Security Center
安全情报屋
报告类型 当前榜单
情报总数 181 条
板块条数 181 条
生成时间 08-20 09:19
📚 安全情报馆 · 2026-08-20
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-20

_2026-08-20 · 共筛出 66 条 ≥4★_

1. 1400台服务器在线作恶!BTMob 黑产即服务大规模劫持安卓手机 ⚔️ 🚨 ★★★★★

📋 BTMob黑产利用1400台服务器大规模劫持安卓手机,构成严重威胁。

2. Anthropic15亿美元和解:案件已了,法律问题才刚开始 📜 ★★★★★

📋 Anthropic就盗版书籍训练支付15亿美元和解,创AI版权和解纪录。

3. CVE_POC exploit 🔓 ⚔️ ★★★★★

📋 CVE-2026-49176公开PoC,CVSS 7.8,高危漏洞利用代码已出现。

4. Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation 🔓 ⚔️ 📜 ★★★★★

📋 CISA通报macOS、SharePoint、vCenter等关键漏洞正遭在野利用。

5. Cursor 0-day 漏洞预警:打开文件夹即中招,开发者该如何紧急防护? 🔓 ⚔️ 🛡️ ★★★★★

📋 Cursor存在0day漏洞,打开恶意文件夹即可触发,用户需紧急防护。

6. Exploit for CVE-2026-15748 🔓 ⚔️ 🔧 ★★★★★

📋 CVE-2026-15748 PoC利用代码公开,CVSS 9.8。

7. Exploit for CVE-2026-61241 🔓 ⚔️ 🔧 ★★★★★

📋 CVE-2026-61241 PoC公开,CVSS 10满分严重漏洞。

8. Exploit for CVE-2026-64564 🔓 ⚔️ ★★★★★

📋 CVE-2026-64564公开PoC,CVSS 9.8超危,可远程执行代码。

9. Exploit for CVE-2026-64849 🔓 ⚔️ 🔧 ★★★★★

📋 CVE-2026-64849 PoC利用代码公开,CVSS 9.3。

10. Exploit for CVE-2026-67919 🔓 ⚔️ 🔧 ★★★★★

📋 CVE-2026-67919/67920的PoC利用代码公开,CVSS 9.8。

11. Exploit for Improper Authorization in Microsoft 🔓 ⚔️ 🔧 ★★★★★

📋 Microsoft不当授权漏洞CVE-2026-54121 PoC公开,CVSS 8.8。

12. Exploit for Missing Authentication for Critical Function in Coreweave Marimo 🔓 ⚔️ 🔧 ★★★★★

📋 Coreweave Marimo存在CVSS 9.8认证缺失漏洞CVE-2026-39987,PoC已公开。

13. Exploit for Missing Authentication for Critical Function in Cpanel 🔓 ⚔️ 🔧 ★★★★★

📋 cPanel缺失关键功能认证漏洞CVE-2026-41940 PoC公开,CVSS 9.8。

14. Exploit for Missing Release of Memory after Effective Lifetime in Linux Linux_Kernel 🔓 ⚔️ ★★★★★

📋 Linux内核CVE-2026-53365公开PoC,CVSS 7.8,可致权限提升或代码执行。

15. Exploit for SQL Injection in Wordpress 🔓 ⚔️ ★★★★★

📋 两个WordPress SQL注入漏洞的PoC被公开,合计CVSS 9.8,存在严重利用风险。

---

其他 51 条

🚨 漏洞预警

🔴 CRITICAL · 147 条

1. MLflow Webhook SSRF 漏洞 CVE-2026-64849 🔥 🆙 ⚡近期活跃 `CVSS 9.3`

🎯 受影响:MLflow 开源 AI 工程平台,版本 3.15.0 之前受影响,常用于管理机器学习模型和实验的部署环境。

📋 简介:未认证攻击者可通过 POST /api/2.0/mlflow/webhooks/{id}/test 端点发起 SSRF 攻击,利用重定向绕过URL验证,访问内部服务或云元数据接口,获取敏感信息。已有公开 PoC 和概念验证披露,攻击热度较高。

🛠 处置:立即升级至 MLflow 3.15.0 或更高版本。

🔗 参考:

2. Formie Craft CMS 插件 Twig 模板注入漏洞 CVE-2026-52889 `CVSS 9.8`

🎯 受影响:Formie 是 Craft CMS 的表单插件,版本 3.1.27 之前受影响,常用于构建网站前端表单收集功能。

📋 简介:未认证攻击者可在公共表单中通过隐藏字段(如 HTTP User-Agent、Referer 等)注入 Twig 语法,导致服务器端模板解析,造成信息泄露或系统状态篡改。

🛠 处置:立即升级至 Formie 3.1.27 或更高版本。

🔗 参考:

3. Splunk Enterprise 嵌入式报告会话劫持漏洞 CVE-2026-76310 `CVSS 9.4`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14 受影响,常用于企业日志分析与安全监控平台。

📋 简介:未认证用户若拥有嵌入式报告令牌,可绕过 REST API 限制下载搜索任务调度归档,获取会话材料,进而访问报告所有者权限内的所有数据,甚至执行管理员操作。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及更高版本。

🔗 参考:

4. Splunk Enterprise 嵌入式报告下载权限提升漏洞 CVE-2026-76311 `CVSS 9.4`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14 受影响,常用于企业日志分析与安全监控平台。

📋 简介:未认证用户通过嵌入式报告令牌可下载调度归档,在数据传输前未正确拦截请求,导致会话材料暴露,攻击者可利用该材料访问所有相关数据并影响系统完整性。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及更高版本。

🔗 参考:

5. Splunk Enterprise 嵌入式报告 HTML 源码泄露漏洞 CVE-2026-76312 `CVSS 9.4`

🎯 受影响:Splunk Enterprise 版本低于 10.4.1、10.2.6、10.0.9、9.4.14 受影响,常用于企业日志分析与安全监控平台。

📋 简介:未认证用户可通过查看页面 HTML 源码,利用嵌入式报告授权边界缺陷下载调度归档,获取包含敏感会话材料的数据,进而访问所有关联数据并影响系统完整性。

🛠 处置:立即升级至 Splunk Enterprise 10.4.1、10.2.6、10.0.9 或 9.4.14 及更高版本。

🔗 参考:

6. Redis 远程代码执行漏洞(未完全修复变种) CVE-2026-23479 🔥 ⚡近期活跃 `CVSS 8.8`

🎯 受影响:Redis 内存数据存储系统,版本 7.2.0 至 8.6.3 受影响,常用于缓存、消息队列和会话管理场景。

📋 简介:认证攻击者可通过触发阻塞客户端重执行流程中的错误处理,导致 use-after-free 漏洞,进而实现远程代码执行。该漏洞存在公开 PoC,且已发现修复不完整的新变种,攻击风险较高。

🛠 处置:立即升级至 Redis 8.6.3 或更高版本。

🔗 参考:

7. TRENDnet TV-IP751WIC 栈溢出漏洞 CVE-2026-75877 🔥 🆙 `CVSS 9.9`

🎯 受影响:TRENDnet TV-IP751WIC 网络摄像机固件版本 11.03.03,用于远程监控场景。

📋 简介:该漏洞位于 alphapd 组件的多个系统变更函数中,未经身份验证的远程攻击者可发送特制请求触发栈溢出,导致设备崩溃或任意代码执行。目前 PoC 已公开,存在被大规模利用的风险。

🛠 处置:立即升级至官方最新固件版本;若暂无更新,请限制设备管理界面仅内网访问,并部署防火墙规则阻止外部对摄像机端口的直接访问。

🔗 参考:

8. Splunk Enterprise SPL 注入漏洞 CVE-2026-76316 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.1、10.2.5、10.0.9、9.4.14 的日志管理与分析平台,常用于企业安全运维与数据采集。

