Security Center
安全情报屋
报告类型 当前榜单
情报总数 51 条
板块条数 51 条
生成时间 08-16 09:15
📚 安全情报馆 · 2026-08-16
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-16

_2026-08-16 · 共筛出 51 条 ≥4★_

1. Exploit for CVE-2026-13610 🔓 ⚔️ ★★★★★

📋 CVE-2026-13610漏洞PoC公开。

2. Exploit for CVE-2026-20896 🔓 ⚔️ ★★★★★

📋 CVE-2026-20896出现CVSS 9.8的PoC利用代码,高危。

3. Exploit for CVE-2026-47117 🔓 ⚔️ ★★★★★

📋 CVE-2026-47117出现CVSS 9.8的PoC利用代码,风险高。

4. Exploit for CVE-2026-64638 🔓 ⚔️ ★★★★★

📋 CVE-2026-64638概念验证利用代码公开,CVSS 8.9。

5. Exploit for CVE-2026-71362 🔓 ⚔️ ★★★★★

📋 CVE-2026-71362概念验证利用代码公开,CVSS 9.1,属高危漏洞。

6. Exploit for CVE-2026-9090 🔓 ⚔️ ★★★★★

📋 CVE-2026-9090出现CVSS 9.1的PoC利用代码。

7. Exploit for Deserialization of Untrusted Data in Pdfminer Pdfminer.Six 🔓 ⚔️ ★★★★★

📋 pdfminer.six反序列化漏洞PoC发布,CVSS 8.6。

8. Exploit for Improper Authentication in Necta Wifi_Mouse_Server 🔓 ⚔️ ★★★★★

📋 Necta WiFi Mouse Server认证绕过漏洞PoC发布,CVSS 9.8。

9. Exploit for Out-of-bounds Write in Samsung Exynos_1080_Firmware 🔓 ⚔️ 🔧 ★★★★★

📋 三星Exynos 1080固件越界写漏洞PoC公开,CVSS 7.5。

10. Exploit for SQL Injection in Metabase 🔓 ⚔️ ★★★★★

📋 Metabase SQL注入漏洞CVSS 10出现公开PoC,威胁严重。

11. GeoServer零日漏洞:从漏洞公开到攻击开始可能只有几个小时 🔓 ⚔️ ★★★★★

📋 GeoServer未修复SQL注入零日漏洞公开后数小时即遭数百次攻击尝试。

12. IonStack 第一部分:Ion 编译器中不健全的 IonBanana 香蕉皮——穿透 Firefox 的 SpiderMonkey JIT 🔓 📄 ⚔️ ★★★★★

📋 SpiderMonkey JIT优化错误导致UAF,可实现Firefox任意代码执行并影响Tor Browser。

13. IonStack 第二部分:GhostLock——一个在所有 Linux 发行版中存在了 15 年的栈 UAF 🔓 📄 ⚔️ ★★★★★

📋 Linux rtmutex栈UAF漏洞存在15年,可稳定提权和容器逃逸。

14. Metabase /reset_password 端点 SQL注入 → 未认证管理员接管 🔓 ⚔️ ★★★★★

📋 Metabase /reset_password端点存在SQL注入漏洞,可未认证接管管理员。

15. PHP 发的补丁里,藏着一个未授权sql注入漏洞(POC脚本已公开) 🔓 ⚔️ ★★★★★

📋 PHP扩展ext/pgsql存在未授权SQL注入漏洞CVE-2026-17543,PoC已公开。

---

其他 36 条

🚨 漏洞预警

🔴 CRITICAL · 15 条

1. MindsDB Minds Platform 未授权远程代码执行 CVE-2026-73678 🔥 🆙 `CVSS 10`

🎯 受影响:MindsDB Minds Platform 版本 26.1.0 及更早,一款 AI 代理平台,常部署于云端或本地用于智能对话与自动化。

📋 简介:攻击者可通过未认证的 POST /api/v1/responses/ 端点,利用 Anton 代理的 scratchpad 工具执行任意 Python 代码,从而在桌面应用用户权限下执行 OS 命令。已有公开 PoC,攻击者能窃取 SSH 密钥、凭据和环境变量。

