Security Center
安全情报屋
报告类型 当前榜单
情报总数 87 条
板块条数 87 条
生成时间 08-18 09:14
📚 安全情报馆 · 2026-08-18
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-18

_2026-08-18 · 共筛出 27 条 ≥4★_

1. 1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器 🔓 ⚔️ ★★★★★

📋 WordPress登录页存在XSS2Shell漏洞,攻击者无需账号即可控制服务器,已波及超1.1万个网站。

2. AI Agent不再依赖固定恶意软件:失败后会自动重写工具继续攻击 ⚔️ 📄 ★★★★★

📋 AI Agent 攻击失败后会自动重写工具继续攻击,不再依赖固定恶意软件,提升自动化攻击的持续性和威胁性。

3. Exploit for Deserialization of Untrusted Data in Facebook React 🔓 ⚔️ ★★★★★

📋 CVE-2025-55182为Facebook React反序列化漏洞,CVSS 10分,已有PoC公开。

4. 快更新修复,龙芯处理器存在架构层面漏洞 🔓 ⚔️ ★★★★★

📋 龙芯处理器存在架构级缓存漏洞LoongLeak,可泄露加密密钥和跨虚拟机数据。

5. 满分10.0的漏洞,补丁发布3天就被打穿 🔓 ⚔️ ★★★★★

📋 满分10.0漏洞官方补丁发布三天即被绕过,攻击者可继续利用。

6. 0x4m4/hexstrike-ai ⚔️ 🔧 📄 ★★★★☆

📋 HexStrike AI MCP让AI代理自主运行150+安全工具,用于自动化渗透测试与漏洞挖掘。

7. 471亿,全球最大的大模型中介,卖身了 🚀 🚨 ★★★★☆

📋 Stripe 以超 70 亿美元收购大模型 API 聚合网关 OpenRouter,可能创下 AI 模型路由平台并购金额纪录。

8. 8月17日高危CVE漏洞速报 🔓 ★★★★☆

📋 8 月 17 日高危 CVE 漏洞速报,通报当日需关注的多个高危漏洞信息。

9. CNNVD发布信息安全漏洞周报第845期;Meta押注“人人可用”AI,Glimmer开放背后的安全与信任挑战| 牛览 🔓 ⚔️ 📜 🚨 ★★★★☆

📋 汇总 CNNVD 漏洞周报及多起安全事件,包括 AI 快速生成漏洞利用、恶意代码扩散、暗网 AI 攻击工具商品化等。

10. Claude 的文字水印,成功把人类套路了 🛡️ ⚔️ 📄 ★★★★☆

📋 Claude采用SynthID隐形水印标注生成文本,但改写或其它模型处理即可破坏水印。

11. Evooo1Bot Linux Botnet Exploits Known Flaws to Turn Edge Devices Into SOCKS5 Proxies 🔓 ⚔️ 📄 ★★★★☆

📋 新发现Linux僵尸网络Evooo1Bot利用已知漏洞将边缘设备变为SOCKS5代理。

12. Exploit for Improper Resource Shutdown or Release in Microsoft 🔓 🔧 ★★★★☆

📋 公开 Microsoft CVE-2018-8611 资源关闭不当漏洞的概念验证利用代码,CVSS 7.8。

13. Microsoft working on Defender patch for ShieldBreak zero-day 🔓 🛡️ ★★★★☆

📋 微软正为Defender开发补丁应对ShieldBreak零日漏洞,具体影响待观察。

14. New policy ideas for the Intelligence Age 📜 ★★★★☆

📋 OpenAI资助14个独立AI政策项目,探索扩大经济机会与增强社会韧性。

15. YC 开源自家 Harness,3 天斩获 3.9k Star,QM 如何划清 Agent 的权限边界 🔧 🛡️ ★★★★☆

📋 YC开源Agent管控框架Harness,帮助划清智能体权限边界。

---

其他 12 条

🚨 漏洞预警

🔴 CRITICAL · 51 条

1. Scriban 访问修饰符绕过漏洞 CVE-2026-73061 🔥 🆙 `CVSS 9.8`

🎯 受影响:Scriban 模板引擎(7.2.2 之前版本),用于 .NET 项目的模板渲染场景

📋 简介:攻击者可通过构造恶意模板代码,绕过 TypedObjectAccessor 的 setter 可见性检查,写入私有、内部或 init-only 属性,并进行批量赋值。模板渲染后,宿主对象的属性将被永久篡改,导致系统状态异常。已有 PoC 公开,热度较高。

🛠 处置:立即升级至 Scriban 7.2.2 或更高版本

🔗 参考:

2. openssl_encrypt 认证绕过漏洞 CVE-2026-74901 `CVSS 9.8`

🎯 受影响:openssl_encrypt Python 库(1.4.0 之前版本),用于 AES-GCM 加密解密

📋 简介:当 AES-GCM 解密失败时,库会回退到无认证的 AES-CTR 模式,攻击者可在传输中篡改密文,绕过完整性校验并执行比特翻转攻击,破坏数据机密性。

🛠 处置:立即升级至 openssl_encrypt 1.4.0 或更高版本

🔗 参考:

3. GitLab CE/EE 未授权数据修改漏洞 CVE-2026-19478 `CVSS 9.4`

🎯 受影响:GitLab CE/EE(18.2 至 18.11.11、19.0 至 19.0.8、19.1 至 19.1.6、19.2 至 19.2.4 版本),自托管 Git 仓库管理平台