📋 简介:未认证攻击者通过构造恶意 Deployment Server 客户端标识,在管理员打开 Add Data forwarder 工作流时触发 SPL 管道执行,可访问所有相关数据、影响系统完整性及可用性。攻击需要管理员操作配合,但威胁等级高。

🛠 处置:立即升级至 Splunk Enterprise 10.4.1、10.2.5、10.0.9 或 9.4.14 及以上版本。

🔗 参考:

9. Splunk Enterprise 知识包远程代码执行漏洞 CVE-2026-76313 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14 的日志分析平台,广泛用于分布式搜索环境。

📋 简介:非 admin/power 角色的低权限用户可通过 REST API 上传恶意知识包,当该知识包被分布式搜索使用时,可导致远程代码执行,完全控制平台并访问所有数据。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本。

🔗 参考:

10. Splunk Enterprise Web Manager 配置远程代码执行漏洞 CVE-2026-76314 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14 的日志分析平台,通过 Web Manager 进行配置管理。

📋 简介:低权限用户提交特制的 Web Manager 配置内容,由于输入验证不足,可导致 Splunk Web 执行恶意 XML 表达式,进而实现远程代码执行,影响数据、完整性和可用性。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本。

🔗 参考:

11. Splunk Enterprise Federated Search 远程代码执行漏洞 CVE-2026-76319 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14 的日志分析平台,使用 Federated Search 功能跨部署搜索。

📋 简介:低权限用户(无 fsh_manage 能力)可通过控制 Federated Search 的 bundle 选择,触发远程代码执行,从而访问所有数据并影响系统稳定性。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本。

🔗 参考:

12. LMDeploy 反序列化远程代码执行漏洞 CVE-2026-76850 `CVSS 9.8`

🎯 受影响:LMDeploy 模型部署框架,用于大模型推理服务,未明确版本范围,典型部署于 AI 推理集群中。

📋 简介:攻击者可通过 /distserve/p2p_initialize 和 /distserve/p2p_connect 端点发送恶意 pickle 序列化数据,导致服务端反序列化时执行任意代码,完全控制目标服务器。该漏洞无需认证,且默认未启用 API 密钥。

🛠 处置:关注厂商安全公告,更新至包含修复的版本;临时缓解措施包括启用 API 密钥认证、限制 /distserve 路径的访问来源,并避免将管理接口暴露在公网。

🔗 参考:

13. WordPress REST API 批量端点路由混淆与 SQL 注入远程代码执行漏洞 CVE-2026-63030 🔥 🆙 ⚡近期活跃 `CVSS 9.8`

🎯 受影响:WordPress 6.9.x 低于 6.9.5 及 7.0.x 低于 7.0.2 版本,广泛部署的内容管理系统

📋 简介:攻击者无需认证,利用 REST API 批量端点路由混淆结合 author__not_in 参数 SQL 注入,可绕过限制直接获取数据库权限,进而执行任意代码。已有公开 PoC,热度高,被认为是最严重的 WordPress 核心漏洞之一。

🛠 处置:立即升级至 WordPress 6.9.5 或 7.0.2 及以上版本。

🔗 参考:

14. Splunk Connect for Kafka 未认证配置 HTTP Event Collector 凭证泄露漏洞 CVE-2026-76402 `CVSS 8.2`

🎯 受影响:Splunk Connect for Kafka 2.2.7 以下版本,用于将 Kafka 数据集成到 Splunk Enterprise 的连接器

📋 简介:未认证攻击者若能访问 Kafka REST API,可配置非安全 HTTP Event Collector 端点,诱使连接器将认证凭证发送至攻击者控制的服务器,导致凭证泄露,影响所有通过该连接器传输的数据安全,并可能篡改事件投递。

🛠 处置:升级至 Splunk Connect for Kafka 2.2.7 或更高版本;如无法升级,限制 Kafka REST API 的访问来源。

🔗 参考:

15. Splunk Enterprise 分布式搜索认证绕过漏洞 CVE-2026-76338 `CVSS 8.1`

🎯 受影响:Splunk Enterprise 10.4.2、10.2.6、10.0.9、9.4.14 之前的版本,分布式搜索部署场景

📋 简介:攻击者如果获得了可信任分布式搜索私钥,可利用分布式搜索认证令牌端点未要求签名请求的缺陷,伪造管理会话令牌,从而完全控制 Splunk 实例,访问所有数据、篡改系统并中断服务。

🛠 处置:升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本;并确保分布式搜索私钥安全。

🔗 参考:

16. Splunk SOAR Automation Broker 源 IP 伪造远程代码执行漏洞 CVE-2026-76356 `CVSS 8.1`

🎯 受影响:Splunk SOAR 8.6.0 以下版本,安全编排自动化与响应平台,Automation Broker 组件

📋 简介:未认证攻击者可通过构造请求伪造源 IP 地址,欺骗 Automation Broker 通知端点,从而在 Splunk SOAR 主机上执行任意代码,完全控制该主机,泄露数据并破坏服务。

🛠 处置:升级至 Splunk SOAR 8.6.0 或更高版本;如无法升级,限制对 Automation Broker 端点的网络访问。

🔗 参考:

17. MyBooks (Talebook) 管理员设置注入远程代码执行漏洞 CVE-2026-45272 `CVSS 9.4`

🎯 受影响:MyBooks (Talebook) 3.41.2 及更早版本,个人电子书管理 Web 服务器

📋 简介:拥有管理员权限的攻击者可在 SOCIAL_AUTH 键名中注入恶意 Python 代码,当应用重新加载时会执行这些代码,导致服务器被完全控制。漏洞利用需要管理员权限,但 CVSS 9.4 表示危害极大。

🛠 处置:升级至 MyBooks 3.41.3 或更高版本;如无补丁,暂时禁用 SOCIAL_AUTH 相关功能或限制管理员接口访问。

🔗 参考:

18. IBM AIX / PowerVM VIOS TNC 策略服务器证书验证绕过漏洞 CVE-2026-16822 `CVSS 9.3`

🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1,用于 IBM Power 系统的操作系统与虚拟化平台

📋 简介:远程攻击者可通过伪造 TNC 策略服务器身份,绕过证书验证,进而拦截并篡改网络流量,导致数据泄露或中间人攻击。

🛠 处置:关注 IBM 官方安全公告并安装相应补丁;临时缓解措施包括限制 TNC 相关网络访问或使用更严格的证书验证。

🔗 参考:

19. FUXA 认证绕过导致远程代码执行 CVE-2026-67443 🔥 🆙 `CVSS 9.2`

🎯 受影响:FUXA 是基于 Web 的过程可视化软件(SCADA/HMI/Dashboard),版本 1.3.2 及更早受影响,通常部署在工业控制环境。

📋 简介:远程未授权攻击者可通过 POST /api/heartbeat 获取签名访客令牌,进而访问 Node-RED 编辑器,部署函数节点或调用 fuxa.runScript 等,最终在服务器上执行任意命令。CVSS 9.2,已有 PoC/热度信号。

🛠 处置:关注 FUXA 官方公告并及时打补丁;临时缓解可限制 /api/heartbeat 及 /nodered 路径的访问,或禁用 Node-RED 集成。

🔗 参考:

20. Wazuh 集群路径遍历导致配置替换(代码执行) CVE-2026-48024 `CVSS 9.1`

🎯 受影响:Wazuh 开源威胁防护平台,版本 4.0.0 至 4.14.6 及 5.0.0-beta3 受影响,典型部署在安全监控服务器。

📋 简介:拥有共享 Fernet 密钥的集群对等节点可利用路径遍历写入 /var/ossec/etc/ossec.conf,替换配置后触发 root 执行命令,导致代码执行。CVSS 9.1。

