致数据泄露或破坏。

🛠 处置:立即升级至Amazon OpenSearch Alerting插件的最新版本,并检查官方安全公告;临时缓解措施:限制API访问权限,仅允许必要用户使用。

🔗 参考:

9. Adobe ColdFusion OS命令注入 CVE-2026-48362 🔥 🆙 `CVSS 10`

🎯 受影响:Adobe ColdFusion(受影响版本未明确),广泛用于企业Web应用开发。

📋 简介:攻击者可通过OS命令注入漏洞在目标系统上执行任意代码,无需用户交互,Scope Changed。该漏洞CVSS 10分,已有公开PoC,具有极高风险。

🛠 处置:立即升级至Adobe官方发布的安全版本;如未发布,请临时禁用受影响功能或限制网络访问,并持续关注官方公告。

🔗 参考:

10. Sub2API 路径遍历漏洞 CVE-2026-73079 `CVSS 8.5`

🎯 受影响:Sub2API 0.1.135至0.1.168版本,AI API网关平台,用于分发和管理AI产品订阅API配额,使用共享账户凭证。

📋 简介:认证租户可通过POST /responses/*subpath路径遍历,将请求中继到任意上游端点,利用操作员拥有的共享账户凭证(如ChatGPT/Codex OAuth)执行未授权操作,导致凭证滥用和资源泄露。

🛠 处置:立即升级至0.1.169或更高版本,避免使用受影响版本。

🔗 参考:

11. WolfStack 硬编码认证密钥绕过 CVE-2026-73519 `CVSS 9.8`

🎯 受影响:WolfStack 25.9.2之前版本,容器编排平台,用于管理Docker和LXC容器。

📋 简介:远程未认证攻击者通过提供硬编码的X-WolfStack-Secret头,即可绕过认证直接访问管理端口,枚举所有容器并执行任意命令(以root权限)。攻击无需会话或用户账户,危害极大。

🛠 处置:立即升级至25.9.2或更高版本;如无法升级,紧急限制管理端口公网暴露,并启用网络访问控制。

🔗 参考:

12. ishankportfolio 数据库配置不当导致PII泄露 CVE-2026-48771 `CVSS 8.2`

🎯 受影响:ishankportfolio个人作品网站1.0.1之前版本,基于客户端的数据库配置且访问控制不足。

📋 简介:未授权用户可读取、修改或滥用联系表单提交数据,包括姓名、邮箱、电话、消息等PII。攻击者利用公开的数据库凭证或宽松的数据库规则发起攻击,导致用户隐私泄露。

🛠 处置:立即升级至1.0.1或更高版本;临时缓解:禁用公共读写数据库访问、轮换暴露的API密钥、限制数据库策略仅允许认证请求。

🔗 参考:

13. Peppermint 访问控制绕过 CVE-2026-72555 `CVSS 8.1`

🎯 受影响:Peppermint Lab Peppermint 工单管理系统(截至 commit ba6e217 的所有版本),默认配置下权限检查失效,适用于自托管服务台场景。

📋 简介:Config.roles_active 标志默认关闭,导致所有权限检查形同虚设。任何已认证用户可越权读取、修改或删除其他账户的工单、客户和用户数据,无需额外利用条件。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

14. Handesk 工单跨团队更新漏洞 CVE-2026-72595 `CVSS 8.1`

🎯 受影响:BadChoice Handesk 工单系统(截至 2026-07-10 的版本),所有已认证 agent 可通过更新接口越权操作其他团队工单,适用于多租户工单平台。

📋 简介:TicketsController@update 端点未调用 authorize() 方法且无团队范围所有权检查,任何 agent 账号均可修改、升级或破坏其他团队的工单记录,导致数据泄露与服务中断。

🛠 处置:关注厂商公告并及时打补丁,或临时限制 agent 对更新接口的访问。

🔗 参考:

15. RHACM 多集群订阅组件权限提升 CVE-2026-72508 `CVSS 9.9`

🎯 受影响:Red Hat Advanced Cluster Management (RHACM) 中的 multicloud-operators-subscription 组件,所有版本受影响,用于管理多集群订阅资源。

📋 简介:命名空间管理员可通过创建自定义 Subscription 资源,利用高权限 ServiceAccount 发起 confused-deputy 攻击,部署集群范围的资源,实现权限提升并可能执行任意代码,威胁整个集群安全。

🛠 处置:立即升级至 Red Hat 官方修复版本。

🔗 参考:

16. RHACM 多集群集成组件任意集群接管 CVE-2026-72526 `CVSS 9.9`

🎯 受影响:Red Hat Advanced Cluster Management (RHACM) 中的 multicloud-integrations 组件,所有版本受影响,用于管理应用传播至受管集群。

📋 简介:Application 传播控制器未验证 ocm-managed-cluster 注释,租户可创建恶意 Application 指向任意受管集群,迫使 ArgoCD 同步攻击者控制的清单,导致在受管集群上执行任意代码或提升权限。

