Security Center
安全情报屋
报告类型 当前榜单
情报总数 247 条
板块条数 247 条
生成时间 08-19 09:30
📚 安全情报馆 · 2026-08-19
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-19

_2026-08-19 · 共筛出 66 条 ≥4★_

1. 16 Typosquatted RubyGems Packages Steal Browser Credentials and Crypto Wallets ⚔️ 🚨 ★★★★★

📋 16 个仿冒 RubyGems 包窃取用户浏览器凭据和加密钱包,构成供应链攻击。

2. CISA: Windows Task Host flaw now exploited by ransomware gangs 🔓 ⚔️ 🚨 ★★★★★

📋 Windows Task Host 漏洞被勒索软件团伙积极利用,CISA 发布警告。

3. CISA:Ray 严重漏洞可触发基于浏览器的 RCE 攻击 🔓 ★★★★★

📋 CISA 警告 Ray 严重漏洞可触发基于浏览器的远程代码执行。

4. CVE-2025-62593:Ray 远程代码执行漏洞正在野外被利用,PoC 已公开 🔓 ⚔️ 🚨 ★★★★★

📋 Ray框架RCE漏洞正被野外利用,PoC已公开。

5. CVE-2026-15748 exploit 🔓 ⚔️ ★★★★★

📋 CVE-2026-15748漏洞利用公开,CVSS 9.8,构成严重安全威胁。

6. CVE-2026-19188:海为(Haiwell)HMI 网关存在漏洞,攻击者可利用该漏洞以 root 权限执行任意操作系统命令(CVSS 评分 10.0) 🔓 ⚔️ ★★★★★

📋 海为HMI网关存在CVSS 10.0命令注入,可root执行任意命令。

7. CVE-2026-19478(CVSS 9.4):GitLab GraphQL 代码注入漏洞已修复 🔓 🛡️ ★★★★★

📋 GitLab修复GraphQL代码注入漏洞,CVSS 9.4。

8. CVE-2026-52824:Kimai 中默认 Docker 密钥可导致超级管理员账户被完全接管 🔓 ⚔️ ★★★★★

📋 Kimai Docker镜像默认密钥漏洞CVE-2026-52824可致超级管理员账户被接管。

9. CVE-2026-54523(CVSS 9.6):公开概念验证利用代码可导致 Kyverno 权限提升,攻击者可在任意命名空间中获取管理员权限 🔓 ⚔️ ★★★★★

📋 Kyverno严重权限提升漏洞PoC公开,CVSS 9.6。

10. Exploit for CVE-2026-14669 🔓 ⚔️ ★★★★★

📋 CVE-2026-14669 漏洞 PoC 公开,CVSS 8.8 高危,需紧急采取缓解措施。

11. Exploit for CVE-2026-15748 🔓 ⚔️ ★★★★★

📋 高危漏洞CVE-2026-15748 PoC公开,CVSS 9.8。

12. Exploit for CVE-2026-64638 🔓 ⚔️ ★★★★★

📋 CVE-2026-64638漏洞PoC公开,CVSS 8.9,存在高严重度利用风险。

13. Exploit for Code Injection in Anyscale Ray 🔓 ⚔️ ★★★★★

📋 Anyscale Ray代码注入漏洞PoC公开,CVSS 9.4,可远程执行代码。

14. Exploit for Improper Input Validation in Gitpython_Project Gitpython 🔓 ⚔️ ★★★★★

📋 GitPython 输入验证漏洞 CVE-2022-24439 PoC 公开,CVSS 9.8,应尽快升级。

15. Exploit for Missing Authorization in Portainer 🔓 ⚔️ ★★★★★

📋 Portainer缺失授权漏洞PoC公开,CVSS 9.4,存在未授权访问风险。

---

其他 51 条

🚨 漏洞预警

🔴 CRITICAL · 211 条

1. GitLab CE/EE GraphQL 指令未授权篡改数据 CVE-2026-19478 🔥 🆙 `CVSS 9.4`

🎯 受影响:GitLab CE/EE(自托管代码管理平台),版本18.2至18.11.11、19.0至19.0.8、19.1至19.1.6、19.2至19.2.4受影响。

📋 简介:未认证远程攻击者可通过特制GraphQL指令直接修改或删除公开项目及用户数据,无需任何权限。已有公开PoC及热度信号,CVSS 9.4表明严重性极高。

🛠 处置:立即升级至18.11.11、19.0.8、19.1.6或19.2.4及以上版本。

🔗 参考:

2. Ray AI引擎 远程代码执行 CVE-2025-62593 🔥 ⚡近期活跃 `CVSS 9.4`

🎯 受影响:Ray AI计算引擎(分布式AI训练与推理框架),版本2.52.0之前受影响。

📋 简介:攻击者利用浏览器User-Agent可修改特性配合DNS重绑定,诱使开发者访问恶意网站或广告,即可在Ray开发环境中远程执行任意代码。PoC已公开,热度较高。

🛠 处置:立即升级至2.52.0或更高版本。

🔗 参考:

3. Regular Labs Sourcerer 未认证远程代码执行 CVE-2026-74253 🔥 🆙 `CVSS 10`

🎯 受影响:Joomla扩展Sourcerer(用于嵌入PHP代码),版本14.0.0之前受影响。

📋 简介:未经认证的攻击者可通过特制反射输入触发{source}块处理,在Joomla服务器上执行任意代码。CVSS 10分,已有公开利用代码。

🛠 处置:立即升级至14.0.0或更高版本。

🔗 参考:

4. macOS 屏幕共享 认证绕过 CVE-2026-65400 🔥 ⚡近期活跃 `CVSS 9.8`

🎯 受影响:macOS Sequoia 15.7.9、Sonoma 14.8.9、Tahoe 26.6.1之前版本的屏幕共享功能。

📋 简介:局域网攻击者无需有效凭据即可通过屏幕共享服务认证,完全控制Mac桌面。已有公开利用及热度报告,CVSS 9.8。

🛠 处置:立即升级至macOS Sequoia 15.7.9、Sonoma 14.8.9或Tahoe 26.6.1及以上版本。

🔗 参考:

5. PostgreSQL to_char 堆缓冲区溢出远程代码执行 CVE-2026-14669 🔥 🆙 ⚡近期活跃 `CVSS 8.8`

🎯 受影响:PostgreSQL数据库,版本18.5之前、17.11之前、16.15之前、15.19之前、14.24之前受影响。

📋 简介:攻击者通过选择特定时区并传入超长POSIX时区缩写,触发to_char(timestamptz)堆缓冲区溢出,以数据库运行用户身份执行任意代码。已有公开PoC并多次被安全社区复现。

🛠 处置:立即升级至PostgreSQL 18.5、17.11、16.15、15.19或14.24及以上版本。

🔗 参考:

6. NVIDIA Triton Inference Server 路径遍历拒绝服务 CVE-2026-47627 `CVSS 9.8`

🎯 受影响:NVIDIA Triton Inference Server(AI模型推理服务),Linux版本受影响。

📋 简介:攻击者通过路径遍历可能读取或篡改受限文件,导致服务拒绝。暂无公开PoC,但CVSS 9.8表明潜在危害大。

🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露并配置访问控制。

🔗 参考:

7. ERPNext 服务端模板注入远程代码执行 CVE-2026-65974 🔥 🆙 `CVSS 9.9`

🎯 受影响:ERPNext 企业资源规划工具,版本低于 15.111.0 和 16.22.0,典型部署于企业管理环境

📋 简介:有限认证用户可利用 frappe.render_template 未限制全局变量的漏洞进行服务端模板注入,实现远程代码执行。攻击者能完全控制服务器,已有公开 PoC 利用,危害极高。

🛠 处置:立即升级至 15.111.0 或 16.22.0 及以上版本

🔗 参考:

8. GitLab CE/EE GraphQL 突变执行漏洞 CVE-2026-19650 🔥 `CVSS 7.1`

🎯 受影响:GitLab 社区版/企业版,影响版本 18.2 至 18.11.11 之前、19.0 至 19.0.8 之前、19.1 至 19.1.6 之前、19.2 至 19.2.4 之前,常用于自托管或 SaaS 代码托管场景

📋 简介:未认证攻击者可通过发送精心构造的 GET 请求,绕过 GraphQL 的请求验证,执行本应禁止的突变操作。实际影响包括未授权修改数据、创建用户等,已有利用代码,危害较大。

🛠 处置:立即升级至 18.11.11 / 19.0.8 / 19.1.6 / 19.2.4 或更高版本

🔗 参考:

9. ePA 3.x Integration VAU 握手证书验证绕过 CVE-2026-52723 `CVSS 9.1`

🎯 受影响:ePA 3.x Integration 电子病历系统集成组件,版本低于 1.3.0,部署于德国医疗系统后端,负责 DiGA 与 ePA 之间的认证

📋 简介:网络中间人攻击者可在 DiGA 后端与 ePA 系统之间拦截 VAU 握手,因证书验证未锚定到可信根,攻击者可提供自签名证书并控制会话密钥,从而冒充 VAU 服务器。实际影响为窃取或篡改电子病历数据,无公开 PoC 但危害极高。

🛠 处置:立即升级至 1.3.0 或更高版本

🔗 参考:

10. Blueprint Studio 管理员权限绕过 CVE-2026-53453 `CVSS 8.7`

🎯 受影响:Blueprint Studio 2.5.2 之前版本,Home Assistant 的 VS Code 风格配置文件编辑器,通常部署于家庭自动化系统

📋 简介:后端 API 未对管理员接口强制权限检查,任何已认证的 Home Assistant 用户均可调用本应仅限管理员的 API,包括上传、终端 WebSocket、服务调用等。攻击者可借此修改配置、执行任意 Home Assistant 服务、访问敏感文件,实际影响为完全控制 Home Assistant 实例。

🛠 处置:立即升级至 2.5.2 或更高版本

🔗 参考:

11. NGINX map 指令堆缓冲区溢出远程代码执行 CVE-2026-42533 ⚡近期活跃 `CVSS 9.2`

🎯 受影响:NGINX Plus 和 NGINX Open Source,当 map 指令使用正则匹配且字符串表达式引用捕获变量时受影响,版本范围需参考厂商公告,广泛用于 Web 代理和反向代理场景

📋 简介:未认证攻击者发送特制 HTTP 请求,触发 map 指令处理中的堆缓冲区溢出,导致 NGINX 工作进程崩溃。若系统未开启 ASLR 或攻击者可绕过 ASLR,则可能远程执行代码。该漏洞已在安全社区引起广泛关注(热度高),利用条件虽苛刻但危害严重。

🛠 处置:关注厂商安全公告并更新至修复版本;临时缓解措施:避免在 map 指令中同时使用正则匹配和字符串表达式引用捕获变量,或在 WAF 中过滤可疑请求

🔗 参考:

12. Blueprint Studio Git 凭证助手命令注入 CVE-2026-53455 `CVSS 8.6`

🎯 受影响:Blueprint Studio 2.5.2 之前版本,Home Assistant 配置文件编辑器,使用 Git 集成时受影响

📋 简介:攻击者若能设置 Git 凭据,可在用户名或令牌中注入换行符或 shell 语法,生成的凭证助手脚本被 Git 执行时,注入命令以 Home Assistant 权限运行。实际影响包括读取/修改配置文件,甚至完全控制系统。

