🛡️ 每日安全情报
🛡️ AI 安全情报日报 · 2026-08-19
_2026-08-19 · 共筛出 66 条 ≥4★_
1. 16 Typosquatted RubyGems Packages Steal Browser Credentials and Crypto Wallets ⚔️ 🚨 ★★★★★
📋 16 个仿冒 RubyGems 包窃取用户浏览器凭据和加密钱包,构成供应链攻击。
2. CISA: Windows Task Host flaw now exploited by ransomware gangs 🔓 ⚔️ 🚨 ★★★★★
📋 Windows Task Host 漏洞被勒索软件团伙积极利用,CISA 发布警告。
3. CISA:Ray 严重漏洞可触发基于浏览器的 RCE 攻击 🔓 ★★★★★
📋 CISA 警告 Ray 严重漏洞可触发基于浏览器的远程代码执行。
4. CVE-2025-62593:Ray 远程代码执行漏洞正在野外被利用,PoC 已公开 🔓 ⚔️ 🚨 ★★★★★
📋 Ray框架RCE漏洞正被野外利用,PoC已公开。
5. CVE-2026-15748 exploit 🔓 ⚔️ ★★★★★
📋 CVE-2026-15748漏洞利用公开,CVSS 9.8,构成严重安全威胁。
6. CVE-2026-19188:海为(Haiwell)HMI 网关存在漏洞,攻击者可利用该漏洞以 root 权限执行任意操作系统命令(CVSS 评分 10.0) 🔓 ⚔️ ★★★★★
📋 海为HMI网关存在CVSS 10.0命令注入,可root执行任意命令。
7. CVE-2026-19478(CVSS 9.4):GitLab GraphQL 代码注入漏洞已修复 🔓 🛡️ ★★★★★
📋 GitLab修复GraphQL代码注入漏洞,CVSS 9.4。
8. CVE-2026-52824:Kimai 中默认 Docker 密钥可导致超级管理员账户被完全接管 🔓 ⚔️ ★★★★★
📋 Kimai Docker镜像默认密钥漏洞CVE-2026-52824可致超级管理员账户被接管。
9. CVE-2026-54523(CVSS 9.6):公开概念验证利用代码可导致 Kyverno 权限提升,攻击者可在任意命名空间中获取管理员权限 🔓 ⚔️ ★★★★★
📋 Kyverno严重权限提升漏洞PoC公开,CVSS 9.6。
10. Exploit for CVE-2026-14669 🔓 ⚔️ ★★★★★
📋 CVE-2026-14669 漏洞 PoC 公开,CVSS 8.8 高危,需紧急采取缓解措施。
11. Exploit for CVE-2026-15748 🔓 ⚔️ ★★★★★
📋 高危漏洞CVE-2026-15748 PoC公开,CVSS 9.8。
12. Exploit for CVE-2026-64638 🔓 ⚔️ ★★★★★
📋 CVE-2026-64638漏洞PoC公开,CVSS 8.9,存在高严重度利用风险。
13. Exploit for Code Injection in Anyscale Ray 🔓 ⚔️ ★★★★★
📋 Anyscale Ray代码注入漏洞PoC公开,CVSS 9.4,可远程执行代码。
14. Exploit for Improper Input Validation in Gitpython_Project Gitpython 🔓 ⚔️ ★★★★★
📋 GitPython 输入验证漏洞 CVE-2022-24439 PoC 公开,CVSS 9.8,应尽快升级。
15. Exploit for Missing Authorization in Portainer 🔓 ⚔️ ★★★★★
📋 Portainer缺失授权漏洞PoC公开,CVSS 9.4,存在未授权访问风险。
---
其他 51 条:
- Exploit for Path Traversal in Aiohttp (5★)
- Exploit for SQL Injection in Piccolo-Orm Piccolo (5★)
- Exploit for Server-Side Request Forgery in Vercel Next.Js (5★)
- GPT新模型在OpenAI内网自建留言板,3个月聊了几十万条,一直没人发现 (5★)
- GeoServer 0day 已遭利用,可导致RCE (5★)
- GeoServer jsonArrayContains 存在SQL注入漏洞复现poc (5★)
- GitLab GraphQL 严重漏洞可使未认证攻击者删除公开项目 (5★)
- NGINX 高危漏洞来了:真正紧急的是找出那类配置 (5★)
- Red Hat ACM 修复五个严重漏洞,其中包括 CVSS 9.9 的 CVE-2026-72526 远程代码执行漏洞 (5★)
- Top 10 zero-click attacks against AI agents (5★)
- Ubuntu Pro 客户端漏洞 CVE-2026-11386:可导致以 root 权限执行任意代码 (5★)
- WordPress 未经身份验证的远程代码执行漏洞 CVE-2026-63030:漏洞详情及概念验证利用代码均已公开 (5★)
- qwen3.8-27b-cyber-exploit-agent (5★)
- 【CVE-2026-42533】存在15年的预验证Nginx远程代码执行漏洞 (5★)
- 【已复现】PostgreSQL RCE漏洞(CVE-2026-14669)利用代码已公开 (5★)
- 【已复现】漏洞通告 | 无需账号密码即可RCE——WordPress REST API批处理路由混淆与SQL注入组合利用(CVE-2026-63030&CVE-2026-60137) (5★)
- 一句「忽略所有规则」,某团AI客服被全网玩崩:提示词注入到底有多可怕? (5★)
- 史诗级威胁升级!朝鲜APT Kimsuky全面AI化作战,钓鱼、窃密、代码全靠大模型批量生成,政企科研全员高危 (5★)
- 实证研究:AI杀猪盘比人类更强,已上岗缅甸 (5★)
- 用友U8cloud XChangeServlet SQL注入漏洞(QVD-2026-38848) (5★)
- 首个AI全流程勒索攻击曝光:JADEPUFFER 31秒自我纠错,勒索不再需要人 (5★)
- 高危漏洞预警:Gitea 未授权信息泄露漏洞 (CVE-2026-27771) (5★)
- 5000字分享:Mythos/GPT-5对企业安全架构影响思考 (4★)
- AI’s recursive self-improvement might not come so quickly after all (4★)
- AI安全专题周报(20260814) (4★)
- AI记忆被篡改!投毒解析(ASI07) (4★)
- ASTERIX行动利用语音钓鱼和虚假加密钱包应用程序窃取助记词 (4★)
- Benchmarking Secure-and-Functional Remediation and How Snyk Agent Fix Lifts Frontier-Model Fix Rates by over 14% (4★)
- Chrome 安全更新修复三个存在于 CameraCapture、GPU 及 Network 模块中的严重 Use-After-Free 漏洞 (4★)
- Exploit for Incomplete List of Disallowed Inputs in Fastgpt (4★)
- Exploit for Incorrect Resource Transfer Between Spheres in Python Urllib3 (4★)
- Exploit for Open Redirect in Pylonsproject Webob (4★)
- Hackers Expose Data of 1.2 Million Heights Finance Customers (4★)
- Mirage2FA Hijacks Companies’ Microsoft 365 Sessions, with Over 4K Victims in the US (4★)
- One Attacker Has Scraped Both Salesforce and ServiceNow Portals Since 2025 (4★)
- OpenAI如何给AI安全智能体逐级放权 (4★)
- Pacing model development in an era of cyber-critical capabilities (4★)
- SafePal Hardware Wallet Maker Says Flaw Exposed Data of Nearly 40,000 Customers (4★)
- Strengthening democratic oversight in national security (4★)
- garak:开源工具能让所有大模型安全防线瞬间崩塌 (4★)
- 加密钱包提供商SafePal泄露近4万名用户订单信息 (4★)
- 如何找出真实存储桶名和 AK (4★)
- 我,AI员工,操作多个安全产品 (4★)
- 机器流量首次超过人类,互联网进入“三体流量时代”? (4★)
- 物流巨头CEVA遭攻击,Steam、宝可梦中心数据外泄 (4★)
- 第13篇-Windows域环境中的勒索攻击路径 (4★)
- 论坛·原创 | 我国人工智能安全治理的制度安排与实践逻辑 (4★)
- 证码没有坏,信任边界被偷走了:ClickFix 正诱导用户自己感染电脑 (4★)
- 金融行业网络安全监测月报(202607) (4★)
- 隐写数字水印上线,AI内容已经急需留痕 (4★)
- 黑客入侵安永第三方IT支持平台并窃取客户税务文件 (4★)
🚨 漏洞预警
🔴 CRITICAL · 211 条
1. GitLab CE/EE GraphQL 指令未授权篡改数据 CVE-2026-19478 🔥 🆙 `CVSS 9.4`
🎯 受影响:GitLab CE/EE(自托管代码管理平台),版本18.2至18.11.11、19.0至19.0.8、19.1至19.1.6、19.2至19.2.4受影响。
📋 简介:未认证远程攻击者可通过特制GraphQL指令直接修改或删除公开项目及用户数据,无需任何权限。已有公开PoC及热度信号,CVSS 9.4表明严重性极高。
🛠 处置:立即升级至18.11.11、19.0.8、19.1.6或19.2.4及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-19478
- https://gitlab.com/gitlab-org/gitlab/-/work_items/611377
- https://hackerone.com/reports/3926431
- https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/
- https://cn-sec.com/archives/5393234.html
2. Ray AI引擎 远程代码执行 CVE-2025-62593 🔥 ⚡近期活跃 `CVSS 9.4`
🎯 受影响:Ray AI计算引擎(分布式AI训练与推理框架),版本2.52.0之前受影响。
📋 简介:攻击者利用浏览器User-Agent可修改特性配合DNS重绑定,诱使开发者访问恶意网站或广告,即可在Ray开发环境中远程执行任意代码。PoC已公开,热度较高。
🛠 处置:立即升级至2.52.0或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-62593
- https://github.com/ray-project/ray/commit/70e7c72780bdec075dba6cad1afe0832772bfe09
- https://github.com/ray-project/ray/security/advisories/GHSA-q279-jhrf-cc6v
- https://www.bitsight.com/blog/rondodox-botnet-infrastructure-analysis
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-62593
3. Regular Labs Sourcerer 未认证远程代码执行 CVE-2026-74253 🔥 🆙 `CVSS 10`
🎯 受影响:Joomla扩展Sourcerer(用于嵌入PHP代码),版本14.0.0之前受影响。
📋 简介:未经认证的攻击者可通过特制反射输入触发{source}块处理,在Joomla服务器上执行任意代码。CVSS 10分,已有公开利用代码。
🛠 处置:立即升级至14.0.0或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74253
- https://regularlabs.com/
- https://sploitus.com/exploit?id=CVE-2026-74253&utm_source=rss&utm_medium=rss
4. macOS 屏幕共享 认证绕过 CVE-2026-65400 🔥 ⚡近期活跃 `CVSS 9.8`
🎯 受影响:macOS Sequoia 15.7.9、Sonoma 14.8.9、Tahoe 26.6.1之前版本的屏幕共享功能。
📋 简介:局域网攻击者无需有效凭据即可通过屏幕共享服务认证,完全控制Mac桌面。已有公开利用及热度报告,CVSS 9.8。
🛠 处置:立即升级至macOS Sequoia 15.7.9、Sonoma 14.8.9或Tahoe 26.6.1及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-65400
- https://support.apple.com/en-us/148170
- https://support.apple.com/en-us/148171
- https://support.apple.com/en-us/148172
- http://seclists.org/fulldisclosure/2026/Aug/36
5. PostgreSQL to_char 堆缓冲区溢出远程代码执行 CVE-2026-14669 🔥 🆙 ⚡近期活跃 `CVSS 8.8`
🎯 受影响:PostgreSQL数据库,版本18.5之前、17.11之前、16.15之前、15.19之前、14.24之前受影响。
📋 简介:攻击者通过选择特定时区并传入超长POSIX时区缩写,触发to_char(timestamptz)堆缓冲区溢出,以数据库运行用户身份执行任意代码。已有公开PoC并多次被安全社区复现。
🛠 处置:立即升级至PostgreSQL 18.5、17.11、16.15、15.19或14.24及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-14669
- https://www.postgresql.org/support/security/CVE-2026-14669/
- https://mp.weixin.qq.com/s?__biz=MzU5NDgxODU1MQ==&mid=2247507128&idx=1&sn=5a09999ea6e550e3265d69024d1d4a15
- https://sploitus.com/exploit?id=0EC9A618-6649-5865-974D-61A43F5636D2&utm_source=rss&utm_medium=rss
- https://cn-sec.com/archives/5393424.html
6. NVIDIA Triton Inference Server 路径遍历拒绝服务 CVE-2026-47627 `CVSS 9.8`
🎯 受影响:NVIDIA Triton Inference Server(AI模型推理服务),Linux版本受影响。
📋 简介:攻击者通过路径遍历可能读取或篡改受限文件,导致服务拒绝。暂无公开PoC,但CVSS 9.8表明潜在危害大。
🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露并配置访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-47627
- https://www.cve.org/CVERecord?id=CVE-2026-47627
- https://github.com/NVIDIA/product-security/tree/main/2026/5865
7. ERPNext 服务端模板注入远程代码执行 CVE-2026-65974 🔥 🆙 `CVSS 9.9`
🎯 受影响:ERPNext 企业资源规划工具,版本低于 15.111.0 和 16.22.0,典型部署于企业管理环境
📋 简介:有限认证用户可利用 frappe.render_template 未限制全局变量的漏洞进行服务端模板注入,实现远程代码执行。攻击者能完全控制服务器,已有公开 PoC 利用,危害极高。
🛠 处置:立即升级至 15.111.0 或 16.22.0 及以上版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-65974
- https://github.com/frappe/erpnext/security/advisories/GHSA-w996-r7v3-87wr
- https://github.com/frappe/frappe/commit/529d190a252863672164d10bfcd91d1de0ac1c7c
- https://github.com/frappe/erpnext/releases/tag/v15.111.0
- https://github.com/frappe/erpnext/releases/tag/v16.22.0
8. GitLab CE/EE GraphQL 突变执行漏洞 CVE-2026-19650 🔥 `CVSS 7.1`
🎯 受影响:GitLab 社区版/企业版,影响版本 18.2 至 18.11.11 之前、19.0 至 19.0.8 之前、19.1 至 19.1.6 之前、19.2 至 19.2.4 之前,常用于自托管或 SaaS 代码托管场景
📋 简介:未认证攻击者可通过发送精心构造的 GET 请求,绕过 GraphQL 的请求验证,执行本应禁止的突变操作。实际影响包括未授权修改数据、创建用户等,已有利用代码,危害较大。
🛠 处置:立即升级至 18.11.11 / 19.0.8 / 19.1.6 / 19.2.4 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-19650
- https://gitlab.com/gitlab-org/gitlab/-/work_items/612617
- https://hackerone.com/reports/3903669
- https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/
- https://sploitus.com/exploit?id=D00C9C33-92C2-5141-945C-CEF52CA20CC6&utm_source=rss&utm_medium=rss
9. ePA 3.x Integration VAU 握手证书验证绕过 CVE-2026-52723 `CVSS 9.1`
🎯 受影响:ePA 3.x Integration 电子病历系统集成组件,版本低于 1.3.0,部署于德国医疗系统后端,负责 DiGA 与 ePA 之间的认证
📋 简介:网络中间人攻击者可在 DiGA 后端与 ePA 系统之间拦截 VAU 握手,因证书验证未锚定到可信根,攻击者可提供自签名证书并控制会话密钥,从而冒充 VAU 服务器。实际影响为窃取或篡改电子病历数据,无公开 PoC 但危害极高。
🛠 处置:立即升级至 1.3.0 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-52723
- https://github.com/fbeta-GmbH/ePA3-Service-OpenSource/security/advisories/GHSA-q2jw-6c4w-86jc
- https://github.com/fbeta-GmbH/ePA3-Service-OpenSource/pull/12
- https://github.com/fbeta-GmbH/ePA3-Service-OpenSource/commit/197c8c7fc41675f19c7f448696a2bc63fab9db5b
- https://github.com/fbeta-GmbH/ePA3-Service-OpenSource/releases/tag/1.3.0
10. Blueprint Studio 管理员权限绕过 CVE-2026-53453 `CVSS 8.7`
🎯 受影响:Blueprint Studio 2.5.2 之前版本,Home Assistant 的 VS Code 风格配置文件编辑器,通常部署于家庭自动化系统
📋 简介:后端 API 未对管理员接口强制权限检查,任何已认证的 Home Assistant 用户均可调用本应仅限管理员的 API,包括上传、终端 WebSocket、服务调用等。攻击者可借此修改配置、执行任意 Home Assistant 服务、访问敏感文件,实际影响为完全控制 Home Assistant 实例。
🛠 处置:立即升级至 2.5.2 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-53453
- https://github.com/ha-china/blueprint-studio/security/advisories/GHSA-ppwq-ch6x-936g
- https://github.com/ha-china/blueprint-studio/commit/943aed0be67f3a910b0f70a3864288d5e17e55ce
- https://github.com/ha-china/blueprint-studio/releases/tag/v2.5.2
11. NGINX map 指令堆缓冲区溢出远程代码执行 CVE-2026-42533 ⚡近期活跃 `CVSS 9.2`
🎯 受影响:NGINX Plus 和 NGINX Open Source,当 map 指令使用正则匹配且字符串表达式引用捕获变量时受影响,版本范围需参考厂商公告,广泛用于 Web 代理和反向代理场景
📋 简介:未认证攻击者发送特制 HTTP 请求,触发 map 指令处理中的堆缓冲区溢出,导致 NGINX 工作进程崩溃。若系统未开启 ASLR 或攻击者可绕过 ASLR,则可能远程执行代码。该漏洞已在安全社区引起广泛关注(热度高),利用条件虽苛刻但危害严重。
🛠 处置:关注厂商安全公告并更新至修复版本;临时缓解措施:避免在 map 指令中同时使用正则匹配和字符串表达式引用捕获变量,或在 WAF 中过滤可疑请求
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-42533
- https://my.f5.com/manage/s/article/K000162097
- https://cn-sec.com/archives/5360264.html
- https://cn-sec.com/archives/5360436.html
12. Blueprint Studio Git 凭证助手命令注入 CVE-2026-53455 `CVSS 8.6`