🛠 处置:立即升级至官方最新版本(高于 26.1.0),或限制对 /api/v1/responses/ 和 /api/v1/settings/ 端点的公网访问。

🔗 参考:

2. Oracle PeopleSoft Enterprise PeopleTools 未授权数据访问 CVE-2023-22047 🔥 ⚡近期活跃 `CVSS 7.5`

🎯 受影响:Oracle PeopleSoft Enterprise PeopleTools 8.59 和 8.60 版本,企业人力资源与财务管理系统的门户组件。

📋 简介:未认证攻击者通过 HTTP 可轻松利用漏洞,实现对 PeopleTools 关键数据的完全读取,包括敏感业务信息。已有多个公开利用代码,风险较高。

🛠 处置:应用 Oracle 官方关键补丁更新(CPU),升级至修复版本。

🔗 参考:

3. Akaunting 低权限用户提权至管理员 CVE-2026-16772 `CVSS 8.1`

🎯 受影响:Akaunting 版本 3.1.21 及更早,一款开源会计软件,常用于中小企业财务管理。

📋 简介:拥有默认 update-auth-profile 权限的普通用户,可在修改个人信息时通过未授权的角色同步操作,将自身角色 ID 改为管理员,获得完全后台控制权。攻击链路简单,无需其他漏洞配合。

🛠 处置:立即升级至 Akaunting 3.1.22 或更高版本(若未发布则关注官方修复)。

🔗 参考:

4. SiYuan 暴力破解访问码漏洞 CVE-2026-73046 `CVSS 9.8`

🎯 受影响:SiYuan 版本 3.7.4 之前,一款开源笔记软件,支持桌面和移动端,常部署于个人或团队知识管理场景。

📋 简介:HTTP Basic Auth 分支未限制认证尝试次数且未使用 CAPTCHA,攻击者可远程无限次暴力破解管理工作区访问码,获得完全管理员权限。此外,访问码比较使用了非恒定时间字符串比较,进一步降低破解难度。

🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本(修复版本已发布)。

🔗 参考:

5. SiYuan 模板计算注入远程代码执行 CVE-2026-73043 `CVSS 9.4`

🎯 受影响:SiYuan 版本 3.7.4 之前,笔记软件桌面客户端,支持模板计算功能。

📋 简介:攻击者可在模板计算中注入恶意 HTML/JavaScript,当用户打开受影响的数据库时,客户端渲染器(启用了 Node 集成)将执行任意代码,实现完全控制。该漏洞无需认证即可触发。

🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本。

🔗 参考:

6. Pandora TAR 解包路径遍历漏洞 CVE-2026-74764 `CVSS 10`

🎯 受影响:Pandora(可能指 Pandora FMS 监控系统)受影响版本未明确,该软件用于 IT 基础设施监控,TAR 提取功能用于处理上传的归档文件。

📋 简介:攻击者通过上传包含 ../ 或绝对路径等恶意成员的 TAR 文件,可导致文件被写入预期目录之外,覆盖 Pandora 工作进程可访问的文件,进而可能引发应用崩溃、任意代码执行或拒绝服务。

🛠 处置:关注厂商安全公告,及时升级至修复版本;在未修复前,限制仅允许可信用户上传 TAR 文件。

🔗 参考:

7. SiYuan PDF注释注入导致XSS CVE-2026-73041 `CVSS 9.4`

🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持PDF注释功能。

📋 简介:setFileAnnotation接口未对写入磁盘的注释字段进行验证或转义,攻击者可注入恶意标记。当用户打开带注释的PDF时,恶意脚本在PDF渲染器中以完整Node.js权限执行,导致任意代码执行。

🛠 处置:立即升级至v3.7.4或更高版本。

🔗 参考:

8. SiYuan数据库菜单元数据XSS CVE-2026-73042 `CVSS 9.4`

🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持数据库功能。

📋 简介:数据库菜单元数据在HTML插值中未正确转义,攻击者可通过字段描述或名称注入闭合元素和事件处理器。用户打开分组、视图或字段编辑菜单时,存储的恶意脚本执行,因Electron配置不安全可访问Node内置模块。

🛠 处置:立即升级至v3.7.4或更高版本。

🔗 参考:

9. SiYuan表格列宽XSS CVE-2026-73044 `CVSS 9.4`

🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持表格功能。

📋 简介:setAttrViewColWidth API未验证或转义表格列宽值,攻击者可注入恶意载荷突破style属性,在每单元格上注入事件处理器。当用户查看包含该列的表格时,脚本在启用Node集成的Electron渲染器中执行。

🛠 处置:立即升级至v3.7.4或更高版本。

🔗 参考:

10. SiYuan属性视图选择颜色XSS CVE-2026-73050 `CVSS 9.4`

🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持属性视图选择字段。

📋 简介:属性视图选择选项中的颜色字段未验证或转义,攻击者通过在颜色值中插入引号注入事件处理器属性。当用户查看包含恶意选择字段的数据库时,任意JavaScript在8个未转义渲染点执行。

🛠 处置:立即升级至v3.7.4或更高版本。

🔗 参考:

11. SiYuan属性视图字段名排序菜单XSS CVE-2026-73052 `CVSS 9.4`

🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持数据库属性视图。

📋 简介:属性视图字段名称未经过HTML转义,直接通过innerHTML插入排序菜单的option元素。攻击者通过重命名字段注入恶意标记,用户打开排序菜单时执行任意JavaScript,桌面客户端启用Node集成导致代码执行。

🛠 处置:立即升级至v3.7.4或更高版本。

🔗 参考:

12. SiYuan unicode2Emoji XSS CVE-2026-73053 `CVSS 9.4`

🎯 受影响:思源笔记(SiYuan)v3.7.4之前版本,基于Electron的笔记应用,支持文档图标表情。

📋 简介:unicode2Emoji函数未对编码点分支输出进行清理,攻击者可构造包含十六进制编码标记的文档图标。脚本在启用Node集成的渲染器中执行,实现任意代码执行。

🛠 处置:立即升级至v3.7.4或更高版本。

🔗 参考:

13. Shescape tilde转义漏洞 CVE-2026-73055 `CVSS 9.3`

🎯 受影响:Shescape 2.1.15之前版本及3.0.0~3.0.1版本,在Unix系统中当shell配置为sh或/bin/sh指向BusyBox时,用于转义字符串的库,常用于Node.js命令行工具

📋 简介:攻击者利用未充分转义的波浪号(~)字符,通过注入恶意payload可泄露用户家目录路径,并可能改变命令执行的目标位置,影响系统敏感信息与操作逻辑。该漏洞CVSS 9.3,虽然目前无公开PoC,但攻击面清晰,建议优先修复。

🛠 处置:立即升级至Shescape 2.1.15或3.0.2及以上版本

🔗 参考:

14. LB-LINK X-PRO /etc/shadow硬编码凭据 CVE-2026-19900 `CVSS 9.2`

🎯 受影响:LB-LINK X-PRO v1.0.22-20231206版本路由器,一种小型网络设备,常用于家庭或小型办公环境

📋 简介:攻击者远程利用/etc/shadow文件中的硬编码凭据,可绕过认证获取系统控制权。虽然攻击复杂度较高,但漏洞利用代码已公开,实际威胁不容忽视。

🛠 处置:厂商未响应,建议立即限制管理界面公网访问、修改默认凭据或禁用远程管理功能

🔗 参考:

15. LB-LINK X-PRO easycwmp硬编码凭据 CVE-2026-19901 `CVSS 9.2`

🎯 受影响:LB-LINK X-PRO v1.0.22-20231206版本路由器,同样基于固件硬编码凭据,影响设备远程管理

📋 简介:攻击者远程利用/etc/config/easycwmp中的硬编码凭据,可获取设备操作权限,漏洞利用代码已公开,存在实际攻击风险。

🛠 处置:厂商未响应,建议立即限制管理界面公网访问、修改默认凭据或禁用远程管理功能

🔗 参考:

🟠 HIGH · 10 条

1. SiYuan笔记服务端模板注入漏洞 CVE-2026-73047 `CVSS 8.6`

🎯 受影响:SiYuan笔记软件 v3.7.0-beta.1至v3.7.3版本,一款本地优先的笔记应用,默认绑定127.0.0.1且无用户UID访问控制

📋 简介:本地未认证攻击者可通过属性视图的模板计算功能注入恶意模板,利用Sprig模板引擎中残留的env、expandenv等函数,读取运行账户的环境变量,并从服务器网络位置执行DNS查询,造成信息泄露。

