🛡️ 每日安全情报
🛡️ AI 安全情报日报 · 2026-08-16
_2026-08-16 · 共筛出 51 条 ≥4★_
1. Exploit for CVE-2026-13610 🔓 ⚔️ ★★★★★
📋 CVE-2026-13610漏洞PoC公开。
2. Exploit for CVE-2026-20896 🔓 ⚔️ ★★★★★
📋 CVE-2026-20896出现CVSS 9.8的PoC利用代码,高危。
3. Exploit for CVE-2026-47117 🔓 ⚔️ ★★★★★
📋 CVE-2026-47117出现CVSS 9.8的PoC利用代码,风险高。
4. Exploit for CVE-2026-64638 🔓 ⚔️ ★★★★★
📋 CVE-2026-64638概念验证利用代码公开,CVSS 8.9。
5. Exploit for CVE-2026-71362 🔓 ⚔️ ★★★★★
📋 CVE-2026-71362概念验证利用代码公开,CVSS 9.1,属高危漏洞。
6. Exploit for CVE-2026-9090 🔓 ⚔️ ★★★★★
📋 CVE-2026-9090出现CVSS 9.1的PoC利用代码。
7. Exploit for Deserialization of Untrusted Data in Pdfminer Pdfminer.Six 🔓 ⚔️ ★★★★★
📋 pdfminer.six反序列化漏洞PoC发布,CVSS 8.6。
8. Exploit for Improper Authentication in Necta Wifi_Mouse_Server 🔓 ⚔️ ★★★★★
📋 Necta WiFi Mouse Server认证绕过漏洞PoC发布,CVSS 9.8。
9. Exploit for Out-of-bounds Write in Samsung Exynos_1080_Firmware 🔓 ⚔️ 🔧 ★★★★★
📋 三星Exynos 1080固件越界写漏洞PoC公开,CVSS 7.5。
10. Exploit for SQL Injection in Metabase 🔓 ⚔️ ★★★★★
📋 Metabase SQL注入漏洞CVSS 10出现公开PoC,威胁严重。
11. GeoServer零日漏洞:从漏洞公开到攻击开始可能只有几个小时 🔓 ⚔️ ★★★★★
📋 GeoServer未修复SQL注入零日漏洞公开后数小时即遭数百次攻击尝试。
12. IonStack 第一部分:Ion 编译器中不健全的 IonBanana 香蕉皮——穿透 Firefox 的 SpiderMonkey JIT 🔓 📄 ⚔️ ★★★★★
📋 SpiderMonkey JIT优化错误导致UAF,可实现Firefox任意代码执行并影响Tor Browser。
13. IonStack 第二部分:GhostLock——一个在所有 Linux 发行版中存在了 15 年的栈 UAF 🔓 📄 ⚔️ ★★★★★
📋 Linux rtmutex栈UAF漏洞存在15年,可稳定提权和容器逃逸。
14. Metabase /reset_password 端点 SQL注入 → 未认证管理员接管 🔓 ⚔️ ★★★★★
📋 Metabase /reset_password端点存在SQL注入漏洞,可未认证接管管理员。
15. PHP 发的补丁里,藏着一个未授权sql注入漏洞(POC脚本已公开) 🔓 ⚔️ ★★★★★
📋 PHP扩展ext/pgsql存在未授权SQL注入漏洞CVE-2026-17543,PoC已公开。
---
其他 36 条:
- 【安全圈】SAP云端漏洞评分满分,补丁发布3天就被利用 (5★)
- 【安全圈】macOS屏幕共享漏洞遭利用,被植入门罗币挖矿程序 (5★)
- 不申请一字节内存:RWX 狩猎 + 纤维注入让 EDR 彻底失明 (5★)
- 从 OpenAI 智能体入侵 Hugging Face 事件,看 Agent 安全边界的工程化设计 (5★)
- 美国拟立法监管大模型:当AI失控时要给它拔电源? (5★)
- 重磅预警!伊朗APT入侵美工控,篡改PLC关停安全警报,CISA全网紧急通告 (5★)
- Anthropic Upgrades Misalignment Risk as Key Safety Benchmarks Saturate - techtimes.com (4★)
- Anthropic发布186页风险报告:Claude安全漏洞浮现,最强模型限制开放 (4★)
- Anthropic曝光多Agent隐患!放一起乱成一锅粥了 (4★)
- Anthropic自曝“私藏核武器”,Model 2比Mythos 5更强 (4★)
- CNNVD | 关于Fortinet FortiWeb授权问题漏洞的通报 (4★)
- CRLF注入引发的HTTP流斩首:一次请求头注入的深度利用报告 (4★)
- DeepSeek Harness:一夜5万星,一切皆插件的AI智能体框架深度解读 (4★)
- Exploit for CVE-2026-73633 (4★)