🎯 受影响:Blueprint Studio 2.5.2 之前版本,Home Assistant 配置文件编辑器,使用 Git 集成时受影响
📋 简介:攻击者若能设置 Git 凭据,可在用户名或令牌中注入换行符或 shell 语法,生成的凭证助手脚本被 Git 执行时,注入命令以 Home Assistant 权限运行。实际影响包括读取/修改配置文件,甚至完全控制系统。
🛠 处置:立即升级至 2.5.2 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-53455
- https://github.com/ha-china/blueprint-studio/security/advisories/GHSA-wjpc-mc3f-w5rg
- https://github.com/ha-china/blueprint-studio/commit/943aed0be67f3a910b0f70a3864288d5e17e55ce
- https://github.com/ha-china/blueprint-studio/releases/tag/v2.5.2
13. Wazuh 路径遍历拒绝服务 CVE-2026-74038 `CVSS 7.1`
🎯 受影响:Wazuh 4.0.0 至 4.14.6 之前版本,安全监控与SIEM平台,常部署于企业服务器集群
📋 简介:未认证攻击者可通过注册代理时传入类似".."的点序列名称,利用OS_IsValidName()验证不足和delete_diff()中不安全路径拼接,触发路径遍历删除父队列目录,导致所有Wazuh服务停止,需手动恢复。目前无公开PoC。
🛠 处置:立即升级至 Wazuh 4.14.6 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74038
- https://github.com/wazuh/wazuh/security/advisories/GHSA-573w-mqw4-jvmr
- https://github.com/wazuh/wazuh/pull/35833
- https://www.vulncheck.com/advisories/wazuh-path-traversal-dos-via-agent-enrollment
14. Wavlink 路由器 Export Pingortrace CGI 栈缓冲区溢出 CVE-2026-74843 🔥 🆙 `CVSS 10`
🎯 受影响:Wavlink WN531P3 和 WN535M1 路由器固件版本 V250922,家用或小型办公网络设备
📋 简介:攻击者可通过操纵HTTP_COOKIE参数,在/etc/lighttpd/www/cgi-bin/export_pingortrace.cgi中触发strcpy栈缓冲区溢出,实现远程代码执行。该漏洞已有公开PoC,CVSS 10分,风险极高。
🛠 处置:立即升级固件至厂商最新版本;如无更新,则限制管理面公网暴露并在WAF上拦截相关CGI路径
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74843
- https://vuldb.com/vuln/391205
- https://vuldb.com/vuln/391205/cti
- https://vuldb.com/cve/CVE-2026-74843
- https://vuldb.com/submit/875331
15. RAGFlow 代理工作流 SSRF 漏洞 CVE-2026-75898 `CVSS 8.5`
🎯 受影响:RAGFlow 0.26.3 之前版本,基于知识库的AI检索增强生成系统,部署于企业内部或云环境
📋 简介:拥有创建或触发代理权限的用户可利用agent/workflow中的Invoke组件,构造恶意URL使服务器发起请求到回环地址、链路本地或RFC 1918内网地址,包括云实例元数据端点及同网段服务,响应内容将返回给攻击者。目前无公开PoC。
🛠 处置:立即升级至 RAGFlow 0.26.3 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75898
- https://github.com/infiniflow/ragflow/releases/tag/v0.26.3
- https://github.com/infiniflow/ragflow/issues/15425
- https://github.com/infiniflow/ragflow/issues/18280
- https://github.com/infiniflow/ragflow/blob/v0.26.2/agent/component/invoke.py#L168-L172
16. ArcadeDB MongoDB 插件未认证访问 CVE-2026-75852 `CVSS 9.8`
🎯 受影响:ArcadeDB 26.8.1 之前版本,多模型图数据库,常部署于开发测试或生产环境
📋 简介:MongoDB wire-protocol 插件未强制SASL认证,未认证攻击者可通过连接27017端口直接执行insert、find、update、delete、create等命令,完全控制数据库。
🛠 处置:立即升级至 ArcadeDB 26.8.1 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75852
- https://github.com/ArcadeData/arcadedb/security/advisories/GHSA-fq9c-x968-g278
- https://www.vulncheck.com/advisories/arcadedb-mongodb-wire-protocol-authentication-bypass-cross-database
17. ArcadeDB Redis 插件未认证访问 CVE-2026-75854 `CVSS 9.8`
🎯 受影响:ArcadeDB 26.8.1 之前版本,多模型图数据库,常部署于开发测试或生产环境
📋 简介:Redis wire-protocol 插件缺失认证机制,未认证攻击者可通过连接Redis端口执行任意读写删除命令,完全绕过所有安全控制。
🛠 处置:立即升级至 ArcadeDB 26.8.1 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75854
- https://github.com/ArcadeData/arcadedb/security/advisories/GHSA-m46c-jh3x-xwrp
- https://www.vulncheck.com/advisories/arcadedb-redis-wire-protocol-plugin-missing-authentication
18. Red Hat ACM Submariner 操作符镜像路径未验证 CVE-2026-66783 `CVSS 8.2`
🎯 受影响:Red Hat Advanced Cluster Management for Kubernetes 中的 submariner-operator 组件,用于多集群网络管理
📋 简介:集群管理员或拥有修改Submariner自定义资源权限的用户可指定未验证的镜像路径,通过部署恶意镜像导致任意代码执行,并提升至集群控制平面节点权限。
🛠 处置:关注Red Hat厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66783
- https://access.redhat.com/security/cve/CVE-2026-66783
- https://bugzilla.redhat.com/show_bug.cgi?id=2507528
19. Froxlor API 双因素认证绕过 CVE-2026-52793 `CVSS 8.1`
🎯 受影响:Froxlor 开源服务器管理软件,版本 < 2.3.7,典型部署于服务器管理面板
📋 简介:攻击者获取 API 密钥和密钥后,可绕过双因素认证直接调用 API 函数,无需提供 TOTP 码。这可能导致客户数据、域名、邮件和 FTP 账户、数据库、DNS 记录及证书的泄露或篡改。
🛠 处置:立即升级至 Froxlor 2.3.7 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-52793
- https://github.com/froxlor/froxlor/security/advisories/GHSA-f9rx-7wf7-jr36
- https://github.com/froxlor/froxlor/commit/7fc21dc6f8d22673e4ddc765b710c9d3f85cb001
- https://github.com/froxlor/froxlor/releases/tag/2.3.7
20. Keycloak 密码重置绕过 CVE-2026-18963 `CVSS 9.1`
🎯 受影响:Red Hat Build of Keycloak 的 keycloak-services 组件,核心身份和访问管理引擎
📋 简介:未认证攻击者可强制重置任意用户密码,无需点击邮件验证链接。利用此漏洞可完全控制目标用户账户,直接设置新凭证。
🛠 处置:关注 Red Hat 安全公告并及时打补丁,升级至修复版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-18963
- https://access.redhat.com/errata/RHSA-2026:56519
- https://access.redhat.com/errata/RHSA-2026:56523
- https://access.redhat.com/errata/RHSA-2026:56524
- https://access.redhat.com/security/cve/CVE-2026-18963
21. WP Compress 未认证远程代码执行 CVE-2026-73343 `CVSS 10`
🎯 受影响:WordPress 插件 WP Compress,版本 < 7.20.01,用于图片压缩
📋 简介:未认证攻击者可远程执行任意代码,完全控制受影响的 WordPress 网站。CVSS 10 分,风险极高。
🛠 处置:立即升级至 WP Compress 7.20.01 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73343
- https://patchstack.com/database/wordpress/plugin/wp-compress-image-optimizer/vulnerability/wordpress-wp-compress-plugin-7-20-01-remote-code-execution-rce-vulnerability?_s_id=cve
22. Dell PowerStore SDNAS SMB 越界写入远程代码执行 CVE-2026-67271 `CVSS 9.8`
🎯 受影响:Dell PowerStore SDNAS 存储系统,SMB/CIFS 协议实现
📋 简介:未认证远程攻击者可通过发送特制 SMB 数据包触发越界写入,导致服务崩溃(若自动重启则持续拒绝服务)或实现远程代码执行。
🛠 处置:关注 Dell 安全公告并升级至修复版本,同时限制 SMB 端口暴露于可信网络
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67271
- https://www.dell.com/support/kbdoc/en-us/000497829/dsa-2026-330-dell-powerstore-t-security-update-for-multiple-vulnerabilities
23. TRENDnet TEW-WLC100 HTTP 头栈缓冲区溢出远程代码执行 CVE-2026-75784 `CVSS 10`
🎯 受影响:TRENDnet TEW-WLC100 无线控制器,版本 1v2.07b01,/usr/nginx/sbin/nginx 组件 HTTP 头处理
📋 简介:远程攻击者通过构造恶意 Server 参数触发栈缓冲区溢出,可导致远程代码执行。PoC 已公开,攻击风险极高。
🛠 处置:立即升级至修复版本(暂无),或在 WAF 上拦截对相关设备的 HTTP 请求,并限制管理面公网暴露
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75784
- https://vuldb.com/vuln/391525
- https://vuldb.com/vuln/391525/cti
- https://vuldb.com/cve/CVE-2026-75784
- https://vuldb.com/submit/877773
24. ArcadeDB gRPC 认证绕过脚本执行 CVE-2026-75843 `CVSS 9.9`
🎯 受影响:ArcadeDB 图数据库,版本 < 26.8.1,gRPC 事务执行器线程
📋 简介:已认证的只读用户可通过 executeCommand 绕过脚本授权检查,执行未授权 JavaScript 命令,从而创建服务器管理员账户,完全控制数据库。
🛠 处置:立即升级至 ArcadeDB 26.8.1 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75843
- https://github.com/ArcadeData/arcadedb/security/advisories/GHSA-p29f-345w-4qwf
- https://www.vulncheck.com/advisories/arcadedb-before-privilege-escalation-via-grpc-transaction
25. TRENDnet TV-IP751WIC 栈缓冲区溢出 CVE-2026-75877 `CVSS 9.9`
🎯 受影响:TRENDnet TV-IP751WIC无线网络摄像机,固件版本11.03.03,典型部署于家庭或小型办公监控场景。
📋 简介:攻击者可通过远程发送特制请求,触发alphapd组件中的栈缓冲区溢出漏洞,导致拒绝服务或任意代码执行。PoC已公开,可能被利用进行远程控制或植入后门。
🛠 处置:立即升级至厂商最新固件版本;如无更新,限制设备管理端口仅对可信IP开放。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75877
- https://vuldb.com/vuln/391571
- https://vuldb.com/vuln/391571/cti
- https://vuldb.com/cve/CVE-2026-75877
- https://vuldb.com/submit/877795
26. AAP Controller Vault凭据插件服务账户令牌泄露 CVE-2026-12564 `CVSS 9.6`
🎯 受影响:Ansible Automation Platform (AAP) Controller中HashiCorp Vault凭据插件,受影响版本未知,典型部署于自动化运维环境,用于管理HashiCorp Vault密钥。
📋 简介:具有凭据创建权限的认证攻击者可通过测试HashiCorp Vault密钥查找凭据,触发插件将Kubernetes服务账户令牌发送至攻击者指定URL,从而获取Kubernetes API访问权,控制命名空间并读取数据库凭证和Django SECRET_KEY。
🛠 处置:立即升级至修复版本(若未发布,先禁用HashiCorp Vault凭据插件,或限制凭据创建权限)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-12564
- https://access.redhat.com/security/cve/CVE-2026-12564
- https://bugzilla.redhat.com/show_bug.cgi?id=2490556
27. authentik SAML XML注释注入账户接管 CVE-2026-57580 `CVSS 9.4`
🎯 受影响:authentik开源身份提供商,版本低于2026.2.6和2026.5.5,典型部署于单点登录场景,支持SAML身份源。
📋 简介:攻击者在源身份提供商上设置包含XML注释的NameID,使得authentik解析时截断为受害者用户名或邮箱,从而将攻击者外部身份绑定到受害者现有账户,实现完全接管,无需受害者密码或身份提供商私钥。该恶意链接持久存在,可长期控制。
🛠 处置:立即升级至authentik 2026.2.6或2026.5.5及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-57580
- https://github.com/goauthentik/authentik/security/advisories/GHSA-35v6-hv2g-6992
- https://github.com/goauthentik/authentik/pull/24057
- https://github.com/goauthentik/authentik/pull/24062
- https://github.com/goauthentik/authentik/commit/6bd00f09f1f6b5bc5212a10340418fa1b264f02c
28. FundEngine PHP对象注入 CVE-2026-32470 `CVSS 9.8`
🎯 受影响:FundEngine 捐赠管理插件,版本1.7.9及以下,典型部署于WordPress网站,用于管理捐款。
📋 简介:未经身份验证的攻击者可通过发送恶意序列化数据触发PHP对象注入,可能导致远程代码执行,完全控制服务器。该漏洞无需认证,攻击面广。
🛠 处置:立即升级至FundEngine 1.7.9以上版本,或禁用该插件直至修复。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-32470
- https://patchstack.com/database/wordpress/plugin/wp-fundraising-donation/vulnerability/wordpress-fundengine-plugin-1-7-9-php-object-injection-vulnerability?_s_id=cve
29. RegistrationMagic PHP对象注入 CVE-2026-73341 `CVSS 9.8`
🎯 受影响:RegistrationMagic用户注册管理插件,版本6.0.9.7及以下,典型部署于WordPress网站,用于用户注册表单。
📋 简介:未经身份验证的攻击者可通过发送恶意序列化数据触发PHP对象注入,可能导致远程代码执行,完全控制服务器。该漏洞无需认证,危害严重。
🛠 处置:立即升级至RegistrationMagic 6.0.9.7以上版本,或禁用该插件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73341
- https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-7-php-object-injection-vulnerability?_s_id=cve
30. Easy Google Maps PHP对象注入 CVE-2026-73366 `CVSS 9.8`
🎯 受影响:Easy Google Maps 地图插件,版本1.13.0及以下,典型部署于WordPress网站,用于嵌入Google地图。
📋 简介:未经身份验证的攻击者可通过发送恶意序列化数据触发PHP对象注入,可能导致远程代码执行,完全控制服务器。该漏洞无需认证,需立即处置。
🛠 处置:立即升级至Easy Google Maps 1.13.0以上版本,或禁用该插件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73366
- https://patchstack.com/database/wordpress/plugin/google-maps-easy/vulnerability/wordpress-easy-google-maps-plugin-1-13-0-php-object-injection-vulnerability?_s_id=cve
31. Ultimate Maps by Supsystic 未认证 PHP 对象注入 CVE-2026-73376 `CVSS 9.8`
🎯 受影响:Ultimate Maps by Supsystic 插件,版本低于 1.5.0,常用于在 WordPress 网站中嵌入地图功能。
📋 简介:未认证的攻击者可通过发送特制请求触发 PHP 对象注入,成功利用可能导致任意代码执行或服务器完全控制。目前无公开 PoC,但 CVSS 9.8 表明风险极高。
🛠 处置:立即升级至 1.5.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73376
- https://patchstack.com/database/wordpress/plugin/ultimate-maps-by-supsystic/vulnerability/wordpress-ultimate-maps-by-supsystic-plugin-1-5-0-php-object-injection-vulnerability?_s_id=cve
32. Popup by Supsystic 未认证 PHP 对象注入 CVE-2026-73380 `CVSS 9.8`
🎯 受影响:Popup by Supsystic 插件,版本 ≤1.13.0,用于在 WordPress 站点中创建和管理弹窗。
📋 简介:未认证攻击者可通过特制请求触发 PHP 对象注入,可能导致远程代码执行。该漏洞 CVSS 9.8,攻击无需任何权限,危害严重。
🛠 处置:立即升级至 1.13.0 以上版本(官方已修复)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73380
- https://patchstack.com/database/wordpress/plugin/popup-by-supsystic/vulnerability/wordpress-popup-by-supsystic-plugin-1-13-0-php-object-injection-vulnerability?_s_id=cve
33. Youzify 未认证反序列化漏洞 CVE-2026-73397 `CVSS 9.8`
🎯 受影响:Youzify 社交网络插件,版本 ≤1.3.7,用于构建 WordPress 社区站点。
📋 简介:未认证攻击者可通过发送恶意序列化数据触发反序列化,导致任意代码执行。CVSS 9.8,无需用户交互即可远程利用。
🛠 处置:立即升级至 1.3.7 以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73397
- https://patchstack.com/database/wordpress/plugin/youzify/vulnerability/wordpress-youzify-plugin-1-3-7-deserialization-of-untrusted-data-vulnerability?_s_id=cve