🛠 处置:立即升级至 4.14.6 或 5.0.0-beta3 及以上版本。

🔗 参考:

21. Wazuh 集群路径遍历导致私钥泄露 CVE-2026-48162 `CVSS 9.1`

🎯 受影响:Wazuh 开源威胁防护平台,版本 4.0.0 至 4.14.6 及 5.0.0-beta3 受影响,典型部署在安全监控服务器。

📋 简介:拥有共享 Fernet 密钥的集群对等节点可利用路径遍历读取 /var/ossec/api/configuration/security/private_key.pem,离线伪造管理员 REST API 令牌,获得管理员权限。CVSS 9.1。

🛠 处置:立即升级至 4.14.6 或 5.0.0-beta3 及以上版本。

🔗 参考:

22. Wazuh 集群文件上传路径遍历导致配置替换 CVE-2026-49441 `CVSS 9.1`

🎯 受影响:Wazuh 开源威胁防护平台,版本 4.3.0 至 4.14.6 及 5.0.0-beta3 受影响,典型部署在安全监控服务器。

📋 简介:拥有共享 Fernet 密钥的集群对等节点可通过上传恶意文件覆盖 /var/ossec/etc/ossec.conf,配置 root 执行命令,导致服务重载后代码执行。CVSS 9.1。

🛠 处置:立即升级至 4.14.6 或 5.0.0-beta3 及以上版本。

🔗 参考:

23. Splunk MCP Server 反序列化命令执行 CVE-2026-76404 `CVSS 9.1`

🎯 受影响:Splunk MCP Server 应用,版本低于 1.2.1 受影响,通常与 Splunk 平台集成使用。

📋 简介:持有 admin 角色的用户可利用凭证管理组件输入验证缺失,反序列化恶意数据,在底层操作系统上执行任意命令。CVSS 9.1。

🛠 处置:立即升级至 1.2.1 或更高版本。

🔗 参考:

24. Splunk Enterprise Dataset Explorer SPL 注入 CVE-2026-76254 `CVSS 7.5`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14、9.3.14 受影响,常用于日志分析与安全监控。

📋 简介:未认证攻击者可通过钓鱼方式诱使已认证用户点击恶意链接,在 Dataset Explorer 中执行任意 SPL 查询,导致数据泄露、系统完整性受损和可用性影响。CVSS 7.5。

🛠 处置:立即升级至 10.4.2、10.2.6、10.0.9、9.4.14 或 9.3.14 及以上版本;临时缓解可教育用户勿点击不明链接,或限制 Dataset Explorer 的访问。

🔗 参考:

25. Splunk Enterprise Edge Processor SPL2 Preview 侧车信息泄露 CVE-2026-76262 `CVSS 7.5`

🎯 受影响:Splunk Enterprise 10.4版本(低于10.4.2),Edge Processor SPL2 Preview 侧车组件,部署于数据采集场景

📋 简介:未认证的攻击者可通过访问Prometheus指标端点,无需凭证即可获取侧车的运行时和构建元数据,暴露服务细节。

🛠 处置:立即升级至Splunk Enterprise 10.4.2或更高版本

🔗 参考:

26. Splunk Enterprise Edge Processor 管道配置信息泄露 CVE-2026-76355 `CVSS 7.5`

🎯 受影响:Splunk Enterprise 10.4版本(低于10.4.2),Edge Processor功能启用时的REST API端点

📋 简介:未认证的攻击者可通过缺少认证的REST API端点检索Edge Processor管道配置,泄露敏感信息。

🛠 处置:立即升级至Splunk Enterprise 10.4.2或更高版本

🔗 参考:

27. Splunk SOAR CyberArk 凭据管理器中间人攻击 CVE-2026-76362 `CVSS 7.4`

🎯 受影响:Splunk SOAR 8.6.0以下版本,配置了CyberArk REST凭据管理器的部署场景

📋 简介:攻击者若具备网络路径拦截能力,可因CyberArk REST客户端默认不验证服务器证书,访问或修改所有相关数据,导致凭据泄露或篡改。

🛠 处置:升级至Splunk SOAR 8.6.0或更高版本,或手动启用证书验证

🔗 参考:

28. Splunk Connect for Kafka Kerberos 认证数据泄露 CVE-2026-76403 `CVSS 7.4`

🎯 受影响:Splunk Connect for Kafka 2.2.7以下版本,使用Kerberos认证和HTTP Event Collector的场景

📋 简介:攻击者若位于网络路径中,可因Kerberos认证路径未正确应用证书验证,读取或篡改连接器发送的所有数据。

🛠 处置:升级至Splunk Connect for Kafka 2.2.7或更高版本

🔗 参考:

29. ISPConfig Remote API SQL注入漏洞 CVE-2026-61518 `CVSS 8.8`

🎯 受影响:ISPConfig 控制面板,其Remote API功能,部署于多租户Web托管管理场景

📋 简介:已认证的低权限攻击者可通过Remote API的delete/update方法,利用primary_id参数拼接SQL语句,实现任意SQL注入,跨租户删除/修改数据,并盲注提取密码哈希等敏感信息。

🛠 处置:立即升级至ISPConfig官方修复版本,或对primary_id参数进行整数类型校验

🔗 参考:

30. Splunk Enterprise 定时搜索告警权限提升漏洞 CVE-2026-76253 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 10.4.2以下、10.2.6以下、10.0.9以下、9.4.14以下版本,部署于日志分析场景

📋 简介:拥有schedule_search能力的用户可通过修改定时搜索的告警操作配置,绕过限制以最高系统权限执行任意SPL命令,从而读取凭据存储中的所有凭据,导致数据泄露和系统受损。

🛠 处置:立即升级至Splunk Enterprise 10.4.2、10.2.6、10.0.9或9.4.14及更高版本

🔗 参考:

31. Splunk Enterprise for Windows 管理端口预绑定漏洞 CVE-2026-76259 `CVSS 8.8`

🎯 受影响:Splunk Enterprise for Windows 版本低于 10.4.2、10.2.6、10.0.9、9.4.13 和 9.3.14,部署于 Windows 服务器上的日志分析平台

📋 简介:本地用户可在 Splunk 启动前绑定管理端口,拦截子进程的认证令牌,进而利用这些令牌访问所有相关数据并破坏系统完整性,攻击者需具备 Windows 主机本地访问权限。当前无公开 PoC 或热度信号。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2 或更高版本(对应分支 10.2.6、10.0.9、9.4.13、9.3.14 以上)

🔗 参考:

32. Splunk Enterprise Web Manager 配置任意代码执行 CVE-2026-76315 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,日志管理与分析平台实例

📋 简介:非 admin/power 角色的用户可通过 Splunk Web Manager 配置注入恶意值,导致任意代码执行,从而完全访问所有数据并影响系统完整性和可用性。漏洞源于 REST API 路径未正确校验权限。当前无公开 PoC。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2 或更高版本(对应分支 10.2.6、10.0.9、9.4.14)

🔗 参考:

33. Splunk Enterprise 查找配置路径遍历漏洞 CVE-2026-76317 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,部署于搜索头节点

📋 简介:非 admin/power 角色的用户可将可读文件移动至可控查找中,进而访问敏感数据并影响系统完整性和可用性。漏洞因查找配置端点未在检查路径前解析查找源路径所致。当前无公开 PoC。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2 或更高版本(对应分支 10.2.6、10.0.9、9.4.14)

🔗 参考:

34. Splunk Web 附近事件搜索 SPL 注入漏洞 CVE-2026-76321 `CVSS 7.3`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,Splunk Web 界面

📋 简介:未认证用户可在搜索附近事件的请求中注入任意 SPL,导致未授权搜索执行,可能泄露敏感数据。漏洞因 Splunk Web 未正确转义调用者提供的值且嵌入式报告请求缺少授权检查。当前无公开 PoC。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2 或更高版本(对应分支 10.2.6、10.0.9、9.4.14)