- Exploit for CVE-2026-73678 (4★)
- Exploit for Deserialization of Untrusted Data in Snakeyaml_Project Snakeyaml (4★)
- Exploit for Missing Authentication for Critical Function in Oracle Peoplesoft_Enterprise (4★)
- GPEWebDefender exploit (4★)
- Impacket for Pentester: SMBExec (4★)
- Strix没越狱,却让AI无视了护栏:它是如何做到的?我扒了它的系统提示词 (4★)
- 【AI安全】AI IDE供应链沦陷!150个可信插件名暗藏投毒入口 (4★)
- 【AI安全】MAP-Graph进化!共享记忆带上权限与信任血缘 (4★)
- 【代码审计】Fastjson1.2.83到内存马注入 (4★)
- 从 PE 到 PKCS#7:深入理解 Windows PE 数字签名机制 (4★)
- 刚刚,Claude文字水印细节全曝光,官方检测工具即将推出 (4★)
- 利用路径遍历进入Cron并绕过DNS限制回调,将盲文件上传提升为RCE (4★)
- 实测GLM-5.3:同一个模型,为什么会像两个AI? (4★)
- 朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事 (4★)
- 用友NC deleteEvent SQL注入漏洞 (4★)
- 用友政务系统 selectMaUser SQL 注入漏洞 (4★)
- 甲骨文Oracle在这个月一口气修了1449个漏洞 (4★)
- 肉眼看不见的窃密通道:一款12KB后门把C2信息藏进空白空格 (4★)
- 自研AI渗透测试工具实测:效率暴增800%,但问题与机会并存 (4★)
- 苹果把间谍软件警报推上锁屏 (4★)
- 阿里开源Qwen3.8-27B:参数量为270亿 (4★)
- 黑客用假AI插件狂刷1400万次下载,连大模型都被骗了 (4★)
🚨 漏洞预警
🔴 CRITICAL · 15 条
1. MindsDB Minds Platform 未授权远程代码执行 CVE-2026-73678 🔥 🆙 `CVSS 10`
🎯 受影响:MindsDB Minds Platform 版本 26.1.0 及更早,一款 AI 代理平台,常部署于云端或本地用于智能对话与自动化。
📋 简介:攻击者可通过未认证的 POST /api/v1/responses/ 端点,利用 Anton 代理的 scratchpad 工具执行任意 Python 代码,从而在桌面应用用户权限下执行 OS 命令。已有公开 PoC,攻击者能窃取 SSH 密钥、凭据和环境变量。
🛠 处置:立即升级至官方最新版本(高于 26.1.0),或限制对 /api/v1/responses/ 和 /api/v1/settings/ 端点的公网访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73678
- https://github.com/mindsdb/minds-platform
- https://github.com/mindsdb/minds-platform/security/advisories/GHSA-jcxw-h8ph-pxpv
- https://www.vulncheck.com/advisories/mindsdb-minds-platform-unauthenticated-rce-via-scratchpad-exec
- https://sploitus.com/exploit?id=0A7A53BB-5956-561A-ACD6-78E990D78B26&utm_source=rss&utm_medium=rss
2. Oracle PeopleSoft Enterprise PeopleTools 未授权数据访问 CVE-2023-22047 🔥 ⚡近期活跃 `CVSS 7.5`
🎯 受影响:Oracle PeopleSoft Enterprise PeopleTools 8.59 和 8.60 版本,企业人力资源与财务管理系统的门户组件。
📋 简介:未认证攻击者通过 HTTP 可轻松利用漏洞,实现对 PeopleTools 关键数据的完全读取,包括敏感业务信息。已有多个公开利用代码,风险较高。
🛠 处置:应用 Oracle 官方关键补丁更新(CPU),升级至修复版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2023-22047
- https://www.oracle.com/security-alerts/cpujul2023.html
- https://www.oracle.com/security-alerts/cpujul2023.html
- https://sploitus.com/exploit?id=BA479E58-398A-5504-BB17-B93CC1201D68&utm_source=rss&utm_medium=rss