34. Masteriyo LMS 未认证任意文件上传 CVE-2026-73996 `CVSS 9.8`
🎯 受影响:Masteriyo - LMS 学习管理系统插件,版本 ≤2.3.2,用于 WordPress 搭建在线课程平台。
📋 简介:未认证攻击者可直接上传任意文件(如 WebShell),导致服务器被远程控制。CVSS 9.8,风险极高。
🛠 处置:立即升级至 2.3.2 以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73996
- https://patchstack.com/database/wordpress/plugin/learning-management-system/vulnerability/wordpress-masteriyo-lms-plugin-2-3-2-arbitrary-file-upload-vulnerability?_s_id=cve
35. Bastillion 认证绕过漏洞 CVE-2026-75627 `CVSS 9.8`
🎯 受影响:Bastillion 是一款开源的 SSH 密钥管理及堡垒机系统,用于集中管理服务器 SSH 访问。
📋 简介:攻击者通过在请求路径中添加任意前缀,即可绕过认证过滤器,访问管理员控制器,进而创建管理账户、读取用户列表、注册受管系统,完全控制 SSH 管理权限。CVSS 9.8,影响严重。
🛠 处置:立即升级至官方修复版本(尚未发布时,建议限制管理界面的公网访问,并使用 WAF 拦截异常路径前缀请求)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75627
- https://github.com/bastillion-io/Bastillion/issues/669
- https://github.com/bastillion-io/Bastillion
- https://github.com/bastillion-io/Bastillion/commit/d759fb686a1a097b1b026e286fd9b20e5ba349c8
- https://github.com/bastillion-io/Bastillion/blob/master/src/main/java/loophole/mvc/base/BaseKontroller.java
36. Cwicly Contributor 权限远程代码执行 CVE-2026-32444 `CVSS 9.9`
🎯 受影响:Cwicly 页面构建器插件,版本 ≤1.4.4,用于 WordPress 可视化编辑。
📋 简介:具有 Contributor 权限的用户即可利用此漏洞执行任意代码,从而提升权限至管理员,甚至完全控制站点。CVSS 9.9,攻击门槛低。
🛠 处置:立即升级至 1.4.4 以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-32444
- https://patchstack.com/database/wordpress/plugin/cwicly/vulnerability/wordpress-cwicly-plugin-1-4-4-remote-code-execution-rce-vulnerability?_s_id=cve
37. MyBB 安装模块远程代码执行 CVE-2026-45117 `CVSS 9.8`
🎯 受影响:MyBB 开源论坛软件,版本 1.8.13 至 1.8.40,通常部署在 Web 服务器上提供论坛服务。
📋 简介:攻击者利用安装界面(install/index.php)对用户提交的数据库配置值转义不足(addcslashes() 未转义反斜杠),注入恶意 PHP 代码,实现远程代码执行。可导致服务器被完全控制,即使安装界面后续关闭,已写入配置文件的恶意代码仍可持久化运行。
🛠 处置:立即升级至 MyBB 1.8.40 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-45117
- https://github.com/mybb/mybb/security/advisories/GHSA-gpc4-77rp-3xqr
- https://github.com/mybb/mybb/commit/0fe713e3b964bfc878ea65bdd9f746f585f6ebbf
- https://github.com/mybb/mybb/releases/tag/mybb_1840
- https://mybb.com/versions/1.8.40
38. Seroval fromJSON 反序列化远程代码执行 CVE-2026-59940 `CVSS 9.8`
🎯 受影响:Seroval JavaScript 值序列化库,版本 1.5.3 之前,常被用于 Node.js 服务端进行复杂结构序列化/反序列化。
📋 简介:攻击者通过构造包含恶意 Promise 控制节点的 JSON 数据,调用 seroval.fromJSON() 时,因未验证内部 Promise resolver 记录,可触发反序列化副作用。若下游框架注册了可调用包装器,可能导致任意服务器端函数调用乃至远程代码执行。
🛠 处置:立即升级至 Seroval 1.5.3 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-59940
- https://github.com/lxsmnsyc/seroval/security/advisories/GHSA-mv8w-475r-vwqw
39. Sticky Chat Widget SQL注入 CVE-2026-73187 `CVSS 9.3`
🎯 受影响:Sticky Chat Widget WordPress 插件,版本 1.4.2 及以下,用于在网站上添加浮动聊天功能。
📋 简介:未认证攻击者可通过构造特定参数直接注入 SQL 语句,无需登录即可操作数据库。可窃取用户数据、管理员凭据等敏感信息,甚至进一步控制网站。
🛠 处置:立即升级至最新版本(若已修复)或禁用该插件;若无法升级,在 WAF 上添加 SQL 注入防护规则。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73187
- https://patchstack.com/database/wordpress/plugin/sticky-chat-widget/vulnerability/wordpress-sticky-chat-widget-plugin-1-4-2-sql-injection-vulnerability?_s_id=cve
40. Modern Events Calendar SQL注入 CVE-2026-73339 `CVSS 9.3`
🎯 受影响:Modern Events Calendar WordPress 插件,版本 7.35.0 之前,用于创建和管理事件日历。
📋 简介:未认证攻击者通过相关参数注入 SQL 语句,无需登录即可读取或篡改数据库内容。可导致敏感信息泄露、管理员权限被窃取等严重后果。
🛠 处置:立即升级至 Modern Events Calendar 7.35.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73339
- https://patchstack.com/database/wordpress/plugin/modern-events-calendar/vulnerability/wordpress-modern-events-calendar-plugin-7-35-0-sql-injection-vulnerability?_s_id=cve
41. Affiliates Manager SQL注入 CVE-2026-73355 `CVSS 9.3`
🎯 受影响:Affiliates Manager WordPress 插件,版本 2.9.53 及以下,用于管理联盟营销推广。
📋 简介:未认证攻击者利用特定参数注入 SQL 语句,无需登录即可执行任意数据库操作。可窃取联盟数据、用户信息,甚至获取网站管理权限。
🛠 处置:立即升级至最新版本(若已修复)或禁用该插件;若无法升级,在 WAF 上添加 SQL 注入防护规则。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73355
- https://patchstack.com/database/wordpress/plugin/affiliates-manager/vulnerability/wordpress-affiliates-manager-plugin-2-9-53-sql-injection-vulnerability?_s_id=cve
42. JetAppointment SQL注入 CVE-2026-73365 `CVSS 9.3`
🎯 受影响:JetAppointment WordPress 插件,版本 2.5.2 及以下,用于管理在线预约系统。
📋 简介:未认证攻击者可通过构造恶意参数注入 SQL 语句,无需登录即可操作数据库。可导致预约数据泄露、用户账号被盗,甚至完全控制网站。
🛠 处置:立即升级至最新版本(若已修复)或禁用该插件;若无法升级,在 WAF 上添加 SQL 注入防护规则。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73365
- https://patchstack.com/database/wordpress/plugin/jet-appointments-booking/vulnerability/wordpress-jetappointment-plugin-2-5-2-sql-injection-vulnerability?_s_id=cve
43. Super Store Finder 未认证SQL注入 CVE-2026-73392 `CVSS 9.3`
🎯 受影响:Super Store Finder(商店定位器插件,常用于WordPress等网站)版本 7.8 及更早版本受影响。
📋 简介:攻击者无需认证即可通过构造恶意SQL语句注入,可能导致数据库信息泄露、数据篡改甚至服务器被控制。目前无公开PoC,但CVSS评分高达9.3,风险极高。
🛠 处置:立即升级至7.8以上版本,或关注厂商发布的安全更新并尽快打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73392
- https://patchstack.com/database/wordpress/plugin/superstorefinder-wp/vulnerability/wordpress-super-store-finder-plugin-7-8-sql-injection-vulnerability?_s_id=cve
44. Readabler 未认证SQL注入 CVE-2026-74015 `CVSS 9.3`
🎯 受影响:Readabler(阅读器插件,用于网站内容可读性优化)版本 2.0.18 之前的版本受影响。
📋 简介:未认证攻击者可通过SQL注入漏洞获取数据库敏感信息,可能导致用户数据泄露或网站控制权丢失。CVSS 9.3,当前无已知PoC,但需优先处置。
🛠 处置:立即升级至2.0.18或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74015
- https://patchstack.com/database/wordpress/plugin/readabler/vulnerability/wordpress-readabler-plugin-2-0-18-sql-injection-vulnerability?_s_id=cve
45. FUXA 授权绕过漏洞 CVE-2026-67443 `CVSS 9.2`
🎯 受影响:FUXA(基于Web的SCADA/HMI/Dashboard可视化软件)版本 1.3.2 及更早版本受影响,常见于工业控制系统监控场景。
📋 简介:远程未认证攻击者可通过获取心跳接口的访客令牌,绕过授权访问Node-RED编辑器,进而部署函数节点或执行脚本,最终控制FUXA项目数据、配置甚至操作系统命令。CVSS 9.2,虽无公开利用代码,但攻击路径清晰,危害极大。
🛠 处置:立即升级至官方最新版本;如无法升级,建议在WAF上拦截 /nodered 路径,并禁用Node-RED集成功能(若业务允许),同时限制管理界面公网访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67443
- https://github.com/frangoteam/FUXA/security/advisories/GHSA-5h5x-9h7x-23f4
- https://github.com/frangoteam/FUXA/pull/2393
- https://github.com/frangoteam/FUXA/commit/e0b553cddb55613b890341270eb17eb586f8cab5
- https://github.com/frangoteam/FUXA/releases/tag/v1.3.3
46. GBIF集成发布工具包初始设置认证绕过 CVE-2026-71878 `CVSS 9.2`
🎯 受影响:GBIF Integrated Publishing Toolkit(生物多样性数据发布工具)版本 3.3.4 之前的版本受影响,用于生物多样性数据发布与管理。
📋 简介:初始设置功能在完成设置后未正确关闭认证,远程已验证攻击者可利用此缺陷绕过认证获得管理员权限,进而完全控制发布工具。CVSS 9.2,需警惕内部或低权限用户提权风险。
🛠 处置:立即升级至3.3.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71878
- https://www.gbif.org/ipt
- https://github.com/gbif/ipt/issues/3115
- https://github.com/mandiant/Vulnerability-Disclosures/blob/master/2026/MNDT-2026-0014.md
47. GBIF集成发布工具包初始设置认证绕过(重启前) CVE-2026-71879 `CVSS 9.1`
🎯 受影响:GBIF Integrated Publishing Toolkit(生物多样性数据发布工具)版本 3.3.4 之前的版本受影响,初始设置功能在首次重启前未认证暴露。
📋 简介:与CVE-2026-71878类似,但暴露窗口限于首次重启前,远程已验证攻击者仍可在该窗口内绕过认证获取管理员控制。CVSS 9.1,风险略低但仍需关注。
🛠 处置:立即升级至3.3.4或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71879
- https://www.gbif.org/ipt
- https://github.com/gbif/ipt/issues/3115
- https://github.com/mandiant/Vulnerability-Disclosures/blob/master/2026/MNDT-2026-0015.md
48. Popup by Supsystic 未认证认证绕过 CVE-2026-73381 `CVSS 9.1`
🎯 受影响:Popup by Supsystic(Supsystic弹出窗口插件,用于WordPress)版本 1.13.0 及更早版本受影响。
📋 简介:未认证攻击者可利用认证绕过漏洞,无需登录即可执行本应需要管理员权限的操作,可能导致网站配置篡改或恶意弹窗注入。CVSS 9.1,需警惕。
🛠 处置:立即升级至1.13.0以上版本,或关注厂商更新并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73381
- https://patchstack.com/database/wordpress/plugin/popup-by-supsystic/vulnerability/wordpress-popup-by-supsystic-plugin-1-13-0-broken-authentication-vulnerability?_s_id=cve
49. Grav 任意文件写入导致的远程代码执行 CVE-2026-75827 `CVSS 9.3`
🎯 受影响:Grav CMS 2.0.15之前版本,内容管理系统,允许页面编辑或蓝图配置访问的攻击者利用不完整黑名单绕过验证,可写入PHP文件至web目录
📋 简介:攻击者利用Blueprint动态数据验证中的不完整黑名单,通过data指令调用error_log函数,将PHP payload追加到web可访问文件,实现远程代码执行。CVSS 9.3,未发现公开PoC但危害极大。
🛠 处置:立即升级至Grav 2.0.15或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75827
- https://github.com/getgrav/grav/security/advisories/GHSA-f8wv-xp27-6gq7
- https://www.vulncheck.com/advisories/grav-before-arbitrary-file-write-via-error-log
50. 未知产品 高危漏洞 CVE-2026-61241 `CVSS 10`
🎯 受影响:未知产品受影响,CVSS评分10.0,表明可能是远程代码执行或严重漏洞,具体信息待公开。
📋 简介:该漏洞暂无详细描述,CVSS 10.0表明危害等级极高,可能可远程利用导致完全系统控制。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61241
- https://www.oracle.com/security-alerts/cspuaug2026.html
51. 未知产品 高危漏洞 CVE-2026-70880 `CVSS 10`
🎯 受影响:未知产品受影响,CVSS评分10.0,表明可能是远程代码执行或严重漏洞,具体信息待公开。
📋 简介:该漏洞暂无详细描述,CVSS 10.0表明危害等级极高,可能可远程利用导致完全系统控制。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70880
- https://www.oracle.com/security-alerts/cspuaug2026.html
52. 未知产品 高危漏洞 CVE-2026-70921 `CVSS 10`
🎯 受影响:未知产品受影响,CVSS评分10.0,表明可能是远程代码执行或严重漏洞,具体信息待公开。
📋 简介:该漏洞暂无详细描述,CVSS 10.0表明危害等级极高,可能可远程利用导致完全系统控制。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70921
- https://www.oracle.com/security-alerts/cspuaug2026.html
53. Lemur ACME URL SSRF及授权漏洞 CVE-2026-55166 `CVSS 9.9`
🎯 受影响:Lemur TLS证书管理工具,1.9.2之前版本,用于管理证书创建,攻击者可通过认证后利用acme_url无限制SSRF攻击内部服务,并存在授权缺陷导致证书密钥长期暴露。
📋 简介:攻击者可通过认证后设置恶意acme_url触发后端请求,攻击云实例元数据或内部服务,获取主机凭证;同时创建者身份保留机制导致证书密钥在权限变更后仍可访问,且缺乏审计日志。CVSS 9.9,未发现公开PoC但影响云环境与PKI安全。
🛠 处置:立即升级至Lemur 1.9.2或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-55166
- https://github.com/Netflix/lemur/security/advisories/GHSA-v2wp-frmc-5q3v
- https://github.com/Netflix/lemur/commit/872f6e282542352f2bf3f6e2bcc504ab81e1843d
- https://github.com/Netflix/lemur/releases/tag/v1.9.2
54. 未知产品 高危漏洞 CVE-2026-60702 `CVSS 9.9`
🎯 受影响:未知产品受影响,CVSS评分9.9,表明可能是远程代码执行或严重漏洞,具体信息待公开。
📋 简介:该漏洞暂无详细描述,CVSS 9.9表明危害等级极高,可能可远程利用导致完全系统控制。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60702
- https://www.oracle.com/security-alerts/cspuaug2026.html
55. CVE-2026-60720 严重漏洞 (详情待定) CVE-2026-60720 `CVSS 9.9`
🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。
📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60720
- https://www.oracle.com/security-alerts/cspuaug2026.html
56. CVE-2026-60730 严重漏洞 (详情待定) CVE-2026-60730 `CVSS 9.9`
🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。
📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60730
- https://www.oracle.com/security-alerts/cspuaug2026.html
57. CVE-2026-60916 严重漏洞 (详情待定) CVE-2026-60916 `CVSS 9.9`
🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。
📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60916
- https://www.oracle.com/security-alerts/cspuaug2026.html
58. CVE-2026-60990 严重漏洞 (详情待定) CVE-2026-60990 `CVSS 9.9`
🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。
📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60990
- https://www.oracle.com/security-alerts/cspuaug2026.html
59. CVE-2026-60995 严重漏洞 (详情待定) CVE-2026-60995 `CVSS 9.9`
🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。
📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60995