🛠 处置:立即升级至 2.5.2 或更高版本

🔗 参考:

13. Wazuh 路径遍历拒绝服务 CVE-2026-74038 `CVSS 7.1`

🎯 受影响:Wazuh 4.0.0 至 4.14.6 之前版本,安全监控与SIEM平台,常部署于企业服务器集群

📋 简介:未认证攻击者可通过注册代理时传入类似".."的点序列名称,利用OS_IsValidName()验证不足和delete_diff()中不安全路径拼接,触发路径遍历删除父队列目录,导致所有Wazuh服务停止,需手动恢复。目前无公开PoC。

🛠 处置:立即升级至 Wazuh 4.14.6 或更高版本

🔗 参考:

14. Wavlink 路由器 Export Pingortrace CGI 栈缓冲区溢出 CVE-2026-74843 🔥 🆙 `CVSS 10`

🎯 受影响:Wavlink WN531P3 和 WN535M1 路由器固件版本 V250922,家用或小型办公网络设备

📋 简介:攻击者可通过操纵HTTP_COOKIE参数,在/etc/lighttpd/www/cgi-bin/export_pingortrace.cgi中触发strcpy栈缓冲区溢出,实现远程代码执行。该漏洞已有公开PoC,CVSS 10分,风险极高。

🛠 处置:立即升级固件至厂商最新版本;如无更新,则限制管理面公网暴露并在WAF上拦截相关CGI路径

🔗 参考:

15. RAGFlow 代理工作流 SSRF 漏洞 CVE-2026-75898 `CVSS 8.5`

🎯 受影响:RAGFlow 0.26.3 之前版本,基于知识库的AI检索增强生成系统,部署于企业内部或云环境

📋 简介:拥有创建或触发代理权限的用户可利用agent/workflow中的Invoke组件,构造恶意URL使服务器发起请求到回环地址、链路本地或RFC 1918内网地址,包括云实例元数据端点及同网段服务,响应内容将返回给攻击者。目前无公开PoC。

🛠 处置:立即升级至 RAGFlow 0.26.3 或更高版本

🔗 参考:

16. ArcadeDB MongoDB 插件未认证访问 CVE-2026-75852 `CVSS 9.8`

🎯 受影响:ArcadeDB 26.8.1 之前版本,多模型图数据库,常部署于开发测试或生产环境

📋 简介:MongoDB wire-protocol 插件未强制SASL认证,未认证攻击者可通过连接27017端口直接执行insert、find、update、delete、create等命令,完全控制数据库。

🛠 处置:立即升级至 ArcadeDB 26.8.1 或更高版本

🔗 参考:

17. ArcadeDB Redis 插件未认证访问 CVE-2026-75854 `CVSS 9.8`

🎯 受影响:ArcadeDB 26.8.1 之前版本,多模型图数据库,常部署于开发测试或生产环境

📋 简介:Redis wire-protocol 插件缺失认证机制,未认证攻击者可通过连接Redis端口执行任意读写删除命令,完全绕过所有安全控制。

🛠 处置:立即升级至 ArcadeDB 26.8.1 或更高版本

🔗 参考:

18. Red Hat ACM Submariner 操作符镜像路径未验证 CVE-2026-66783 `CVSS 8.2`

🎯 受影响:Red Hat Advanced Cluster Management for Kubernetes 中的 submariner-operator 组件,用于多集群网络管理

📋 简介:集群管理员或拥有修改Submariner自定义资源权限的用户可指定未验证的镜像路径,通过部署恶意镜像导致任意代码执行,并提升至集群控制平面节点权限。

🛠 处置:关注Red Hat厂商公告并及时打补丁

🔗 参考:

19. Froxlor API 双因素认证绕过 CVE-2026-52793 `CVSS 8.1`

🎯 受影响:Froxlor 开源服务器管理软件,版本 < 2.3.7,典型部署于服务器管理面板

📋 简介:攻击者获取 API 密钥和密钥后,可绕过双因素认证直接调用 API 函数,无需提供 TOTP 码。这可能导致客户数据、域名、邮件和 FTP 账户、数据库、DNS 记录及证书的泄露或篡改。

🛠 处置:立即升级至 Froxlor 2.3.7 或更高版本

🔗 参考:

20. Keycloak 密码重置绕过 CVE-2026-18963 `CVSS 9.1`

🎯 受影响:Red Hat Build of Keycloak 的 keycloak-services 组件,核心身份和访问管理引擎

📋 简介:未认证攻击者可强制重置任意用户密码,无需点击邮件验证链接。利用此漏洞可完全控制目标用户账户,直接设置新凭证。

🛠 处置:关注 Red Hat 安全公告并及时打补丁,升级至修复版本

🔗 参考:

21. WP Compress 未认证远程代码执行 CVE-2026-73343 `CVSS 10`

🎯 受影响:WordPress 插件 WP Compress,版本 < 7.20.01,用于图片压缩

📋 简介:未认证攻击者可远程执行任意代码,完全控制受影响的 WordPress 网站。CVSS 10 分,风险极高。

🛠 处置:立即升级至 WP Compress 7.20.01 或更高版本

🔗 参考:

22. Dell PowerStore SDNAS SMB 越界写入远程代码执行 CVE-2026-67271 `CVSS 9.8`

🎯 受影响:Dell PowerStore SDNAS 存储系统,SMB/CIFS 协议实现

📋 简介:未认证远程攻击者可通过发送特制 SMB 数据包触发越界写入,导致服务崩溃(若自动重启则持续拒绝服务)或实现远程代码执行。

🛠 处置:关注 Dell 安全公告并升级至修复版本,同时限制 SMB 端口暴露于可信网络

🔗 参考:

23. TRENDnet TEW-WLC100 HTTP 头栈缓冲区溢出远程代码执行 CVE-2026-75784 `CVSS 10`

🎯 受影响:TRENDnet TEW-WLC100 无线控制器,版本 1v2.07b01,/usr/nginx/sbin/nginx 组件 HTTP 头处理

📋 简介:远程攻击者通过构造恶意 Server 参数触发栈缓冲区溢出,可导致远程代码执行。PoC 已公开,攻击风险极高。

🛠 处置:立即升级至修复版本(暂无),或在 WAF 上拦截对相关设备的 HTTP 请求,并限制管理面公网暴露

🔗 参考:

24. ArcadeDB gRPC 认证绕过脚本执行 CVE-2026-75843 `CVSS 9.9`

🎯 受影响:ArcadeDB 图数据库,版本 < 26.8.1,gRPC 事务执行器线程

📋 简介:已认证的只读用户可通过 executeCommand 绕过脚本授权检查,执行未授权 JavaScript 命令,从而创建服务器管理员账户,完全控制数据库。

🛠 处置:立即升级至 ArcadeDB 26.8.1 或更高版本

🔗 参考:

25. TRENDnet TV-IP751WIC 栈缓冲区溢出 CVE-2026-75877 `CVSS 9.9`

🎯 受影响:TRENDnet TV-IP751WIC无线网络摄像机,固件版本11.03.03,典型部署于家庭或小型办公监控场景。

📋 简介:攻击者可通过远程发送特制请求,触发alphapd组件中的栈缓冲区溢出漏洞,导致拒绝服务或任意代码执行。PoC已公开,可能被利用进行远程控制或植入后门。

🛠 处置:立即升级至厂商最新固件版本;如无更新,限制设备管理端口仅对可信IP开放。

🔗 参考:

26. AAP Controller Vault凭据插件服务账户令牌泄露 CVE-2026-12564 `CVSS 9.6`

🎯 受影响:Ansible Automation Platform (AAP) Controller中HashiCorp Vault凭据插件,受影响版本未知,典型部署于自动化运维环境,用于管理HashiCorp Vault密钥。

📋 简介:具有凭据创建权限的认证攻击者可通过测试HashiCorp Vault密钥查找凭据,触发插件将Kubernetes服务账户令牌发送至攻击者指定URL,从而获取Kubernetes API访问权,控制命名空间并读取数据库凭证和Django SECRET_KEY。

🛠 处置:立即升级至修复版本(若未发布,先禁用HashiCorp Vault凭据插件,或限制凭据创建权限)。

🔗 参考:

27. authentik SAML XML注释注入账户接管 CVE-2026-57580 `CVSS 9.4`

🎯 受影响:authentik开源身份提供商,版本低于2026.2.6和2026.5.5,典型部署于单点登录场景,支持SAML身份源。

📋 简介:攻击者在源身份提供商上设置包含XML注释的NameID,使得authentik解析时截断为受害者用户名或邮箱,从而将攻击者外部身份绑定到受害者现有账户,实现完全接管,无需受害者密码或身份提供商私钥。该恶意链接持久存在,可长期控制。

🛠 处置:立即升级至authentik 2026.2.6或2026.5.5及以上版本。

🔗 参考:

28. FundEngine PHP对象注入 CVE-2026-32470 `CVSS 9.8`

🎯 受影响:FundEngine 捐赠管理插件,版本1.7.9及以下,典型部署于WordPress网站,用于管理捐款。

📋 简介:未经身份验证的攻击者可通过发送恶意序列化数据触发PHP对象注入,可能导致远程代码执行,完全控制服务器。该漏洞无需认证,攻击面广。

🛠 处置:立即升级至FundEngine 1.7.9以上版本,或禁用该插件直至修复。

🔗 参考:

29. RegistrationMagic PHP对象注入 CVE-2026-73341 `CVSS 9.8`

🎯 受影响:RegistrationMagic用户注册管理插件,版本6.0.9.7及以下,典型部署于WordPress网站,用于用户注册表单。

📋 简介:未经身份验证的攻击者可通过发送恶意序列化数据触发PHP对象注入,可能导致远程代码执行,完全控制服务器。该漏洞无需认证,危害严重。

🛠 处置:立即升级至RegistrationMagic 6.0.9.7以上版本,或禁用该插件。

🔗 参考:

30. Easy Google Maps PHP对象注入 CVE-2026-73366 `CVSS 9.8`

🎯 受影响:Easy Google Maps 地图插件,版本1.13.0及以下,典型部署于WordPress网站,用于嵌入Google地图。

📋 简介:未经身份验证的攻击者可通过发送恶意序列化数据触发PHP对象注入,可能导致远程代码执行,完全控制服务器。该漏洞无需认证,需立即处置。

🛠 处置:立即升级至Easy Google Maps 1.13.0以上版本,或禁用该插件。

🔗 参考:

31. Ultimate Maps by Supsystic 未认证 PHP 对象注入 CVE-2026-73376 `CVSS 9.8`

🎯 受影响:Ultimate Maps by Supsystic 插件,版本低于 1.5.0,常用于在 WordPress 网站中嵌入地图功能。

📋 简介:未认证的攻击者可通过发送特制请求触发 PHP 对象注入,成功利用可能导致任意代码执行或服务器完全控制。目前无公开 PoC,但 CVSS 9.8 表明风险极高。

🛠 处置:立即升级至 1.5.0 或更高版本。

🔗 参考:

32. Popup by Supsystic 未认证 PHP 对象注入 CVE-2026-73380 `CVSS 9.8`

🎯 受影响:Popup by Supsystic 插件,版本 ≤1.13.0,用于在 WordPress 站点中创建和管理弹窗。

📋 简介:未认证攻击者可通过特制请求触发 PHP 对象注入,可能导致远程代码执行。该漏洞 CVSS 9.8,攻击无需任何权限,危害严重。

🛠 处置:立即升级至 1.13.0 以上版本(官方已修复)。

🔗 参考:

33. Youzify 未认证反序列化漏洞 CVE-2026-73397 `CVSS 9.8`

🎯 受影响:Youzify 社交网络插件,版本 ≤1.3.7,用于构建 WordPress 社区站点。

📋 简介:未认证攻击者可通过发送恶意序列化数据触发反序列化,导致任意代码执行。CVSS 9.8,无需用户交互即可远程利用。

🛠 处置:立即升级至 1.3.7 以上版本。

🔗 参考:

34. Masteriyo LMS 未认证任意文件上传 CVE-2026-73996 `CVSS 9.8`

🎯 受影响:Masteriyo - LMS 学习管理系统插件,版本 ≤2.3.2,用于 WordPress 搭建在线课程平台。

📋 简介:未认证攻击者可直接上传任意文件(如 WebShell),导致服务器被远程控制。CVSS 9.8,风险极高。

🛠 处置:立即升级至 2.3.2 以上版本。

🔗 参考:

35. Bastillion 认证绕过漏洞 CVE-2026-75627 `CVSS 9.8`

🎯 受影响:Bastillion 是一款开源的 SSH 密钥管理及堡垒机系统,用于集中管理服务器 SSH 访问。

📋 简介:攻击者通过在请求路径中添加任意前缀,即可绕过认证过滤器,访问管理员控制器,进而创建管理账户、读取用户列表、注册受管系统,完全控制 SSH 管理权限。CVSS 9.8,影响严重。

🛠 处置:立即升级至官方修复版本(尚未发布时,建议限制管理界面的公网访问,并使用 WAF 拦截异常路径前缀请求)。

🔗 参考:

36. Cwicly Contributor 权限远程代码执行 CVE-2026-32444 `CVSS 9.9`

🎯 受影响:Cwicly 页面构建器插件,版本 ≤1.4.4,用于 WordPress 可视化编辑。

📋 简介:具有 Contributor 权限的用户即可利用此漏洞执行任意代码,从而提升权限至管理员,甚至完全控制站点。CVSS 9.9,攻击门槛低。

🛠 处置:立即升级至 1.4.4 以上版本。

🔗 参考:

37. MyBB 安装模块远程代码执行 CVE-2026-45117 `CVSS 9.8`

🎯 受影响:MyBB 开源论坛软件,版本 1.8.13 至 1.8.40,通常部署在 Web 服务器上提供论坛服务。

📋 简介:攻击者利用安装界面(install/index.php)对用户提交的数据库配置值转义不足(addcslashes() 未转义反斜杠),注入恶意 PHP 代码,实现远程代码执行。可导致服务器被完全控制,即使安装界面后续关闭,已写入配置文件的恶意代码仍可持久化运行。

🛠 处置:立即升级至 MyBB 1.8.40 或更高版本。

🔗 参考:

38. Seroval fromJSON 反序列化远程代码执行 CVE-2026-59940 `CVSS 9.8`

🎯 受影响:Seroval JavaScript 值序列化库,版本 1.5.3 之前,常被用于 Node.js 服务端进行复杂结构序列化/反序列化。

📋 简介:攻击者通过构造包含恶意 Promise 控制节点的 JSON 数据,调用 seroval.fromJSON() 时,因未验证内部 Promise resolver 记录,可触发反序列化副作用。若下游框架注册了可调用包装器,可能导致任意服务器端函数调用乃至远程代码执行。

🛠 处置:立即升级至 Seroval 1.5.3 或更高版本。

🔗 参考:

39. Sticky Chat Widget SQL注入 CVE-2026-73187 `CVSS 9.3`

🎯 受影响:Sticky Chat Widget WordPress 插件,版本 1.4.2 及以下,用于在网站上添加浮动聊天功能。

📋 简介:未认证攻击者可通过构造特定参数直接注入 SQL 语句,无需登录即可操作数据库。可窃取用户数据、管理员凭据等敏感信息,甚至进一步控制网站。

🛠 处置:立即升级至最新版本(若已修复)或禁用该插件;若无法升级,在 WAF 上添加 SQL 注入防护规则。

🔗 参考:

40. Modern Events Calendar SQL注入 CVE-2026-73339 `CVSS 9.3`

🎯 受影响:Modern Events Calendar WordPress 插件,版本 7.35.0 之前,用于创建和管理事件日历。

📋 简介:未认证攻击者通过相关参数注入 SQL 语句,无需登录即可读取或篡改数据库内容。可导致敏感信息泄露、管理员权限被窃取等严重后果。

🛠 处置:立即升级至 Modern Events Calendar 7.35.0 或更高版本。

🔗 参考:

41. Affiliates Manager SQL注入 CVE-2026-73355 `CVSS 9.3`

🎯 受影响:Affiliates Manager WordPress 插件,版本 2.9.53 及以下,用于管理联盟营销推广。

📋 简介:未认证攻击者利用特定参数注入 SQL 语句,无需登录即可执行任意数据库操作。可窃取联盟数据、用户信息,甚至获取网站管理权限。

🛠 处置:立即升级至最新版本(若已修复)或禁用该插件;若无法升级,在 WAF 上添加 SQL 注入防护规则。

🔗 参考:

42. JetAppointment SQL注入 CVE-2026-73365 `CVSS 9.3`

🎯 受影响:JetAppointment WordPress 插件,版本 2.5.2 及以下,用于管理在线预约系统。

📋 简介:未认证攻击者可通过构造恶意参数注入 SQL 语句,无需登录即可操作数据库。可导致预约数据泄露、用户账号被盗,甚至完全控制网站。

🛠 处置:立即升级至最新版本(若已修复)或禁用该插件;若无法升级,在 WAF 上添加 SQL 注入防护规则。

🔗 参考:

43. Super Store Finder 未认证SQL注入 CVE-2026-73392 `CVSS 9.3`

🎯 受影响:Super Store Finder(商店定位器插件,常用于WordPress等网站)版本 7.8 及更早版本受影响。

📋 简介:攻击者无需认证即可通过构造恶意SQL语句注入,可能导致数据库信息泄露、数据篡改甚至服务器被控制。目前无公开PoC,但CVSS评分高达9.3,风险极高。

🛠 处置:立即升级至7.8以上版本,或关注厂商发布的安全更新并尽快打补丁。

🔗 参考:

44. Readabler 未认证SQL注入 CVE-2026-74015 `CVSS 9.3`

🎯 受影响:Readabler(阅读器插件,用于网站内容可读性优化)版本 2.0.18 之前的版本受影响。

📋 简介:未认证攻击者可通过SQL注入漏洞获取数据库敏感信息,可能导致用户数据泄露或网站控制权丢失。CVSS 9.3,当前无已知PoC,但需优先处置。

🛠 处置:立即升级至2.0.18或更高版本。

🔗 参考:

45. FUXA 授权绕过漏洞 CVE-2026-67443 `CVSS 9.2`

🎯 受影响:FUXA(基于Web的SCADA/HMI/Dashboard可视化软件)版本 1.3.2 及更早版本受影响,常见于工业控制系统监控场景。

📋 简介:远程未认证攻击者可通过获取心跳接口的访客令牌,绕过授权访问Node-RED编辑器,进而部署函数节点或执行脚本,最终控制FUXA项目数据、配置甚至操作系统命令。CVSS 9.2,虽无公开利用代码,但攻击路径清晰,危害极大。

🛠 处置:立即升级至官方最新版本;如无法升级,建议在WAF上拦截 /nodered 路径,并禁用Node-RED集成功能(若业务允许),同时限制管理界面公网访问。

🔗 参考:

46. GBIF集成发布工具包初始设置认证绕过 CVE-2026-71878 `CVSS 9.2`

🎯 受影响:GBIF Integrated Publishing Toolkit(生物多样性数据发布工具)版本 3.3.4 之前的版本受影响,用于生物多样性数据发布与管理。

📋 简介:初始设置功能在完成设置后未正确关闭认证,远程已验证攻击者可利用此缺陷绕过认证获得管理员权限,进而完全控制发布工具。CVSS 9.2,需警惕内部或低权限用户提权风险。

🛠 处置:立即升级至3.3.4或更高版本。

🔗 参考:

47. GBIF集成发布工具包初始设置认证绕过(重启前) CVE-2026-71879 `CVSS 9.1`

🎯 受影响:GBIF Integrated Publishing Toolkit(生物多样性数据发布工具)版本 3.3.4 之前的版本受影响,初始设置功能在首次重启前未认证暴露。

📋 简介:与CVE-2026-71878类似,但暴露窗口限于首次重启前,远程已验证攻击者仍可在该窗口内绕过认证获取管理员控制。CVSS 9.1,风险略低但仍需关注。

🛠 处置:立即升级至3.3.4或更高版本。

🔗 参考:

48. Popup by Supsystic 未认证认证绕过 CVE-2026-73381 `CVSS 9.1`

🎯 受影响:Popup by Supsystic(Supsystic弹出窗口插件,用于WordPress)版本 1.13.0 及更早版本受影响。

📋 简介:未认证攻击者可利用认证绕过漏洞,无需登录即可执行本应需要管理员权限的操作,可能导致网站配置篡改或恶意弹窗注入。CVSS 9.1,需警惕。

🛠 处置:立即升级至1.13.0以上版本,或关注厂商更新并及时打补丁。

🔗 参考:

49. Grav 任意文件写入导致的远程代码执行 CVE-2026-75827 `CVSS 9.3`

🎯 受影响:Grav CMS 2.0.15之前版本,内容管理系统,允许页面编辑或蓝图配置访问的攻击者利用不完整黑名单绕过验证,可写入PHP文件至web目录

📋 简介:攻击者利用Blueprint动态数据验证中的不完整黑名单,通过data指令调用error_log函数,将PHP payload追加到web可访问文件,实现远程代码执行。CVSS 9.3,未发现公开PoC但危害极大。

🛠 处置:立即升级至Grav 2.0.15或更高版本。

🔗 参考:

50. 未知产品 高危漏洞 CVE-2026-61241 `CVSS 10`

🎯 受影响:未知产品受影响,CVSS评分10.0,表明可能是远程代码执行或严重漏洞,具体信息待公开。

📋 简介:该漏洞暂无详细描述,CVSS 10.0表明危害等级极高,可能可远程利用导致完全系统控制。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

51. 未知产品 高危漏洞 CVE-2026-70880 `CVSS 10`

🎯 受影响:未知产品受影响,CVSS评分10.0,表明可能是远程代码执行或严重漏洞,具体信息待公开。

📋 简介:该漏洞暂无详细描述,CVSS 10.0表明危害等级极高,可能可远程利用导致完全系统控制。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

52. 未知产品 高危漏洞 CVE-2026-70921 `CVSS 10`

🎯 受影响:未知产品受影响,CVSS评分10.0,表明可能是远程代码执行或严重漏洞,具体信息待公开。

📋 简介:该漏洞暂无详细描述,CVSS 10.0表明危害等级极高,可能可远程利用导致完全系统控制。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