🛠 处置:立即升级至 Red Hat 官方修复版本。

🔗 参考:

17. RHACM 集群编排器组件提权漏洞 CVE-2026-73269 `CVSS 9.9`

🎯 受影响:Red Hat Advanced Cluster Management (RHACM) 中的 cluster-curator-controller 组件,所有版本受影响,用于管理集群创建与运维。

📋 简介:本地用户通过创建特定命名规则的 ClusterCurator 资源,可触发系统生成集群范围的 ClusterRoleBinding,将命名空间级权限提升至集群管理员级别,进而访问 Secrets、管理集群操作或删除托管集群。

🛠 处置:立即升级至 Red Hat 官方修复版本,或临时限制 ClusterCurator 资源的创建权限。

🔗 参考:

18. UpSnap 操作系统命令注入 CVE-2026-49481 `CVSS 9.6`

🎯 受影响:UpSnap 网络唤醒 Web 应用(版本 < 5.4.0),用于通过 Web 界面管理局域网唤醒设备。

📋 简介:设备管理功能中 ip 和 mac 字段未经消毒直接拼接到 shell 命令模板中,低权限用户(可创建设备)通过构造恶意输入即可在服务器上以 /bin/sh 或 cmd.exe 执行任意 OS 命令,实现远程代码执行。

🛠 处置:立即升级至 5.4.0 或更高版本。

🔗 参考:

19. PapersGPT for Zotero JavaScript注入远程代码执行 CVE-2026-73032 `CVSS 9.6`

🎯 受影响:PapersGPT for Zotero 0.6.1,Zotero的论文管理插件,用于与LLM交互

📋 简介:攻击者可通过在PDF中注入恶意提示、中间人拦截API请求或提供恶意自定义LLM端点,向未经过滤的window.eval()传递恶意JavaScript代码,从而在Zotero的chrome特权上下文中执行任意代码。成功利用后可读取/写入文件、执行系统进程并访问Zotero所有数据。

🛠 处置:立即升级至官方修复版本(关注厂商公告);如无法升级,建议禁用不可信LLM端点或限制网络中间人攻击风险

🔗 参考:

20. Fabrik Joomla扩展未授权远程代码执行 CVE-2026-67282 `CVSS 10`

🎯 受影响:Fabrik(Joomla扩展)版本低于4.6.8,用于构建表单和数据应用

📋 简介:未认证攻击者通过前端listfilter模型能够执行任意代码,无需任何身份验证。该漏洞CVSS评分10.0,危害极高,可导致服务器完全沦陷。

🛠 处置:立即升级至Fabrik 4.6.8或更高版本

🔗 参考:

21. IBM DOORS Next 认证绕过 CVE-2024-27253 `CVSS 10`

🎯 受影响:IBM DOORS Next 7.0.3至7.0.3 Interim Fix 018,需求管理平台

📋 简介:已认证用户可利用安全逻辑缺陷绕过授权限制,执行未授权操作。具体影响包括潜在的数据泄露或权限提升。

🛠 处置:应用IBM提供的官方修复(Interim Fix 019或更高版本),或升级至不受影响版本

🔗 参考:

22. IBM i 远程代码执行(不受控搜索路径) CVE-2026-16860 `CVSS 9.9`

🎯 受影响:IBM i 7.6、7.5、7.4、7.3版本,企业级操作系统

📋 简介:远程已认证攻击者通过利用不受控制的搜索路径元素,可执行任意代码。该漏洞CVSS 9.9,可能导致系统完全被控制。

🛠 处置:立即升级至IBM i的对应修复版本(参考IBM安全公告)

🔗 参考:

23. Prowler Kubernetes提供商连接测试命令注入 CVE-2026-73263 `CVSS 9.9`

🎯 受影响:Prowler(云安全平台)版本低于5.36.0,用于多云安全评估

📋 简介:攻击者通过提供包含恶意gcp auth-provider配置的kubeconfig_content,可在共享worker节点上通过subprocess.Popen执行任意命令。该漏洞源于未检测legacy命令块,导致认证测试阶段即可触发命令执行。

🛠 处置:立即升级至Prowler 5.36.0或更高版本

🔗 参考:

24. IBM Db2 Mirror for i 远程命令执行 CVE-2026-16956 `CVSS 9.8`

🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6版本,数据库镜像组件

📋 简介:远程攻击者通过不当处理OS命令中的特殊元素,可执行任意系统命令,导致服务器完全被控。该漏洞CVSS 9.8,无需认证即可利用。

🛠 处置:立即升级至IBM Db2 Mirror for i的修复版本(参考IBM安全公告)

🔗 参考:

25. IBM i 栈缓冲区溢出远程代码执行 CVE-2026-17083 `CVSS 9.8`

🎯 受影响:IBM i 操作系统版本 7.3、7.4、7.5、7.6,常用于企业核心业务服务器

📋 简介:攻击者无需认证即可通过网络远程触发栈缓冲区溢出,成功利用后可执行任意代码,完全控制目标系统。目前无公开PoC,但CVSS 9.8表明风险极高,需立即关注。

🛠 处置:立即升级至IBM i官方发布的对应修复版本,或参考IBM安全公告采取临时缓解措施(如限制管理面网络访问)。

🔗 参考:

26. IBM i 越界写远程代码执行 CVE-2026-17218 `CVSS 9.8`

🎯 受影响:IBM i 操作系统版本 7.3、7.4、7.5、7.6,广泛应用于企业关键业务环境

📋 简介:远程攻击者可通过精心构造的请求触发越界写漏洞,导致内存破坏,进而实现任意代码执行。该漏洞CVSS 9.8,未公开PoC但风险严重,需优先处置。

🛠 处置:立即升级至IBM i官方修复版本,或在边界防火墙上限制对受影响端口的访问。

🔗 参考:

27. MongoDB BI Connector ODBC Driver 缓冲区溢出 CVE-2026-19001 `CVSS 9.8`

🎯 受影响:MongoDB BI Connector ODBC Driver,用于通过ODBC连接MongoDB进行商业智能分析

📋 简介:当应用程序向元数据检索函数提供超长的目录、模式或对象名时,驱动会写入固定缓冲区之外,导致调用进程内存损坏,可能引发应用崩溃或在特定条件下执行任意代码。未公开PoC,但影响严重。

🛠 处置:立即升级至MongoDB官方发布的最新版本,并确保应用程序对输入做长度限制。

🔗 参考:

28. IBM i 认证用户权限提升 CVE-2026-17276 `CVSS 9.6`

🎯 受影响:IBM i 操作系统版本 7.3、7.4、7.5、7.6,支持多用户多任务的企业级服务器

📋 简介:远程认证攻击者利用对高权限线程的不当授权处理,可将其权限提升至更高等级,从而获取敏感操作能力。CVSS 9.6,需及时修复。

🛠 处置:立即升级至IBM i官方修复版本,并审查用户权限分配,遵循最小权限原则。

🔗 参考:

29. Red Hat Advanced Cluster Management 令牌泄露 CVE-2026-70398 `CVSS 9.6`

🎯 受影响:Red Hat Advanced Cluster Management 的 multicloud-integrations 组件,用于多云集群管理

📋 简介:认证租户可操纵 GitOpsCluster 控制器,将敏感 spoke 集群的 bearer 令牌重定向到其控制的命名空间,导致令牌泄露,进而绕过 ArgoCD AppProjects 安全策略获取关键信息。CVSS 9.6,需立即处理。

🛠 处置:立即升级至 Red Hat 官方发布的修复版本,并检查集群配置避免暴露额外权限。

🔗 参考:

30. Budibase MySQL 集成 SQL 注入 CVE-2026-73300 `CVSS 9.6`

🎯 受影响:Budibase 开源低代码平台,版本低于 3.40.0,MySQL 集成组件默认启用多语句执行

📋 简介:攻击者通过用户输入字段注入恶意 SQL 命令,利用 multipleStatements: true 配置执行多条语句,可完全控制后端数据库。该漏洞已有明确修复版本,需立即升级。

🛠 处置:立即升级至 Budibase 3.40.0 或更高版本,并检查 MySQL 集成配置,禁用多语句执行。

🔗 参考:

31. Yuxi 认证绕过漏洞 CVE-2026-50561 `CVSS 9.4`

🎯 受影响:Yuxi 大型模型智能知识库与知识图谱代理开发平台,版本0.6.2之前

📋 简介:攻击者通过获取其他部署实例或本地测试环境生成的合法管理员令牌,可绕过登录认证直接访问后台管理接口,进而获取系统配置、调用管理API、创建操作等,无需有效身份验证即可获得管理员权限。

🛠 处置:立即升级至0.6.2或更高版本。

🔗 参考:

32. PROFINET服务缓冲区溢出漏洞 CVE-2025-41769 `CVSS 9.8`

🎯 受影响:某未公开厂商设备的PROFINET服务,默认配置下受影响,典型部署于工业自动化控制场景

📋 简介:未认证的远程攻击者利用该漏洞可导致设备服务崩溃重启或执行任意代码,引发生产中断或设备完全受控,具有极高风险。

🛠 处置:关注厂商公告并及时打补丁;如无补丁,可限制PROFINET网络仅允许可信IP访问。

🔗 参考:

33. Plesk 数据库克隆过程代码执行漏洞 CVE-2026-64639 `CVSS 9.3`

🎯 受影响:Plesk 服务器管理面板,版本18.0.52至18.0.79.6(不含)及18.0.80.2(不含),典型部署于托管服务器管理环境

📋 简介:低权限用户(如客户、经销商)利用数据库克隆过程中的错误实现,以数据库服务器管理员身份执行任意代码,可能导致服务器完全沦陷。

🛠 处置:立即升级至18.0.79.6或18.0.80.2或更高版本。

🔗 参考:

34. Shescape 命令注入漏洞 CVE-2026-73414 `CVSS 9.2`

🎯 受影响:Shescape JavaScript shell转义库,Windows平台使用cmd.exe时,版本2.1.14之前和3.0.1之前

📋 简介:当应用程序在Windows上设置shell参数为cmd.exe或true时,攻击者可控参数可突破括号构造的CMD上下文,注入shell语法,实现任意命令执行。

🛠 处置:立即升级至2.1.14或3.0.1或更高版本。

🔗 参考:

35. Multicluster Engine cluster-curator-controller 权限提升漏洞 CVE-2026-73268 `CVSS 9.9`

🎯 受影响:Red Hat Multicluster Engine (MCE) 的 cluster-curator-controller 组件,受影响版本未明确,典型部署于Kubernetes多集群管理环境

📋 简介:拥有ClusterCurator资源创建或更新权限的租户,通过注入恶意Job规格,使Job以控制器高权限运行,导致任意代码执行和权限提升,可访问集群级密钥等敏感信息。

🛠 处置:关注Red Hat安全公告并及时打补丁;限制对ClusterCurator资源的创建/更新权限仅授予可信用户。

🔗 参考:

36. SP Page Builder 本地文件包含漏洞 CVE-2026-67285 `CVSS 9.2`

🎯 受影响:Joomla扩展SP Page Builder,版本6.8.0之前,广泛用于Joomla网站页面构建

📋 简介:未认证攻击者利用该漏洞可包含系统任意可访问的PHP文件,导致敏感信息泄露或配合其他攻击实现远程代码执行。

🛠 处置:立即升级SP Page Builder至6.8.0或更高版本。

🔗 参考:

37. SiYuan Note 会话密钥泄露 CVE-2026-72794 `CVSS 9.2`

🎯 受影响:SiYuan Note 是一款开源笔记应用,v3.7.4 之前版本在发布模式下未认证用户可访问 /api/system/getConf 端点获取会话 Cookie 签名密钥

📋 简介:攻击者无需认证即可通过 API 获取 CookieKey,从而伪造任意用户会话,实现管理员权限接管或数据窃取。目前无公开 PoC 但危害严重。

🛠 处置:立即升级至 SiYuan Note v3.7.4 或更高版本。

🔗 参考:

38. kin-openapi 认证绕过 CVE-2026-73501 `CVSS 9.1`

🎯 受影响:kin-openapi 是一个 Go 语言的 OpenAPI 处理库,0.144.0 之前版本中 ValidationHandler 中间件在未配置认证函数时默认使用空操作认证,导致安全要求被绕过

📋 简介:当应用程序依赖 ValidationHandler 作为执行中间件时,攻击者无需任何凭证即可访问本应受 API 密钥、OAuth 令牌等保护的端点,造成未授权访问。建议升级修复。

🛠 处置:立即升级至 kin-openapi 0.144.0 或更高版本。

🔗 参考:

39. Budibase 凭据泄露 CVE-2026-73407 `CVSS 9`

🎯 受影响:Budibase 是一个开源低代码平台,v3.40.1 之前版本中 REST 集成未校验请求目标来源,允许未认证用户通过公开 API 端点触发 SSRF 并泄露凭据

📋 简介:攻击者可通过公开的 POST /api/v2/queries/:queryId 接口,利用参数化路径将请求转发至恶意服务器,从而窃取集成中存储的 Bearer Token、Basic Auth 等敏感凭据,导致后续横向移动或数据泄露。

🛠 处置:立即升级至 Budibase v3.40.1 或更高版本。

🔗 参考:

40. Red Hat ACM 搜索组件远程代码执行 CVE-2026-71471 `CVSS 9`

🎯 受影响:Red Hat Advanced Cluster Management (ACM) 的搜索组件 acm-search-v2-rhel9 中,具有 Hub 集群管理权限且能修改 Search CR 的攻击者可通过 Collector.ImageOverride 字段部署任意容器镜像到所有受管集群

📋 简介:攻击者利用管理权限注入恶意镜像,在所有受管集群上执行任意命令,可获取敏感信息或完全控制整个集群舰队。需注意该漏洞需要 Hub 集群管理权限,但一旦利用影响范围极大。

🛠 处置:限制 Search CR 的 patch 权限仅授予可信管理员,并关注厂商补丁更新。

🔗 参考:

41. Prompty Nunjucks 模板注入远程代码执行 CVE-2026-73299 `CVSS 10`

🎯 受影响:Prompty 是一种 LLM 提示词标记文件格式,其 TypeScript Nunjucks 渲染器在 0.1.5 和 2.0.0-beta.5 之前版本中,处理恶意 .prompty 文件时允许攻击者执行任意 JavaScript 代码