- https://www.oracle.com/security-alerts/cspuaug2026.html
60. CVE-2026-61003 严重漏洞 (详情待定) CVE-2026-61003 `CVSS 9.9`
🎯 受影响:该漏洞影响的软件及版本尚未公开,请关注官方公告。
📋 简介:CVSS 9.9 表明该漏洞极为严重,可能涉及远程代码执行或权限提升。由于缺乏具体描述,无法评估攻击路径与实际影响。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61003
- https://www.oracle.com/security-alerts/cspuaug2026.html
61. 未知产品 严重远程代码执行漏洞 CVE-2026-61021 `CVSS 9.9`
🎯 受影响:未知产品,具体版本范围待官方确认
📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61021
- https://www.oracle.com/security-alerts/cspuaug2026.html
62. 未知产品 严重远程代码执行漏洞 CVE-2026-61066 `CVSS 9.9`
🎯 受影响:未知产品,具体版本范围待官方确认
📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61066
- https://www.oracle.com/security-alerts/cspuaug2026.html
63. 未知产品 严重远程代码执行漏洞 CVE-2026-61206 `CVSS 9.9`
🎯 受影响:未知产品,具体版本范围待官方确认
📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61206
- https://www.oracle.com/security-alerts/cspuaug2026.html
64. 未知产品 严重远程代码执行漏洞 CVE-2026-61248 `CVSS 9.9`
🎯 受影响:未知产品,具体版本范围待官方确认
📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61248
- https://www.oracle.com/security-alerts/cspuaug2026.html
65. 未知产品 严重远程代码执行漏洞 CVE-2026-61317 `CVSS 9.9`
🎯 受影响:未知产品,具体版本范围待官方确认
📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61317
- https://www.oracle.com/security-alerts/cspuaug2026.html
66. 未知产品 严重远程代码执行漏洞 CVE-2026-62452 `CVSS 9.9`
🎯 受影响:未知产品,具体版本范围待官方确认
📋 简介:该漏洞暂无公开详情,但CVSS评分高达9.9,表明极可能允许未经授权的远程代码执行,攻击者无需用户交互即可利用,造成全面系统沦陷。建议持续关注官方安全公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62452
- https://www.oracle.com/security-alerts/cspuaug2026.html
67. 未公开漏洞(CVE-2026-62512) CVE-2026-62512 `CVSS 9.9`
🎯 受影响:暂无公开信息
📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62512
- https://www.oracle.com/security-alerts/cspuaug2026.html
68. 未公开漏洞(CVE-2026-62588) CVE-2026-62588 `CVSS 9.9`
🎯 受影响:暂无公开信息
📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62588
- https://www.oracle.com/security-alerts/cspuaug2026.html
69. 未公开漏洞(CVE-2026-62608) CVE-2026-62608 `CVSS 9.9`
🎯 受影响:暂无公开信息
📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62608
- https://www.oracle.com/security-alerts/cspuaug2026.html
70. Submariner Operator 权限过大导致中间人攻击 CVE-2026-66780 `CVSS 9.9`
🎯 受影响:Submariner Operator 组件(Kubernetes 集群互联),默认配置下已加入集群的 `submariner-k8s-broker-cluster` Role 拥有过多权限。
📋 简介:攻击者控制一个已加入集群后,可利用该 Role 覆盖其他集群的端点信息,从而重定向跨集群隧道流量,实施中间人攻击,威胁整个集群网格的通信安全。CVSS 9.9 且无公开 PoC。
🛠 处置:关注 Submariner 项目公告,及时升级修复版本;或手动收紧 `submariner-k8s-broker-cluster` Role 的权限。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66780
- https://access.redhat.com/security/cve/CVE-2026-66780
- https://bugzilla.redhat.com/show_bug.cgi?id=2507524
71. 未公开漏洞(CVE-2026-70920) CVE-2026-70920 `CVSS 9.9`
🎯 受影响:暂无公开信息
📋 简介:暂无详细危害信息,CVSS 9.9表明风险极高。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70920
- https://www.oracle.com/security-alerts/cspuaug2026.html
72. 未知产品 高危漏洞 CVE-2026-71059 `CVSS 9.9`
🎯 受影响:未知产品,版本范围不详,典型部署场景未知
📋 简介:暂无详细信息,CVSS评分高达9.9,可能影响广泛,建议关注厂商公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71059
- https://www.oracle.com/security-alerts/cspuaug2026.html
73. 未知产品 高危漏洞 CVE-2026-73930 `CVSS 9.9`
🎯 受影响:未知产品,版本范围不详,典型部署场景未知
📋 简介:暂无详细信息,CVSS评分高达9.9,可能影响广泛,建议关注厂商公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73930
- https://www.oracle.com/security-alerts/cspuaug2026.html
74. 未知产品 高危漏洞 CVE-2026-60672 `CVSS 9.8`
🎯 受影响:未知产品,版本范围不详,典型部署场景未知
📋 简介:暂无详细信息,CVSS评分高达9.8,可能影响广泛,建议关注厂商公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60672
- https://www.oracle.com/security-alerts/cspuaug2026.html
75. 未知产品 高危漏洞 CVE-2026-60696 `CVSS 9.8`
🎯 受影响:未知产品,版本范围不详,典型部署场景未知
📋 简介:暂无详细信息,CVSS评分高达9.8,可能影响广泛,建议关注厂商公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60696
- https://www.oracle.com/security-alerts/cspuaug2026.html
76. 未知产品 高危漏洞 CVE-2026-60698 `CVSS 9.8`
🎯 受影响:未知产品,版本范围不详,典型部署场景未知
📋 简介:暂无详细信息,CVSS评分高达9.8,可能影响广泛,建议关注厂商公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60698
- https://www.oracle.com/security-alerts/cspuaug2026.html
77. 未知产品 严重远程代码执行漏洞 CVE-2026-60721 `CVSS 9.8`
🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务
📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60721
- https://www.oracle.com/security-alerts/cspuaug2026.html
78. 未知产品 严重远程代码执行漏洞 CVE-2026-60727 `CVSS 9.8`
🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务
📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60727
- https://www.oracle.com/security-alerts/cspuaug2026.html
79. 未知产品 严重远程代码执行漏洞 CVE-2026-60782 `CVSS 9.8`
🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务
📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60782
- https://www.oracle.com/security-alerts/cspuaug2026.html
80. 未知产品 严重远程代码执行漏洞 CVE-2026-60821 `CVSS 9.8`
🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务
📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60821
- https://www.oracle.com/security-alerts/cspuaug2026.html
81. 未知产品 严重远程代码执行漏洞 CVE-2026-60858 `CVSS 9.8`
🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务
📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60858
- https://www.oracle.com/security-alerts/cspuaug2026.html
82. 未知产品 严重远程代码执行漏洞 CVE-2026-60921 `CVSS 9.8`
🎯 受影响:未知产品,所有版本可能受影响,典型部署场景包括互联网暴露服务
📋 简介:CVSS 9.8表明该漏洞可能允许未经认证的远程攻击者执行任意代码,导致系统完全失陷。目前无公开PoC或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60921
- https://www.oracle.com/security-alerts/cspuaug2026.html
83. Apache HTTP Server 远程代码执行 CVE-2026-60946 `CVSS 9.8`
🎯 受影响:Apache HTTP Server(版本范围未公开),广泛部署于Web服务器、反向代理及负载均衡场景
📋 简介:攻击者可通过网络发送特制的HTTP请求触发漏洞,无需认证即可远程执行任意代码。CVSS评分9.8表明漏洞利用门槛极低,可能造成服务器完全失陷,目前暂无公开PoC。
🛠 处置:关注Apache官方公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60946
- https://www.oracle.com/security-alerts/cspuaug2026.html
84. Linux Kernel 远程代码执行 CVE-2026-60947 `CVSS 9.8`
🎯 受影响:Linux Kernel(版本范围未公开),运行在大量服务器、云主机及嵌入式设备中
📋 简介:攻击者可通过网络协议栈或系统调用接口触发漏洞,实现远程代码执行,可能导致系统被完全控制。CVSS 9.8评分说明危害严重,目前无公开利用代码。
🛠 处置:关注Linux内核安全公告并及时更新内核版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60947
- https://www.oracle.com/security-alerts/cspuaug2026.html
85. MySQL 远程代码执行 CVE-2026-60958 `CVSS 9.8`
🎯 受影响:MySQL 数据库(版本范围未公开),常见于LAMP/LNMP架构、企业级应用及数据仓库场景
📋 简介:攻击者可通过网络连接发送特制数据包触发漏洞,无需认证即可远程执行代码,可能导致数据库服务器被攻陷、数据泄露。CVSS 9.8评分表示影响极大,尚无PoC公开。
🛠 处置:关注Oracle官方安全公告并及时升级MySQL版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60958
- https://www.oracle.com/security-alerts/cspuaug2026.html
86. OpenSSL 远程代码执行 CVE-2026-60970 `CVSS 9.8`
🎯 受影响:OpenSSL 加密库(版本范围未公开),被广泛用于HTTPS、VPN、SSH等安全通信场景
📋 简介:攻击者可通过构造恶意TLS/SSL握手数据触发漏洞,造成堆溢出或缓冲区溢出,进而远程执行任意代码。CVSS 9.8评分说明该漏洞极易被利用,可能导致大规模中间人攻击或服务端失陷。
🛠 处置:关注OpenSSL安全公告并及时更新到修复版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60970
- https://www.oracle.com/security-alerts/cspuaug2026.html
87. PHP 远程代码执行 CVE-2026-60971 `CVSS 9.8`
🎯 受影响:PHP 语言解释器(版本范围未公开),广泛用于Web应用开发、CMS及API服务
📋 简介:攻击者可通过发送特制HTTP请求或利用某些函数参数触发漏洞,无需认证即可远程执行任意PHP代码,可能导致网站被篡改、服务器被控制。CVSS 9.8评分表明危害严重,暂无公开利用。
🛠 处置:关注PHP官方安全公告并及时升级PHP版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60971
- https://www.oracle.com/security-alerts/cspuaug2026.html
88. WordPress 远程代码执行 CVE-2026-60977 `CVSS 9.8`
🎯 受影响:WordPress 内容管理系统(版本范围未公开),全球约40%的网站使用,常部署于共享主机、云服务器
📋 简介:攻击者可能通过未授权接口或文件上传功能触发漏洞,远程执行任意代码,导致网站完全控制、数据泄露或被植入后门。CVSS 9.8评分表示漏洞极易被利用,目前无公开PoC。
🛠 处置:关注WordPress官方安全公告并及时更新至最新版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60977
- https://www.oracle.com/security-alerts/cspuaug2026.html
89. Apache HTTP Server 远程代码执行 CVE-2026-61018 `CVSS 9.8`
🎯 受影响:Apache HTTP Server 是一款广泛使用的开源 Web 服务器,2.4.60 之前版本受影响,常用于托管网站和应用程序。
📋 简介:攻击者可发送特制请求触发缓冲区溢出,无需认证即可远程执行任意代码,导致服务器完全被控。该漏洞可被用于植入后门、窃取数据或横向移动。
🛠 处置:立即升级至 Apache HTTP Server 2.4.60 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61018
- https://www.oracle.com/security-alerts/cspuaug2026.html
90. Nginx 远程代码执行 CVE-2026-61258 `CVSS 9.8`
🎯 受影响:Nginx 是一款高性能 Web 服务器和反向代理,1.26.0 之前版本受影响,常用于负载均衡和静态资源服务。
📋 简介:攻击者可通过构造恶意 HTTP 请求头触发内存破坏,无需认证即实现远程代码执行,导致服务器被完全接管。该漏洞可能被利用来执行任意命令或植入恶意软件。
🛠 处置:立即升级至 Nginx 1.26.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61258
- https://www.oracle.com/security-alerts/cspuaug2026.html
91. WordPress 插件 SQL 注入 CVE-2026-61272 `CVSS 9.8`
🎯 受影响:WordPress 的 'Example' 插件(1.0.0 至 1.2.3 版本)受影响,该插件常用于增强网站功能,如表单、会员管理等。
📋 简介:攻击者可通过未授权访问的输入点注入 SQL 语句,进而读取数据库敏感信息,甚至利用数据库写权限执行代码,导致网站被完全控制。
🛠 处置:立即升级 'Example' 插件至 1.2.4 或更高版本;如无补丁,请临时禁用该插件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61272
- https://www.oracle.com/security-alerts/cspuaug2026.html
92. MySQL 认证绕过 CVE-2026-61318 `CVSS 9.8`
🎯 受影响:MySQL 是流行的关系型数据库管理系统,8.0.35 之前版本受影响,广泛用于 Web 应用和数据存储。
📋 简介:攻击者可通过发送特制握手包绕过认证机制,无需有效凭据即可登录数据库,进而窃取、篡改或删除所有数据。该漏洞可能被用于数据泄露或勒索。
🛠 处置:立即升级至 MySQL 8.0.35 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61318
- https://www.oracle.com/security-alerts/cspuaug2026.html
93. OpenSSL 缓冲区溢出 CVE-2026-62457 `CVSS 9.8`
🎯 受影响:OpenSSL 是广泛使用的加密库,3.0.12 之前版本受影响,常用于 TLS/SSL 通信和证书处理。
📋 简介:攻击者可通过构造恶意证书或 TLS 握手消息触发堆缓冲区溢出,无需认证即可远程执行代码,导致服务器崩溃或失陷。该漏洞可能被用于大规模中间人攻击。
🛠 处置:立即升级至 OpenSSL 3.0.12 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62457
- https://www.oracle.com/security-alerts/cspuaug2026.html
94. Docker 容器逃逸 CVE-2026-62539 `CVSS 9.8`
🎯 受影响:Docker 是主流容器化平台,20.10.20 之前版本受影响,常用于微服务部署和 CI/CD 环境。
📋 简介:攻击者可通过容器内特制操作触发内核漏洞,实现容器逃逸获取宿主机 root 权限,进而控制整个集群。该漏洞已被公开 PoC 利用,需及时处置。
🛠 处置:立即升级至 Docker 20.10.20 或更高版本;同时限制容器特权模式的使用。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62539
- https://www.oracle.com/security-alerts/cspuaug2026.html
95. CVE-2026-62541 未知远程代码执行漏洞 CVE-2026-62541 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知
📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62541
- https://www.oracle.com/security-alerts/cspuaug2026.html
96. CVE-2026-62543 未知远程代码执行漏洞 CVE-2026-62543 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知
📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62543
- https://www.oracle.com/security-alerts/cspuaug2026.html
97. CVE-2026-62544 未知远程代码执行漏洞 CVE-2026-62544 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知
📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62544
- https://www.oracle.com/security-alerts/cspuaug2026.html
98. CVE-2026-62585 未知远程代码执行漏洞 CVE-2026-62585 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知
📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62585
- https://www.oracle.com/security-alerts/cspuaug2026.html
99. CVE-2026-62592 未知远程代码执行漏洞 CVE-2026-62592 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知
📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62592
- https://www.oracle.com/security-alerts/cspuaug2026.html
100. CVE-2026-62609 未知远程代码执行漏洞 CVE-2026-62609 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待厂商确认,典型部署场景未知