🛠 处置:立即升级至SiYuan v3.7.4或更高版本

🔗 参考:

2. IBM Db2 Mirror for i授权绕过漏洞 CVE-2026-16879 `CVSS 8.8`

🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6版本,一种用于IBM i操作系统的数据库镜像解决方案,典型部署于企业核心业务系统

📋 简介:远程认证攻击者利用用户输入处理不当导致的授权缺陷,可绕过安全限制执行未授权操作,影响系统数据完整性与业务连续性。

🛠 处置:联系IBM获取补丁或升级至已修复版本,同时加强认证用户的权限审计

🔗 参考:

3. IBM Db2 Mirror for i命令注入拒绝服务 CVE-2026-17179 `CVSS 8.5`

🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6版本,企业级数据库镜像软件

📋 简介:远程认证攻击者通过命令注入,可利用该漏洞导致服务不可用,影响业务系统的数据库同步与正常运行。

🛠 处置:联系IBM获取补丁或升级至已修复版本,同时限制管理接口的访问来源

🔗 参考:

4. IBM Db2 Mirror for i 远程敏感信息泄露 CVE-2026-16708 `CVSS 8.3`

🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6 版本,常用于 IBM i 平台上的数据库镜像高可用场景。

📋 简介:攻击者可通过外部控制系统配置,远程获取敏感信息,如数据库配置或用户数据,可能导致数据泄露。目前无公开 PoC,但 CVSS 评分较高需关注。

🛠 处置:关注 IBM 官方公告,及时升级至修复版本或应用临时缓解措施。

🔗 参考:

5. IBM Db2 Mirror for i 任意文件写入 CVE-2026-17081 `CVSS 8.2`

🎯 受影响:IBM Db2 Mirror for i 7.4、7.5、7.6 版本,部署于 IBM i 环境实现数据库镜像。

📋 简介:攻击者利用路径限制不当,可远程写入任意文件,可能导致系统文件篡改或恶意代码植入。CVSS 8.2 表明危害严重,但无公开利用。

🛠 处置:关注厂商发布的安全更新,及时升级至修复版本。

🔗 参考:

6. SiYuan 笔记软件密码暴力破解 CVE-2026-73045 `CVSS 8.7`

🎯 受影响:SiYuan 笔记软件 3.7.4 之前版本,用于个人知识管理,支持笔记本发布密码保护。

📋 简介:authFilePublishAccess 端点缺乏速率限制,未认证攻击者可无限制猜测笔记本发布密码,突破访问控制,获取受保护笔记内容。无公开 PoC。

🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本。

🔗 参考:

7. SiYuan WebSocket 认证绕过 CVE-2026-73054 `CVSS 8.7`

🎯 受影响:SiYuan 笔记软件 v3.7.4 之前版本,提供 WebSocket 实时通信功能。

📋 简介:攻击者通过构造含重复查询参数的恶意 WebSocket URI,可绕过认证码验证,直接获取内核事件流,泄露文档标识符、标题及操作日志等敏感信息。无公开利用。

🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本。

🔗 参考:

8. Zephyr RTOS 内核定时器释放后使用 CVE-2026-12366 `CVSS 8.8`

🎯 受影响:Zephyr RTOS 实时操作系统,受影响版本未明确,通过动态内核对象分配机制部署。

📋 简介:动态分配并激活的定时器在引用计数归零后被释放,但未取消全局超时队列中的节点,导致定时器到期时在中断上下文中访问已释放内存,造成确定性释放后使用,可被利用提升权限或崩溃系统。无公开 PoC。

🛠 处置:关注 Zephyr 项目安全公告,及时打补丁;临时可限制动态定时器创建或启用内核内存安全选项。

🔗 参考:

9. Security Center 本地提权漏洞 CVE-2026-19635 `CVSS 8.8`

🎯 受影响:Security Center(安防管理平台),具体版本未明确,典型部署于安防监控系统服务器。

📋 简介:具有特定配置文件写入权限的攻击者,无需用户交互即可利用此漏洞以提升权限执行任意代码,完全控制受影响的 Security Center 组件。无公开利用。