- https://sploitus.com/exploit?id=D56D7973-1929-593A-8A98-8A9ED672E757&utm_source=rss&utm_medium=rss
3. Akaunting 低权限用户提权至管理员 CVE-2026-16772 `CVSS 8.1`
🎯 受影响:Akaunting 版本 3.1.21 及更早,一款开源会计软件,常用于中小企业财务管理。
📋 简介:拥有默认 update-auth-profile 权限的普通用户,可在修改个人信息时通过未授权的角色同步操作,将自身角色 ID 改为管理员,获得完全后台控制权。攻击链路简单,无需其他漏洞配合。
🛠 处置:立即升级至 Akaunting 3.1.22 或更高版本(若未发布则关注官方修复)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-16772
- https://vokecyber.com/research/cve-2026-16772-akaunting-privilege-escalation
4. SiYuan 暴力破解访问码漏洞 CVE-2026-73046 `CVSS 9.8`
🎯 受影响:SiYuan 版本 3.7.4 之前,一款开源笔记软件,支持桌面和移动端,常部署于个人或团队知识管理场景。
📋 简介:HTTP Basic Auth 分支未限制认证尝试次数且未使用 CAPTCHA,攻击者可远程无限次暴力破解管理工作区访问码,获得完全管理员权限。此外,访问码比较使用了非恒定时间字符串比较,进一步降低破解难度。
🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本(修复版本已发布)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73046
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-w3xh-mmmh-r54v
- https://www.vulncheck.com/advisories/siyuan-before-authentication-bypass-via-http-basic-auth
5. SiYuan 模板计算注入远程代码执行 CVE-2026-73043 `CVSS 9.4`
🎯 受影响:SiYuan 版本 3.7.4 之前,笔记软件桌面客户端,支持模板计算功能。
📋 简介:攻击者可在模板计算中注入恶意 HTML/JavaScript,当用户打开受影响的数据库时,客户端渲染器(启用了 Node 集成)将执行任意代码,实现完全控制。该漏洞无需认证即可触发。
🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73043
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-rwh7-gm74-67h6
- https://www.vulncheck.com/advisories/siyuan-before-remote-code-execution-via-template-calculation
6. Pandora TAR 解包路径遍历漏洞 CVE-2026-74764 `CVSS 10`
🎯 受影响:Pandora(可能指 Pandora FMS 监控系统)受影响版本未明确,该软件用于 IT 基础设施监控,TAR 提取功能用于处理上传的归档文件。
📋 简介:攻击者通过上传包含 ../ 或绝对路径等恶意成员的 TAR 文件,可导致文件被写入预期目录之外,覆盖 Pandora 工作进程可访问的文件,进而可能引发应用崩溃、任意代码执行或拒绝服务。
🛠 处置:关注厂商安全公告,及时升级至修复版本;在未修复前,限制仅允许可信用户上传 TAR 文件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74764
- https://github.com/pandora-analysis/pandora/commit/186b58d41e04248a154d274fffb5813e7fa2012e
7. SiYuan PDF注释注入导致XSS CVE-2026-73041 `CVSS 9.4`
🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持PDF注释功能。
📋 简介:setFileAnnotation接口未对写入磁盘的注释字段进行验证或转义,攻击者可注入恶意标记。当用户打开带注释的PDF时,恶意脚本在PDF渲染器中以完整Node.js权限执行,导致任意代码执行。
🛠 处置:立即升级至v3.7.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73041