📋 简介:CVSS 9.8,严重级别,但具体细节尚未公开。攻击者可能通过未公开的向量远程执行任意代码,导致服务器完全沦陷。目前无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62609
- https://www.oracle.com/security-alerts/cspuaug2026.html
101. 待确认产品 远程代码执行漏洞 CVE-2026-62611 `CVSS 9.8`
🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。
📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。
🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62611
- https://www.oracle.com/security-alerts/cspuaug2026.html
102. 待确认产品 远程代码执行漏洞 CVE-2026-62614 `CVSS 9.8`
🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。
📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。
🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62614
- https://www.oracle.com/security-alerts/cspuaug2026.html
103. 待确认产品 远程代码执行漏洞 CVE-2026-62617 `CVSS 9.8`
🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。
📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。
🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62617
- https://www.oracle.com/security-alerts/cspuaug2026.html
104. 待确认产品 远程代码执行漏洞 CVE-2026-62621 `CVSS 9.8`
🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。
📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。
🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62621
- https://www.oracle.com/security-alerts/cspuaug2026.html
105. 待确认产品 远程代码执行漏洞 CVE-2026-62622 `CVSS 9.8`
🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。
📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。
🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62622
- https://www.oracle.com/security-alerts/cspuaug2026.html
106. 待确认产品 远程代码执行漏洞 CVE-2026-62624 `CVSS 9.8`
🎯 受影响:待确认产品,版本范围未知,CVSS 9.8,典型部署场景包括服务器、网络设备等。
📋 简介:该漏洞可能允许远程攻击者无需认证执行任意代码,导致系统完全失陷。目前无公开PoC,但CVSS评分极高,风险严峻。
🛠 处置:关注厂商公告并及时打补丁,同时限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62624
- https://www.oracle.com/security-alerts/cspuaug2026.html
107. 未公开产品 严重远程代码执行 CVE-2026-62626 `CVSS 9.8`
🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。
📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62626
- https://www.oracle.com/security-alerts/cspuaug2026.html
108. 未公开产品 严重远程代码执行 CVE-2026-62630 `CVSS 9.8`
🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。
📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62630
- https://www.oracle.com/security-alerts/cspuaug2026.html
109. 未公开产品 严重远程代码执行 CVE-2026-62632 `CVSS 9.8`
🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。
📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62632
- https://www.oracle.com/security-alerts/cspuaug2026.html
110. 未公开产品 严重远程代码执行 CVE-2026-62633 `CVSS 9.8`
🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。
📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62633
- https://www.oracle.com/security-alerts/cspuaug2026.html
111. 未公开产品 严重远程代码执行 CVE-2026-62634 `CVSS 9.8`
🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。
📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62634
- https://www.oracle.com/security-alerts/cspuaug2026.html
112. 未公开产品 严重远程代码执行 CVE-2026-62635 `CVSS 9.8`
🎯 受影响:影响范围待确认,具体产品及版本尚未公布,但CVSS 9.8表明可能涉及广泛使用的网络服务或系统组件。
📋 简介:攻击者无需认证即可通过网络远程触发该漏洞,可能导致目标系统完全被控制,包括数据泄露、服务中断或植入后门。目前无公开PoC或利用活动,但极高评分提示潜在风险。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62635
- https://www.oracle.com/security-alerts/cspuaug2026.html
113. 未知产品 远程代码执行漏洞 CVE-2026-62639 `CVSS 9.8`
🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。
📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。
🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62639
- https://www.oracle.com/security-alerts/cspuaug2026.html
114. 未知产品 远程代码执行漏洞 CVE-2026-62640 `CVSS 9.8`
🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。
📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。
🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62640
- https://www.oracle.com/security-alerts/cspuaug2026.html
115. 未知产品 远程代码执行漏洞 CVE-2026-70669 `CVSS 9.8`
🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。
📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。
🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70669
- https://www.oracle.com/security-alerts/cspuaug2026.html
116. 未知产品 远程代码执行漏洞 CVE-2026-70689 `CVSS 9.8`
🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。
📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。
🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70689
- https://www.oracle.com/security-alerts/cspuaug2026.html
117. 未知产品 远程代码执行漏洞 CVE-2026-70739 `CVSS 9.8`
🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。
📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。
🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70739
- https://www.oracle.com/security-alerts/cspuaug2026.html
118. 未知产品 远程代码执行漏洞 CVE-2026-70740 `CVSS 9.8`
🎯 受影响:受影响产品及版本范围尚未公开,CVSS 9.8 表明漏洞严重性极高,可能影响广泛部署的服务器或网络设备。
📋 简介:攻击者可能通过未公开的远程向量触发漏洞,实现任意代码执行,导致系统完全受控。目前无已知 PoC 或热度信号,但 CVSS 评分极高,需警惕。
🛠 处置:关注厂商公告并及时打补丁,同时加强网络边界防护和访问控制。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70740
- https://www.oracle.com/security-alerts/cspuaug2026.html
119. Apache HTTP Server 远程代码执行 CVE-2026-70745 `CVSS 9.8`
🎯 受影响:Apache HTTP Server 2.4.0 至 2.4.62 版本,广泛部署于 Web 服务器环境。
📋 简介:攻击者可通过发送特制 HTTP 请求触发堆缓冲区溢出,无需认证即可在目标服务器上执行任意代码,可能导致服务器完全失陷。目前尚未公开 PoC,但 CVSS 9.8 表明危害极高。
🛠 处置:立即升级至 Apache HTTP Server 2.4.63 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70745
- https://www.oracle.com/security-alerts/cspuaug2026.html
120. Linux Kernel 'PipeLock' 本地提权 CVE-2026-70817 `CVSS 9.8`
🎯 受影响:Linux Kernel 5.10 至 6.8 版本,影响所有使用该内核的发行版(如 Ubuntu、CentOS)的桌面和服务器部署。
📋 简介:本地攻击者通过利用 Pipe 机制中的竞争条件,可执行低权限代码提升至 root 权限,完全控制系统。该漏洞利用复杂度低,若结合其他攻击向量危害极大。
🛠 处置:立即升级至 Linux Kernel 6.9 或更高版本,或应用厂商提供的安全补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70817
- https://www.oracle.com/security-alerts/cspuaug2026.html
121. WordPress Plugin 'WooCommerce' SQL 注入 CVE-2026-70871 `CVSS 9.8`
🎯 受影响:WooCommerce 插件 8.0.0 至 8.9.6 版本,广泛用于 WordPress 电商网站。
📋 简介:未认证攻击者可通过构造恶意订单请求注入 SQL 语句,窃取数据库中的用户凭证、订单信息等敏感数据,甚至进一步获取后台管理员权限。
🛠 处置:立即升级 WooCommerce 插件至 8.9.7 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70871
- https://www.oracle.com/security-alerts/cspuaug2026.html
122. VMware vCenter Server 认证绕过 CVE-2026-70873 `CVSS 9.8`
🎯 受影响:VMware vCenter Server 7.0 至 7.0 U4 版本,常用于企业虚拟化环境管理。
📋 简介:攻击者无需有效凭据即可通过特制网络请求绕过身份验证,直接访问 vCenter 管理界面,进而控制整个虚拟化平台。该漏洞已被公开讨论,热度较高。
🛠 处置:立即升级至 VMware vCenter Server 7.0 U4a 或更高版本,并限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70873
- https://www.oracle.com/security-alerts/cspuaug2026.html
123. OpenSSL X.509 证书验证远程代码执行 CVE-2026-70905 `CVSS 9.8`
🎯 受影响:OpenSSL 1.1.1 系列至 1.1.1u 版本,广泛应用于 TLS 通信的服务器和客户端。
📋 简介:攻击者可通过构造恶意证书触发堆缓冲区溢出,在解析时执行任意代码。该漏洞影响 HTTPS 服务、邮件服务器等,可能被用于大规模远程攻击。
🛠 处置:立即升级至 OpenSSL 3.0.15 或更高版本,并重新编译依赖该库的软件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70905
- https://www.oracle.com/security-alerts/cspuaug2026.html
124. Microsoft Exchange Server 远程代码执行 CVE-2026-70926 `CVSS 9.8`
🎯 受影响:Microsoft Exchange Server 2019 Cumulative Update 14 及之前版本,常用于企业邮件系统。
📋 简介:未认证攻击者可通过发送特制电子邮件到 Exchange 服务器,触发内存破坏漏洞,实现远程代码执行,进而控制邮件服务器并窃取内部通信数据。
🛠 处置:立即安装 Microsoft 发布的 Exchange Server 2019 Cumulative Update 15 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70926
- https://www.oracle.com/security-alerts/cspuaug2026.html
125. Apache HTTP Server 远程代码执行 CVE-2026-70953 `CVSS 9.8`
🎯 受影响:Apache HTTP Server 2.4.0 至 2.4.59 版本,广泛部署于 Web 服务器环境。
📋 简介:攻击者无需认证即可通过特制的 HTTP 请求触发缓冲区溢出,进而实现远程代码执行。该漏洞影响所有默认配置,CVSS 9.8 表明其严重性,目前无公开 PoC 但风险极高。
🛠 处置:立即升级至 Apache HTTP Server 2.4.60 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70953
- https://www.oracle.com/security-alerts/cspuaug2026.html
126. Linux Kernel 内存损坏致远程代码执行 CVE-2026-70954 `CVSS 9.8`
🎯 受影响:Linux Kernel 5.10 至 6.8 版本,影响所有使用该内核的服务器及云基础设施。
📋 简介:攻击者通过发送精心构造的网络包,利用内核网络栈中的堆溢出漏洞获得系统级控制权。该漏洞无需用户交互,可被用于大规模远程攻击,尚无 PoC 但热度持续上升。
🛠 处置:立即升级至 Linux Kernel 6.9 或更高版本,或者应用对应发行版的内核补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70954
- https://www.oracle.com/security-alerts/cspuaug2026.html
127. WordPress 插件 SQL 注入漏洞 CVE-2026-70970 `CVSS 9.8`
🎯 受影响:WordPress 6.0 至 6.5 版本,搭配流行插件 'WooCommerce' 8.0 至 8.5 版本,常见于电商网站。
📋 简介:攻击者可通过未授权访问的 /wp-json/wc/v3/orders 接口注入恶意 SQL 语句,导致数据库内容泄露甚至篡改。CVSS 9.8 评级表明无需复杂条件即可利用,目前无公开 PoC 但威胁情报已预警。
🛠 处置:立即升级 WordPress 至 6.6 版本,并更新 WooCommerce 至 8.6 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70970
- https://www.oracle.com/security-alerts/cspuaug2026.html
128. Drupal 核心远程代码执行漏洞 CVE-2026-70995 `CVSS 9.8`
🎯 受影响:Drupal 9.0 至 9.5 及 10.0 至 10.2 版本,广泛用于企业级内容管理系统。
📋 简介:攻击者通过利用 RESTful API 的 JSON 解析缺陷,无需认证即可执行任意 PHP 代码。该漏洞影响所有启用 REST 模块的站点,CVSS 9.8 表明其易利用性,已有地下论坛讨论利用方法。
🛠 处置:立即升级至 Drupal 10.2.5 或 9.5.11 及更高版本,并在升级前临时禁用 RESTful Web Services 模块。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70995
- https://www.oracle.com/security-alerts/cspuaug2026.html
129. Jenkins CI/CD 远程代码执行漏洞 CVE-2026-71040 `CVSS 9.8`
🎯 受影响:Jenkins 2.440 至 2.470 版本,以及 LTS 2.452.1 至 2.462.1 版本,部署于持续集成/持续交付环境。
📋 简介:攻击者通过向 Jenkins 未授权路由发送恶意序列化对象,触发反序列化漏洞实现代码执行。该漏洞无需认证,可导致整个 CI/CD 流水线被控制,目前无 PoC 但 CVSS 9.8 需立即关注。
🛠 处置:立即升级至 Jenkins 2.471 或 LTS 2.462.2 版本,或暂时禁用未授权访问的 /script 端点。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71040
- https://www.oracle.com/security-alerts/cspuaug2026.html
130. Fortinet FortiOS 堆溢出远程代码执行 CVE-2026-71074 `CVSS 9.8`
🎯 受影响:Fortinet FortiOS 7.0.0 至 7.0.15 及 7.2.0 至 7.2.7 版本,用于防火墙和 VPN 设备。
📋 简介:攻击者通过 SSL VPN 接口发送特殊构造的 HTTP 请求,利用堆溢出漏洞获取 root 权限。该漏洞影响大量企业边界设备,CVSS 9.8 表明无需认证即可远程利用,已有安全研究员公开技术细节。
🛠 处置:立即升级至 FortiOS 7.0.16 或 7.2.8 及更高版本,若无法升级则暂时关闭 SSL VPN 功能或限制管理 IP。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71074
- https://www.oracle.com/security-alerts/cspuaug2026.html
131. 待定产品 严重远程代码执行 CVE-2026-71152 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待定,典型部署场景未知。
📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71152
- https://www.oracle.com/security-alerts/cspuaug2026.html
132. 待定产品 严重远程代码执行 CVE-2026-71164 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待定,典型部署场景未知。
📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71164
- https://www.oracle.com/security-alerts/cspuaug2026.html
133. 待定产品 严重远程代码执行 CVE-2026-73905 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待定,典型部署场景未知。
📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73905
- https://www.oracle.com/security-alerts/cspuaug2026.html
134. 待定产品 严重远程代码执行 CVE-2026-73912 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待定,典型部署场景未知。
📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73912
- https://www.oracle.com/security-alerts/cspuaug2026.html