📋 简介:未认证攻击者可通过特定 GraphQL 指令远程修改或删除公开项目及用户数据,导致数据丢失或篡改,影响业务连续性。

🛠 处置:立即升级至 GitLab 18.11.11、19.0.8、19.1.6 或 19.2.4 及更高版本

🔗 参考:

4. MLflow 未授权 SSRF 漏洞 CVE-2026-64849 `CVSS 9.3`

🎯 受影响:MLflow(3.15.0 之前版本),开源 AI 工程平台

📋 简介:未认证攻击者利用 POST /api/2.0/mlflow/webhooks/{id}/test 端点,通过 URL 重定向绕过验证,访问内部或云元数据服务,获取响应状态和内容,导致敏感信息泄露。

🛠 处置:立即升级至 MLflow 3.15.0 或更高版本

🔗 参考:

5. Phoca Cart SQL 注入漏洞 CVE-2026-74251 🔥 `CVSS 9.3`

🎯 受影响:Phoca Cart(5.0.0 至 6.1.6 版本),Joomla 电商扩展

📋 简介:未认证攻击者通过 a[] 和 s[] GET 参数注入未过滤的 SQL 语句,可利用时间盲注技术提取数据库全部内容。已有 PoC 公开,热度较高。

🛠 处置:立即升级至 Phoca Cart 6.1.6 以上版本;若无法升级,在 WAF 上拦截 /index.php?option=com_phocacart&view=shop 等包含 a[] 或 s[] 参数的请求

🔗 参考:

6. Typemill 授权绕过文件下载漏洞 CVE-2026-71518 🔥 `CVSS 8.7`

🎯 受影响:Typemill(2.26.0 之前版本),轻量级 CMS 系统

📋 简介:未认证攻击者通过提交路径等价变体(如 ./ 前缀、双斜杠、URL 编码)绕过角色检查,下载受保护文件,无需任何凭证。已有 PoC 公开。

🛠 处置:立即升级至 Typemill 2.26.0 或更高版本

🔗 参考:

7. Planet9 不正确文件权限本地提权 CVE-2026-50602 `CVSS 8.5`

🎯 受影响:Planet9 后台服务,受影响版本未明确,典型部署于 Windows 管理软件环境中,以 SYSTEM 权限运行

📋 简介:本地攻击者利用可执行文件权限分配不当,可替换该文件,在服务启动或系统重启时以 SYSTEM 权限执行任意代码,实现本地提权。目前无公开 PoC。

🛠 处置:关注官方更新并及时升级;如无补丁,限制非管理员用户对相关可执行文件的写权限

🔗 参考:

8. Edimax EW-7478APC 栈溢出远程代码执行 CVE-2026-19959 🔥 `CVSS 9.9`

🎯 受影响:Edimax EW-7478APC 无线接入点/路由器,固件版本 1.04,常用于家庭或小型办公网络

📋 简介:远程攻击者通过向 /goform/formWanTcpipSetup 发送特制 pppUserName 参数触发栈溢出,可执行任意代码,导致设备完全被控。已有公开 PoC,风险极高。

🛠 处置:立即升级至官方修复版本;如无更新,建议更换设备或在网络边界限制对该路径的访问

🔗 参考:

9. Edimax EW-7478APC 缓冲区溢出远程代码执行 CVE-2026-19961 🔥 `CVSS 9.9`

🎯 受影响:Edimax EW-7478APC 无线接入点/路由器,固件版本 1.04,典型部署场景同上

📋 简介:远程攻击者通过向 /goform/formWlSiteSurvey 发送特制 selSSID 参数触发缓冲区溢出,可执行任意代码,造成设备沦陷。已有公开 PoC,需立即处置。

🛠 处置:立即升级至官方修复版本;如无更新,建议更换设备或在网络边界限制对该路径的访问

🔗 参考:

10. openssl_encrypt 认证绕过漏洞 CVE-2026-74894 `CVSS 9.8`

🎯 受影响:openssl_encrypt 库,版本低于 1.4.0,用于 API 加密与密钥管理场景

📋 简介:攻击者无需有效令牌,仅需提供任意非空 Bearer token 即可绕过验证,进而上传任意公钥、枚举所有密钥或撤销任意用户密钥,完全破坏 API 认证机制。

🛠 处置:立即升级至 openssl_encrypt 1.4.0 或更高版本

🔗 参考:

11. Stirling-PDF 存储型XSS漏洞 CVE-2026-33437 `CVSS 8.1`

🎯 受影响:Stirling-PDF 本地 Web 应用,版本低于 2.0.0,用于 PDF 文件操作

📋 简介:恶意 PDF 的标题或作者元数据未经过滤插入 innerHTML,用户点击“Get Info”时触发 XSS,可窃取浏览器会话数据或修改页面内容。

🛠 处置:立即升级至 Stirling-PDF 2.0.0 或更高版本

🔗 参考:

12. Scriban 沙箱绕过漏洞 CVE-2026-74790 🔥 `CVSS 9.3`

🎯 受影响:Scriban 模板引擎,版本低于 7.0.0,用于多租户或跨请求的模板渲染场景

📋 简介:攻击者通过复用收紧 MemberFilter 后的 TemplateContext 实例,可访问本应隐藏的属性和字段,绕过沙箱策略。已有公开 PoC,可能导致跨租户数据泄露或未授权操作。