📋 简介:攻击者通过构造恶意 .prompty 文件,利用原型链污染在 Node.js 进程中执行任意代码,可导致服务器完全沦陷。该漏洞 CVSS 10 分,危害极高,但目前无公开 PoC。

🛠 处置:立即升级至 Prompty 0.1.5 或 2.0.0-beta.5 及以上版本。

🔗 参考:

42. ScadaLTS 命令注入漏洞 CVE-2026-19656 `CVSS 9.9`

🎯 受影响:ScadaLTS 是一个开源 SCADA 系统,2.7.8.1 版本中服务器端方法缺少授权检查,允许任何认证用户(包括低权限只读用户)执行任意系统命令

📋 简介:攻击者即使仅拥有只读权限,也可通过该漏洞以 root 身份执行任意命令,完全控制底层系统。需注意该漏洞需要认证,但低权限用户即可利用,危害极大。

🛠 处置:立即升级至 ScadaLTS 修复版本,如暂无更新则限制低权限用户对管理接口的访问,并监控异常命令执行。

🔗 参考:

43. LXD 跨项目实例迁移授权绕过 CVE-2026-62420 `CVSS 9.9`

🎯 受影响:LXD(Linux容器守护进程)所有受影响版本,典型部署于多租户容器管理平台

📋 简介:攻击者通过跨项目实例迁移时,利用内部集群通知跳过目标项目限制检查,可将禁止高权限配置的实例迁入受限项目,完全绕过项目安全控制。未发现公开PoC,但CVSS 9.9风险极高。

🛠 处置:立即升级至官方发布的安全版本;如无法升级,限制跨项目迁移操作仅对可信用户开放

🔗 参考:

44. LXD 镜像导入符号链接任意文件读写 CVE-2026-63293 `CVSS 9.9`

🎯 受影响:LXD(Linux容器守护进程)所有受影响版本,常用于容器镜像导入场景

📋 简介:攻击者通过构造恶意镜像存档,使metadata.yaml为符号链接指向宿主机任意文件,LXD在导入时未校验即按符号链接处理,导致攻击者可读取或写入宿主机敏感文件。CVSS 9.9,需警惕供应链攻击。

🛠 处置:立即升级至官方修复版本;临时措施:仅导入来自可信来源的镜像,并启用镜像签名验证

🔗 参考:

45. LXD 镜像导入符号链接任意命令执行 CVE-2026-63294 `CVSS 9.9`

🎯 受影响:LXD(Linux容器守护进程)所有受影响版本,适用于容器备份恢复操作

📋 简介:攻击者通过构造恶意镜像或备份存档,使backup.yaml为符号链接指向恶意配置,LXD在处理时执行未受限的配置指令,导致攻击者以root权限在宿主机执行任意命令。CVSS 9.9,危害极大。

🛠 处置:立即升级至官方修复版本;临时措施:禁止导入不可信来源的备份或镜像文件

🔗 参考:

46. LXD 实例迁移配置覆盖授权绕过 CVE-2026-63296 `CVSS 9.9`

🎯 受影响:LXD(Linux容器守护进程)所有受影响版本,典型部署于多项目隔离的容器环境

📋 简介:攻击者在迁移实例到目标项目时,通过传入配置覆盖参数,LXD未验证新配置是否违反目标项目限制,可绕过安全策略将高权限实例迁入受限项目。CVSS 9.9,威胁容器隔离性。

🛠 处置:立即升级至官方修复版本;如无法升级,严格限制跨项目迁移权限,仅授权管理员操作

🔗 参考:

47. LXD 实例拷贝授权绕过(TOCTOU) CVE-2026-63297 `CVSS 9.9`

🎯 受影响:LXD(Linux容器守护进程)所有受影响版本,应用于跨项目实例复制场景

📋 简介:攻击者利用时间差漏洞,在LXD完成配置合并之前进行限制检查,通过拷贝操作将高权限实例迁入受限项目,绕过安全控制。CVSS 9.9,需关注官方补丁。

🛠 处置:立即升级至官方修复版本;临时措施:在跨项目拷贝时手动验证目标项目限制,或限制拷贝操作

🔗 参考:

48. LXD 实例迁移配置验证缺失授权绕过 CVE-2026-63300 `CVSS 9.9`

🎯 受影响:LXD(Linux容器守护进程)所有受影响版本,常用于具有受限项目的多租户环境

📋 简介:攻击者先在非受限项目创建高权限实例,然后通过跨项目迁移将其移至受限项目,LXD未校验实例配置是否符合目标项目限制(如底层设备、网络访问等),导致安全策略失效。CVSS 9.9。

🛠 处置:立即升级至官方修复版本;如无法升级,禁止在受限项目外创建实例后再迁移的操作,并限制迁移权限

🔗 参考:

49. LXD 备份导入路径遍历漏洞 CVE-2026-66898 `CVSS 9.9`

🎯 受影响:LXD(系统容器管理工具)备份导入与恢复功能,未对归档中的实例和存储卷名称进行路径遍历验证,影响所有未修补版本,常见于云原生或容器管理场景。

📋 简介:攻击者通过构造恶意备份归档,在实例或卷名称中嵌入路径遍历序列(如../),可在导入恢复时实现任意文件读写或覆盖,严重威胁容器宿主机安全。

🛠 处置:关注 LXD 官方安全公告,升级至修复版本;临时缓解措施包括仅信任来源的备份文件,或限制备份导入功能的使用权限。

🔗 参考:

50. Semaphore UI 仓库 git_url 命令注入漏洞 CVE-2026-73294 `CVSS 9.9`

🎯 受影响:Semaphore UI(DevOps 管理 Web 界面)版本低于 2.18.17 和 2.19.5-beta2,通过仓库 git_url 的 --upload-pack 选项导致命令注入,典型部署于 CI/CD 管理环境。

📋 简介:项目管理员或所有者可通过 POST /api/project/{id}/repositories 接口或定时轮询,在 git_url 中注入恶意参数,触发任意操作系统命令执行,完全控制 Semaphore 服务器。

🛠 处置:立即升级至 2.18.17 或 2.19.5-beta2 及以上版本。

🔗 参考:

51. OpenStack Designate 跨租户 DNS 劫持漏洞 CVE-2026-71193 `CVSS 9.6`

🎯 受影响:OpenStack Designate(DNS 服务)版本低于 22.0.1,在多池部署且启用 AttributeFilter 调度器(非默认配置)时,允许跨租户 DNS 区域重叠,常见于云平台 DNS 服务场景。

📋 简介:认证用户通过 AttributeFilter 调度器将 DNS 区域分配到不同池,绕过区域创建检测,创建与其他租户冲突的区域,实现 DNS 劫持(流量重定向至攻击者 IP)或拒绝服务(NODATA 响应)。

🛠 处置:升级至 Designate 22.0.1 或更高版本;若无法升级,可禁用 AttributeFilter 调度器或限制多池部署。

🔗 参考:

52. Cal.com Cal.diy 存储型跨站脚本漏洞 CVE-2026-57858 `CVSS 9.3`

🎯 受影响:Cal.com Cal.diy(开源日程安排工具)版本 2.1.1 至 6.2.0,BookingPageTagManager 组件未对分析跟踪 ID 进行消毒,导致存储型 XSS,常见于公共预订页面场景。

📋 简介:认证事件所有者通过提供恶意分析跟踪 ID,注入 JavaScript,当任何访问者加载公共预订页面时执行,可窃取会话 Cookie、伪造请求,甚至结合 CSRF 实现蠕虫式传播。

🛠 处置:升级至 Cal.diy 6.2.0 以上版本;临时缓解可禁用 BookingPageTagManager 或限制仅管理员可编辑跟踪 ID。

🔗 参考:

53. CVE-2026-66659 `CVSS 9.3`

🎯 受影响:Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i

📋 简介:Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Essekia Tablesome Table allows Blind SQL Injection.

🔗 参考:

54. CVE-2026-72789 `CVSS 9.2`

🎯 受影响:SiYuan

📋 简介:SiYuan before v3.7.4 fails to properly validate publish access for encrypted notebooks, treating them as publicly accessible by default.

🔗 参考:

55. SiYuan 敏感配置信息泄露漏洞 CVE-2026-72793 `CVSS 9.2`

🎯 受影响:SiYuan(思源笔记)版本低于 v3.7.4,/api/system/getConf 端点未屏蔽敏感字段,导致会话密钥、用户名等泄露,典型部署于本地或自托管笔记服务。

📋 简介:匿名或只读用户可获取会话 Cookie 签名密钥、操作系统用户名及加密笔记本密钥,进而伪造会话冒充用户,若未配置访问认证码可直接提升至管理员权限。

🛠 处置:立即升级至 SiYuan v3.7.4 或更高版本。

🔗 参考:

56. CVE-2026-72795 `CVSS 9.2`

🎯 受影响:SiYuan

📋 简介:SiYuan versions before v3.7.4 fail to filter embedded block content by publish access in the getBlockDOMWithEmbed and getBlockDOMsWithEmbed endpoints.

🔗 参考:

57. CVE-2026-72798 `CVSS 9.2`

🎯 受影响:SiYuan

📋 简介:SiYuan versions before v3.7.4 fail to properly filter related-database content in renderAttributeView, allowing anonymous readers to access Relation and Rollup cell contents from hidden or password-protected databases.

🔗 参考:

58. CVE-2026-72804 `CVSS 9.2`

🎯 受影响:SiYuan

📋 简介:SiYuan versions before v3.7.4 fail to validate publish-password tier in getGraph and getLocalGraph endpoints, allowing anonymous readers to retrieve block-level content of password-protected documents.