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-fqpw-c3pj-w8g9
- https://www.vulncheck.com/advisories/siyuan-before-remote-code-execution-via-pdf-annotations
8. SiYuan数据库菜单元数据XSS CVE-2026-73042 `CVSS 9.4`
🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持数据库功能。
📋 简介:数据库菜单元数据在HTML插值中未正确转义,攻击者可通过字段描述或名称注入闭合元素和事件处理器。用户打开分组、视图或字段编辑菜单时,存储的恶意脚本执行,因Electron配置不安全可访问Node内置模块。
🛠 处置:立即升级至v3.7.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73042
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-gcm3-qcq3-72rv
- https://www.vulncheck.com/advisories/siyuan-before-remote-code-execution-via-menu-metadata
9. SiYuan表格列宽XSS CVE-2026-73044 `CVSS 9.4`
🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持表格功能。
📋 简介:setAttrViewColWidth API未验证或转义表格列宽值,攻击者可注入恶意载荷突破style属性,在每单元格上注入事件处理器。当用户查看包含该列的表格时,脚本在启用Node集成的Electron渲染器中执行。
🛠 处置:立即升级至v3.7.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73044
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-rj55-w3xr-gj62
- https://www.vulncheck.com/advisories/siyuan-before-stored-cross-site-scripting-via-column-width
10. SiYuan属性视图选择颜色XSS CVE-2026-73050 `CVSS 9.4`
🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持属性视图选择字段。
📋 简介:属性视图选择选项中的颜色字段未验证或转义,攻击者通过在颜色值中插入引号注入事件处理器属性。当用户查看包含恶意选择字段的数据库时,任意JavaScript在8个未转义渲染点执行。
🛠 处置:立即升级至v3.7.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73050
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-m7cc-jh9q-wxg8
- https://www.vulncheck.com/advisories/siyuan-before-stored-xss-via-select-option-color
11. SiYuan属性视图字段名排序菜单XSS CVE-2026-73052 `CVSS 9.4`
🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持数据库属性视图。
📋 简介:属性视图字段名称未经过HTML转义,直接通过innerHTML插入排序菜单的option元素。攻击者通过重命名字段注入恶意标记,用户打开排序菜单时执行任意JavaScript,桌面客户端启用Node集成导致代码执行。
🛠 处置:立即升级至v3.7.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73052
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-g3jx-227v-x2x4
- https://www.vulncheck.com/advisories/siyuan-before-stored-xss-via-attribute-view-field-names
12. SiYuan unicode2Emoji XSS CVE-2026-73053 `CVSS 9.4`
🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持文档图标表情。
📋 简介:unicode2Emoji函数未对编码点分支输出进行清理,攻击者可构造包含十六进制编码标记的文档图标。脚本在启用Node集成的渲染器中执行,实现任意代码执行。
🛠 处置:立即升级至v3.7.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73053