🛠 处置:立即升级至 Scriban 7.0.0 或更高版本

🔗 参考:

13. openssl_encrypt CamelliaCipher 认证绕过漏洞 CVE-2026-74890 `CVSS 9.3`

🎯 受影响:openssl_encrypt 库 1.4.0 之前版本,CamelliaCipher 组件在 PYTEST_CURRENT_TEST 环境变量设置时禁用 HMAC 标签生成与验证,常见于 Python 加密应用中。

📋 简介:攻击者通过代码执行设置 PYTEST_CURRENT_TEST 环境变量,可生成未经认证的密文,绕过对加密数据的完整性保护,导致数据篡改或伪造。目前无可利用 PoC 公开。

🛠 处置:立即升级至 openssl_encrypt 1.4.0 或更高版本。

🔗 参考:

14. openssl_encrypt DangerousPatternVisitor 沙箱逃逸漏洞 CVE-2026-74896 `CVSS 9.8`

🎯 受影响:openssl_encrypt 库 1.4.0 之前版本,DangerousPatternVisitor AST 分析器未能检测 dunder 属性遍历,用于插件代码的安全沙箱中。

📋 简介:攻击者利用 __class__、__bases__、__subclasses__() 和 __globals__ 链绕过限制,访问受限函数并执行任意系统命令,导致沙箱逃逸。该漏洞 CVSS 9.8,危害严重。

🛠 处置:立即升级至 openssl_encrypt 1.4.0 或更高版本。

🔗 参考:

15. openssl_encrypt IsolatedPluginExecutor 沙箱逃逸漏洞 CVE-2026-74899 `CVSS 9.8`

🎯 受影响:openssl_encrypt 库 1.4.0 之前版本,IsolatedPluginExecutor 在限制的 exec() 内置函数中暴露 Python 类型对象,用于隔离插件执行环境。

📋 简介:攻击者通过 __class__.__mro__.__subclasses__() 遍历 Python 类层次结构,访问系统函数并执行任意操作系统命令,完全绕过沙箱限制。

🛠 处置:立即升级至 openssl_encrypt 1.4.0 或更高版本。

🔗 参考:

16. Regular Labs Sourcerer 未授权远程代码执行漏洞 CVE-2026-74253 `CVSS 10`

🎯 受影响:Joomla 扩展 Regular Labs Sourcerer 14.0.0 之前版本,在处理 {source} 块时未验证用户输入来源,常见于 Joomla 网站内容管理场景。

📋 简介:攻击者通过向 Joomla 最终渲染的 HTML 中注入恶意 {source} 块,在未经验证的情况下被 Sourcerer 处理,实现未授权远程代码执行。该漏洞 CVSS 10.0,危害极大。

🛠 处置:立即升级 Regular Labs Sourcerer 至 14.0.0 或更高版本。

🔗 参考:

17. openssl_encrypt Whirlpool 哈希实现任意代码执行漏洞 CVE-2026-74872 `CVSS 9.8`

🎯 受影响:openssl_encrypt 库 1.4.0 之前版本,Whirlpool 哈希实现使用宽松的通配符模式加载 .so 模块且无完整性验证,常见于 Python 加密库中。

📋 简介:攻击者可将恶意 .so 文件放置于 site-packages 目录,匹配 whirlpool*py313*.so 模式,当模块加载时触发原生代码执行,导致完全控制。

🛠 处置:立即升级至 openssl_encrypt 1.4.0 或更高版本。

🔗 参考:

18. openssl_encrypt JSON Schema 验证绕过漏洞 CVE-2026-74875 `CVSS 9.8`

🎯 受影响:openssl_encrypt 库 1.4.0 之前版本,在 jsonschema 库未安装时静默跳过 JSON 模式验证,用于处理元数据的场景。

📋 简介:攻击者通过移除 jsonschema 包或提供未知的元数据格式版本,可绕过所有模式检查,处理恶意数据,导致数据损坏或进一步攻击。

🛠 处置:立即升级至 openssl_encrypt 1.4.0 或更高版本,同时确保 jsonschema 库已安装。

🔗 参考:

19. openssl_encrypt 公钥捆绑签名验证缺失 CVE-2026-74876 `CVSS 9.8`

🎯 受影响:openssl_encrypt 版本低于 1.4.0,这是一个用于加密和密钥管理的 Python 库,常见于安全敏感的应用中。

📋 简介:攻击者可通过调用 from_dict() 和 to_identity() 方法,在不验证签名的情况下使用其控制的公钥创建密钥捆绑,并加密数据,导致秘密泄露。目前无公开 PoC,但 CVSS 9.8 表明风险极高。

🛠 处置:立即升级至 1.4.0 或更高版本。

🔗 参考:

20. openssl_encrypt TOTP 速率限制绕过 CVE-2026-74878 `CVSS 9.8`

🎯 受影响:openssl_encrypt 版本低于 1.4.0,这是一个用于加密和密钥管理的 Python 库,常被用于实现 TOTP 认证。

📋 简介:攻击者可通过将认证尝试分散到多个服务器实例,或在服务器重启后立即重试,绕过内存中的 TOTP 暴力破解速率限制,从而进行大规模暴力破解。目前无公开 PoC,但高 CVSS 分数表明威胁严重。

🛠 处置:立即升级至 1.4.0 或更高版本,该版本应修复了共享速率限制的问题。

🔗 参考:

21. openssl_encrypt 刷新令牌 URL 参数泄露 CVE-2026-74880 `CVSS 9.8`

🎯 受影响:openssl_encrypt 版本低于 1.4.0,这是一个用于加密和密钥管理的 Python 库,其密钥服务器和遥测服务器路由存在缺陷。

📋 简介:攻击者可通过服务器日志、代理日志、浏览器历史记录和 HTTP Referer 头提取作为 URL 查询参数传递的刷新令牌,从而获取未授权访问权限。目前无公开 PoC,但 CVSS 9.8 表明需立即关注。

🛠 处置:立即升级至 1.4.0 或更高版本。

🔗 参考:

22. openssl_encrypt 插件沙箱绕过 CVE-2026-74886 `CVSS 9.8`

🎯 受影响:openssl_encrypt 版本低于 1.4.0,这是一个用于加密和密钥管理的 Python 库,包含插件沙箱机制。

📋 简介:攻击者可通过字符串混淆或编码绕过 AST 分析,导入未受阻止的危险模块(如 sys、shutil、multiprocessing、importlib、pickle),实现任意代码执行。目前无公开 PoC,但 CVSS 9.8 表明危害极大。

🛠 处置:立即升级至 1.4.0 或更高版本。

🔗 参考:

23. openssl_encrypt 密钥派生熵不足 CVE-2026-74889 `CVSS 9.8`

🎯 受影响:openssl_encrypt 版本低于 1.4.0,这是一个用于加密和密钥管理的 Python 库,其密钥归一化函数使用 HKDF 时缺少盐且静态 info 参数。

📋 简介:攻击者可通过相同输入下的可预测密钥派生,利用多目标攻击削弱密码安全性,导致密钥恢复风险增加。目前无公开 PoC,但 CVSS 9.8 表明该漏洞影响严重。

🛠 处置:立即升级至 1.4.0 或更高版本。

🔗 参考:

24. openssl_encrypt 硬编码数据库凭据 CVE-2026-74891 `CVSS 9.8`

🎯 受影响:openssl_encrypt 版本低于 1.4.0,这是一个用于加密和密钥管理的 Python 库,其独立服务器配置文件中包含硬编码的数据库凭据。

📋 简介:同一网络中的攻击者可利用已知的默认凭据访问 PostgreSQL 数据库,窃取敏感数据。目前无公开 PoC,但高 CVSS 分数表明风险紧迫。

🛠 处置:立即升级至 1.4.0 或更高版本,并更改默认凭据。

🔗 参考:

25. openssl_encrypt 沙箱逃逸漏洞 CVE-2026-74895 `CVSS 9.8`

🎯 受影响:openssl_encrypt 是一个Python加密库,版本1.4.0之前存在沙箱限制未应用于插件执行的问题,影响使用该库进行插件隔离的部署环境。

📋 简介:攻击者可通过执行恶意插件绕过沙箱限制,获得对文件系统、网络、子进程以及所有Python模块的完全访问权限,导致机密性、完整性和可用性严重受损。目前无公开PoC,但CVSS 9.8表明风险极高。

🛠 处置:立即升级至1.4.0或更高版本。

🔗 参考:

26. openssl_encrypt 密钥封装机制降级漏洞 CVE-2026-74900 `CVSS 9.8`

🎯 受影响:openssl_encrypt 是一个Python加密库,版本1.4.0之前存在KEM解封装失败时静默回退到模拟模式的问题,影响所有使用该库进行密钥封装的系统。

📋 简介:攻击者在获取16字节私钥后,可利用解封装失败的回退机制计算出共享密钥,从而解密所有密文。该漏洞无错误提示,静默降级,危害极大。

🛠 处置:立即升级至1.4.0或更高版本。

🔗 参考:

27. Google SecOps (Chronicle SOAR) SQL注入漏洞 CVE-2026-15623 `CVSS 9.4`

🎯 受影响:Google Cloud SecOps(Chronicle SOAR)是Google Cloud上的安全编排与自动化响应平台,版本6.3.85之前存在SQL注入漏洞,影响启用该服务的用户。

📋 简介:经过认证的攻击者可通过构造恶意请求参数,利用遗留仪表板小部件API执行盲SQL查询,可能导致敏感数据泄露。

🛠 处置:该漏洞已在版本6.3.85中修复,无需额外操作。

🔗 参考:

28. openssl_encrypt 日志审计绕过与竞态条件漏洞 CVE-2026-74885 `CVSS 9.3`

🎯 受影响:openssl_encrypt 是一个Python加密库,版本1.4.0之前存在日志记录错误和竞态条件,影响多线程环境下的模块隐藏机制。

📋 简介:攻击者利用日志记录错误可掩盖模块恢复操作,破坏审计追踪;同时竞态条件可能允许其他线程绕过模块黑名单,重新导入被禁模块,导致安全策略失效。

🛠 处置:立即升级至1.4.0或更高版本。

🔗 参考:

29. openssl_encrypt 非安全随机数模块导入漏洞 CVE-2026-74887 `CVSS 9.3`

🎯 受影响:openssl_encrypt 是一个Python加密库,版本1.4.0之前错误地导入了Python标准库中的非加密随机数模块random,可能被后续代码误用。

📋 简介:虽然当前未直接调用random.*函数,但导入非安全随机数模块增加了未来代码误用风险,导致生成可预测的随机数。攻击者可通过恢复Mersenne Twister状态(约624个输出)预测后续随机值。

🛠 处置:立即升级至1.4.0或更高版本。

🔗 参考:

30. MemOS 认证绕过漏洞(内部服务密钥未设置) CVE-2026-75110 `CVSS 9.8`

🎯 受影响:MemOS是一个用于LLM和AI代理的内存操作系统,当启用认证(AUTH_ENABLED=true)但未设置INTERNAL_SERVICE_SECRET环境变量时,存在认证绕过漏洞。

📋 简介:未认证的远程攻击者可通过省略X-Internal-Service头,使内部请求检查因None==None而通过,从而获得管理员API密钥管理权限,可创建、枚举、撤销API密钥,甚至生成主密钥,实现持久化特权访问,并访问所有数据端点。

🛠 处置:立即设置INTERNAL_SERVICE_SECRET环境变量,或升级到已修复版本(如已发布)。

🔗 参考:

31. New API 管理员获取root令牌漏洞 CVE-2026-64859 `CVSS 9.1`

🎯 受影响:New API(LLM网关和AI资产管理系统)1.0.0-rc.7之前版本,典型部署场景:作为AI服务统一入口和资产管理系统。

📋 简介:管理员用户列表API(GET /api/user/)在序列化User对象时错误地返回了访问令牌(AccessToken),导致已认证的管理员可以获取root用户的bearer token。利用该token可访问仅root权限可见的系统配置API,获得对系统的完全控制。

🛠 处置:立即升级至1.0.0-rc.7或更高版本。

🔗 参考:

32. New API 结算整数溢出漏洞 CVE-2026-71479 `CVSS 9.1`

🎯 受影响:New API(LLM网关和AI资产管理系统)1.0.0-rc.18之前版本,典型部署场景:作为AI服务计费与资源管理平台。

📋 简介:用户可控制的参数(如image n、video seconds、max_tokens等)在结算计算中存在整数溢出漏洞,导致费用计算错误。低权限账户(甚至有正余额或订阅)可利用此漏洞将负费用转为账户信用,进而可能耗尽上游资金。

🛠 处置:立即升级至1.0.0-rc.18或更高版本。

🔗 参考:

33. ERPNext 服务器端模板注入漏洞 CVE-2026-65974 `CVSS 9.9`

🎯 受影响:ERPNext(开源企业资源规划系统)15.111.0之前版本和16.22.0之前版本,典型部署场景:中小企业的ERP管理平台。

📋 简介:由于frappe.render_template暴露时未强制限制全局变量(restrict_globals),有限认证用户可绕过权限边界执行服务器端模板注入。攻击者通过构造恶意模板实现远程代码执行,完全控制服务器。

🛠 处置:立即升级至15.111.0或16.22.0或更高版本。

🔗 参考:

34. Discourse Cookie注入XSS漏洞 CVE-2026-55674 `CVSS 9.3`

🎯 受影响:Discourse(开源讨论平台)2026.1.6之前、2026.5.2之前、2026.6.1之前、2026.7.0之前版本,典型部署场景:在线社区论坛。

📋 简介:未认证攻击者通过发送单次请求,在color_scheme_id cookie中注入恶意HTML,由于未转义渲染到页面,可突破属性限制并注入任意标签,绕过基于nonce的CSP策略。访问者浏览器中执行任意JavaScript,可窃取会话、执行恶意操作。

🛠 处置:立即升级至2026.1.6、2026.5.2、2026.6.1或2026.7.0以及更高版本。

🔗 参考:

35. OpnForm 提交密钥可预测漏洞 CVE-2026-75106 `CVSS 9.3`

🎯 受影响:OpnForm(在线表单平台)使用默认空盐Hashids的版本,典型部署场景:创建和管理表单、收集用户提交数据。

📋 简介:由于提交编辑密钥基于顺序行标识符和默认空盐的Hashids生成,攻击者可轻易计算任何提交的密钥。未认证攻击者可通过提交获取端点读取其他用户提交的全部数据,或通过预测的哈希覆盖提交内容,导致数据泄露和篡改。

🛠 处置:关注厂商公告并及时打补丁;在修复前,建议更换更安全的密钥生成方式或限制无认证访问提交数据。

🔗 参考:

36. YouTrack 未授权下载数据库备份漏洞 CVE-2026-75045 `CVSS 9.1`

🎯 受影响:JetBrains YouTrack(项目管理与问题跟踪系统)2025.3.156085之前、2026.1.13913之前、2026.2.18112之前版本,典型部署场景:软件开发团队的敏捷项目管理。

📋 简介:未认证攻击者利用共享草稿签名可绕过认证直接下载数据库备份文件,导致包含敏感信息的数据库泄露。攻击者可进一步分析备份数据获取用户凭证、项目详情等。

🛠 处置:立即升级至2025.3.156085、2026.1.13913或2026.2.18112以及更高版本。

🔗 参考:

37. ManagedCluster Import Controller CSR验证不当导致权限提升 CVE-2026-66795 `CVSS 9.1`

🎯 受影响:OpenShift 或 Red Hat 多集群管理中的 managedcluster-import-controller 组件,用于处理集群导入时的 CSR 请求,受影响版本未明确

📋 简介:攻击者通过从 spoke 集群上的特权服务账户提交恶意 CSR,利用自动批准逻辑未正确验证签名者名称或解码 PEM 编码的 x509 CSR 的缺陷,可获取 hub 集群的管理员凭证。该漏洞 CVSS 9.1,危害严重,但目前无公开 PoC。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