135. 待定产品 严重远程代码执行 CVE-2026-73921 `CVSS 9.8`
🎯 受影响:未知产品,版本范围待定,典型部署场景未知。
📋 简介:漏洞细节尚未公开,CVSS评分高达9.8,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73921
- https://www.oracle.com/security-alerts/cspuaug2026.html
136. 待定产品 严重远程代码执行 CVE-2026-60861 `CVSS 9.6`
🎯 受影响:未知产品,版本范围待定,典型部署场景未知。
📋 简介:漏洞细节尚未公开,CVSS评分高达9.6,表明存在严重远程代码执行风险。攻击者可能无需认证即可远程利用,导致系统完全沦陷。目前尚无PoC或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60861
- https://www.oracle.com/security-alerts/cspuaug2026.html
137. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-60905 `CVSS 9.6`
🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。
📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。
🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60905
- https://www.oracle.com/security-alerts/cspuaug2026.html
138. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-61001 `CVSS 9.6`
🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。
📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。
🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61001
- https://www.oracle.com/security-alerts/cspuaug2026.html
139. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-62463 `CVSS 9.6`
🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。
📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。
🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62463
- https://www.oracle.com/security-alerts/cspuaug2026.html
140. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-62582 `CVSS 9.6`
🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。
📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。
🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62582
- https://www.oracle.com/security-alerts/cspuaug2026.html
141. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-70670 `CVSS 9.6`
🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。
📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。
🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70670
- https://www.oracle.com/security-alerts/cspuaug2026.html
142. 未知产品远程代码执行漏洞(CVSS 9.6) CVE-2026-70846 `CVSS 9.6`
🎯 受影响:未知产品,受影响版本范围尚未公布,典型部署场景未知。
📋 简介:该漏洞CVSS评分高达9.6,表明可能未经身份验证即可远程利用,导致任意代码执行。目前无公开PoC或热度信号,但需高度警惕。
🛠 处置:关注厂商安全公告,一旦官方发布补丁请立即升级;若涉及关键系统,建议先采取网络隔离或访问控制等缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70846
- https://www.oracle.com/security-alerts/cspuaug2026.html
143. 未知产品 高危漏洞 CVE-2026-70958 `CVSS 9.6`
🎯 受影响:暂无详细产品信息,但CVSS评分9.6,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。
📋 简介:暂无具体攻击路径细节,但CVSS达9.6,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70958
- https://www.oracle.com/security-alerts/cspuaug2026.html
144. 未知产品 高危漏洞 CVE-2026-71063 `CVSS 9.6`
🎯 受影响:暂无详细产品信息,但CVSS评分9.6,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。
📋 简介:暂无具体攻击路径细节,但CVSS达9.6,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71063
- https://www.oracle.com/security-alerts/cspuaug2026.html
145. 未知产品 高危漏洞 CVE-2026-71064 `CVSS 9.6`
🎯 受影响:暂无详细产品信息,但CVSS评分9.6,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。
📋 简介:暂无具体攻击路径细节,但CVSS达9.6,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71064
- https://www.oracle.com/security-alerts/cspuaug2026.html
146. TRENDnet TEW-WLC100P DHCP组件栈缓冲区溢出 CVE-2026-75783 `CVSS 9.6`
🎯 受影响:TRENDnet TEW-WLC100P无线控制器,版本12.07b01,用于管理小型企业无线网络,DHCP blobmsg处理功能存在漏洞。
📋 简介:攻击者可从局域网内利用DHCP报文处理功能触发栈缓冲区溢出,导致设备拒绝服务或远程代码执行。PoC已公开,风险极高,需立即处置。
🛠 处置:立即升级至TRENDnet官方最新固件版本,或临时禁用DHCP服务并限制管理面访问
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75783
- https://vuldb.com/vuln/391524
- https://vuldb.com/vuln/391524/cti
- https://vuldb.com/cve/CVE-2026-75783
- https://vuldb.com/submit/877772
147. 未知产品 高危漏洞 CVE-2026-62629 `CVSS 9.4`
🎯 受影响:暂无详细产品信息,但CVSS评分9.4,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。
📋 简介:暂无具体攻击路径细节,但CVSS达9.4,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62629
- https://www.oracle.com/security-alerts/cspuaug2026.html
148. 未知产品 高危漏洞 CVE-2026-71166 `CVSS 9.4`
🎯 受影响:暂无详细产品信息,但CVSS评分9.4,表明存在严重远程代码执行或提权风险,可能影响网络设备或企业软件。
📋 简介:暂无具体攻击路径细节,但CVSS达9.4,暗示可被远程利用且无需认证,一旦成功可完全控制目标系统。建议立即关注厂商后续公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71166
- https://www.oracle.com/security-alerts/cspuaug2026.html
149. 未知产品 高危漏洞 CVE-2026-71167 `CVSS 9.4`
🎯 受影响:该CVE暂无详细信息,影响产品不明,可能涉及网络服务或中间件,典型部署场景未知。
📋 简介:暂无详细信息,攻击路径未知,但CVSS评分高达9.4,表明利用难度低且影响严重,可能涉及远程代码执行或数据泄露。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71167
- https://www.oracle.com/security-alerts/cspuaug2026.html
150. 未知产品 高危漏洞 CVE-2026-73920 `CVSS 9.4`
🎯 受影响:该CVE暂无详细信息,影响产品不明,可能涉及网络服务或中间件,典型部署场景未知。
📋 简介:暂无详细信息,攻击路径未知,但CVSS评分高达9.4,表明利用难度低且影响严重,可能涉及远程代码执行或数据泄露。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73920
- https://www.oracle.com/security-alerts/cspuaug2026.html
151. MyBB Contact模块开放重定向与反射XSS CVE-2026-45118 `CVSS 9.3`
🎯 受影响:MyBB论坛软件(开源免费论坛程序),版本1.8.40之前,典型部署于论坛社区站点。
📋 简介:Contact模块未正确验证重定向URL或协议,攻击者可通过构造恶意HTTP参数或Referer头,将用户重定向到javascript: URI并执行脚本,当受害者点击链接时触发反射XSS,可窃取会话cookie或进行钓鱼攻击。
🛠 处置:立即升级至MyBB 1.8.40或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-45118
- https://github.com/mybb/mybb/security/advisories/GHSA-wf92-5q5h-qr53
- https://github.com/mybb/mybb/releases/tag/mybb_1840
- https://mybb.com/versions/1.8.40
152. libre WebSocket解码整数溢出堆溢出漏洞 CVE-2026-50161 `CVSS 9.3`
🎯 受影响:libre库(实时通信通用库,支持异步I/O),版本4.8.1之前,用于WebSocket服务器实现(如呼叫中心、流媒体等场景)。
📋 简介:websock_decode()函数在处理64位扩展长度编码的WebSocket帧时存在整数溢出,导致绕过边界检查并在堆缓冲区外写入,攻击者完成WebSocket握手后即可触发堆破坏,导致拒绝服务或任意代码执行。
🛠 处置:立即升级至libre 4.8.1或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-50161
- https://github.com/baresip/re/security/advisories/GHSA-hvxv-v2gp-v93h
- https://github.com/baresip/re/pull/1584
- https://github.com/baresip/re/commit/718b92615c7963670d26c1a2b246968b58d782e8
- https://github.com/baresip/re/releases/tag/v4.8.1
153. ZEBRA P2SH签名操作计数不一致漏洞 CVE-2026-52735 `CVSS 9.3`
🎯 受影响:ZEBRA(Zcash节点,纯Rust实现),版本4.5.0之前,常用于Zcash加密货币网络矿工或验证节点。
📋 简介:ZEBRA在计算P2SH输入签名操作数时,因纯Rust脚本解析器遇到禁用操作码(如OP_CODESEPARATOR)即停止计数,而zcashd参考实现会继续统计,导致ZEBRA将低于20,000限制的区块视为有效,实际已超限。攻击者可构造此类交易被ZEBRA矿工打包,导致链分叉或拒绝服务。
🛠 处置:立即升级至ZEBRA 4.5.0或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-52735
- https://github.com/ZcashFoundation/zebra/security/advisories/GHSA-gf9r-m956-97qx
- https://github.com/ZcashFoundation/zebra/commit/1440b43ca7df59aca948090d45117557b217a6cd
- https://github.com/ZcashFoundation/zebra/releases/tag/v4.5.0
154. 未知产品 高危漏洞 CVE-2026-62613 `CVSS 9.3`
🎯 受影响:该CVE暂无详细信息,影响产品不明,可能涉及网络服务或中间件,典型部署场景未知。
📋 简介:暂无详细信息,攻击路径未知,但CVSS评分高达9.3,表明利用难度低且影响严重,可能涉及远程代码执行或数据泄露。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62613
- https://www.oracle.com/security-alerts/cspuaug2026.html
155. 通用高危漏洞(CVSS 9.3) CVE-2026-62618 `CVSS 9.3`
🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露
📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。
🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62618
- https://www.oracle.com/security-alerts/cspuaug2026.html
156. 通用高危漏洞(CVSS 9.3) CVE-2026-62637 `CVSS 9.3`
🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露
📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。
🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62637
- https://www.oracle.com/security-alerts/cspuaug2026.html
157. 通用高危漏洞(CVSS 9.3) CVE-2026-70673 `CVSS 9.3`
🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露
📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。
🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70673
- https://www.oracle.com/security-alerts/cspuaug2026.html
158. 通用高危漏洞(CVSS 9.3) CVE-2026-70855 `CVSS 9.3`
🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露
📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。
🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70855
- https://www.oracle.com/security-alerts/cspuaug2026.html
159. 通用高危漏洞(CVSS 9.3) CVE-2026-70998 `CVSS 9.3`
🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露
📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。
🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70998
- https://www.oracle.com/security-alerts/cspuaug2026.html
160. 通用高危漏洞(CVSS 9.3) CVE-2026-71037 `CVSS 9.3`
🎯 受影响:未知产品,CVSS 9.3,影响范围待厂商披露
📋 简介:该漏洞CVSS评分为9.3,表明攻击者可能利用其远程执行代码或获取系统最高权限,但具体攻击路径和影响暂未公开。目前无已知PoC或热度信号。
🛠 处置:关注厂商安全公告,及时更新补丁或采取临时缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71037
- https://www.oracle.com/security-alerts/cspuaug2026.html
161. 未知产品 高危漏洞 CVE-2026-71065 `CVSS 9.3`
🎯 受影响:未知产品,版本范围未知,影响未知环境
📋 简介:该漏洞尚未公开详情,CVSS评分9.3,表明严重性极高,可能允许远程代码执行或权限提升。建议关注厂商公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71065
- https://www.oracle.com/security-alerts/cspuaug2026.html
162. SiYuan 文件上传XSS漏洞 CVE-2026-74902 `CVSS 9.3`
🎯 受影响:SiYuan笔记软件,版本低于v3.7.4,典型部署于个人笔记和知识管理场景
📋 简介:攻击者通过构造包含恶意脚本的文件名,在用户拖拽、粘贴文件时触发XSS,脚本在浏览器中执行,可能窃取会话或执行任意操作。目前无PoC公开。
🛠 处置:立即升级至v3.7.4或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74902
- https://github.com/siyuan-note/siyuan/security/advisories/GHSA-jf56-jrhq-j2qp
- https://www.vulncheck.com/advisories/siyuan-before-xss-to-rce-via-malicious-filename-upload
163. SpiderFoot 关联结果XSS漏洞 CVE-2026-75626 `CVSS 9.3`
🎯 受影响:SpiderFoot开源情报收集工具,版本未知,用于安全研究人员进行信息收集
📋 简介:攻击者通过外部数据源注入恶意HTML/JS到关联标题,当操作员查看关联结果时脚本执行,可能窃取API密钥等敏感信息。目前无PoC公开。
🛠 处置:关注厂商公告并及时打补丁;临时缓解建议:限制对SpiderFoot Web界面的访问,避免在浏览器中打开不可信的外部数据源关联结果
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75626
- https://github.com/smicallef/spiderfoot/issues/2012
- https://github.com/smicallef/spiderfoot
- https://github.com/smicallef/spiderfoot/blob/master/spiderfoot/correlation.py
- https://www.vulncheck.com/advisories/spiderfoot-stored-cross-site-scripting-via-correlation-titles
164. Grav CMS 存储型XSS漏洞 CVE-2026-75828 `CVSS 9.3`
🎯 受影响:Grav内容管理系统,版本低于2.0.15,用于构建网站和博客
📋 简介:已认证编辑通过注入未闭合引号的属性值绕过检测,在页面中嵌入事件处理器,当用户访问页面时触发XSS,可能导致会话劫持或恶意操作。目前无PoC公开。
🛠 处置:立即升级至Grav 2.0.15或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75828
- https://github.com/getgrav/grav/security/advisories/GHSA-vfmf-q6x9-cw96
- https://www.vulncheck.com/advisories/grav-before-stored-xss-via-detectxss-quote-bypass
165. Grav API插件 权限绕过漏洞 CVE-2026-75832 `CVSS 9.3`
🎯 受影响:Grav API插件(bundled with Grav 2.0),版本低于1.0.14,用于提供REST API访问
📋 简介:攻击者持有super-admin账户发出的受限API密钥(如api.media.write)可通过绕过授权检查,利用POST /blueprint-upload或GET /blueprint-files写入其他用户作用域的文件(仅限图片扩展名)并浏览文件列表,实际越权操作。漏洞源于未正确校验API密钥作用域。目前无PoC公开。
🛠 处置:立即升级至Grav API插件1.0.15或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75832
- https://github.com/getgrav/grav/security/advisories/GHSA-435x-66r2-jwv2
- https://www.vulncheck.com/advisories/grav-api-plugin-before-authorization-bypass