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-vx5w-qrvp-mmcq
- https://www.vulncheck.com/advisories/siyuan-before-cross-site-scripting-via-unicode2emoji
13. Shescape tilde转义漏洞 CVE-2026-73055 `CVSS 9.3`
🎯 受影响:Shescape 2.1.15之前版本及3.0.0~3.0.1版本,在Unix系统中当shell配置为sh或/bin/sh指向BusyBox时,用于转义字符串的库,常用于Node.js命令行工具
📋 简介:攻击者利用未充分转义的波浪号(~)字符,通过注入恶意payload可泄露用户家目录路径,并可能改变命令执行的目标位置,影响系统敏感信息与操作逻辑。该漏洞CVSS 9.3,虽然目前无公开PoC,但攻击面清晰,建议优先修复。
🛠 处置:立即升级至Shescape 2.1.15或3.0.2及以上版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73055
- https://github.com/ericcornelissen/shescape/security/advisories/GHSA-j44h-fqhh-fh28
- https://github.com/ericcornelissen/shescape/commit/d86bf2ae22961c73458bddf70dd06adf9dadb36c
- https://github.com/ericcornelissen/shescape/commit/7cba30594c16a21524706efe2f6c6c9d8923f411
- https://www.vulncheck.com/advisories/shescape-before-home-directory-disclosure-via-busybox
14. LB-LINK X-PRO /etc/shadow硬编码凭据 CVE-2026-19900 `CVSS 9.2`
🎯 受影响:LB-LINK X-PRO v1.0.22-20231206版本路由器,一种小型网络设备,常用于家庭或小型办公环境
📋 简介:攻击者远程利用/etc/shadow文件中的硬编码凭据,可绕过认证获取系统控制权。虽然攻击复杂度较高,但漏洞利用代码已公开,实际威胁不容忽视。
🛠 处置:厂商未响应,建议立即限制管理界面公网访问、修改默认凭据或禁用远程管理功能
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-19900
- https://vuldb.com/vuln/390090
- https://vuldb.com/vuln/390090/cti
- https://vuldb.com/cve/CVE-2026-19900
- https://vuldb.com/submit/870712
15. LB-LINK X-PRO easycwmp硬编码凭据 CVE-2026-19901 `CVSS 9.2`
🎯 受影响:LB-LINK X-PRO v1.0.22-20231206版本路由器,同样基于固件硬编码凭据,影响设备远程管理
📋 简介:攻击者远程利用/etc/config/easycwmp中的硬编码凭据,可获取设备操作权限,漏洞利用代码已公开,存在实际攻击风险。
🛠 处置:厂商未响应,建议立即限制管理界面公网访问、修改默认凭据或禁用远程管理功能
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-19901
- https://vuldb.com/vuln/390091
- https://vuldb.com/vuln/390091/cti
- https://vuldb.com/cve/CVE-2026-19901
- https://vuldb.com/submit/870763
🟠 HIGH · 10 条
1. SiYuan笔记服务端模板注入漏洞 CVE-2026-73047 `CVSS 8.6`
🎯 受影响:SiYuan笔记软件 v3.7.0-beta.1至v3.7.3版本,一款本地优先的笔记应用,默认绑定127.0.0.1且无用户UID访问控制
📋 简介:本地未认证攻击者可通过属性视图的模板计算功能注入恶意模板,利用Sprig模板引擎中残留的env、expandenv等函数,读取运行账户的环境变量,并从服务器网络位置执行DNS查询,造成信息泄露。
🛠 处置:立即升级至SiYuan v3.7.4或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73047
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-v97v-gxxg-rhmq