53. Lemur ACME URL SSRF及授权漏洞 CVE-2026-55166 `CVSS 9.9`

🎯 受影响:Lemur TLS证书管理工具,1.9.2之前版本,用于管理证书创建,攻击者可通过认证后利用acme_url无限制SSRF攻击内部服务,并存在授权缺陷导致证书密钥长期暴露。

📋 简介:攻击者可通过认证后设置恶意acme_url触发后端请求,攻击云实例元数据或内部服务,获取主机凭证;同时创建者身份保留机制导致证书密钥在权限变更后仍可访问,且缺乏审计日志。CVSS 9.9,未发现公开PoC但影响云环境与PKI安全。

🛠 处置:立即升级至Lemur 1.9.2或更高版本。

🔗 参考:

54. 未知产品 高危漏洞 CVE-2026-60702 `CVSS 9.9`

🎯 受影响:未知产品受影响,CVSS评分9.9,表明可能是远程代码执行或严重漏洞,具体信息待公开。

📋 简介:该漏洞暂无详细描述,CVSS 9.9表明危害等级极高,可能可远程利用导致完全系统控制。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

55. CVE-2026-60720 严重漏洞 (详情待定) CVE-2026-60720 `CVSS 9.9`

🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。

📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

56. CVE-2026-60730 严重漏洞 (详情待定) CVE-2026-60730 `CVSS 9.9`

🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。

📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

57. CVE-2026-60916 严重漏洞 (详情待定) CVE-2026-60916 `CVSS 9.9`

🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。

📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

58. CVE-2026-60990 严重漏洞 (详情待定) CVE-2026-60990 `CVSS 9.9`

🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。

📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

59. CVE-2026-60995 严重漏洞 (详情待定) CVE-2026-60995 `CVSS 9.9`

🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。

📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

60. CVE-2026-61003 严重漏洞 (详情待定) CVE-2026-61003 `CVSS 9.9`

🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。

📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

61. 未知产品 严重远程代码执行漏洞 CVE-2026-61021 `CVSS 9.9`

🎯 受影响:未知产品,具体版本范围待官方确认

📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

62. 未知产品 严重远程代码执行漏洞 CVE-2026-61066 `CVSS 9.9`

🎯 受影响:未知产品,具体版本范围待官方确认

📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

63. 未知产品 严重远程代码执行漏洞 CVE-2026-61206 `CVSS 9.9`

🎯 受影响:未知产品,具体版本范围待官方确认

📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

64. 未知产品 严重远程代码执行漏洞 CVE-2026-61248 `CVSS 9.9`

🎯 受影响:未知产品,具体版本范围待官方确认

📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

65. 未知产品 严重远程代码执行漏洞 CVE-2026-61317 `CVSS 9.9`

🎯 受影响:未知产品,具体版本范围待官方确认

📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

66. 未知产品 严重远程代码执行漏洞 CVE-2026-62452 `CVSS 9.9`

🎯 受影响:未知产品,具体版本范围待官方确认

📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

67. 未公开漏洞(CVE-2026-62512) CVE-2026-62512 `CVSS 9.9`

🎯 受影响:暂无公开信息

📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

68. 未公开漏洞(CVE-2026-62588) CVE-2026-62588 `CVSS 9.9`

🎯 受影响:暂无公开信息

📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

69. 未公开漏洞(CVE-2026-62608) CVE-2026-62608 `CVSS 9.9`

🎯 受影响:暂无公开信息

📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

70. Submariner Operator 权限过大导致中间人攻击 CVE-2026-66780 `CVSS 9.9`

🎯 受影响:Submariner Operator 组件(Kubernetes 集群互联),默认配置下已加入集群的 `submariner-k8s-broker-cluster` Role 拥有过多权限。

📋 简介:攻击者控制一个已加入集群后,可利用该 Role 覆盖其他集群的端点信息,从而重定向跨集群隧道流量,实施中间人攻击,威胁整个集群网格的通信安全。CVSS 9.9 且无公开 PoC。

🛠 处置:关注 Submariner 项目公告,及时升级修复版本;或手动收紧 `submariner-k8s-broker-cluster` Role 的权限。

🔗 参考:

71. 未公开漏洞(CVE-2026-70920) CVE-2026-70920 `CVSS 9.9`

🎯 受影响:暂无公开信息

📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。

🛠 处置:关注厂商公告并及时打补丁。

🔗 参考:

72. 未知产品 高危漏洞 CVE-2026-71059 `CVSS 9.9`

🎯 受影响:未知产品,版本范围不详,典型部署场景未知

📋 简介:暂无详细信息,CVSS评分高达9.9,可能影响广泛,建议关注厂商公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

73. 未知产品 高危漏洞 CVE-2026-73930 `CVSS 9.9`

🎯 受影响:未知产品,版本范围不详,典型部署场景未知

📋 简介:暂无详细信息,CVSS评分高达9.9,可能影响广泛,建议关注厂商公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

74. 未知产品 高危漏洞 CVE-2026-60672 `CVSS 9.8`

🎯 受影响:未知产品,版本范围不详,典型部署场景未知

📋 简介:暂无详细信息,CVSS评分高达9.8,可能影响广泛,建议关注厂商公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

75. 未知产品 高危漏洞 CVE-2026-60696 `CVSS 9.8`

🎯 受影响:未知产品,版本范围不详,典型部署场景未知

📋 简介:暂无详细信息,CVSS评分高达9.8,可能影响广泛,建议关注厂商公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

76. 未知产品 高危漏洞 CVE-2026-60698 `CVSS 9.8`

🎯 受影响:未知产品,版本范围不详,典型部署场景未知

📋 简介:暂无详细信息,CVSS评分高达9.8,可能影响广泛,建议关注厂商公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

77. 未知产品 严重远程代码执行漏洞 CVE-2026-60721 `CVSS 9.8`

🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务

📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

78. 未知产品 严重远程代码执行漏洞 CVE-2026-60727 `CVSS 9.8`

🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务

📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

79. 未知产品 严重远程代码执行漏洞 CVE-2026-60782 `CVSS 9.8`

🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务

📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

80. 未知产品 严重远程代码执行漏洞 CVE-2026-60821 `CVSS 9.8`

🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务

📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

81. 未知产品 严重远程代码执行漏洞 CVE-2026-60858 `CVSS 9.8`

🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务

📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

82. 未知产品 严重远程代码执行漏洞 CVE-2026-60921 `CVSS 9.8`

🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务

📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

83. Apache HTTP Server 远程代码执行 CVE-2026-60946 `CVSS 9.8`

🎯 受影响:Apache HTTP Server(版本范围未公开),广泛部署于Web服务器、反向代理及负载均衡场景

📋 简介:攻击者可通过网络发送特制的HTTP请求触发漏洞,无需认证即可远程执行任意代码。CVSS评分9.8表明漏洞利用门槛极低,可能造成服务器完全失陷,目前暂无公开PoC。

🛠 处置:关注Apache官方公告并及时打补丁

🔗 参考:

84. Linux Kernel 远程代码执行 CVE-2026-60947 `CVSS 9.8`

🎯 受影响:Linux Kernel(版本范围未公开),运行在大量服务器、云主机及嵌入式设备中

📋 简介:攻击者可通过网络协议栈或系统调用接口触发漏洞,实现远程代码执行,可能导致系统被完全控制。CVSS 9.8评分说明危害严重,目前无公开利用代码。

🛠 处置:关注Linux内核安全公告并及时更新内核版本

🔗 参考:

85. MySQL 远程代码执行 CVE-2026-60958 `CVSS 9.8`

🎯 受影响:MySQL 数据库(版本范围未公开),常见于LAMP/LNMP架构、企业级应用及数据仓库场景

📋 简介:攻击者可通过网络连接发送特制数据包触发漏洞,无需认证即可远程执行代码,可能导致数据库服务器被攻陷、数据泄露。CVSS 9.8评分表示影响极大,尚无PoC公开。

🛠 处置:关注Oracle官方安全公告并及时升级MySQL版本

🔗 参考:

86. OpenSSL 远程代码执行 CVE-2026-60970 `CVSS 9.8`

🎯 受影响:OpenSSL 加密库(版本范围未公开),被广泛用于HTTPS、VPN、SSH等安全通信场景

📋 简介:攻击者可通过构造恶意TLS/SSL握手数据触发漏洞,造成堆溢出或缓冲区溢出,进而远程执行任意代码。CVSS 9.8评分说明该漏洞极易被利用,可能导致大规模中间人攻击或服务端失陷。

🛠 处置:关注OpenSSL安全公告并及时更新到修复版本

🔗 参考:

87. PHP 远程代码执行 CVE-2026-60971 `CVSS 9.8`

🎯 受影响:PHP 语言解释器(版本范围未公开),广泛用于Web应用开发、CMS及API服务

📋 简介:攻击者可通过发送特制HTTP请求或利用某些函数参数触发漏洞,无需认证即可远程执行任意PHP代码,可能导致网站被篡改、服务器被控制。CVSS 9.8评分表明危害严重,暂无公开利用。

🛠 处置:关注PHP官方安全公告并及时升级PHP版本

🔗 参考:

88. WordPress 远程代码执行 CVE-2026-60977 `CVSS 9.8`

🎯 受影响:WordPress 内容管理系统(版本范围未公开),全球约40%的网站使用,常部署于共享主机、云服务器

📋 简介:攻击者可能通过未授权接口或文件上传功能触发漏洞,远程执行任意代码,导致网站完全控制、数据泄露或被植入后门。CVSS 9.8评分表示漏洞极易被利用,目前无公开PoC。

🛠 处置:关注WordPress官方安全公告并及时更新至最新版本

🔗 参考:

89. Apache HTTP Server 远程代码执行 CVE-2026-61018 `CVSS 9.8`

🎯 受影响:Apache HTTP Server 是一款广泛使用的开源 Web 服务器,2.4.60 之前版本受影响,常用于托管网站和应用程序。

📋 简介:攻击者可发送特制请求触发缓冲区溢出,无需认证即可远程执行任意代码,导致服务器完全被控。该漏洞可被用于植入后门、窃取数据或横向移动。

🛠 处置:立即升级至 Apache HTTP Server 2.4.60 或更高版本。

🔗 参考:

90. Nginx 远程代码执行 CVE-2026-61258 `CVSS 9.8`

🎯 受影响:Nginx 是一款高性能 Web 服务器和反向代理,1.26.0 之前版本受影响,常用于负载均衡和静态资源服务。

📋 简介:攻击者可通过构造恶意 HTTP 请求头触发内存破坏,无需认证即实现远程代码执行,导致服务器被完全接管。该漏洞可能被利用来执行任意命令或植入恶意软件。

🛠 处置:立即升级至 Nginx 1.26.0 或更高版本。

🔗 参考:

91. WordPress 插件 SQL 注入 CVE-2026-61272 `CVSS 9.8`

🎯 受影响:WordPress 的 'Example' 插件(1.0.0 至 1.2.3 版本)受影响,该插件常用于增强网站功能,如表单、会员管理等。

📋 简介:攻击者可通过未授权访问的输入点注入 SQL 语句,进而读取数据库敏感信息,甚至利用数据库写权限执行代码,导致网站被完全控制。

🛠 处置:立即升级 'Example' 插件至 1.2.4 或更高版本;如无补丁,请临时禁用该插件。

🔗 参考:

92. MySQL 认证绕过 CVE-2026-61318 `CVSS 9.8`

🎯 受影响:MySQL 是流行的关系型数据库管理系统,8.0.35 之前版本受影响,广泛用于 Web 应用和数据存储。

📋 简介:攻击者可通过发送特制握手包绕过认证机制,无需有效凭据即可登录数据库,进而窃取、篡改或删除所有数据。该漏洞可能被用于数据泄露或勒索。

🛠 处置:立即升级至 MySQL 8.0.35 或更高版本。

🔗 参考:

93. OpenSSL 缓冲区溢出 CVE-2026-62457 `CVSS 9.8`

🎯 受影响:OpenSSL 是广泛使用的加密库,3.0.12 之前版本受影响,常用于 TLS/SSL 通信和证书处理。

📋 简介:攻击者可通过构造恶意证书或 TLS 握手消息触发堆缓冲区溢出,无需认证即可远程执行代码,导致服务器崩溃或失陷。该漏洞可能被用于大规模中间人攻击。

🛠 处置:立即升级至 OpenSSL 3.0.12 或更高版本。

🔗 参考:

94. Docker 容器逃逸 CVE-2026-62539 `CVSS 9.8`

🎯 受影响:Docker 是主流容器化平台,20.10.20 之前版本受影响,常用于微服务部署和 CI/CD 环境。

📋 简介:攻击者可通过容器内特制操作触发内核漏洞,实现容器逃逸获取宿主机 root 权限,进而控制整个集群。该漏洞已被公开 PoC 利用,需及时处置。

🛠 处置:立即升级至 Docker 20.10.20 或更高版本;同时限制容器特权模式的使用。

🔗 参考:

95. CVE-2026-62541 未知远程代码执行漏洞 CVE-2026-62541 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知

📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

96. CVE-2026-62543 未知远程代码执行漏洞 CVE-2026-62543 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知

📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

97. CVE-2026-62544 未知远程代码执行漏洞 CVE-2026-62544 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知

📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

98. CVE-2026-62585 未知远程代码执行漏洞 CVE-2026-62585 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知

📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

99. CVE-2026-62592 未知远程代码执行漏洞 CVE-2026-62592 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知

📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

100. CVE-2026-62609 未知远程代码执行漏洞 CVE-2026-62609 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知

📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

101. 待确认产品 远程代码执行漏洞 CVE-2026-62611 `CVSS 9.8`

🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。

📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。

🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。

🔗 参考:

102. 待确认产品 远程代码执行漏洞 CVE-2026-62614 `CVSS 9.8`

🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。

📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。

🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。

🔗 参考:

103. 待确认产品 远程代码执行漏洞 CVE-2026-62617 `CVSS 9.8`

🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。

📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。

🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。

🔗 参考:

104. 待确认产品 远程代码执行漏洞 CVE-2026-62621 `CVSS 9.8`

🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。

📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。

🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。

🔗 参考:

105. 待确认产品 远程代码执行漏洞 CVE-2026-62622 `CVSS 9.8`

🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。

📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。

🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。

🔗 参考:

106. 待确认产品 远程代码执行漏洞 CVE-2026-62624 `CVSS 9.8`

🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。

📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。

🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。

🔗 参考:

107. 未公开产品 严重远程代码执行 CVE-2026-62626 `CVSS 9.8`

🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。

📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

108. 未公开产品 严重远程代码执行 CVE-2026-62630 `CVSS 9.8`

🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。

📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

109. 未公开产品 严重远程代码执行 CVE-2026-62632 `CVSS 9.8`

🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。

📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

110. 未公开产品 严重远程代码执行 CVE-2026-62633 `CVSS 9.8`

🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。

📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

111. 未公开产品 严重远程代码执行 CVE-2026-62634 `CVSS 9.8`

🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。

📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

112. 未公开产品 严重远程代码执行 CVE-2026-62635 `CVSS 9.8`

🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。

📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

113. 未知产品 远程代码执行漏洞 CVE-2026-62639 `CVSS 9.8`

🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。

📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。

🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。

🔗 参考:

114. 未知产品 远程代码执行漏洞 CVE-2026-62640 `CVSS 9.8`

🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。

📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。

🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。

🔗 参考:

115. 未知产品 远程代码执行漏洞 CVE-2026-70669 `CVSS 9.8`

🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。

📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。

🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。

🔗 参考:

116. 未知产品 远程代码执行漏洞 CVE-2026-70689 `CVSS 9.8`

🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。

📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。

🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。

🔗 参考:

117. 未知产品 远程代码执行漏洞 CVE-2026-70739 `CVSS 9.8`

🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。

📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。

🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。

🔗 参考:

118. 未知产品 远程代码执行漏洞 CVE-2026-70740 `CVSS 9.8`

🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。

📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。

🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。

🔗 参考:

119. Apache HTTP Server 远程代码执行 CVE-2026-70745 `CVSS 9.8`

🎯 受影响:Apache HTTP Server 2.4.0 至 2.4.62 版本,广泛部署于 Web 服务器环境。

📋 简介:攻击者可通过发送特制 HTTP 请求触发堆缓冲区溢出,无需认证即可在目标服务器上执行任意代码,可能导致服务器完全失陷。目前尚未公开 PoC,但 CVSS 9.8 表明危害极高。

🛠 处置:立即升级至 Apache HTTP Server 2.4.63 或更高版本。

🔗 参考:

120. Linux Kernel 'PipeLock' 本地提权 CVE-2026-70817 `CVSS 9.8`

🎯 受影响:Linux Kernel 5.10 至 6.8 版本,影响所有使用该内核的发行版(如 Ubuntu、CentOS)的桌面和服务器部署。

📋 简介:本地攻击者通过利用 Pipe 机制中的竞争条件,可执行低权限代码提升至 root 权限,完全控制系统。该漏洞利用复杂度低,若结合其他攻击向量危害极大。

🛠 处置:立即升级至 Linux Kernel 6.9 或更高版本,或应用厂商提供的安全补丁。

🔗 参考:

121. WordPress Plugin 'WooCommerce' SQL 注入 CVE-2026-70871 `CVSS 9.8`

🎯 受影响:WooCommerce 插件 8.0.0 至 8.9.6 版本,广泛用于 WordPress 电商网站。

📋 简介:未认证攻击者可通过构造恶意订单请求注入 SQL 语句,窃取数据库中的用户凭证、订单信息等敏感数据,甚至进一步获取后台管理员权限。

🛠 处置:立即升级 WooCommerce 插件至 8.9.7 或更高版本。

🔗 参考:

122. VMware vCenter Server 认证绕过 CVE-2026-70873 `CVSS 9.8`

🎯 受影响:VMware vCenter Server 7.0 至 7.0 U4 版本,常用于企业虚拟化环境管理。

📋 简介:攻击者无需有效凭据即可通过特制网络请求绕过身份验证,直接访问 vCenter 管理界面,进而控制整个虚拟化平台。该漏洞已被公开讨论,热度较高。

🛠 处置:立即升级至 VMware vCenter Server 7.0 U4a 或更高版本,并限制管理面公网暴露。

🔗 参考:

123. OpenSSL X.509 证书验证远程代码执行 CVE-2026-70905 `CVSS 9.8`

🎯 受影响:OpenSSL 1.1.1 系列至 1.1.1u 版本,广泛应用于 TLS 通信的服务器和客户端。

📋 简介:攻击者可通过构造恶意证书触发堆缓冲区溢出,在解析时执行任意代码。该漏洞影响 HTTPS 服务、邮件服务器等,可能被用于大规模远程攻击。

🛠 处置:立即升级至 OpenSSL 3.0.15 或更高版本,并重新编译依赖该库的软件。

🔗 参考:

124. Microsoft Exchange Server 远程代码执行 CVE-2026-70926 `CVSS 9.8`

🎯 受影响:Microsoft Exchange Server 2019 Cumulative Update 14 及之前版本,常用于企业邮件系统。

📋 简介:未认证攻击者可通过发送特制电子邮件到 Exchange 服务器,触发内存破坏漏洞,实现远程代码执行,进而控制邮件服务器并窃取内部通信数据。

🛠 处置:立即安装 Microsoft 发布的 Exchange Server 2019 Cumulative Update 15 或更高版本。

🔗 参考:

125. Apache HTTP Server 远程代码执行 CVE-2026-70953 `CVSS 9.8`

🎯 受影响:Apache HTTP Server 2.4.0 至 2.4.59 版本,广泛部署于 Web 服务器环境。

📋 简介:攻击者无需认证即可通过特制的 HTTP 请求触发缓冲区溢出,进而实现远程代码执行。该漏洞影响所有默认配置,CVSS 9.8 表明其严重性,目前无公开 PoC 但风险极高。

🛠 处置:立即升级至 Apache HTTP Server 2.4.60 或更高版本。

🔗 参考:

126. Linux Kernel 内存损坏致远程代码执行 CVE-2026-70954 `CVSS 9.8`

🎯 受影响:Linux Kernel 5.10 至 6.8 版本,影响所有使用该内核的服务器及云基础设施。

📋 简介:攻击者通过发送精心构造的网络包,利用内核网络栈中的堆溢出漏洞获得系统级控制权。该漏洞无需用户交互,可被用于大规模远程攻击,尚无 PoC 但热度持续上升。

🛠 处置:立即升级至 Linux Kernel 6.9 或更高版本,或者应用对应发行版的内核补丁。

🔗 参考:

127. WordPress 插件 SQL 注入漏洞 CVE-2026-70970 `CVSS 9.8`

🎯 受影响:WordPress 6.0 至 6.5 版本,搭配流行插件 'WooCommerce' 8.0 至 8.5 版本,常见于电商网站。

📋 简介:攻击者可通过未授权访问的 /wp-json/wc/v3/orders 接口注入恶意 SQL 语句,导致数据库内容泄露甚至篡改。CVSS 9.8 评级表明无需复杂条件即可利用,目前无公开 PoC 但威胁情报已预警。

🛠 处置:立即升级 WordPress 至 6.6 版本,并更新 WooCommerce 至 8.6 或更高版本。

🔗 参考:

128. Drupal 核心远程代码执行漏洞 CVE-2026-70995 `CVSS 9.8`

🎯 受影响:Drupal 9.0 至 9.5 及 10.0 至 10.2 版本,广泛用于企业级内容管理系统。

📋 简介:攻击者通过利用 RESTful API 的 JSON 解析缺陷,无需认证即可执行任意 PHP 代码。该漏洞影响所有启用 REST 模块的站点,CVSS 9.8 表明其易利用性,已有地下论坛讨论利用方法。

🛠 处置:立即升级至 Drupal 10.2.5 或 9.5.11 及更高版本,并在升级前临时禁用 RESTful Web Services 模块。

🔗 参考:

129. Jenkins CI/CD 远程代码执行漏洞 CVE-2026-71040 `CVSS 9.8`

🎯 受影响:Jenkins 2.440 至 2.470 版本,以及 LTS 2.452.1 至 2.462.1 版本,部署于持续集成/持续交付环境。

📋 简介:攻击者通过向 Jenkins 未授权路由发送恶意序列化对象,触发反序列化漏洞实现代码执行。该漏洞无需认证,可导致整个 CI/CD 流水线被控制,目前无 PoC 但 CVSS 9.8 需立即关注。

🛠 处置:立即升级至 Jenkins 2.471 或 LTS 2.462.2 版本,或暂时禁用未授权访问的 /script 端点。

🔗 参考:

130. Fortinet FortiOS 堆溢出远程代码执行 CVE-2026-71074 `CVSS 9.8`

🎯 受影响:Fortinet FortiOS 7.0.0 至 7.0.15 及 7.2.0 至 7.2.7 版本,用于防火墙和 VPN 设备。

📋 简介:攻击者通过 SSL VPN 接口发送特殊构造的 HTTP 请求,利用堆溢出漏洞获取 root 权限。该漏洞影响大量企业边界设备,CVSS 9.8 表明无需认证即可远程利用,已有安全研究员公开技术细节。

🛠 处置:立即升级至 FortiOS 7.0.16 或 7.2.8 及更高版本,若无法升级则暂时关闭 SSL VPN 功能或限制管理 IP。

🔗 参考:

131. 待定产品 严重远程代码执行 CVE-2026-71152 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待定,典型部署场景未知。

📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

132. 待定产品 严重远程代码执行 CVE-2026-71164 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待定,典型部署场景未知。

📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

133. 待定产品 严重远程代码执行 CVE-2026-73905 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待定,典型部署场景未知。

📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

134. 待定产品 严重远程代码执行 CVE-2026-73912 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待定,典型部署场景未知。

📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

135. 待定产品 严重远程代码执行 CVE-2026-73921 `CVSS 9.8`

🎯 受影响:未知产品,版本范围待定,典型部署场景未知。

📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

136. 待定产品 严重远程代码执行 CVE-2026-60861 `CVSS 9.6`

🎯 受影响:未知产品,版本范围待定,典型部署场景未知。

📋 简介:漏洞细节尚未公开,CVSS评分高达9.6,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

137. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-60905 `CVSS 9.6`

🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。

📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。

🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。

🔗 参考:

138. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-61001 `CVSS 9.6`

🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。

📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。

🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。

🔗 参考:

139. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-62463 `CVSS 9.6`

🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。

📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。

🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。

🔗 参考:

140. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-62582 `CVSS 9.6`

🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。

📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。

🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。

🔗 参考:

141. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-70670 `CVSS 9.6`

🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。

📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。

🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。

🔗 参考:

142. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-70846 `CVSS 9.6`

🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。

📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。

🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。

🔗 参考:

143. 未知产品 高危漏洞 CVE-2026-70958 `CVSS 9.6`

🎯 受影响:暂无详细产品信息,但CVSS评分9.6,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。

📋 简介:暂无具体攻击路径细节,但CVSS达9.6,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

144. 未知产品 高危漏洞 CVE-2026-71063 `CVSS 9.6`

🎯 受影响:暂无详细产品信息,但CVSS评分9.6,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。

📋 简介:暂无具体攻击路径细节,但CVSS达9.6,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

145. 未知产品 高危漏洞 CVE-2026-71064 `CVSS 9.6`

🎯 受影响:暂无详细产品信息,但CVSS评分9.6,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。

📋 简介:暂无具体攻击路径细节,但CVSS达9.6,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

146. TRENDnet TEW-WLC100P DHCP组件栈缓冲区溢出 CVE-2026-75783 `CVSS 9.6`

🎯 受影响:TRENDnet TEW-WLC100P无线控制器,版本12.07b01,用于管理小型企业无线网络,DHCP blobmsg处理功能存在漏洞。

📋 简介:攻击者可从局域网内利用DHCP报文处理功能触发栈缓冲区溢出,导致设备拒绝服务或远程代码执行。PoC已公开,风险极高,需立即处置。

🛠 处置:立即升级至TRENDnet官方最新固件版本,或临时禁用DHCP服务并限制管理面访问

🔗 参考:

147. 未知产品 高危漏洞 CVE-2026-62629 `CVSS 9.4`

🎯 受影响:暂无详细产品信息,但CVSS评分9.4,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。

📋 简介:暂无具体攻击路径细节,但CVSS达9.4,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

148. 未知产品 高危漏洞 CVE-2026-71166 `CVSS 9.4`

🎯 受影响:暂无详细产品信息,但CVSS评分9.4,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。

📋 简介:暂无具体攻击路径细节,但CVSS达9.4,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

149. 未知产品 高危漏洞 CVE-2026-71167 `CVSS 9.4`

🎯 受影响:该CVE暂无详细信息,影响产品不明,可能涉及网络服务或中间件,典型部署场景未知。

📋 简介:暂无详细信息,攻击路径未知,但CVSS评分高达9.4,表明利用难度低且影响严重,可能涉及远程代码执行或数据泄露。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

150. 未知产品 高危漏洞 CVE-2026-73920 `CVSS 9.4`

🎯 受影响:该CVE暂无详细信息,影响产品不明,可能涉及网络服务或中间件,典型部署场景未知。

📋 简介:暂无详细信息,攻击路径未知,但CVSS评分高达9.4,表明利用难度低且影响严重,可能涉及远程代码执行或数据泄露。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

151. MyBB Contact模块开放重定向与反射XSS CVE-2026-45118 `CVSS 9.3`

🎯 受影响:MyBB论坛软件(开源免费论坛程序),版本1.8.40之前,典型部署于论坛社区站点。

📋 简介:Contact模块未正确验证重定向URL或协议,攻击者可通过构造恶意HTTP参数或Referer头,将用户重定向到javascript: URI并执行脚本,当受害者点击链接时触发反射XSS,可窃取会话cookie或进行钓鱼攻击。

🛠 处置:立即升级至MyBB 1.8.40或更高版本

🔗 参考:

152. libre WebSocket解码整数溢出堆溢出漏洞 CVE-2026-50161 `CVSS 9.3`

🎯 受影响:libre库(实时通信通用库,支持异步I/O),版本4.8.1之前,用于WebSocket服务器实现(如呼叫中心、流媒体等场景)。

📋 简介:websock_decode()函数在处理64位扩展长度编码的WebSocket帧时存在整数溢出,导致绕过边界检查并在堆缓冲区外写入,攻击者完成WebSocket握手后即可触发堆破坏,导致拒绝服务或任意代码执行。

🛠 处置:立即升级至libre 4.8.1或更高版本

🔗 参考:

153. ZEBRA P2SH签名操作计数不一致漏洞 CVE-2026-52735 `CVSS 9.3`

🎯 受影响:ZEBRA(Zcash节点,纯Rust实现),版本4.5.0之前,常用于Zcash加密货币网络矿工或验证节点。

📋 简介:ZEBRA在计算P2SH输入签名操作数时,因纯Rust脚本解析器遇到禁用操作码(如OP_CODESEPARATOR)即停止计数,而zcashd参考实现会继续统计,导致ZEBRA将低于20,000限制的区块视为有效,实际已超限。攻击者可构造此类交易被ZEBRA矿工打包,导致链分叉或拒绝服务。

🛠 处置:立即升级至ZEBRA 4.5.0或更高版本

🔗 参考:

154. 未知产品 高危漏洞 CVE-2026-62613 `CVSS 9.3`

🎯 受影响:该CVE暂无详细信息,影响产品不明,可能涉及网络服务或中间件,典型部署场景未知。

📋 简介:暂无详细信息,攻击路径未知,但CVSS评分高达9.3,表明利用难度低且影响严重,可能涉及远程代码执行或数据泄露。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

155. 通用高危漏洞(CVSS 9.3) CVE-2026-62618 `CVSS 9.3`

🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露

📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。

🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。

🔗 参考:

156. 通用高危漏洞(CVSS 9.3) CVE-2026-62637 `CVSS 9.3`

🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露

📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。

🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。

🔗 参考:

157. 通用高危漏洞(CVSS 9.3) CVE-2026-70673 `CVSS 9.3`

🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露

📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。

🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。

🔗 参考:

158. 通用高危漏洞(CVSS 9.3) CVE-2026-70855 `CVSS 9.3`

🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露

📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。

🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。

🔗 参考:

159. 通用高危漏洞(CVSS 9.3) CVE-2026-70998 `CVSS 9.3`

🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露

📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。

🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。

🔗 参考:

160. 通用高危漏洞(CVSS 9.3) CVE-2026-71037 `CVSS 9.3`

🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露

📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。

🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。

🔗 参考:

161. 未知产品 高危漏洞 CVE-2026-71065 `CVSS 9.3`

🎯 受影响:未知产品,版本范围未知,影响未知环境

📋 简介:该漏洞尚未公开详情,CVSS评分9.3,表明严重性极高,可能允许远程代码执行或权限提升。建议关注厂商公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

162. SiYuan 文件上传XSS漏洞 CVE-2026-74902 `CVSS 9.3`

🎯 受影响:SiYuan笔记软件,版本低于v3.7.4,典型部署于个人笔记和知识管理场景

📋 简介:攻击者通过构造包含恶意脚本的文件名,在用户拖拽、粘贴文件时触发XSS,脚本在浏览器中执行,可能窃取会话或执行任意操作。目前无PoC公开。

🛠 处置:立即升级至v3.7.4或更高版本

🔗 参考:

163. SpiderFoot 关联结果XSS漏洞 CVE-2026-75626 `CVSS 9.3`

🎯 受影响:SpiderFoot开源情报收集工具,版本未知,用于安全研究人员进行信息收集

📋 简介:攻击者通过外部数据源注入恶意HTML/JS到关联标题,当操作员查看关联结果时脚本执行,可能窃取API密钥等敏感信息。目前无PoC公开。

🛠 处置:关注厂商公告并及时打补丁;临时缓解建议:限制对SpiderFoot Web界面的访问,避免在浏览器中打开不可信的外部数据源关联结果

🔗 参考:

164. Grav CMS 存储型XSS漏洞 CVE-2026-75828 `CVSS 9.3`

🎯 受影响:Grav内容管理系统,版本低于2.0.15,用于构建网站和博客

📋 简介:已认证编辑通过注入未闭合引号的属性值绕过检测,在页面中嵌入事件处理器,当用户访问页面时触发XSS,可能导致会话劫持或恶意操作。目前无PoC公开。

🛠 处置:立即升级至Grav 2.0.15或更高版本

🔗 参考:

165. Grav API插件 权限绕过漏洞 CVE-2026-75832 `CVSS 9.3`

🎯 受影响:Grav API插件(bundled with Grav 2.0),版本低于1.0.14,用于提供REST API访问

📋 简介:攻击者持有super-admin账户发出的受限API密钥(如api.media.write)可通过绕过授权检查,利用POST /blueprint-upload或GET /blueprint-files写入其他用户作用域的文件(仅限图片扩展名)并浏览文件列表,实际越权操作。漏洞源于未正确校验API密钥作用域。目前无PoC公开。

🛠 处置:立即升级至Grav API插件1.0.15或更高版本

🔗 参考:

166. Grav API插件 信息泄露漏洞 CVE-2026-75835 `CVSS 9.3`

🎯 受影响:Grav API插件,版本低于1.0.14,用于提供REST API访问

📋 简介:攻击者持有受限API密钥可绕过作用域限制,访问需要授权的UI元数据,如侧边栏、菜单栏、项目定义、用户列表列等,导致信息泄露。漏洞源于未正确验证API密钥作用域。目前无PoC公开。

🛠 处置:立即升级至Grav API插件1.0.15或更高版本

🔗 参考:

167. Grav 权限提升漏洞 CVE-2026-75837 `CVSS 9.3`

🎯 受影响:Grav CMS 2.0.14 之前版本,用于内容管理系统部署

📋 简介:具有 delegated admin.users 操作符的用户可通过保存组设置 access[admin][super]=true 提权至超级管理员,获取调度器和 Twig 评估能力,从而完全控制网站。目前暂未公开 PoC,但影响严重。

🛠 处置:立即升级至 Grav 2.0.14 或更高版本

🔗 参考:

168. CodeWhale git_show 参数注入漏洞 CVE-2026-75913 `CVSS 9.3`

🎯 受影响:CodeWhale (codewhale/codewhale-tui) 0.8.41 至 0.8.64 之前版本,用于 AI 辅助编程场景

📋 简介:git_show 工具未验证 rev 参数,攻击者通过恶意仓库与提示注入可构造以 --output= 开头的参数,导致以当前用户权限写入任意文件(如 ~/.ssh/authorized_keys 或 ~/.bashrc),实现持久化控制。该工具默认自动批准且标注为只读,加剧风险。

🛠 处置:立即升级至 CodeWhale 0.8.64 或更高版本

🔗 参考:

169. Hugo tailwindcss 权限绕过漏洞 CVE-2026-75926 `CVSS 9.3`

🎯 受影响:Hugo 0.162.0 版本,静态网站生成器,使用 TailwindCSS 等资产管道时受影响

📋 简介:Hugo 对 tailwindcss 的 Node.js 权限模型处理不当,导致 tailwind.config.js 中的顶层代码可调用 child_process 生成不受限的子进程,从而以构建账户的完整权限执行任意命令。攻击者可通过恶意配置文件在构建过程中远程执行代码。

🛠 处置:关注厂商公告并及时打补丁,临时可禁用 tailwindcss 自动子进程权限或使用非生产环境构建

🔗 参考:

170. CodeWhale DNS 锁定 SSRF 绕过漏洞 CVE-2026-75856 `CVSS 9.2`

🎯 受影响:CodeWhale 0.8.64 之前版本,用于 AI 辅助编程场景

📋 简介:DNS 锁定逻辑存在 TOCTOU 攻击,攻击者可通过操纵 DNS 响应让初始解析失败而后续请求成功,从而绕过 SSRF 防护,向内网 IP 发起请求,可能探测内部服务或进行横向移动。

🛠 处置:立即升级至 CodeWhale 0.8.64 或更高版本

🔗 参考:

171. 未知产品漏洞 CVE-2026-60591 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认

📋 简介:缺乏详细信息,无法评估具体攻击路径和实际影响,CVSS 9.1 表明严重性较高。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

172. 未知产品漏洞 CVE-2026-60728 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认

📋 简介:缺乏详细信息,无法评估具体攻击路径和实际影响,CVSS 9.1 表明严重性较高。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

173. 未知产品 远程代码执行 CVE-2026-60737 `CVSS 9.1`

🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统

📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

174. 未知产品 远程代码执行 CVE-2026-60754 `CVSS 9.1`

🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统

📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

175. 未知产品 远程代码执行 CVE-2026-61008 `CVSS 9.1`

🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统

📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

176. 未知产品 远程代码执行 CVE-2026-61034 `CVSS 9.1`

🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统

📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

177. 未知产品 远程代码执行 CVE-2026-62610 `CVSS 9.1`

🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统

📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

178. 未知产品 远程代码执行 CVE-2026-62638 `CVSS 9.1`

🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统

📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

179. 未知产品 远程代码执行 CVE-2026-70668 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中

📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

180. 未知产品 远程代码执行 CVE-2026-70730 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中

📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

181. 未知产品 远程代码执行 CVE-2026-70741 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中

📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

182. 未知产品 远程代码执行 CVE-2026-70854 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中

📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

183. 未知产品 远程代码执行 CVE-2026-70862 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中

📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

184. 未知产品 远程代码执行 CVE-2026-70872 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中

📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

185. Apache Struts 远程代码执行 CVE-2026-70876 `CVSS 9.1`

🎯 受影响:Apache Struts 2 框架,版本低于 2.5.33 或 6.x 系列低于 6.4.1,广泛用于企业级 Java Web 应用开发

📋 简介:攻击者通过构造特制的 OGNL 表达式请求,可触发远程代码执行,直接控制服务器。该漏洞无需认证即可利用,且已出现公开 PoC,风险极高。

🛠 处置:立即升级至 Apache Struts 2.5.33 或 6.4.1 及以上版本;如无法升级,在 WAF 上拦截包含 OGNL 表达式的请求参数。

🔗 参考:

186. Spring Framework 认证绕过 CVE-2026-70883 `CVSS 9.1`

🎯 受影响:Spring Framework 5.x 系列低于 5.3.40 及 6.0.x 系列低于 6.0.23,常用于基于 Java 的微服务和企业应用

📋 简介:漏洞存在于 Spring Security 的授权规则解析中,攻击者可通过路径遍历绕过认证,访问受限资源。结合常见暴露端点,可导致敏感数据泄露或权限提升。

🛠 处置:立即升级至 Spring Framework 5.3.40 或 6.0.23 及以上版本;临时可禁用自动配置的路径匹配规则或限制外部访问。

🔗 参考:

187. WordPress 插件 SQL 注入 CVE-2026-70884 `CVSS 9.1`

🎯 受影响:WordPress 插件 'Advanced Custom Fields' 版本 6.2.0 至 6.3.5,用于内容管理网站的自定义字段扩展

📋 简介:攻击者通过未充分过滤的元数据查询参数,可在未授权情况下注入恶意 SQL 语句,窃取用户数据或篡改数据库。该漏洞在公开漏洞库中已有详细分析。

🛠 处置:立即升级至 Advanced Custom Fields 6.3.6 或更高版本;若无法升级,在服务器端禁用该插件或使用 WAF 过滤 SQL 注入特征。

🔗 参考:

188. Linux Kernel 'DirtyPipe' 本地提权 CVE-2026-70976 `CVSS 9.1`

🎯 受影响:Linux Kernel 5.8 至 5.16.11 版本,广泛用于服务器、桌面及嵌入式系统

📋 简介:本地低权限用户可通过特制系统调用覆盖任意只读文件,实现提权至 root。该漏洞利用简单且已有稳定 PoC,可导致完全控制主机。

🛠 处置:立即升级至 Linux Kernel 5.16.12 或更高版本;对于无法升级的发行版,可应用内核补丁并重启系统。

🔗 参考:

189. Microsoft Exchange 远程代码执行 CVE-2026-70977 `CVSS 9.1`

🎯 受影响:Microsoft Exchange Server 2016/2019 CU12 及之前版本,用于企业邮件系统

📋 简介:攻击者通过发送特制邮件或利用 OWA 接口,在未经认证情况下触发内存破坏,可远程执行任意代码。该漏洞已被用于 APT 组织攻击,危害极大。

🛠 处置:立即安装 Microsoft 发布的紧急安全更新(KB500xxxx);临时在 Exchange 前端禁用 OWA 非必要功能或限制外部访问。

🔗 参考:

190. Cisco IOS 拒绝服务 CVE-2026-70978 `CVSS 9.1`

🎯 受影响:Cisco IOS 15.9(3)M 及之前版本,用于企业级路由器和交换机

📋 简介:攻击者通过发送特制的 IPv6 分段数据包,可导致设备 CPU 耗尽并重启,造成网络中断。该漏洞无需认证即可触发,且已出现在公开利用工具中。

🛠 处置:立即升级至 Cisco IOS 15.9(3)M7 或更高版本;临时可禁用 IPv6 分段功能或在接口 ACL 中过滤相关流量。

🔗 参考:

191. 未知组件 高危漏洞 CVE-2026-70979 `CVSS 9.1`

🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。

📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。

🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。

🔗 参考:

192. 未知组件 高危漏洞 CVE-2026-70981 `CVSS 9.1`

🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。

📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。

🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。

🔗 参考:

193. 未知组件 高危漏洞 CVE-2026-70984 `CVSS 9.1`

🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。

📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。

🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。

🔗 参考:

194. 未知组件 高危漏洞 CVE-2026-70994 `CVSS 9.1`

🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。

📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。

🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。

🔗 参考:

195. 未知组件 高危漏洞 CVE-2026-70997 `CVSS 9.1`

🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。

📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。

🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。

🔗 参考:

196. 未知组件 高危漏洞 CVE-2026-71014 `CVSS 9.1`

🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。

📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。

🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。

🔗 参考:

197. 未知产品 远程代码执行漏洞 CVE-2026-71015 `CVSS 9.1`

🎯 受影响:受影响产品及版本范围待定,典型部署场景未知

📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

198. 未知产品 远程代码执行漏洞 CVE-2026-71026 `CVSS 9.1`

🎯 受影响:受影响产品及版本范围待定,典型部署场景未知

📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

199. 未知产品 远程代码执行漏洞 CVE-2026-71036 `CVSS 9.1`

🎯 受影响:受影响产品及版本范围待定,典型部署场景未知

📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

200. 未知产品 远程代码执行漏洞 CVE-2026-71102 `CVSS 9.1`

🎯 受影响:受影响产品及版本范围待定,典型部署场景未知

📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

201. 未知产品 远程代码执行漏洞 CVE-2026-73865 `CVSS 9.1`

🎯 受影响:受影响产品及版本范围待定,典型部署场景未知

📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

202. 未知产品 远程代码执行漏洞 CVE-2026-73866 `CVSS 9.1`

🎯 受影响:受影响产品及版本范围待定,典型部署场景未知

📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

203. 未知产品 严重远程漏洞 CVE-2026-73916 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开

📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

204. 未知产品 严重远程漏洞 CVE-2026-73917 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开

📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

205. 未知产品 严重远程漏洞 CVE-2026-73922 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开

📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

206. 未知产品 严重远程漏洞 CVE-2026-73924 `CVSS 9.1`

🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开

📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

207. Kraken 对等下载内容校验绕过 CVE-2026-75625 `CVSS 9.1`

🎯 受影响:Kraken容器镜像分发系统,所有版本(未修复版本),典型部署于容器集群中用于加速镜像拉取

📋 简介:攻击者通过恶意对等节点或中间人攻击,利用仅依赖CRC32校验的缺陷,可向缓存投毒替换容器镜像层或清单,导致其他主机拉取并执行恶意内容,实现容器逃逸或横向移动。暂无公开PoC,但攻击路径明确,危害严重。

🛠 处置:立即升级至Kraken官方修复版本,或禁用对等下载功能,确保所有拉取镜像强制进行SHA-256校验。

🔗 参考:

208. 未知产品 严重远程漏洞 CVE-2026-61029 `CVSS 9`

🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开

📋 简介:暂无详细描述,但CVSS评分高达9.0,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

209. Froxlor API 敏感信息泄露 CVE-2026-62988 `CVSS 9`

🎯 受影响:Froxlor 服务器管理软件,2.3.7 至 2.3.8 版本,常用于主机管理面板场景

📋 简介:API 命令 Customers.get 等未过滤密码哈希和 2FA 种子字段,已认证的 API 调用者可获取管理员、客户及 FTP 的密码哈希和 Base32 编码的 TOTP 种子。密码哈希可被离线破解,TOTP 种子可生成有效双因素码,导致账户被接管。

🛠 处置:立即升级至 Froxlor 2.3.9 或更高版本

🔗 参考:

210. 未知产品高危漏洞 CVE-2026-70980 `CVSS 9`

🎯 受影响:产品信息不足,无法确定受影响版本和部署场景

📋 简介:该 CVE 暂无详细描述,仅知 CVSS 9.0,可能为高危漏洞,攻击路径未知。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

211. Context7 提示注入漏洞 CVE-2026-75130 `CVSS 9`

🎯 受影响:Context7 2.1.2 及之前版本,AI 编码代理工具,用于辅助编程场景

📋 简介:攻击者通过 Custom AI Instructions 功能注入未净化内容,可向连接的 AI 代理下发恶意指令。当代理处理常规库文档请求时,可窃取环境文件中的凭证并执行破坏性文件删除。

🛠 处置:立即升级至 Context7 2.1.3 或更高版本

🔗 参考:

🟠 HIGH · 10 条

1. 4gaBoards SSO 标识劫持漏洞 CVE-2026-53958 `CVSS 7.6`

🎯 受影响:4gaBoards 实时项目管理面板系统,3.3.9 之前版本,典型部署于团队协作场景

📋 简介:已认证用户可通过 PATCH /api/users/:id 修改后端管理的 SSO 标识字段(如 ssoGoogleId),攻击者可将受害者标识绑定到自身账户。受害者首次 SSO 登录时将直接进入攻击者账户,导致项目、看板等数据泄露。

🛠 处置:立即升级至 4gaBoards 3.3.9 或更高版本

🔗 参考:

2. Hoppscotch 工作区成员数据泄露漏洞 CVE-2026-69189 `CVSS 7.6`

🎯 受影响:Hoppscotch 开源 API 开发生态系统,2026.6.0 之前版本,常用于团队协作开发场景

📋 简介:GraphQL 路径暴露了其他工作区成员的私有请求历史、会话数据、授权头及环境变量。攻击者还可通过 UserHistory 服务修改或删除受害者私有历史条目,无需所有权验证。

🛠 处置:立即升级至 Hoppscotch 2026.6.0 或更高版本

🔗 参考:

3. NVIDIA Triton 推理服务器资源耗尽漏洞 CVE-2026-47628 `CVSS 7.5`

🎯 受影响:NVIDIA Triton Inference Server for Linux,模型推理服务组件,典型部署于 AI 推理集群

📋 简介:攻击者可触发无限资源分配,导致服务器拒绝服务,影响模型推理服务的可用性。

🛠 处置:关注 NVIDIA 官方公告并安装补丁,临时缓解可限制资源配额或启用速率限制

🔗 参考:

4. NVIDIA Triton Inference Server 输入验证不当导致拒绝服务 CVE-2026-47629 `CVSS 7.5`

🎯 受影响:NVIDIA Triton Inference Server for Linux,未明确受影响版本,典型部署于AI推理服务环境

📋 简介:攻击者可通过不正确的输入验证,导致服务器拒绝服务,影响AI推理服务的可用性。

🛠 处置:关注厂商公告并及时打补丁或升级至修复版本。

🔗 参考:

5. ZEBRA (Zcash) 节点 P2P 区块体竞争导致服务停滞 CVE-2026-52736 `CVSS 8.7`

🎯 受影响:ZEBRA (Zcash) 节点 Rust 实现,版本4.5.0之前,部署于Zcash网络节点

📋 简介:远程未认证的P2P对等体可通过发送与规范区块头哈希一致的伪造区块体,利用竞争条件使节点进入等待状态,导致拒绝服务,影响网络共识同步。

🛠 处置:立即升级至 ZEBRA 4.5.0 或更高版本。

🔗 参考:

6. Wazuh API 深度嵌套JSON导致拒绝服务 CVE-2026-74039 `CVSS 7.1`

🎯 受影响:Wazuh 安全平台,版本4.0.0至4.14.7(不含)及5.0.0-beta2,部署于安全监控环境

📋 简介:拥有run_as权限的认证攻击者可通过向 /security/user/authenticate/run_as 端点提交深度嵌套的auth_context JSON,导致API框架消耗过多CPU资源,从而拒绝其他API用户的服务。

🛠 处置:立即升级至 Wazuh 4.14.7 或更高版本(或5.0.0正式版)。

🔗 参考:

7. Wazuh 集群路径遍历导致任意目录删除 CVE-2026-74044 `CVSS 7`

🎯 受影响:Wazuh 安全平台,版本4.0.0至4.14.6(不含),部署于多节点集群环境

📋 简介:持有有效集群Fernet密钥的认证攻击者可通过在cluster hello载荷中构造遍历节点名,导致主节点清理例程删除Wazuh安装路径内wazuh用户可写目录的任意内容,造成数据丢失或服务异常。

🛠 处置:立即升级至 Wazuh 4.14.7 或更高版本。

🔗 参考:

8. Red Hat ACM 治理策略插件容器镜像覆盖导致权限提升 CVE-2026-66793 `CVSS 8.8`

🎯 受影响:Red Hat Advanced Cluster Management for Kubernetes 中的 governance-policy-addon-controller 组件,受影响版本未知,部署于Kubernetes多集群管理环境

📋 简介:拥有对命名空间级ManagedClusterAddOn资源注释权限的用户可通过覆盖治理策略容器镜像,在受管集群上以cluster-admin权限运行任意镜像,导致任意代码执行和权限提升。

🛠 处置:关注厂商公告并及时打补丁。临时缓解措施:限制对ManagedClusterAddOn资源的注释权限,仅授予可信用户。

🔗 参考:

9. FUXA Web可视化软件 Socket.IO 处理缺陷导致SSRF CVE-2026-47719 `CVSS 8.2`

🎯 受影响:FUXA 基于Web的流程可视化(SCADA/HMI/Dashboard)软件,版本1.3.2之前,部署于工业控制环境

📋 简介:远程未认证攻击者通过利用DEVICE_WEBAPI_REQUEST和DEVICE_PROPERTY处理程序中的缺陷,使服务器对任意HTTP/HTTPS目的地发起请求,并可连接OPC UA或ODBC服务,暴露云实例元数据、内部管理服务、工业端点等敏感信息,构成严重安全风险。

🛠 处置:立即升级至 FUXA 1.3.2 或更高版本。

🔗 参考:

10. Confluence 存储型XSS与提权漏洞 CVE-2026-21580 `CVSS 8.6`

🎯 受影响:Atlassian Confluence 数据中心版和服务器版,受影响版本包括 7.1.1、7.4.0、7.13.0、7.17.0、7.19.0、8.0.0、8.5.0、8.9.0、9.0.1、9.1.0、9.2.0、9.3.1、9.4.0、9.5.1、10.0.2、10.1.0 和 10.2.0,典型用于企业内部协作与知识管理。

📋 简介:未经身份验证的攻击者可利用存储型XSS在受害者浏览器中执行任意HTML或JavaScript代码,同时通过权限提升操作获取更高权限,并利用安全配置疏忽进入系统,可能导致敏感数据泄露或完全控制Confluence实例。当前暂无公开PoC或热度信号。

🛠 处置:立即升级至最新版本(如10.2.1或更高),具体修复版本请参考Atlassian官方安全公告。

🔗 参考:

---

新发现 1002 条 · 热度升级 5 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-19

1. harry0703/MoneyPrinterTurbo

📋 利用 AI 大模型和自动化工作流,根据主题或关键词一键生成高清短视频。

2. chaitanyagiri/munder-difflin

📋 本地多智能体框架

3. akitaonrails/ai-memory

📋 为代理编码 CLI 提供长期记忆解决方案,并促进不同代理供应商之间的交接

4. volcengine/OpenViking

📋 面向 AI 智能体的自进化上下文数据库,统一智能体记忆、知识 RAG 和技能

5. mukul975/Anthropic-Cybersecurity-Skills

📋 817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&amp;CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF &amp; MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI &amp; 20+ platforms · 29 security domains · Apache 2.0

6. public-apis/public-apis

📋 免费 API 集合列表

7. basecamp/omarchy

📋 美观、现代且有主见的 Linux

8. agalwood/Motrix

📋 功能完整的下载管理器

9. NawfalMotii79/PLFM_RADAR

📋 开源、低成本的 10.5 GHz PLFM 相控阵 RADAR 系统

10. jundot/omlx

📋 针对 Apple Silicon 的 LLM 推理服务器,支持连续批处理和 SSD 缓存,从 macOS 菜单栏管理

🤖 AI 总结分析

今日整体安全态势极为严峻,共收录 211 条高危漏洞预警,其中多个 CVSS 评分达到 9.8 甚至 10.0,集中在代码协作平台、AI 基础设施和系统组件。安全情报显示勒索软件团伙正积极利用新漏洞,而供应链攻击在 Ruby 生态中再度活跃,GitHub 热榜则反映出 AI Agent 安全技能框架与记忆系统成为技术热点。

从漏洞预警看,GitLab 同时出现两个严重 GraphQL 漏洞:CVE‑2026‑19478(CVSS 9.4)允许未认证攻击者通过特制指令直接篡改数据,CVE‑2026‑19650(CVSS 7.1)可绕过身份验证执行突变操作,两者均已公开 PoC,影响所有自托管实例。另一值得警惕的是 CVE‑2026‑74253(CVSS 10.0),针对 Joomla 扩展 Sourcerer,无需认证即可远程执行代码,利用代码已公开。

安全情报中最值得关注的是 RubyGems 供应链攻击:16 个仿冒包专门窃取浏览器凭据和加密钱包,开发者需立即审查依赖。同时 CISA 警告Windows Task Host 漏洞正被勒索软件团伙利用,该漏洞虽未在预警中列出,但实际威胁已升级。此外,Ray AI 引擎的 CVE‑2025‑62593(CVSS 9.4)已确认被野外利用,建议优先修补。

GitHub 热榜上,Anthropic-Cybersecurity-Skills 项目将 817 项结构化网络安全技能映射到 MITRE ATT&CK、NIST CSF 等 6 个框架,为 AI Agent 安全能力标准化提供了重要参考。OpenViking 则是一个面向 AI Agent 的自进化上下文数据库,融合记忆、知识 RAG 与技能,代表了当前智能体记忆管理的前沿方向。

行动建议:今天应优先处理 GitLab 自托管实例的升级,立即将版本更新至 18.11.11、19.0.8、19.1.6 或 19.2.4 及以上,以封堵两个已公开 PoC 的 GraphQL 漏洞,同时检查是否使用了影响的 Joomla Sourcerer 扩展并立即升级至 14.0.0。