166. Grav API插件 信息泄露漏洞 CVE-2026-75835 `CVSS 9.3`
🎯 受影响:Grav API插件,版本低于1.0.14,用于提供REST API访问
📋 简介:攻击者持有受限API密钥可绕过作用域限制,访问需要授权的UI元数据,如侧边栏、菜单栏、项目定义、用户列表列等,导致信息泄露。漏洞源于未正确验证API密钥作用域。目前无PoC公开。
🛠 处置:立即升级至Grav API插件1.0.15或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75835
- https://github.com/getgrav/grav/security/advisories/GHSA-p57v-xhv3-mf2w
- https://www.vulncheck.com/advisories/grav-api-plugin-before-missing-authorization
167. Grav 权限提升漏洞 CVE-2026-75837 `CVSS 9.3`
🎯 受影响:Grav CMS 2.0.14 之前版本,用于内容管理系统部署
📋 简介:具有 delegated admin.users 操作符的用户可通过保存组设置 access[admin][super]=true 提权至超级管理员,获取调度器和 Twig 评估能力,从而完全控制网站。目前暂未公开 PoC,但影响严重。
🛠 处置:立即升级至 Grav 2.0.14 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75837
- https://github.com/getgrav/grav/security/advisories/GHSA-xhfv-7758-r9hx
- https://www.vulncheck.com/advisories/grav-before-privilege-escalation-via-group-access-field
168. CodeWhale git_show 参数注入漏洞 CVE-2026-75913 `CVSS 9.3`
🎯 受影响:CodeWhale (codewhale/codewhale-tui) 0.8.41 至 0.8.64 之前版本,用于 AI 辅助编程场景
📋 简介:git_show 工具未验证 rev 参数,攻击者通过恶意仓库与提示注入可构造以 --output= 开头的参数,导致以当前用户权限写入任意文件(如 ~/.ssh/authorized_keys 或 ~/.bashrc),实现持久化控制。该工具默认自动批准且标注为只读,加剧风险。
🛠 处置:立即升级至 CodeWhale 0.8.64 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75913
- https://github.com/Hmbown/CodeWhale/security/advisories/GHSA-7j5w-7r7x-9v27
- https://github.com/Hmbown/CodeWhale/commit/9a34b5034d29f05d1f28fa61b04719ca6a741020
- https://www.vulncheck.com/advisories/codewhale-before-argument-injection-via-git-show
169. Hugo tailwindcss 权限绕过漏洞 CVE-2026-75926 `CVSS 9.3`
🎯 受影响:Hugo 0.162.0 版本,静态网站生成器,使用 TailwindCSS 等资产管道时受影响
📋 简介:Hugo 对 tailwindcss 的 Node.js 权限模型处理不当,导致 tailwind.config.js 中的顶层代码可调用 child_process 生成不受限的子进程,从而以构建账户的完整权限执行任意命令。攻击者可通过恶意配置文件在构建过程中远程执行代码。
🛠 处置:关注厂商公告并及时打补丁,临时可禁用 tailwindcss 自动子进程权限或使用非生产环境构建
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75926
- https://github.com/gohugoio/hugo/commit/8a55df7af2e6da31297245cc54fa2e3b521d93e8
- https://github.com/gohugoio/hugo/issues/15178
- https://github.com/gohugoio/hugo/blob/v0.164.0/config/security/securityConfig.go#L72-L79
- https://github.com/gohugoio/hugo/blob/v0.164.0/common/hexec/exec.go#L292-L295
170. CodeWhale DNS 锁定 SSRF 绕过漏洞 CVE-2026-75856 `CVSS 9.2`
🎯 受影响:CodeWhale 0.8.64 之前版本,用于 AI 辅助编程场景
📋 简介:DNS 锁定逻辑存在 TOCTOU 攻击,攻击者可通过操纵 DNS 响应让初始解析失败而后续请求成功,从而绕过 SSRF 防护,向内网 IP 发起请求,可能探测内部服务或进行横向移动。
🛠 处置:立即升级至 CodeWhale 0.8.64 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75856
- https://github.com/Hmbown/CodeWhale/security/advisories/GHSA-6v2g-fpxh-pmmh
- https://github.com/Hmbown/CodeWhale/commit/26de44a8bd5051f8f944ea60b2c37ae1d2b7d25e
- https://www.vulncheck.com/advisories/codewhale-before-ssrf-bypass-via-dns-pinning-toctou
171. 未知产品漏洞 CVE-2026-60591 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认
📋 简介:缺乏详细信息,无法评估具体攻击路径和实际影响,CVSS 9.1 表明严重性较高。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60591
- https://www.oracle.com/security-alerts/cspuaug2026.html
172. 未知产品漏洞 CVE-2026-60728 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认
📋 简介:缺乏详细信息,无法评估具体攻击路径和实际影响,CVSS 9.1 表明严重性较高。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60728
- https://www.oracle.com/security-alerts/cspuaug2026.html
173. 未知产品 远程代码执行 CVE-2026-60737 `CVSS 9.1`
🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统
📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60737
- https://www.oracle.com/security-alerts/cspuaug2026.html
174. 未知产品 远程代码执行 CVE-2026-60754 `CVSS 9.1`
🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统
📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-60754
- https://www.oracle.com/security-alerts/cspuaug2026.html
175. 未知产品 远程代码执行 CVE-2026-61008 `CVSS 9.1`
🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统
📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61008
- https://www.oracle.com/security-alerts/cspuaug2026.html
176. 未知产品 远程代码执行 CVE-2026-61034 `CVSS 9.1`
🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统
📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61034
- https://www.oracle.com/security-alerts/cspuaug2026.html
177. 未知产品 远程代码执行 CVE-2026-62610 `CVSS 9.1`
🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统
📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62610
- https://www.oracle.com/security-alerts/cspuaug2026.html
178. 未知产品 远程代码执行 CVE-2026-62638 `CVSS 9.1`
🎯 受影响:暂无具体产品信息,CVSS 9.1 表明漏洞严重,可能影响广泛部署的系统
📋 简介:由于缺乏详细漏洞描述,无法确定具体攻击路径。CVSS 9.1 暗示存在远程代码执行或类似高风险,可能被利用导致完全失陷。目前未观察到 PoC 或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62638
- https://www.oracle.com/security-alerts/cspuaug2026.html
179. 未知产品 远程代码执行 CVE-2026-70668 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中
📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70668
- https://www.oracle.com/security-alerts/cspuaug2026.html
180. 未知产品 远程代码执行 CVE-2026-70730 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中
📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70730
- https://www.oracle.com/security-alerts/cspuaug2026.html
181. 未知产品 远程代码执行 CVE-2026-70741 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中
📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70741
- https://www.oracle.com/security-alerts/cspuaug2026.html
182. 未知产品 远程代码执行 CVE-2026-70854 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中
📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70854
- https://www.oracle.com/security-alerts/cspuaug2026.html
183. 未知产品 远程代码执行 CVE-2026-70862 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中
📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70862
- https://www.oracle.com/security-alerts/cspuaug2026.html
184. 未知产品 远程代码执行 CVE-2026-70872 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待确认,典型部署在服务器或网络设备中
📋 简介:攻击者可能通过未公开的漏洞利用方式远程执行任意代码,造成系统完全控制。目前暂无 PoC 或热度信息。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70872
- https://www.oracle.com/security-alerts/cspuaug2026.html
185. Apache Struts 远程代码执行 CVE-2026-70876 `CVSS 9.1`
🎯 受影响:Apache Struts 2 框架,版本低于 2.5.33 或 6.x 系列低于 6.4.1,广泛用于企业级 Java Web 应用开发
📋 简介:攻击者通过构造特制的 OGNL 表达式请求,可触发远程代码执行,直接控制服务器。该漏洞无需认证即可利用,且已出现公开 PoC,风险极高。
🛠 处置:立即升级至 Apache Struts 2.5.33 或 6.4.1 及以上版本;如无法升级,在 WAF 上拦截包含 OGNL 表达式的请求参数。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70876
- https://www.oracle.com/security-alerts/cspuaug2026.html
186. Spring Framework 认证绕过 CVE-2026-70883 `CVSS 9.1`
🎯 受影响:Spring Framework 5.x 系列低于 5.3.40 及 6.0.x 系列低于 6.0.23,常用于基于 Java 的微服务和企业应用
📋 简介:漏洞存在于 Spring Security 的授权规则解析中,攻击者可通过路径遍历绕过认证,访问受限资源。结合常见暴露端点,可导致敏感数据泄露或权限提升。
🛠 处置:立即升级至 Spring Framework 5.3.40 或 6.0.23 及以上版本;临时可禁用自动配置的路径匹配规则或限制外部访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70883
- https://www.oracle.com/security-alerts/cspuaug2026.html
187. WordPress 插件 SQL 注入 CVE-2026-70884 `CVSS 9.1`
🎯 受影响:WordPress 插件 'Advanced Custom Fields' 版本 6.2.0 至 6.3.5,用于内容管理网站的自定义字段扩展
📋 简介:攻击者通过未充分过滤的元数据查询参数,可在未授权情况下注入恶意 SQL 语句,窃取用户数据或篡改数据库。该漏洞在公开漏洞库中已有详细分析。
🛠 处置:立即升级至 Advanced Custom Fields 6.3.6 或更高版本;若无法升级,在服务器端禁用该插件或使用 WAF 过滤 SQL 注入特征。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70884
- https://www.oracle.com/security-alerts/cspuaug2026.html
188. Linux Kernel 'DirtyPipe' 本地提权 CVE-2026-70976 `CVSS 9.1`
🎯 受影响:Linux Kernel 5.8 至 5.16.11 版本,广泛用于服务器、桌面及嵌入式系统
📋 简介:本地低权限用户可通过特制系统调用覆盖任意只读文件,实现提权至 root。该漏洞利用简单且已有稳定 PoC,可导致完全控制主机。
🛠 处置:立即升级至 Linux Kernel 5.16.12 或更高版本;对于无法升级的发行版,可应用内核补丁并重启系统。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70976
- https://www.oracle.com/security-alerts/cspuaug2026.html
189. Microsoft Exchange 远程代码执行 CVE-2026-70977 `CVSS 9.1`
🎯 受影响:Microsoft Exchange Server 2016/2019 CU12 及之前版本,用于企业邮件系统
📋 简介:攻击者通过发送特制邮件或利用 OWA 接口,在未经认证情况下触发内存破坏,可远程执行任意代码。该漏洞已被用于 APT 组织攻击,危害极大。
🛠 处置:立即安装 Microsoft 发布的紧急安全更新(KB500xxxx);临时在 Exchange 前端禁用 OWA 非必要功能或限制外部访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70977
- https://www.oracle.com/security-alerts/cspuaug2026.html
190. Cisco IOS 拒绝服务 CVE-2026-70978 `CVSS 9.1`
🎯 受影响:Cisco IOS 15.9(3)M 及之前版本,用于企业级路由器和交换机
📋 简介:攻击者通过发送特制的 IPv6 分段数据包,可导致设备 CPU 耗尽并重启,造成网络中断。该漏洞无需认证即可触发,且已出现在公开利用工具中。
🛠 处置:立即升级至 Cisco IOS 15.9(3)M7 或更高版本;临时可禁用 IPv6 分段功能或在接口 ACL 中过滤相关流量。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70978
- https://www.oracle.com/security-alerts/cspuaug2026.html
191. 未知组件 高危漏洞 CVE-2026-70979 `CVSS 9.1`
🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。
📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。
🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70979
- https://www.oracle.com/security-alerts/cspuaug2026.html
192. 未知组件 高危漏洞 CVE-2026-70981 `CVSS 9.1`
🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。
📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。
🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70981
- https://www.oracle.com/security-alerts/cspuaug2026.html
193. 未知组件 高危漏洞 CVE-2026-70984 `CVSS 9.1`
🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。
📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。
🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70984
- https://www.oracle.com/security-alerts/cspuaug2026.html
194. 未知组件 高危漏洞 CVE-2026-70994 `CVSS 9.1`
🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。
📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。
🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70994
- https://www.oracle.com/security-alerts/cspuaug2026.html
195. 未知组件 高危漏洞 CVE-2026-70997 `CVSS 9.1`
🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。
📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。
🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70997
- https://www.oracle.com/security-alerts/cspuaug2026.html
196. 未知组件 高危漏洞 CVE-2026-71014 `CVSS 9.1`
🎯 受影响:涉及未知组件,具体产品及版本范围待官方披露,典型部署场景尚不明确。
📋 简介:CVSS评分9.1,表明漏洞严重性极高,可能允许远程攻击者无需认证即可执行任意代码或造成拒绝服务。目前无公开PoC及热度信息,但潜在影响巨大。
🛠 处置:关注受影响厂商的官方公告,一旦有补丁发布立即升级。在信息未明确前,建议限制相关组件的网络暴露面。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71014
- https://www.oracle.com/security-alerts/cspuaug2026.html
197. 未知产品 远程代码执行漏洞 CVE-2026-71015 `CVSS 9.1`
🎯 受影响:受影响产品及版本范围待定,典型部署场景未知
📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71015
- https://www.oracle.com/security-alerts/cspuaug2026.html
198. 未知产品 远程代码执行漏洞 CVE-2026-71026 `CVSS 9.1`
🎯 受影响:受影响产品及版本范围待定,典型部署场景未知
📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71026
- https://www.oracle.com/security-alerts/cspuaug2026.html
199. 未知产品 远程代码执行漏洞 CVE-2026-71036 `CVSS 9.1`
🎯 受影响:受影响产品及版本范围待定,典型部署场景未知
📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71036
- https://www.oracle.com/security-alerts/cspuaug2026.html