- https://www.vulncheck.com/advisories/siyuan-before-server-side-template-injection-via-attribute-view
2. IBM Db2 Mirror for i授权绕过漏洞 CVE-2026-16879 `CVSS 8.8`
🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6版本,一种用于IBM i操作系统的数据库镜像解决方案,典型部署于企业核心业务系统
📋 简介:远程认证攻击者利用用户输入处理不当导致的授权缺陷,可绕过安全限制执行未授权操作,影响系统数据完整性与业务连续性。
🛠 处置:联系IBM获取补丁或升级至已修复版本,同时加强认证用户的权限审计
🔗 参考:
3. IBM Db2 Mirror for i命令注入拒绝服务 CVE-2026-17179 `CVSS 8.5`
🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6版本,企业级数据库镜像软件
📋 简介:远程认证攻击者通过命令注入,可利用该漏洞导致服务不可用,影响业务系统的数据库同步与正常运行。
🛠 处置:联系IBM获取补丁或升级至已修复版本,同时限制管理接口的访问来源
🔗 参考:
4. IBM Db2 Mirror for i 远程敏感信息泄露 CVE-2026-16708 `CVSS 8.3`
🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6 版本,常用于 IBM i 平台上的数据库镜像高可用场景。
📋 简介:攻击者可通过外部控制系统配置,远程获取敏感信息,如数据库配置或用户数据,可能导致数据泄露。目前无公开 PoC,但 CVSS 评分较高需关注。
🛠 处置:关注 IBM 官方公告,及时升级至修复版本或应用临时缓解措施。
🔗 参考:
5. IBM Db2 Mirror for i 任意文件写入 CVE-2026-17081 `CVSS 8.2`
🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6 版本,部署于 IBM i 环境实现数据库镜像。
📋 简介:攻击者利用路径限制不当,可远程写入任意文件,可能导致系统文件篡改或恶意代码植入。CVSS 8.2 表明危害严重,但无公开利用。
🛠 处置:关注厂商发布的安全更新,及时升级至修复版本。
🔗 参考:
6. SiYuan 笔记软件密码暴力破解 CVE-2026-73045 `CVSS 8.7`
🎯 受影响:SiYuan 笔记软件 3.7.4 之前版本,用于个人知识管理,支持笔记本发布密码保护。
📋 简介:authFilePublishAccess 端点缺乏速率限制,未认证攻击者可无限制猜测笔记本发布密码,突破访问控制,获取受保护笔记内容。无公开 PoC。
🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73045
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-v362-968x-gp2v
- https://www.vulncheck.com/advisories/siyuan-before-brute-force-via-authfilepublishaccess
7. SiYuan WebSocket 认证绕过 CVE-2026-73054 `CVSS 8.7`
🎯 受影响:SiYuan 笔记软件 v3.7.4 之前版本,提供 WebSocket 实时通信功能。
📋 简介:攻击者通过构造含重复查询参数的恶意 WebSocket URI,可绕过认证码验证,直接获取内核事件流,泄露文档标识符、标题及操作日志等敏感信息。无公开利用。
🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73054
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-c8w8-3pqp-wr83
- https://www.vulncheck.com/advisories/siyuan-before-authentication-bypass-via-websocket
8. Zephyr RTOS 内核定时器释放后使用 CVE-2026-12366 `CVSS 8.8`
🎯 受影响:Zephyr RTOS 实时操作系统,受影响版本未明确,通过动态内核对象分配机制部署。
📋 简介:动态分配并激活的定时器在引用计数归零后被释放,但未取消全局超时队列中的节点,导致定时器到期时在中断上下文中访问已释放内存,造成确定性释放后使用,可被利用提升权限或崩溃系统。无公开 PoC。
🛠 处置:关注 Zephyr 项目安全公告,及时打补丁;临时可限制动态定时器创建或启用内核内存安全选项。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-12366