38. EFM ipTIME A3004T 会话验证不当导致认证绕过 CVE-2026-19977 `CVSS 10`

🎯 受影响:EFM ipTIME A3004T 路由器,固件版本 14.19.0,常用于家庭或小型企业网络

📋 简介:攻击者远程利用 httpcon_check_session_url 函数未正确验证会话的缺陷,无需认证即可访问管理功能。目前已有公开 exploit,CVSS 10 满分,威胁极高。

🛠 处置:限制管理界面公网访问,或禁用远程管理功能

🔗 参考:

39. Wavlink WN531P3/WN535M1 栈缓冲区溢出 CVE-2026-74843 `CVSS 10`

🎯 受影响:Wavlink WN531P3 和 WN535M1 路由器,固件版本 V250922,常见于家庭或小型办公网络

📋 简介:攻击者通过向 /etc/lighttpd/www/cgi-bin/export_pingortrace.cgi 发送特制的 HTTP_COOKIE 参数,触发 strcpy 栈缓冲区溢出,导致远程代码执行。该漏洞 CVSS 10 且已有公开 exploit,需立即处置。

🛠 处置:在WAF上拦截 /export_pingortrace.cgi 路径,或禁用该CGI功能

🔗 参考:

40. vm2 Node.js 沙箱逃逸(Error.cause 未清理) CVE-2026-47686 `CVSS 9.9`

🎯 受影响:vm2 开源 Node.js 沙箱库,版本低于 3.11.6,广泛应用于 Node.js 隔离执行环境

📋 简介:攻击者利用沙箱中抛出的异常对象 Error.cause 未被清理的缺陷,通过嵌入了危险宿主对象(如 process)的错误,实现沙箱逃逸并执行任意命令。该漏洞 CVSS 9.9,无公开 PoC 但危害极高。

🛠 处置:立即升级至 3.11.6 或更高版本

🔗 参考:

41. multicloud-operators-subscription 注解权限提升 CVE-2026-66792 `CVSS 9.9`

🎯 受影响:OpenShift 或 Red Hat 多集群管理中的 multicloud-operators-subscription 组件,用于跨集群订阅资源,受影响版本未明确

📋 简介:攻击者通过在 managed cluster 上创建带有恶意注解的 Subscription,利用控制器 Service Account 的权限提升,可将资源部署到任意命名空间,获得集群资源的未授权访问和控制。CVSS 9.9,暂无公开 PoC。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

42. vm2 Node.js 沙箱逃逸(Function.prototype.call 绕过) CVE-2026-47698 `CVSS 9.8`

🎯 受影响:vm2 开源 Node.js 沙箱库,版本低于 3.11.6,广泛应用于 Node.js 隔离执行环境

📋 简介:攻击者利用 lib/bridge.js 和 lib/setup-sandbox.js 未拦截通过 Function.prototype.call 对危险原型 getter/setter 的间接调用,破坏宿主对象原型链,最终通过 e.constructor.constructor 执行任意命令。CVSS 9.8,无公开 PoC 但危害严重。

🛠 处置:立即升级至 3.11.6 或更高版本

🔗 参考:

43. Onyx MCP API 认证头泄露 CVE-2026-71424 `CVSS 9.6`

🎯 受影响:开源AI平台Onyx,版本低于3.1.10、3.2.14、4.0.0,典型部署为AI服务后端

📋 简介:GET /api/mcp/servers 等端点因共享admin配置行,导致BASIC_ACCESS权限用户可获取其他用户的OAuth Authorization头,造成凭证泄露。攻击者可利用泄露的令牌冒充他人。

🛠 处置:立即升级至3.1.10、3.2.14或4.0.0及以上版本

🔗 参考:

44. SiYuan 存储型XSS CVE-2026-74800 `CVSS 9.4`

🎯 受影响:思源笔记(SiYuan),版本低于v3.7.4,典型部署为个人笔记或团队协作

📋 简介:文件服务未设置Content-Disposition和X-Content-Type-Options头,认证攻击者可上传恶意HTML文件,当工作区所有者打开链接时执行脚本,获得完整内核API访问权限,可能窃取数据或控制应用。

🛠 处置:立即升级至v3.7.4或更高版本

🔗 参考:

45. FakeFish/KubeVirt 凭证忽略导致VM控制 CVE-2026-71566 `CVSS 9.3`

🎯 受影响:FakeFish(虚拟化凭证处理)与KubeVirt集成,KubeVirt依赖KUBECONFIG文件挂载到容器,忽略传入凭证,典型部署为Kubernetes虚拟化环境

📋 简介:集群中任意用户可利用此漏洞控制创建了fakefish的用户虚拟机,执行开关机、挂载任意CD镜像等操作,完全接管虚拟机。

🛠 处置:关注厂商公告并及时打补丁;临时限制对fakefish相关资源的访问权限

🔗 参考:

46. Joomla Page Builder CK SQL注入 CVE-2026-74254 `CVSS 9.3`

🎯 受影响:Joomla扩展Page Builder CK,版本低于3.6.5,典型部署为Joomla网站页面构建

📋 简介:styles模型存在SQL注入漏洞,攻击者可利用该漏洞访问或修改数据库内容,可能导致数据泄露或网站完全控制。

🛠 处置:立即升级至3.6.5或更高版本

🔗 参考:

47. SiYuan MCP database_clean 路径遍历 CVE-2026-74798 `CVSS 9.3`

🎯 受影响:思源笔记(SiYuan)内核,版本低于v3.7.4,MCP工具接口

📋 简介:database_clean MCP工具仅对id参数进行空字符串检查,认证MCP客户端可通过路径遍历序列读取服务器任意文件(如配置、密钥)并删除原文件,导致信息泄露和拒绝服务。

🛠 处置:立即升级至v3.7.4或更高版本

🔗 参考:

48. SiYuan pprof调试端点未认证 CVE-2026-74799 `CVSS 9.3`

🎯 受影响:思源笔记(SiYuan),版本低于v3.7.4,运行时模式非prod时暴露调试端点

📋 简介:Go net/http/pprof调试端点(如/debug/pprof/heap)未认证,攻击者可访问并提取内存中的AccessAuthCode和AI提供商API密钥等敏感信息,导致未授权访问和第三方服务凭证泄露。

🛠 处置:立即升级至v3.7.4或更高版本;如无法升级,确保以--mode=prod启动应用

🔗 参考:

49. Scriban 模板缓存未清除漏洞 CVE-2026-74791 `CVSS 9.2`

🎯 受影响:Scriban 模板引擎,7.0.0 之前版本,用于 .NET 应用中的模板渲染

📋 简介:由于 Reset() 方法未清空 CachedTemplates 字典,攻击者可利用 ITemplateLoader 实现,在上下文重用场景下读取先前渲染的授权模板内容,绕过权限检查。

🛠 处置:立即升级至 Scriban 7.0.0 或更高版本。

🔗 参考:

50. Red Hat ACM Search v2 命令注入漏洞 CVE-2026-71472 `CVSS 9.1`

🎯 受影响:Red Hat Advanced Cluster Management (ACM) 的 search-v2-rhel9 组件,用于集群搜索,部署在 OpenShift 环境

📋 简介:经认证的 hub 管理员或 Search CR 编辑者可通过 Search CR 中的 WORK_MEM 字符串注入恶意 shell 命令或 SQL 语句,导致在特权 postgres pod 中执行任意代码,危害系统安全。

🛠 处置:关注厂商公告,及时应用补丁;同时限制 Search CR 编辑权限,仅信任管理员操作。

🔗 参考:

51. Logsign SIEM 敏感凭证泄露漏洞 CVE-2026-14564 `CVSS 9`

🎯 受影响:Logsign SIEM 安全信息与事件管理平台,版本 6.4.97 至 6.4.114 之前,用于企业日志分析

📋 简介:由于凭证保护不足,攻击者可获取嵌入的敏感数据,导致凭据泄露。

🛠 处置:立即升级至 Logsign SIEM 6.4.114 或更高版本。

🔗 参考:

🟠 HIGH · 10 条

1. PostCSS 源映射文件泄露漏洞 CVE-2026-73646 `CVSS 7.5`

🎯 受影响:PostCSS CSS 处理工具,8.5.18 之前版本,广泛用于前端构建流程

📋 简介:当处理不受信任的 CSS 且未设置 map: false 时,攻击者可构造恶意 sourceMappingURL,导致 PostCSS 泄露任意可访问的 .map 文件中的 sourcesContent 内容。

🛠 处置:立即升级至 PostCSS 8.5.18 或更高版本;如无法升级,在处理不受信任 CSS 时设置 map: false。

🔗 参考:

2. sqlparse 嵌套令牌处理拒绝服务漏洞 CVE-2026-54284 🔥 `CVSS 8.7`

🎯 受影响:sqlparse Python SQL 解析库,0.6.0 之前版本,用于解析 SQL 语句

📋 简介:在解析 SQL 时,嵌套的括号和 CASE 子句导致 TokenList 递归展平,造成 CPU 二次方消耗,最终可能导致拒绝服务。已有 PoC/利用代码公开。

🛠 处置:立即升级至 sqlparse 0.6.0 或更高版本。

🔗 参考:

3. CVE-2026-71491 🔥 `CVSS 8.7`

🎯 受影响:sqlparse

📋 简介:sqlparse is a non-validating SQL parser module for Python.

🔗 参考:

4. CVE-2026-74879 `CVSS 8.7`

🎯 受影响:openssl_encrypt versions before 1.4.0 contain an information disclosure vulnerability in the /ready

📋 简介:openssl_encrypt versions before 1.4.0 contain an information disclosure vulnerability in the /ready endpoint that returns full database exception strings to unauthenticated callers.

🔗 参考:

5. SWE-agent Trajectory Inspector 路径遍历漏洞 CVE-2026-75482 `CVSS 8.7`

🎯 受影响:SWE-agent 的 trajectory inspector 组件,版本 v1.1.0,用于调试 AI 代理轨迹,HTTP 服务器默认绑定所有接口

📋 简介:未认证的远程攻击者可通过路径遍历序列读取指定目录外的 JSON 文件,这些文件可能包含仓库内容、命令输出和 API 密钥等敏感信息,且服务器开启了通配 CORS,可被恶意网页利用。

🛠 处置:立即升级至修复版本(若未发布,则禁用 trajectory inspector 或限制网络访问,如在防火墙中仅允许本地访问)。

🔗 参考:

6. MLflow 路径遍历权限绕过 CVE-2026-69148 `CVSS 7.1`

🎯 受影响:MLflow 开源AI工程平台(版本 < 3.15.0),用于管理实验、模型和部署,在AI/ML团队中广泛使用

📋 简介:CreateModelVersion接口在验证源路径时仅检查路径包含关系,导致认证用户可引用其他用户的artifact目录,进而通过GET /model-versions/get-artifact读取任意文件,无需READ权限。CVSS 7.1,目前无公开PoC或热度信息。