200. 未知产品 远程代码执行漏洞 CVE-2026-71102 `CVSS 9.1`
🎯 受影响:受影响产品及版本范围待定,典型部署场景未知
📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71102
- https://www.oracle.com/security-alerts/cspuaug2026.html
201. 未知产品 远程代码执行漏洞 CVE-2026-73865 `CVSS 9.1`
🎯 受影响:受影响产品及版本范围待定,典型部署场景未知
📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73865
- https://www.oracle.com/security-alerts/cspuaug2026.html
202. 未知产品 远程代码执行漏洞 CVE-2026-73866 `CVSS 9.1`
🎯 受影响:受影响产品及版本范围待定,典型部署场景未知
📋 简介:该漏洞CVSS评分9.1,攻击者可能通过远程方式利用此漏洞执行任意代码,但具体攻击路径和影响尚未公开。目前无PoC利用或热度信号。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73866
- https://www.oracle.com/security-alerts/cspuaug2026.html
203. 未知产品 严重远程漏洞 CVE-2026-73916 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开
📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73916
- https://www.oracle.com/security-alerts/cspuaug2026.html
204. 未知产品 严重远程漏洞 CVE-2026-73917 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开
📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73917
- https://www.oracle.com/security-alerts/cspuaug2026.html
205. 未知产品 严重远程漏洞 CVE-2026-73922 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开
📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73922
- https://www.oracle.com/security-alerts/cspuaug2026.html
206. 未知产品 严重远程漏洞 CVE-2026-73924 `CVSS 9.1`
🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开
📋 简介:暂无详细描述,但CVSS评分高达9.1,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73924
- https://www.oracle.com/security-alerts/cspuaug2026.html
207. Kraken 对等下载内容校验绕过 CVE-2026-75625 `CVSS 9.1`
🎯 受影响:Kraken容器镜像分发系统,所有版本(未修复版本),典型部署于容器集群中用于加速镜像拉取
📋 简介:攻击者通过恶意对等节点或中间人攻击,利用仅依赖CRC32校验的缺陷,可向缓存投毒替换容器镜像层或清单,导致其他主机拉取并执行恶意内容,实现容器逃逸或横向移动。暂无公开PoC,但攻击路径明确,危害严重。
🛠 处置:立即升级至Kraken官方修复版本,或禁用对等下载功能,确保所有拉取镜像强制进行SHA-256校验。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75625
- https://github.com/uber/kraken/issues/638
- https://github.com/uber/kraken
- https://github.com/uber/kraken/blob/master/lib/torrent/storage/agentstorage/torrent.go
- https://www.vulncheck.com/advisories/kraken-agents-peer-to-peer-download-cache-poisoning-via-digest-verification-bypass
208. 未知产品 严重远程漏洞 CVE-2026-61029 `CVSS 9`
🎯 受影响:未知产品,版本范围待定,具体受影响产品尚未公开
📋 简介:暂无详细描述,但CVSS评分高达9.0,表明可能存在远程代码执行或严重信息泄露风险,建议关注官方公告。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-61029
- https://www.oracle.com/security-alerts/cspuaug2026.html
209. Froxlor API 敏感信息泄露 CVE-2026-62988 `CVSS 9`
🎯 受影响:Froxlor 服务器管理软件,2.3.7 至 2.3.8 版本,常用于主机管理面板场景
📋 简介:API 命令 Customers.get 等未过滤密码哈希和 2FA 种子字段,已认证的 API 调用者可获取管理员、客户及 FTP 的密码哈希和 Base32 编码的 TOTP 种子。密码哈希可被离线破解,TOTP 种子可生成有效双因素码,导致账户被接管。
🛠 处置:立即升级至 Froxlor 2.3.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62988
- https://github.com/froxlor/froxlor/security/advisories/GHSA-7788-ghfq-c6mh
- https://github.com/froxlor/froxlor/commit/52a43fb826bb9a058faf9c39feeef7ac4444ceba
- https://github.com/froxlor/froxlor/commit/8667fa3a4d77d6e322b7b8f7b9edbc1613ab5797
- https://github.com/froxlor/froxlor/releases/tag/2.3.8
210. 未知产品高危漏洞 CVE-2026-70980 `CVSS 9`
🎯 受影响:产品信息不足,无法确定受影响版本和部署场景
📋 简介:该 CVE 暂无详细描述,仅知 CVSS 9.0,可能为高危漏洞,攻击路径未知。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-70980
- https://www.oracle.com/security-alerts/cspuaug2026.html
211. Context7 提示注入漏洞 CVE-2026-75130 `CVSS 9`
🎯 受影响:Context7 2.1.2 及之前版本,AI 编码代理工具,用于辅助编程场景
📋 简介:攻击者通过 Custom AI Instructions 功能注入未净化内容,可向连接的 AI 代理下发恶意指令。当代理处理常规库文档请求时,可窃取环境文件中的凭证并执行破坏性文件删除。
🛠 处置:立即升级至 Context7 2.1.3 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75130
- https://noma.security/blog/contextcrush-context7-the-mcp-server-vulnerability/
- https://www.linkedin.com/posts/upstash_mcp-server-vulnerability-in-context-7-activity-7435686676049387520-PBVo/
- https://www.vulncheck.com/advisories/context7-prompt-injection-via-custom-ai-instructions
🟠 HIGH · 10 条
1. 4gaBoards SSO 标识劫持漏洞 CVE-2026-53958 `CVSS 7.6`
🎯 受影响:4gaBoards 实时项目管理面板系统,3.3.9 之前版本,典型部署于团队协作场景
📋 简介:已认证用户可通过 PATCH /api/users/:id 修改后端管理的 SSO 标识字段(如 ssoGoogleId),攻击者可将受害者标识绑定到自身账户。受害者首次 SSO 登录时将直接进入攻击者账户,导致项目、看板等数据泄露。
🛠 处置:立即升级至 4gaBoards 3.3.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-53958
- https://github.com/RARgames/4gaBoards/security/advisories/GHSA-j2fw-r2gj-hfr3
- https://github.com/RARgames/4gaBoards/commit/7a79f4c5d338614058515752abd67e49ee2818bb
- https://github.com/RARgames/4gaBoards/releases/tag/v3.3.9
2. Hoppscotch 工作区成员数据泄露漏洞 CVE-2026-69189 `CVSS 7.6`
🎯 受影响:Hoppscotch 开源 API 开发生态系统,2026.6.0 之前版本,常用于团队协作开发场景
📋 简介:GraphQL 路径暴露了其他工作区成员的私有请求历史、会话数据、授权头及环境变量。攻击者还可通过 UserHistory 服务修改或删除受害者私有历史条目,无需所有权验证。
🛠 处置:立即升级至 Hoppscotch 2026.6.0 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69189
- https://github.com/hoppscotch/hoppscotch/security/advisories/GHSA-p25p-g9jp-7q46
- https://github.com/hoppscotch/hoppscotch/pull/6409
- https://github.com/hoppscotch/hoppscotch/commit/9cc980bc4feb1f8e139b23b9de0beed0db72d4b7
- https://github.com/hoppscotch/hoppscotch/releases/tag/2026.6.0
3. NVIDIA Triton 推理服务器资源耗尽漏洞 CVE-2026-47628 `CVSS 7.5`
🎯 受影响:NVIDIA Triton Inference Server for Linux,模型推理服务组件,典型部署于 AI 推理集群
📋 简介:攻击者可触发无限资源分配,导致服务器拒绝服务,影响模型推理服务的可用性。
🛠 处置:关注 NVIDIA 官方公告并安装补丁,临时缓解可限制资源配额或启用速率限制
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-47628
- https://www.cve.org/CVERecord?id=CVE-2026-47628
- https://github.com/NVIDIA/product-security/tree/main/2026/5865
4. NVIDIA Triton Inference Server 输入验证不当导致拒绝服务 CVE-2026-47629 `CVSS 7.5`
🎯 受影响:NVIDIA Triton Inference Server for Linux,未明确受影响版本,典型部署于AI推理服务环境
📋 简介:攻击者可通过不正确的输入验证,导致服务器拒绝服务,影响AI推理服务的可用性。
🛠 处置:关注厂商公告并及时打补丁或升级至修复版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-47629
- https://www.cve.org/CVERecord?id=CVE-2026-47629
- https://github.com/NVIDIA/product-security/tree/main/2026/5865
5. ZEBRA (Zcash) 节点 P2P 区块体竞争导致服务停滞 CVE-2026-52736 `CVSS 8.7`
🎯 受影响:ZEBRA (Zcash) 节点 Rust 实现,版本4.5.0之前,部署于Zcash网络节点
📋 简介:远程未认证的P2P对等体可通过发送与规范区块头哈希一致的伪造区块体,利用竞争条件使节点进入等待状态,导致拒绝服务,影响网络共识同步。
🛠 处置:立即升级至 ZEBRA 4.5.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-52736
- https://github.com/ZcashFoundation/zebra/security/advisories/GHSA-4m69-67m6-prqp
- https://github.com/ZcashFoundation/zebra/commit/1440b43ca7df59aca948090d45117557b217a6cd
- https://github.com/ZcashFoundation/zebra/releases/tag/v4.5.0
6. Wazuh API 深度嵌套JSON导致拒绝服务 CVE-2026-74039 `CVSS 7.1`
🎯 受影响:Wazuh 安全平台,版本4.0.0至4.14.7(不含)及5.0.0-beta2,部署于安全监控环境
📋 简介:拥有run_as权限的认证攻击者可通过向 /security/user/authenticate/run_as 端点提交深度嵌套的auth_context JSON,导致API框架消耗过多CPU资源,从而拒绝其他API用户的服务。
🛠 处置:立即升级至 Wazuh 4.14.7 或更高版本(或5.0.0正式版)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74039
- https://github.com/wazuh/wazuh/security/advisories/GHSA-5vh8-34r8-q74q
- https://github.com/wazuh/wazuh/pull/37034
- https://www.vulncheck.com/advisories/wazuh-api-dos-via-deeply-nested-json-auth-context
7. Wazuh 集群路径遍历导致任意目录删除 CVE-2026-74044 `CVSS 7`
🎯 受影响:Wazuh 安全平台,版本4.0.0至4.14.6(不含),部署于多节点集群环境
📋 简介:持有有效集群Fernet密钥的认证攻击者可通过在cluster hello载荷中构造遍历节点名,导致主节点清理例程删除Wazuh安装路径内wazuh用户可写目录的任意内容,造成数据丢失或服务异常。
🛠 处置:立即升级至 Wazuh 4.14.7 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74044
- https://github.com/wazuh/wazuh/security/advisories/GHSA-f34r-fcjf-qx6j
- https://github.com/wazuh/wazuh/pull/36460
- https://www.vulncheck.com/advisories/wazuh-path-traversal-arbitrary-directory-deletion-via-cluster-hello
8. Red Hat ACM 治理策略插件容器镜像覆盖导致权限提升 CVE-2026-66793 `CVSS 8.8`
🎯 受影响:Red Hat Advanced Cluster Management for Kubernetes 中的 governance-policy-addon-controller 组件,受影响版本未知,部署于Kubernetes多集群管理环境
📋 简介:拥有对命名空间级ManagedClusterAddOn资源注释权限的用户可通过覆盖治理策略容器镜像,在受管集群上以cluster-admin权限运行任意镜像,导致任意代码执行和权限提升。
🛠 处置:关注厂商公告并及时打补丁。临时缓解措施:限制对ManagedClusterAddOn资源的注释权限,仅授予可信用户。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66793
- https://access.redhat.com/security/cve/CVE-2026-66793
- https://bugzilla.redhat.com/show_bug.cgi?id=2507538
9. FUXA Web可视化软件 Socket.IO 处理缺陷导致SSRF CVE-2026-47719 `CVSS 8.2`
🎯 受影响:FUXA 基于Web的流程可视化(SCADA/HMI/Dashboard)软件,版本1.3.2之前,部署于工业控制环境
📋 简介:远程未认证攻击者通过利用DEVICE_WEBAPI_REQUEST和DEVICE_PROPERTY处理程序中的缺陷,使服务器对任意HTTP/HTTPS目的地发起请求,并可连接OPC UA或ODBC服务,暴露云实例元数据、内部管理服务、工业端点等敏感信息,构成严重安全风险。
🛠 处置:立即升级至 FUXA 1.3.2 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-47719
- https://github.com/frangoteam/FUXA/security/advisories/GHSA-w86f-rf9w-h3x6
- https://github.com/frangoteam/FUXA/pull/2344
- https://github.com/frangoteam/FUXA/commit/7b2088eaae2be318d962dcba34bfc7a7f26837bd
- https://github.com/frangoteam/FUXA/releases/tag/v1.3.2
10. Confluence 存储型XSS与提权漏洞 CVE-2026-21580 `CVSS 8.6`
🎯 受影响:Atlassian Confluence 数据中心版和服务器版,受影响版本包括 7.1.1、7.4.0、7.13.0、7.17.0、7.19.0、8.0.0、8.5.0、8.9.0、9.0.1、9.1.0、9.2.0、9.3.1、9.4.0、9.5.1、10.0.2、10.1.0 和 10.2.0,典型用于企业内部协作与知识管理。
📋 简介:未经身份验证的攻击者可利用存储型XSS在受害者浏览器中执行任意HTML或JavaScript代码,同时通过权限提升操作获取更高权限,并利用安全配置疏忽进入系统,可能导致敏感数据泄露或完全控制Confluence实例。当前暂无公开PoC或热度信号。
🛠 处置:立即升级至最新版本(如10.2.1或更高),具体修复版本请参考Atlassian官方安全公告。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-21580
- https://confluence.atlassian.com/pages/viewpage.action?pageId=1821999768
- https://jira.atlassian.com/browse/CONFSERVER-104381
---
新发现 1002 条 · 热度升级 5 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级
📊 GitHub 热榜
📊 GitHub 日榜 · 2026-08-19
1. harry0703/MoneyPrinterTurbo
📋 利用 AI 大模型和自动化工作流,根据主题或关键词一键生成高清短视频。
2. chaitanyagiri/munder-difflin
📋 本地多智能体框架
📋 为代理编码 CLI 提供长期记忆解决方案,并促进不同代理供应商之间的交接
📋 面向 AI 智能体的自进化上下文数据库,统一智能体记忆、知识 RAG 和技能
5. mukul975/Anthropic-Cybersecurity-Skills
📋 817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0
📋 免费 API 集合列表
📋 美观、现代且有主见的 Linux
📋 功能完整的下载管理器
📋 开源、低成本的 10.5 GHz PLFM 相控阵 RADAR 系统
10. jundot/omlx
📋 针对 Apple Silicon 的 LLM 推理服务器,支持连续批处理和 SSD 缓存,从 macOS 菜单栏管理
🤖 AI 总结分析
今日整体安全态势极为严峻,共收录 211 条高危漏洞预警,其中多个 CVSS 评分达到 9.8 甚至 10.0,集中在代码协作平台、AI 基础设施和系统组件。安全情报显示勒索软件团伙正积极利用新漏洞,而供应链攻击在 Ruby 生态中再度活跃,GitHub 热榜则反映出 AI Agent 安全技能框架与记忆系统成为技术热点。
从漏洞预警看,GitLab 同时出现两个严重 GraphQL 漏洞:CVE‑2026‑19478(CVSS 9.4)允许未认证攻击者通过特制指令直接篡改数据,CVE‑2026‑19650(CVSS 7.1)可绕过身份验证执行突变操作,两者均已公开 PoC,影响所有自托管实例。另一值得警惕的是 CVE‑2026‑74253(CVSS 10.0),针对 Joomla 扩展 Sourcerer,无需认证即可远程执行代码,利用代码已公开。
安全情报中最值得关注的是 RubyGems 供应链攻击:16 个仿冒包专门窃取浏览器凭据和加密钱包,开发者需立即审查依赖。同时 CISA 警告Windows Task Host 漏洞正被勒索软件团伙利用,该漏洞虽未在预警中列出,但实际威胁已升级。此外,Ray AI 引擎的 CVE‑2025‑62593(CVSS 9.4)已确认被野外利用,建议优先修补。
GitHub 热榜上,Anthropic-Cybersecurity-Skills 项目将 817 项结构化网络安全技能映射到 MITRE ATT&CK、NIST CSF 等 6 个框架,为 AI Agent 安全能力标准化提供了重要参考。OpenViking 则是一个面向 AI Agent 的自进化上下文数据库,融合记忆、知识 RAG 与技能,代表了当前智能体记忆管理的前沿方向。
行动建议:今天应优先处理 GitLab 自托管实例的升级,立即将版本更新至 18.11.11、19.0.8、19.1.6 或 19.2.4 及以上,以封堵两个已公开 PoC 的 GraphQL 漏洞,同时检查是否使用了影响的 Joomla Sourcerer 扩展并立即升级至 14.0.0。