- https://github.com/zephyrproject-rtos/zephyr/commit/1e68351a2572f9ae480be71da4aca9aa90db3fb2
- https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-x96g-542c-gccq
9. Security Center 本地提权漏洞 CVE-2026-19635 `CVSS 8.8`
🎯 受影响:Security Center(安防管理平台),具体版本未明确,典型部署于安防监控系统服务器。
📋 简介:具有特定配置文件写入权限的攻击者,无需用户交互即可利用此漏洞以提升权限执行任意代码,完全控制受影响的 Security Center 组件。无公开利用。
🛠 处置:限制配置文件写入权限,避免低权限用户访问;同时关注厂商官方补丁并升级。
🔗 参考:
10. Grav CMS Flex Objects插件远程代码执行 CVE-2026-72819 `CVSS 8.8`
🎯 受影响:Grav CMS 是一款开源内容管理系统,版本低于 2.0.13 的 Flex Objects 插件存在漏洞,常见于自托管网站场景。
📋 简介:认证用户可通过上传包含 PHP 代码的 ZIP 文件,利用数组符号绕过常规名称验证,调用 unZip 例程将恶意文件写入 web 根目录,从而执行任意代码。CVSS 8.8,暂无公开 PoC 或热度信号。
🛠 处置:立即升级至 Grav CMS 2.0.13 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-72819
- https://github.com/getgrav/grav/security/advisories/GHSA-r94f-hx44-8jqf
- https://www.vulncheck.com/advisories/grav-cms-before-remote-code-execution-via-zip-upload
---
新发现 76 条 · 热度升级 1 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级
📊 GitHub 热榜
📊 GitHub 日榜 · 2026-08-16
📋 时空组合性的元框架
2. cathrynlavery/diagram-design
📋 为 Claude Code 提供的 29 种编辑图表类型。自包含 HTML + SVG,无阴影,无 Mermaid 垃圾。
📋 Cursor 插件规范与官方插件
📋 14MB 基础模型,适用于手机、可穿戴设备、智能家居和机器人等小型设备。
📋 本地 UI,用于运行和训练 LLM 与扩散模型,包括 Qwen3.8、Kimi K3、MiniMax-H3、Gemma 4、DeepSeek-V4、FLUX 等。
📋 免费 API 的集合列表
📋 通过一个 YAML 文件微调 LLM。层流式训练可在 4GB 笔记本 GPU 上训练 8B 模型。
📋 💫 帮助您开始规范驱动开发的工具包
📋 holehe 允许你检查邮箱是否在 Twitter、Instagram 等不同网站被使用,并会从有忘记密码功能的网站检索信息。
📋 (暂无描述)
🤖 AI 总结分析
今日整体安全形势极为严峻,高危漏洞密集爆发,共出现15条CRITICAL级别预警,其中多个CVSS评分高达10分。AI代理平台和开源笔记软件成为重灾区,同时公开PoC的漏洞数量激增,攻击者反应速度极快,零日漏洞从公开到遭攻击仅数小时。技术趋势上,GitHub热榜涌现出面向边缘设备的超轻量模型和本地大模型训练工具,表明AI安全与基础设施的融合正在加速。
从漏洞预警看,最值得关注的是 MindsDB Minds Platform 未授权远程代码执行漏洞(CVE-2026-73678,CVSS 10),攻击者无需认证即可通过POST端点执行任意Python代码,已有公开PoC,可窃取SSH密钥和凭据,对部署了AI代理的企业构成直接威胁。另一重点是 SiYuan 笔记软件系列漏洞(CVE-2026-73043等,CVSS 9.4),包括模板计算注入、PDF注释XSS等多个攻击向量,均可在用户打开文档时实现远程代码执行,影响海量桌面端用户。
安全情报方面,Metabase SQL注入漏洞(CVSS 10) 的PoC已经公开,可直接导致数据库泄露;GeoServer零日SQL注入漏洞 在公开后数小时内即遭数百次攻击尝试,凸显了攻击者武器化速度的恐怖。GitHub热榜上,cactus-compute/needle 项目以14MB基础模型专为手机、可穿戴设备等小型设备设计,代表边缘AI安全的新挑战;unslothai/unsloth 则提供本地UI运行和训练LLM,降低了AI模型部署的门槛,但也可能被恶意利用。
行动建议:今天应优先升级MindsDB Minds Platform 至高于26.1.0版本,并立即限制对 /api/v1/responses/ 等端点的公网访问,同时检查SiYuan版本,确保升级至3.7.4或更高版本以堵塞多个RCE入口。