🔗 参考:

59. CVE-2026-73329 `CVSS 9.2`

🎯 受影响:CamaleonCMS

📋 简介:CamaleonCMS contains a stored cross-site scripting vulnerability that allows authenticated low-privileged users to execute arbitrary JavaScript in an administrator's browser by injecting unsanitized HTML payloads into the post title parameter during draft creation.

🔗 参考:

60. CVE-2026-73332 `CVSS 9.2`

🎯 受影响:CamaleonCMS

📋 简介:CamaleonCMS contains a stored cross-site scripting vulnerability in the cama_contact_form plugin that allows low-privileged authenticated attackers to inject arbitrary HTML by submitting unsanitized content to the before_html field through the contact form edit endpoint, which...

🔗 参考:

🟠 HIGH · 10 条

1. IBM i 激活引擎远程代码执行提权漏洞 CVE-2026-18669 `CVSS 8.8`

🎯 受影响:IBM i 系统 7.3、7.4、7.5、7.6 版本,激活引擎组件存在远程代码执行漏洞,认证攻击者可利用,常见于企业关键业务系统。

📋 简介:认证攻击者通过激活引擎组件执行恶意脚本,以 root 权限运行,实现权限提升,完全控制受影响的 IBM i 系统。

🛠 处置:应用 IBM 官方提供的安全补丁,或升级至包含修复的版本。

🔗 参考:

2. CVE-2026-17111 `CVSS 7.6`

🎯 受影响:IBM i 7.6, 7.5, 7.4, and 7.3 s vulnerable to SQL injection. A remote attacker could send specially c

📋 简介:IBM i 7.6, 7.5, 7.4, and 7.3 s vulnerable to SQL injection.

🔗 参考:

3. Prowler 未授权SSRF与API密钥泄露 CVE-2026-73264 `CVSS 7.6`

🎯 受影响:Prowler 云安全平台(版本 < 5.33.1),用于AWS/Azure/GCP等云环境安全评估,允许管理员配置Lighthouse提供商。

📋 简介:具有Lighthouse提供商配置权限的认证用户,可通过POST /api/v1/lighthouse/providers 接口提交未验证的base_url,导致服务端在调用client.models.list时向攻击者控制或内部端点发送包含API密钥的HTTP请求,造成SSRF与API密钥泄露。目前无公开PoC,但风险较高。

🛠 处置:立即升级至 Prowler 5.33.1 或更高版本。

🔗 参考:

4. CVE-2026-73326 `CVSS 7.6`

🎯 受影响:CamaleonCMS

📋 简介:CamaleonCMS contains a missing authorization vulnerability that allows any authenticated low-privileged user to access and modify plugin settings by reaching four unprotected plugin-administration endpoints without administrator-level authorization.

🔗 参考:

5. CVE-2026-18847 `CVSS 8.8`

🎯 受影响:IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote unauthenticated attacker to harvest credentials du

📋 简介:IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote unauthenticated attacker to harvest credentials due to spoofing of Navigator for i.

🔗 参考:

6. Fortinet FortiWeb 认证绕过 CVE-2026-26035 `CVSS 8.8`

🎯 受影响:Fortinet FortiWeb Web应用防火墙(版本 8.0.0-8.0.2, 7.6.0-7.6.6, 7.4.0-7.4.11, 7.2.0-7.2.12, 7.0.0-7.0.12),通常部署于企业网络边界保护Web应用。

📋 简介:远程未认证攻击者可利用该认证绕过漏洞,使用随机用户名和密码成功登录FortiWeb的GUI或CLI,获得管理权限,从而完全控制设备。CVSS评分8.8,危害严重。

🛠 处置:关注厂商公告并及时打补丁,或升级至FortiWeb已修复该漏洞的最新版本(如8.0.3及以上)。

🔗 参考:

7. WhatsUp Gold 远程代码执行 CVE-2026-65941 `CVSS 8.8`

🎯 受影响:WhatsUp Gold 网络监控软件(版本 < 2026.0.2),用于IT基础设施监控,通常部署在Windows服务器上以IIS服务运行。

📋 简介:未认证的远程攻击者通过网络访问受影响服务,可在无需任何凭证的情况下执行任意代码,获取IIS应用程序服务账户权限。该漏洞可被用于完全控制监控服务器,进而横向移动。

🛠 处置:立即升级至 WhatsUp Gold 2026.0.2 或更高版本。

🔗 参考:

8. CVE-2026-66875 `CVSS 8.8`

🎯 受影响:Mira hormone monitor device firmware v1.7.1.47 build 01070147

📋 简介:In the Mira hormone monitor device firmware v1.7.1.47 build 01070147, a remote unauthenticated attacker within BLE range (approximately 10–30 meters) can silently rebind the device to an attacker-controlled account, extract stored hormone measurements in cleartext, cause a den...