🛠 处置:立即升级至MLflow 3.15.0或更高版本

🔗 参考:

7. Microsoft Azure Kubernetes Service 路径遍历本地代码执行 CVE-2026-32193 ⚡近期活跃 `CVSS 8.8`

🎯 受影响:Microsoft Azure Kubernetes Service(AKS),微软云原生容器编排服务,受影响版本尚待公告明确

📋 简介:AKS对路径名限制不当导致路径遍历漏洞,授权攻击者可在节点上本地执行代码。已有安全社区文章(如“From AKS node root vulnerability to Microsoft Copilot hijack”)引起关注,热度较高。

🛠 处置:关注微软安全公告并及时打补丁,同时限制AKS管理面公网暴露并加固节点访问控制

🔗 参考:

8. CVE-2026-59893 🔥 `CVSS 7.5`

🎯 受影响:sqlparse

📋 简介:sqlparse is a non-validating SQL parser module for Python.

🔗 参考:

9. New API 日志记录拒绝服务 CVE-2026-64868 `CVSS 7.5`

🎯 受影响:New API(LLM网关和AI资产管理系统,版本 < 1.0.0-rc.11),用于管理AI模型调用和资产

📋 简介:POST /api/stripe/webhook、/api/creem/webhook、/api/waffo/webhook等接口在签名验证前完整记录请求体,未认证攻击者可发送大量请求导致内存压力、容器重启或磁盘耗尽。CVSS 7.5。

🛠 处置:立即升级至New API 1.0.0-rc.11或更高版本

🔗 参考:

10. Red Hat OpenShift AI 服务账户权限提升 CVE-2026-15218 `CVSS 7.9`

🎯 受影响:Red Hat OpenShift AI(红帽OpenShift AI平台),受影响版本待公告,用于企业级AI工作负载管理

📋 简介:maas-api和maas-controller ServiceAccount被授予超出需求的集群范围权限,攻击者若通过远程代码执行或恶意Pod劫持这些账户,可创建ClusterRoleBinding获得集群管理员权限,或访问所有Secrets泄露敏感信息。CVSS 7.9。

🛠 处置:关注Red Hat安全公告,限制maas相关ServiceAccount的权限,或升级至修复版本

🔗 参考:

---

新发现 183 条 · 热度升级 1 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-18

1. harry0703/MoneyPrinterTurbo

📋 利用 AI 大模型和自动化工作流,根据主题或关键词一键生成高清短视频。

2. usestrix/strix

📋 开源AI渗透测试工具,用于发现并修复应用漏洞。

3. nautechsystems/nautilus_trader

📋 生产级 Rust 原生交易引擎,采用确定性事件驱动架构。

4. akitaonrails/ai-memory

📋 为代理编码 CLI 提供长期记忆,并促进不同代理供应商之间的交接解决方案。

5. mukul975/Anthropic-Cybersecurity-Skills

📋 817个结构化网络安全技能,面向AI Agent · 映射到6个框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF及MITRE F3(反欺诈)· agentskills.io标准 · 兼容Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI等20+平台 · 29个安全领域 · Apache 2.0

6. AlexsJones/llmfit

📋 数百个模型与提供商。一条命令即可找出可在你硬件上运行的内容。

7. santifer/career-ops

📋 开源AI求职工具:扫描求职门户,使用结构化A-F评分标准将职位列表评估为1.0-5.0分,定制简历,跟踪申请——在本地AI编码CLI中运行(Claude Code、Codex、OpenCode、Antigravity等)。

8. jundot/omlx

📋 为Apple Silicon设计的LLM推理服务器,支持连续批处理与SSD缓存——可通过macOS菜单栏管理。

9. immich-app/immich

📋 高性能自托管照片与视频管理解决方案。

10. cordiverse/cordis

📋 时空组合性的元框架。

🤖 AI 总结分析

今日整体形势严峻:高危漏洞预警数量高达51条,创近期单日峰值,且多个漏洞已有公开PoC,攻击面迅速扩大。安全情报聚焦于AI驱动的自动化攻击与架构级漏洞,GitHub热榜则涌现出大量AI安全工具与技能框架,显示攻防双方均在加速拥抱AI。

在漏洞预警中,最值得关注的是 Scriban 模板引擎 CVE-2026-73061(CVSS 9.8),攻击者可通过恶意模板写入私有属性,已有PoC且影响大量.NET项目;GitLab CE/EE CVE-2026-19478(CVSS 9.4)允许未认证攻击者通过GraphQL远程修改数据,自托管用户需立即升级。安全情报方面, WordPress登录页XSS2Shell漏洞已波及超1.1万个网站,无需账号即可控制服务器;AI Agent自我重写攻击的报道标志自动化攻击进入新阶段,失败后自动切换工具,威胁持续性显著提升。GitHub热榜上,strix 作为开源AI渗透测试工具热度攀升,而 Anthropic-Cybersecurity-Skills 项目将817个结构化安全技能映射到6个框架,为AI Agent标准化安全能力提供参考。

行动建议:优先检查并升级自托管的 GitLab 实例至 19.2.4 或更高版本,防范未授权数据篡改风险;同时关注 Scriban 模板引擎版本,若使用则立即升级至7.2.2。