🛠 处置:限制配置文件写入权限,避免低权限用户访问;同时关注厂商官方补丁并升级。

🔗 参考:

10. Grav CMS Flex Objects插件远程代码执行 CVE-2026-72819 `CVSS 8.8`

🎯 受影响:Grav CMS 是一款开源内容管理系统,版本低于 2.0.13 的 Flex Objects 插件存在漏洞,常见于自托管网站场景。

📋 简介:认证用户可通过上传包含 PHP 代码的 ZIP 文件,利用数组符号绕过常规名称验证,调用 unZip 例程将恶意文件写入 web 根目录,从而执行任意代码。CVSS 8.8,暂无公开 PoC 或热度信号。

🛠 处置:立即升级至 Grav CMS 2.0.13 或更高版本。

🔗 参考:

---

新发现 76 条 · 热度升级 1 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-16

1. cordiverse/cordis

📋 时空组合性的元框架

2. cathrynlavery/diagram-design

📋 为 Claude Code 提供的 29 种编辑图表类型。自包含 HTML + SVG,无阴影,无 Mermaid 垃圾。

3. cursor/plugins

📋 Cursor 插件规范与官方插件

4. cactus-compute/needle

📋 14MB 基础模型,适用于手机、可穿戴设备、智能家居和机器人等小型设备。

5. unslothai/unsloth

📋 本地 UI,用于运行和训练 LLM 与扩散模型,包括 Qwen3.8、Kimi K3、MiniMax-H3、Gemma 4、DeepSeek-V4、FLUX 等。

6. public-apis/public-apis

📋 免费 API 的集合列表

7. MakazhanAlpamys/Soup

📋 通过一个 YAML 文件微调 LLM。层流式训练可在 4GB 笔记本 GPU 上训练 8B 模型。

8. github/spec-kit

📋 💫 帮助您开始规范驱动开发的工具包

9. megadose/holehe

📋 holehe 允许你检查邮箱是否在 Twitter、Instagram 等不同网站被使用,并会从有忘记密码功能的网站检索信息。

10. altic-dev/FluidVoice

📋 (暂无描述)

🤖 AI 总结分析

今日整体安全形势极为严峻,高危漏洞密集爆发,共出现15条CRITICAL级别预警,其中多个CVSS评分高达10分。AI代理平台开源笔记软件成为重灾区,同时公开PoC的漏洞数量激增,攻击者反应速度极快,零日漏洞从公开到遭攻击仅数小时。技术趋势上,GitHub热榜涌现出面向边缘设备的超轻量模型和本地大模型训练工具,表明AI安全与基础设施的融合正在加速。

从漏洞预警看,最值得关注的是 MindsDB Minds Platform 未授权远程代码执行漏洞(CVE-2026-73678,CVSS 10),攻击者无需认证即可通过POST端点执行任意Python代码,已有公开PoC,可窃取SSH密钥和凭据,对部署了AI代理的企业构成直接威胁。另一重点是 SiYuan 笔记软件系列漏洞(CVE-2026-73043等,CVSS 9.4),包括模板计算注入、PDF注释XSS等多个攻击向量,均可在用户打开文档时实现远程代码执行,影响海量桌面端用户。

安全情报方面,Metabase SQL注入漏洞(CVSS 10) 的PoC已经公开,可直接导致数据库泄露;GeoServer零日SQL注入漏洞 在公开后数小时内即遭数百次攻击尝试,凸显了攻击者武器化速度的恐怖。GitHub热榜上,cactus-compute/needle 项目以14MB基础模型专为手机、可穿戴设备等小型设备设计,代表边缘AI安全的新挑战;unslothai/unsloth 则提供本地UI运行和训练LLM,降低了AI模型部署的门槛,但也可能被恶意利用。

行动建议:今天应优先升级MindsDB Minds Platform 至高于26.1.0版本,并立即限制对 /api/v1/responses/ 等端点的公网访问,同时检查SiYuan版本,确保升级至3.7.4或更高版本以堵塞多个RCE入口。