🔗 参考:

9. GitLab EE 权限校验缺失 CVE-2026-16494 `CVSS 7.1`

🎯 受影响:GitLab EE 企业版(版本 19.1-19.1.4 前、19.2-19.2.2 前),用于企业代码托管与DevOps,通常部署于内部或云环境。

📋 简介:由于项目更新端点缺少授权检查,已认证的低权限用户可修改本应仅限高权限角色才能修改的项目设置,如更改项目可见性、CI/CD配置等。攻击者利用此漏洞可提升自身在项目中的控制能力。

🛠 处置:立即升级至 GitLab EE 19.1.4、19.2.2 或更高版本。

🔗 参考:

10. MongoDB Server 聚合框架越权写 CVE-2026-18704 `CVSS 7.1`

🎯 受影响:MongoDB Server 数据库(受影响版本未明确,通常为近期版本),用于存储和处理非结构化数据,广泛部署于各类应用后端。

📋 简介:认证用户仅拥有只读权限,却可通过聚合框架利用内部可用的聚合阶段对无权修改的集合执行写操作,原因在于内部阶段未实施适当的授权检查。攻击者可能越权插入、更新或删除数据,破坏数据完整性。

🛠 处置:关注厂商公告并及时打补丁,建议升级至 MongoDB Server 最新稳定版本。

🔗 参考:

---

新发现 670 条 · 热度升级 2 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-13

1. cathrynlavery/diagram-design

📋 为 Claude Code 提供 29 种编辑图表类型。自包含 HTML + SVG,无阴影,无 Mermaid 冗余。

2. macro-inc/macro

📋 Macro 是团队统一工作空间:邮件、聊天、文档、任务、Agent、通话和 CRM — 通过共享 AI 记忆以 @ 链接在一起。

3. semantica-agi/semantica

📋 面向上下文和可问责 AI 系统的图原生基础设施。

4. stablyai/orca

📋 Orca 是用于并行 Agent 集群的 ADE。使用自己的订阅运行任何编码 Agent。支持桌面、移动端和 VPS。

5. msitarzewski/agency-agents

📋 指尖上的完整 AI 代理机构 - 从前端巫师到 Reddit 社区忍者,从趣味注入者到现实检查者。每个 Agent 都是具有个性、流程和已验证交付成果的专家。

6. shiyu-coder/Kronos

📋 Kronos:金融市场语言的基石模型。

7. NanmiCoder/MediaCrawler

📋 小红书笔记 | 评论爬虫、抖音视频 | 评论爬虫、快手视频 | 评论爬虫、B 站视频 | 评论爬虫、微博帖子 | 评论爬虫、百度贴吧帖子 | 百度贴吧评论回复爬虫 | 知乎问答文章|评论爬虫

8. hugohe3/ppt-master

📋 AI 将文档或主题转化为真实的原生 PowerPoint 演示文稿——支持原生形状、过渡和动画,按需生成数据图表和表格,来自演讲者备注的音频旁白,并支持自定义 .pptx 模板。· 作者 Hugo He

9. infiniflow/ragflow

📋 RAGFlow 是领先的开源检索增强生成 (RAG) 引擎,融合前沿 RAG 与 Agent 能力,为 LLM 创建卓越的上下文层。

10. paperclipai/paperclip

📋 每个人都在工作中用来管理 Agent 的开源应用。

🤖 AI 总结分析

今日整体安全形势严峻,共监测到60个高危漏洞,其中多个CVSS评分达到9.8甚至10,安全热点集中在AI相关基础设施和闭源商业软件,技术趋势上AI红队攻击与Agent协作工具热度同步上升。

在高危漏洞预警中,Adobe ColdFusion CVE-2026-48362(CVSS 10)和Microsoft UFO框架 CVE-2026-73296(CVSS 9.4)最值得警惕。前者已有公开PoC,可远程执行任意代码无需用户交互;后者允许未认证攻击者通过暴露的HTTP服务远程控制Android设备,影响面极广。此外DB-GPT CVE-2026-73034因PoC公开且攻击热度高,AI开发环境用户需特别关注。

安全情报方面,今日多个PoC集中爆发,CVE-2026-72898(CVSS 10)和CVE-2026-70376(CVSS 9.6)的利用代码已公开,风险极高。同时CISA要求联邦机构两周内修复被朝鲜黑客利用的微软漏洞,以及AI红队通用越狱技术突破GPT-5.6等模型,表明AI安全已进入实战化阶段。

GitHub热榜显示AI Agent工具持续爆发,diagram-design为Claude Code提供原生图表编辑能力,Macro打造统一工作空间并共享AI记忆,SemanticaOrca则分别聚焦图原生AI基础设施与并行Agent集群。这些项目反映了开发者对AI协作与自动化落地的迫切需求,但需警惕其可能引入的供应链风险。

行动建议:今日应优先检查Adobe ColdFusion实例是否已升级至安全版本,并立即将Microsoft UFO框架更新至3.0.8以上,同时排查内部暴露的ADB和HTTP服务端口,防止被远程利用。