🔗 参考:

35. Splunk Web Manager XML 配置命令注入漏洞 CVE-2026-76335 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,Splunk Web 管理页面

📋 简介:低权限用户(无 edit_manager_xml 能力)可写入恶意 XML 配置,当打开受影响管理页面时,系统以 Splunk 运行账户执行攻击者控制的操作系统命令,导致完全控制。漏洞因 Splunk Web 未在接收 XML 配置更改前要求 edit_manager_xml 能力。当前无公开 PoC。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2 或更高版本(对应分支 10.2.6、10.0.9、9.4.14)

🔗 参考:

36. Splunk Enterprise 邮件告警 PDF 附件 SPL 注入漏洞 CVE-2026-76350 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,部署于搜索头节点

📋 简介:拥有 schedule_search 能力的用户可配置邮件告警中的 PDF 附件,当告警执行时,以系统级权限执行任意 SPL 命令,暴露所有数据并影响系统完整性和可用性。漏洞因搜索调度器传递系统级认证上下文而非操作者上下文给邮件告警。当前无公开 PoC。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2 或更高版本(对应分支 10.2.6、10.0.9、9.4.14)

🔗 参考:

37. Splunk Enterprise/Splunk Secure Gateway 配置篡改与未授权访问 CVE-2026-76351 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14,以及 Splunk Secure Gateway 版本低于 3.10.9、3.9.23、3.8.70,通常部署在企业日志分析、安全监控场景。

📋 简介:非admin/power角色的用户可通过构造报告通知数据,触发Splunk Secure Gateway以系统级会话令牌向REST API发送请求,从而修改平台配置。攻击者能获取无密码会话令牌,访问所有数据并影响系统完整性。该漏洞无需认证但需低权限用户触发,利用难度较低。

🛠 处置:立即升级 Splunk Enterprise 至 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本,并升级 Splunk Secure Gateway 至 3.10.9、3.9.23 或 3.8.70 及以上版本。

🔗 参考:

38. Splunk Enterprise 脚本化查找权限提升与远程代码执行 CVE-2026-76352 `CVSS 8.8`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14,典型部署于日志集中管理、SIEM场景。

📋 简介:非admin/power角色的用户可利用通用配置端点创建或修改脚本化查找定义,安装并执行已存在的查找脚本,以Splunk运行用户权限运行。攻击者可借此访问所有数据,影响系统完整性和可用性。漏洞源于配置端点未对创建外部查找定义所需能力进行强制校验。

🛠 处置:立即升级 Splunk Enterprise 至 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本。

🔗 参考:

39. Cisco Talos Intelligence for Splunk ES SSRF与令牌泄露 CVE-2026-76389 `CVSS 8.8`

🎯 受影响:Cisco Talos Intelligence for Enterprise Security Cloud 版本低于 1.0.3,部署于Splunk Enterprise Security环境,用于威胁情报增强。

📋 简介:持有 get_talos_enrichment 能力的用户可向Talos情报富化REST端点发送恶意请求,导致实例向攻击者控制的服务器发起出站请求。该请求可能暴露会话令牌,进而泄露所有数据并破坏系统完整性。漏洞源于端点未验证目标地址,允许从请求数据中指定目标。

🛠 处置:立即升级 Cisco Talos Intelligence for Enterprise Security Cloud 至 1.0.3 或更高版本。

🔗 参考:

40. Splunk AI Toolkit 反序列化远程代码执行 CVE-2026-76395 `CVSS 8.8`

🎯 受影响:Splunk AI Toolkit 版本低于 6.0.0,部署于Splunk平台中用于机器学习模型加载的场景。

📋 简介:持有 power 角色的用户可通过加载包含恶意稀疏矩阵数据的模型文件,触发反序列化漏洞,在Splunk服务器上执行任意代码。攻击者可完全控制服务器,访问所有数据并影响系统完整性。漏洞源于模型编解码器未对pickle内容进行防护。

🛠 处置:立即升级 Splunk AI Toolkit 至 6.0.0 或更高版本。

🔗 参考:

41. Linux Kernel rtmutex 释放后使用漏洞 CVE-2026-43499 🔥 ⚡近期活跃 `CVSS 7.8`

🎯 受影响:Linux 内核版本受影响(具体版本范围待厂商公告),影响所有使用rtmutex的Linux系统,典型场景为服务器、桌面、嵌入式设备。

📋 简介:在rt_mutex_start_proxy_lock()的代理锁回滚中,remove_waiter()错误地使用了current而非waiter->task,导致红黑树出队时未持有正确的自旋锁、pi_blocked_on状态未清除(留下悬垂指针可能引发UAF),以及rt_mutex_adjust_prio_chain()操作错误的任务优先级。攻击者可通过构造特定操作触发此漏洞,实现本地提权。已有PoC/利用代码公开,热度较高。

🛠 处置:关注Linux内核厂商安全公告,及时更新内核至修复版本(如尚未发布,可临时禁用futex_requeue相关功能或限制本地用户执行特定系统调用)。

🔗 参考:

42. Splunk Enterprise Monitoring Console 跨站请求伪造与SPL注入 CVE-2026-76330 `CVSS 7.1`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9、9.4.14,部署于日志分析、监控场景。

📋 简介:未认证攻击者可诱骗已认证用户点击特制链接,触发Splunk Enterprise以该用户权限执行攻击者控制的SPL(Search Processing Language)。攻击者可通过注入的SPL访问数据并执行用户可用的操作。漏洞源于Monitoring Console未充分验证用于构建forwarder仪表板搜索的数据。利用需要用户交互(钓鱼),但无需认证。

🛠 处置:立即升级 Splunk Enterprise 至 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本;同时建议加强用户安全意识培训,警惕可疑链接。

🔗 参考:

43. Splunk Enterprise Analytics Workspace 搜索注入 CVE-2026-76332 `CVSS 7.1`

🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,用于日志分析的企业级大数据平台,典型部署在 SOC 或运维中心。

📋 简介:未认证攻击者可通过钓鱼诱骗已认证用户点击恶意链接,利用 Analytics Workspace 对搜索数据验证不足,以该用户权限执行任意 SPL 搜索,从而访问敏感数据或执行操作。攻击依赖用户交互,但成功后可造成信息泄露或权限滥用。

🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本。

🔗 参考:

44. 未知产品 远程代码执行 CVE-2026-61241 🔥 🆙 `CVSS 10`

🎯 受影响:未知产品,版本范围待确认(CVSS 10.0 且已有公开利用代码)。

📋 简介:攻击路径未经披露,但 CVSS 评分 10.0 且已有公开利用代码,表明存在极高风险。攻击者可能远程触发代码执行,完全控制目标系统,需立即关注。

🛠 处置:关注厂商公告并及时打补丁;如已识别受影响产品,立即隔离并升级至修复版本。

🔗 参考:

45. Wazuh 分布式合并反序列化代码执行 CVE-2026-44901 `CVSS 8.4`

🎯 受影响:Wazuh 4.0.0 至 4.14.6 及 5.0.0-beta2,开源威胁检测与响应平台,常用于大规模安全监控集群。

📋 简介:攻击者若控制集群中的 worker 节点,可在分布式 API 合并过程中利用 sort_casting 字段未受白名单验证的缺陷,设置成 exec 并注入 Python 代码,导致 master 节点以 root 权限执行恶意负载。该漏洞源于 Python 内置函数未加限制的解析,破坏集群安全隔离。

🛠 处置:立即升级至 Wazuh 4.14.6 或 5.0.0-beta2 及以上版本。

🔗 参考:

46. Splunk AI Toolkit 权限提升 CVE-2026-76391 `CVSS 8.3`

🎯 受影响:Splunk AI Toolkit 版本低于 6.0.0,Splunk 平台的机器学习与 AI 扩展组件,用于智能分析。

📋 简介:非 admin 或 power 角色的用户可通过 Agent Run History 功能,因处理器在搜索操作前用系统令牌替换用户会话密钥,从而以系统级权限执行搜索,访问所有数据、影响系统完整性,并读取或删除其他用户的搜索任务。

🛠 处置:立即升级至 Splunk AI Toolkit 6.0.0 或更高版本。

🔗 参考:

47. Splunk AI Toolkit 授权缺失 CVE-2026-76394 `CVSS 8.3`

🎯 受影响:Splunk AI Toolkit 版本低于 6.0.0,Splunk 平台的机器学习与 AI 扩展组件。

📋 简介:低权限用户(非 admin/power)可通过 REST API 接口未进行授权检查,直接启动、停止容器及修改连接和配置数据,导致容器管理权限被滥用,影响系统稳定性和数据安全。

🛠 处置:立即升级至 Splunk AI Toolkit 6.0.0 或更高版本。

🔗 参考:

48. IBM PowerVM Hypervisor 服务处理器内存访问 CVE-2026-16707 `CVSS 8.2`

🎯 受影响:IBM PowerVM Hypervisor 固件版本 FW1120.00、FW1110.00-FW1110.30、FW1060.00-FW1060.80、FW950.00-FW950.H2,用于 IBM Power 服务器的虚拟化平台。

📋 简介:已认证服务级攻击者可通过 FSP 服务处理器发送特制的邮箱消息,读取或修改 Hostboot 内存任意区域,从而破坏主机固件启动栈及后续加载的 hypervisor,最终导致管理系统的机密性、完整性和可用性受损。

🛠 处置:关注 IBM 官方公告,升级至修复版本;如无补丁,限制 FSP 服务级访问权限并加强网络隔离。

🔗 参考:

49. Wazuh 认证绕过漏洞 CVE-2026-41424 `CVSS 8.2`

🎯 受影响:Wazuh 安全平台,版本 4.9.0 至 4.10.4 及 4.14.6 受影响,用于威胁防御、检测和响应

📋 简介:攻击者可通过 PUT /security/users/{user_id} 接口,利用 request.get("user") 而非用户身份验证,绕过保留账户保护机制。具有 users_admin 角色的认证用户可覆盖用户 ID 99 及以下管理员账户(包括 wazuh 超级管理员)的密码,从而获得完全管理控制权。

🛠 处置:立即升级至 4.10.4 或 4.14.6 及以上版本

🔗 参考:

50. IBM Power Systems ASMI 远程代码执行 CVE-2026-16687 `CVSS 9.6`

🎯 受影响:IBM Power Systems 固件,版本 FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80、FW950.00 至 FW950.H2,ASMI Web 管理接口

📋 简介:未认证攻击者通过网络向 FSP 发送畸形请求,可在 ASMI Web 接口中触发任意代码执行,从而完全控制受管系统,导致机密性、完整性和可用性受损。

🛠 处置:关注 IBM 官方固件更新并及时打补丁;临时缓解建议限制 ASMI 接口的网络访问

🔗 参考:

51. IBM Power Systems FSP 认证绕过 CVE-2026-16835 `CVSS 9.6`

🎯 受影响:IBM Power Systems 固件,版本 FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80、FW950.00 至 FW950.H2,FSP 管理网络协议

📋 简介:未认证攻击者通过管理网络利用 FSP 协议漏洞,可绕过所有认证,执行任意管理操作,包括控制分区电源状态、配置和所有分区控制台访问,严重影响系统机密性、完整性和可用性。

🛠 处置:关注 IBM 官方固件更新并及时打补丁;临时缓解建议限制管理网络访问

🔗 参考:

52. Splunk Enterprise SPL 注入漏洞 CVE-2026-76331 `CVSS 8.1`

🎯 受影响:Splunk Enterprise,版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,用于日志分析和安全监控

📋 简介:非 admin/power 角色的用户可通过已保存搜索调度请求中注入 SPL,利用未正确验证的调用者时间值,进而未授权访问所有相关数据,并影响系统完整性。

🛠 处置:立即升级至 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本

🔗 参考:

53. Splunk Enterprise 文件删除/覆盖漏洞 CVE-2026-76354 `CVSS 8.1`

🎯 受影响:Splunk Enterprise,版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,搜索头集群环境

📋 简介:非 admin/power 用户可通过发送特制 REST API 请求,利用搜索头集群 bundle 复制验证缺陷,在非 captain 集群成员上删除或临时覆盖可写文件,导致系统完整性及可用性受影响。

🛠 处置:立即升级至 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本

🔗 参考:

54. Splunk Enterprise Security SPL 注入漏洞 CVE-2026-76387 `CVSS 8.1`

🎯 受影响:Splunk Enterprise Security,版本低于 8.6.1,用于安全事件分析

📋 简介:持有 mc_investigation_read 能力的用户可通过 Analyst Queue 搜索过滤器注入 SPL,由于未正确验证过滤器字段名,导致可访问计划搜索中的所有相关数据并影响系统完整性。

🛠 处置:立即升级至 8.6.1 或更高版本

🔗 参考:

55. Splunk Enterprise Security 权限提升漏洞 CVE-2026-76388 `CVSS 8.1`

🎯 受影响:Splunk Enterprise Security 8.6.1 之前版本,企业安全监控场景中 ess_analyst 角色可越权修改 UEBA 搜索宏。

📋 简介:拥有 ess_analyst 角色的用户可修改 UEBA 搜索宏,这些宏将使用管理员权限运行,从而可访问所有相关数据并影响系统完整性,攻击路径为利用角色权限配置缺陷。

🛠 处置:立即升级至 Splunk Enterprise Security 8.6.1 或更高版本。

🔗 参考:

56. Splunk AI Toolkit 信息泄露漏洞 CVE-2026-76397 `CVSS 8.1`

🎯 受影响:Splunk AI Toolkit 6.0.0 之前版本,用于机器学习实验管理的工具,power 角色用户可越权访问其他用户实验历史数据。

📋 简介:拥有 power 角色的用户可访问并删除所有相关实验历史数据,包括其他用户的数据。由于工具在处理请求时未保留受信任的实验范围,导致权限绕过。

🛠 处置:立即升级至 Splunk AI Toolkit 6.0.0 或更高版本。

🔗 参考:

57. Splunk AI Toolkit 权限提升漏洞 CVE-2026-76399 `CVSS 8.1`

🎯 受影响:Splunk AI Toolkit 6.0.1 之前版本,power 角色用户可修改应用提供的定时搜索,以搜索所有者权限运行任意 SPL,常见于 AI 模型训练场景。

📋 简介:拥有 power 角色的用户可修改应用提供的定时搜索,以搜索所有者权限执行任意 Search Processing Language (SPL) 语句,从而访问所有相关数据并影响系统完整性。

🛠 处置:立即升级至 Splunk AI Toolkit 6.0.1 或更高版本。

🔗 参考:

58. Multicluster Engine for Kubernetes 认证绕过漏洞 CVE-2026-66794 `CVSS 9.3`

🎯 受影响:Multicluster Engine for Kubernetes 的 cluster-proxy-addon 组件(未指定版本范围),能访问用户面路由的未认证攻击者可利用路径操纵绕过认证,代理请求到任意集群服务。

📋 简介:未认证攻击者可通过操纵 URL 路径段,绕过认证和授权检查,将请求代理到任意托管集群的内部服务,导致未授权访问敏感信息或进一步破坏集群环境。

🛠 处置:关注厂商公告并及时打补丁,限制用户面路由的公网暴露,实施网络隔离。

🔗 参考:

59. Froxlor 信息泄露漏洞 CVE-2026-62988 🔥 🆙 `CVSS 9`

🎯 受影响:Froxlor 2.3.7 至 2.3.8,开源服务器管理软件,API 命令返回完整数据库行,泄露密码哈希和双因素认证种子。

📋 简介:Froxlor 的多个 API 命令(如 Customers.get)返回完整数据库行,未移除密码和 2FA 数据字段。认证的 API 调用者可获取客户、管理员密码哈希和 Base32 编码的 TOTP 种子,密码哈希可离线破解,TOTP 种子可生成有效二次验证码,导致账户接管。已有公开 PoC。

🛠 处置:立即升级至 Froxlor 2.3.9 或更高版本。

🔗 参考:

60. ICEcoder 远程代码执行漏洞 CVE-2026-63722 `CVSS 9.8`

🎯 受影响:ICEcoder 8.1,网页代码编辑器,存在未认证远程代码执行漏洞,攻击者可组合认证绕过、CSRF 绕过和命令执行。

📋 简介:未认证攻击者通过发送单个 HTTP POST 请求到终端端点,利用密码参数绕过认证、非空 csrf 参数绕过 CSRF 校验,并直接传入任意命令字符串经 proc_open() 执行,从而以 Web 服务器用户身份实现远程代码执行。

🛠 处置:立即升级至 ICEcoder 8.2 或更高版本,或在 WAF 上拦截 / 终端端点访问,限制管理面公网暴露。

🔗 参考:

61. JetEngine 未授权远程代码执行 CVE-2026-66613 `CVSS 9.8`

🎯 受影响:JetEngine WordPress 插件,版本 <= 3.8.14,用于构建动态内容和管理元素,常见于 WordPress 站点。

📋 简介:攻击者可在未认证的情况下直接利用该漏洞远程执行任意代码,完全控制服务器。目前尚无公开 PoC 或热门讨论,但 CVSS 9.8 风险极高,需警惕。

🛠 处置:立即升级至 JetEngine 3.8.15 或更高版本。

🔗 参考:

62. TrueBooker 未授权权限提升 CVE-2026-73347 `CVSS 9.8`

🎯 受影响:TrueBooker WordPress 插件,版本 <= 1.2.6,用于图书管理及预约,常见于 WordPress 站点。

📋 简介:攻击者无需认证即可利用漏洞提升权限至管理员级别,从而完全控制站点。当前无公开利用代码,但 CVSS 9.8 表明危害严重。

🛠 处置:立即升级至 TrueBooker 1.2.7 或更高版本。

🔗 参考:

63. Total Donations 未授权权限提升 CVE-2026-73390 `CVSS 9.8`

🎯 受影响:Total Donations WordPress 插件,版本 <= 2.0.5,用于捐赠管理,常见于 WordPress 站点。

📋 简介:攻击者无需认证即可提升权限至管理员,获取站点全部控制权。暂无 PoC 或热度,但 CVSS 9.8 需优先处理。

🛠 处置:立即升级至 Total Donations 2.0.6 或更高版本。

🔗 参考:

64. Cisco Crosswork SQL 注入漏洞 CVE-2026-20030 `CVSS 10`

🎯 受影响:Cisco Crosswork 网络自动化平台,所有受影响版本(具体版本参见官方公告),用于监控和管理网络基础设施。

📋 简介:内部安全审查发现多个 SQL 注入缺陷,未认证攻击者可能通过精心构造的输入执行任意 SQL 命令,导致数据泄露或篡改。暂无公开利用信息,但 CVSS 10 风险极高。

🛠 处置:关注 Cisco 安全公告,及时应用软件加固版本。

🔗 参考:

65. Cisco Secure Workload 访问控制缺陷 CVE-2026-20315 `CVSS 10`

🎯 受影响:Cisco Secure Workload 安全负载平台,所有受影响版本(具体版本参见官方公告),用于工作负载安全与策略管理。

📋 简介:内部安全审查发现多个不当访问控制漏洞,可能允许未授权用户访问敏感资源或执行特权操作。暂无公开 PoC,但 CVSS 10 表明威胁严重。

🛠 处置:关注 Cisco 安全公告,及时应用软件加固版本。

🔗 参考:

66. Cisco Secure Workload 认证绕过漏洞 CVE-2026-20317 `CVSS 10`

🎯 受影响:Cisco Secure Workload 安全负载平台,所有受影响版本(具体版本参见官方公告),用于工作负载安全与策略管理。

📋 简介:内部安全审查发现多个不当认证问题,攻击者可能绕过认证机制,获取未授权访问权限。暂无公开利用,但 CVSS 10 要求立即处置。

🛠 处置:关注 Cisco 安全公告,及时应用软件加固版本。

🔗 参考:

67. Cisco Crosswork 缺失认证漏洞 CVE-2026-20357 `CVSS 10`

🎯 受影响:Cisco Crosswork(网络自动化管理平台)受影响版本,经内部安全审查修复,具体版本范围请参考官方公告。

📋 简介:攻击者可利用未认证的接口对关键功能进行操作,导致完全控制受影响系统。该漏洞由内部发现,尚无公开PoC。

🛠 处置:关注厂商公告并及时打补丁,升级至Cisco Crosswork最新版本。

🔗 参考:

68. Cisco Crosswork 文件系统控制漏洞 CVE-2026-20358 `CVSS 10`

🎯 受影响:Cisco Crosswork(网络自动化管理平台)受影响版本,经内部安全审查修复,具体版本范围请参考官方公告。

📋 简介:攻击者可利用外部控制文件系统的问题,写入恶意文件或修改配置,实现远程代码执行。该漏洞由内部发现,尚无公开PoC。

🛠 处置:关注厂商公告并及时打补丁,升级至Cisco Crosswork最新版本。

🔗 参考:

69. OZOLS 自动更新代码注入漏洞 CVE-2026-22306 `CVSS 10`

🎯 受影响:Ozols Grupa OZOLS(Windows平台数据库管理工具,含OzolsSQL客户端及SQL Server Agent作业)1.1.1233之前版本,因废弃的自动更新域导致安全风险。

📋 简介:攻击者可利用废弃的自动更新域,通过中间人攻击或劫持下载通道,向客户端注入恶意代码,导致敏感信息泄露或远程控制。

🛠 处置:立即升级至1.1.1233或更高版本。

🔗 参考:

70. IBM AIX/PowerVM VIOS NIM 命令注入漏洞 CVE-2026-15068 `CVSS 9.9`

🎯 受影响:IBM AIX 7.2、7.3及IBM PowerVM VIOS 4.1(NIM网络安装管理组件),远程认证攻击者可利用。

📋 简介:攻击者通过NIM服务发送特制命令,利用OS命令注入缺陷执行任意命令,可能导致系统完全被控。

🛠 处置:关注IBM官方安全公告,及时安装补丁。

🔗 参考:

71. IBM AIX/PowerVM VIOS 命令注入漏洞 CVE-2026-16816 `CVSS 9.9`

🎯 受影响:IBM AIX 7.2、7.3及IBM PowerVM VIOS 4.1,远程认证攻击者可利用。

📋 简介:类似CVE-2026-15068,攻击者可通过注入恶意OS命令,获得系统控制权,危害严重。

🛠 处置:关注IBM官方安全公告,及时安装补丁。

🔗 参考:

72. Cisco Secure Workload 注入漏洞 CVE-2026-20231 `CVSS 9.9`

🎯 受影响:Cisco Secure Workload(安全工作负载保护平台)受影响版本,经内部安全审查修复,具体版本范围请参考官方公告。

📋 简介:攻击者可利用特殊元素注入缺陷,执行任意代码或篡改系统行为,威胁平台安全。该漏洞由内部发现,尚无公开PoC。

🛠 处置:关注厂商公告并及时打补丁,升级至Cisco Secure Workload最新版本。

🔗 参考:

73. Cisco Crosswork 凭据保护不足漏洞 CVE-2026-20359 `CVSS 9.9`

🎯 受影响:Cisco Crosswork(网络自动化平台)多个版本受影响,具体版本范围未公开,需联系厂商获取加固版本信息。典型部署场景:运营商或大型企业网络中用于自动化管理网络设备。

📋 简介:Cisco Crosswork 内部安全审查发现多个凭据保护不足的漏洞(CWE-522)。攻击者可能利用这些漏洞获取未授权访问,导致敏感信息泄露或系统控制权被窃取。目前无公开PoC,但CVSS 9.9表明风险极高。

🛠 处置:立即升级至 Cisco Crosswork 最新加固版本,具体版本号请联系 Cisco 技术支持或参考官方安全公告。

🔗 参考:

74. IBM AIX 远程认证绕过提权漏洞 CVE-2026-16656 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1(用于IBM Power服务器的虚拟化I/O系统),典型部署于企业关键业务环境。

📋 简介:远程攻击者可通过不当认证机制绕过身份验证,直接获取系统root权限,无需任何前置条件。攻击复杂度低,可导致服务器完全被控。暂无公开PoC,但CVSS 9.8警示严重性。

🛠 处置:关注IBM官方安全公告,及时应用AIX和VIOS的安全补丁,并限制管理接口的公网暴露。

🔗 参考:

75. IBM AIX 整数下溢拒绝服务漏洞 CVE-2026-16834 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,典型部署于企业关键业务环境。

📋 简介:远程攻击者利用整数下溢缺陷,可导致系统服务崩溃或资源耗尽,造成拒绝服务。攻击无需认证,可使关键业务中断。暂无公开PoC,但CVSS 9.8表明风险极高。

🛠 处置:关注IBM官方安全公告,及时应用补丁;在无法立即修复时,可通过网络ACL限制对受影响服务的访问。

🔗 参考:

76. IBM AIX 越界写入远程代码执行漏洞 CVE-2026-16840 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,典型部署于企业关键业务环境。

📋 简介:远程攻击者通过发送特制数据触发越界写入,可在目标系统上以root权限执行任意代码。攻击无需认证,可完全控制服务器。暂无公开PoC,但CVSS 9.8警示严重性。

🛠 处置:关注IBM官方安全公告,及时应用补丁;建议在网络边界部署入侵防御系统(IPS)检测相关攻击载荷。

🔗 参考:

77. IBM AIX 堆缓冲区溢出远程代码执行漏洞 CVE-2026-16845 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,典型部署于企业关键业务环境。

📋 简介:远程攻击者利用堆缓冲区溢出缺陷,可远程执行任意代码,获取系统root权限。攻击无需认证,可导致服务器完全失陷。暂无公开PoC,但CVSS 9.8表明风险极高。

🛠 处置:关注IBM官方安全公告,及时应用补丁;在无法立即修复时,建议禁用受影响的服务或限制其网络访问范围。

🔗 参考:

78. IBM AIX 栈缓冲区溢出远程代码执行漏洞 CVE-2026-16862 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,典型部署于企业关键业务环境。

📋 简介:远程攻击者通过发送特制请求触发栈缓冲区溢出,可在目标系统上以root权限执行任意代码。攻击无需认证,可完全控制服务器。暂无公开PoC,但CVSS 9.8警示严重性。

🛠 处置:关注IBM官方安全公告,及时应用补丁;建议对管理接口实施严格的访问控制策略,并定期审计系统日志。

🔗 参考:

79. IBM AIX/PowerVM VIOS 栈缓冲区溢出漏洞 CVE-2026-16864 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,广泛应用于企业级UNIX服务器与虚拟化环境。

📋 简介:攻击者可通过网络发送特制数据包,触发栈缓冲区溢出,导致远程任意代码执行。成功利用可完全控制受影响系统,造成数据泄露或服务中断。目前暂无公开PoC及热度信号。

🛠 处置:关注厂商公告并及时打补丁。在未修复前,建议限制对受影响服务的网络访问,仅允许可信IP连接。

🔗 参考:

80. IBM AIX/PowerVM VIOS 栈缓冲区溢出漏洞 CVE-2026-16872 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,广泛应用于企业级UNIX服务器与虚拟化环境。

📋 简介:攻击者可通过网络发送特制数据包,触发栈缓冲区溢出,导致远程任意代码执行。成功利用可完全控制受影响系统,造成数据泄露或服务中断。目前暂无公开PoC及热度信号。

🛠 处置:关注厂商公告并及时打补丁。在未修复前,建议限制对受影响服务的网络访问,仅允许可信IP连接。

🔗 参考:

81. IBM AIX/PowerVM VIOS 远程命令注入漏洞 CVE-2026-16882 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,广泛应用于企业级UNIX服务器与虚拟化环境。

📋 简介:攻击者可通过网络发送特制请求,利用操作系统命令特殊元素过滤不当,执行任意命令,导致远程代码执行。成功利用可完全控制受影响系统。目前暂无公开PoC及热度信号。

🛠 处置:关注厂商公告并及时打补丁。在未修复前,建议限制对受影响服务的网络访问,仅允许可信IP连接。

🔗 参考:

82. IBM AIX/PowerVM VIOS 栈缓冲区溢出漏洞 CVE-2026-16885 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,广泛应用于企业级UNIX服务器与虚拟化环境。

📋 简介:攻击者可通过网络发送特制数据包,触发栈缓冲区溢出,导致远程任意代码执行。成功利用可完全控制受影响系统,造成数据泄露或服务中断。目前暂无公开PoC及热度信号。

🛠 处置:关注厂商公告并及时打补丁。在未修复前,建议限制对受影响服务的网络访问,仅允许可信IP连接。

🔗 参考:

83. IBM AIX/PowerVM VIOS 栈缓冲区溢出漏洞 CVE-2026-16894 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,广泛应用于企业级UNIX服务器与虚拟化环境。

📋 简介:攻击者可通过网络发送特制数据包,触发栈缓冲区溢出,导致远程任意代码执行。成功利用可完全控制受影响系统,造成数据泄露或服务中断。目前暂无公开PoC及热度信号。

🛠 处置:关注厂商公告并及时打补丁。在未修复前,建议限制对受影响服务的网络访问,仅允许可信IP连接。

🔗 参考:

84. IBM AIX/PowerVM VIOS 栈缓冲区溢出漏洞 CVE-2026-16913 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1,广泛应用于企业级UNIX服务器与虚拟化环境。

📋 简介:攻击者可通过网络发送特制数据包,触发栈缓冲区溢出,导致远程任意代码执行。成功利用可完全控制受影响系统,造成数据泄露或服务中断。目前暂无公开PoC及热度信号。

🛠 处置:关注厂商公告并及时打补丁。在未修复前,建议限制对受影响服务的网络访问,仅允许可信IP连接。

🔗 参考:

85. IBM AIX 整型溢出远程代码执行 CVE-2026-16917 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1,典型应用于企业级 UNIX 服务器和虚拟化环境。

📋 简介:攻击者可发送特制网络请求触发整型溢出,导致远程任意代码执行。该漏洞无需认证,CVSS 9.8,目前尚无公开 PoC。

🛠 处置:立即升级至 IBM 官方发布的安全补丁版本,并限制管理面公网暴露。

🔗 参考:

86. IBM AIX 指针验证不当远程代码执行 CVE-2026-16919 `CVSS 9.8`

🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1,典型应用于企业级 UNIX 服务器和虚拟化环境。

📋 简介:攻击者利用网络提供的指针未经正确验证,可远程执行任意代码。该漏洞无需认证,CVSS 9.8,目前尚无公开 PoC。

🛠 处置:立即升级至 IBM 官方发布的安全补丁版本,并限制管理面公网暴露。

🔗 参考:

87. IBM AIX 越界写入远程代码执行/拒绝服务 CVE-2026-16903 `CVSS 9.6`

🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1,典型应用于企业级 UNIX 服务器和虚拟化环境。

📋 简介:攻击者发送特制数据触发越界写入,可能导致远程代码执行或拒绝服务。CVSS 9.6,无需认证,目前尚无公开 PoC。

🛠 处置:立即升级至 IBM 官方发布的安全补丁版本,并限制管理面公网暴露。

🔗 参考:

88. Cisco Secure Workload 输入验证不当漏洞 CVE-2026-20318 `CVSS 9.6`

🎯 受影响:Cisco Secure Workload,内部安全审查发现的多个输入验证缺陷,涵盖所有受影响版本。

📋 简介:攻击者可能利用输入验证不当导致未授权操作或数据泄露。该漏洞为内部发现,暂无公开利用细节,CVSS 9.6。

🛠 处置:关注厂商公告并及时打补丁,升级至 Cisco 发布的加固版本。

🔗 参考:

89. Balbooa Forms for Joomla 预认证 PHP 代码注入 CVE-2026-67364 `CVSS 10`

🎯 受影响:Joomla 扩展 Balbooa Forms 2.4.3.2 以下版本,用于 Joomla 网站表单构建。

📋 简介:未认证攻击者通过 URL 参数注入 PHP 代码,利用 eval() 执行服务器端任意命令。CSRF token 可被匿名获取,若表单配置了自定义 PHP 处理器且引用该短代码,则无需验证即可利用。CVSS 10,无公开 PoC。

🛠 处置:立即升级至 Balbooa Forms 2.4.3.2 或更高版本。

🔗 参考:

90. YOOtheme Zoo for Joomla 未授权任意文件上传 CVE-2026-74803 `CVSS 10`

🎯 受影响:Joomla 扩展 YOOtheme Zoo 4.1.64 以下版本,用于 Joomla 网站内容管理。

📋 简介:未认证攻击者可通过修改 Content-Type 为图片 MIME 类型,绕过限制上传任意文件,可能导致远程代码执行。CVSS 10,无公开 PoC。

🛠 处置:立即升级至 Zoo 4.1.64 或更高版本。

🔗 参考:

91. IBM AIX 整数下溢信息泄露 CVE-2026-16839 `CVSS 9.4`

🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1 操作系统,常用于企业级关键业务服务器

📋 简介:远程攻击者利用 IPv4 IP-选项解析器中的整数下溢漏洞,可获取系统敏感信息,如配置或内存数据,导致信息泄露。该漏洞 CVSS 评分高达 9.4,但尚未发现公开利用代码。

🛠 处置:关注 IBM 安全公告并及时升级至修复版本

🔗 参考:

92. Renovate 命令注入 CVE-2024-58376 `CVSS 9.3`

🎯 受影响:Renovate 版本 37.158.0 至 37.199.0 之前的自动化依赖更新工具,常用于 CI/CD 流水线

📋 简介:攻击者通过有提交权限的仓库,在 helmv3 管理器的 registryAliases 键中注入未引用的 shell 元字符,在 helm repo add 操作时执行任意命令,从而获得 Renovate 执行环境的完全控制权。

🛠 处置:立即升级至 Renovate 37.199.0 或更高版本

🔗 参考:

93. Ground Station 未授权远程代码执行 CVE-2026-53451 `CVSS 9.8`

🎯 受影响:Ground Station 版本 0.4.13 之前的卫星跟踪与控制套件,提供浏览器端 SDR 接收和遥测解码功能

📋 简介:未认证攻击者通过 save-waterfall-snapshot 命令利用路径遍历写入任意文件,再通过 update-app-config 设置日志配置指向恶意 YAML,重启后触发 logging.config.dictConfig 调用,实现远程代码执行。

🛠 处置:立即升级至 Ground Station 0.4.13 或更高版本

🔗 参考:

94. Kalles Addons PHP 对象注入 CVE-2026-73389 `CVSS 9.8`

🎯 受影响:Kalles Addons 版本 1.0.6 及之前的 WordPress 插件,用于扩展电商功能

📋 简介:未认证攻击者利用 PHP 反序列化漏洞,可注入恶意对象,导致远程代码执行,完全控制服务器。该漏洞 CVSS 评分 9.8,风险极高。

🛠 处置:关注厂商公告并及时升级至修复版本,或禁用该插件

🔗 参考:

95. SiYuan XSS 提升至远程代码执行 CVE-2026-75916 `CVSS 9.3`

🎯 受影响:SiYuan 版本 3.7.3 及之前的笔记软件,基于 Electron 桌面应用

📋 简介:攻击者通过设置块元数据中的 name、alias 或 memo 字段,注入 XSS 载荷,当受害者输入 '(( ' 触发自动补全时执行。由于 Electron 配置未启用安全隔离(nodeIntegration 开启、contextIsolation 关闭),XSS 可升级为任意操作系统命令执行。

🛠 处置:立即升级至 SiYuan 3.7.4 或更高版本

🔗 参考:

96. IBM AIX NIM 中间 CA 私钥泄露 CVE-2026-15065 `CVSS 9.1`

🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1 的 NIM(网络安装管理)组件,用于系统部署与维护

📋 简介:远程攻击者通过获取公开更新文件中暴露的中间证书颁发机构私钥,可伪造证书绕过安全验证,破坏系统信任链,导致安全限制被绕过。

🛠 处置:关注 IBM 安全公告并及时升级至修复版本

🔗 参考:

97. stigmem-node 默认配置未加密通信漏洞 CVE-2026-76244 `CVSS 9.1`

🎯 受影响:stigmem-node(联邦节点组件)所有版本,默认配置下非回环端点启用时联邦流量未启用 mTLS 加密,常见于跨网络联邦部署场景。

📋 简介:攻击者若位于中间网络,可截获联邦通信明文数据,实施中间人攻击。由于未要求认证,恶意节点可伪装成合法节点注入虚假数据。目前无公开 PoC,但高 CVSS 9.1 表明风险极高。

🛠 处置:立即启用 mTLS 保护,或升级至厂商修复版本(如已发布)。

🔗 参考:

98. search-v2-operator 权限过大提权漏洞 CVE-2026-70496 `CVSS 9.9`

🎯 受影响:search-v2-operator(Kubernetes 搜索算子)所有版本,在 Kubernetes 集群中运行,其默认 ClusterRole 授予了集群管理员级别权限。

📋 简介:攻击者利用该算子可冒充其他实体、修改 RBAC 配置、批准 CSR 请求、管理 ManifestWork,从而在集群内实现权限提升。CVSS 9.9 表明影响严重,但暂无 PoC。

🛠 处置:立即审查并限制 search-v2-operator 的 ClusterRole 权限,仅授予必要的最小权限,并关注厂商补丁。

🔗 参考:

99. Cudy WR3000 硬编码 JWT 密钥漏洞 CVE-2026-71960 `CVSS 9.3`

🎯 受影响:Cudy WR3000 路由器(固件版本 2.0 至 2.5.23),固件中硬编码了 Mosquitto MQTT 代理认证插件的 JWT HMAC 签名密钥。

📋 简介:未授权攻击者可通过提取固件中的密钥,伪造任意 JWT 令牌,绕过认证直接访问 MQTT 代理的网格网络接口,进而控制路由器。CVSS 9.3,无公开 PoC。

🛠 处置:立即升级固件至 2.5.24 或更高版本。

🔗 参考:

100. Maps Marker Pro 未授权 SQL 注入漏洞 CVE-2026-73183 `CVSS 9.3`

🎯 受影响:WordPress 插件 Maps Marker Pro 版本 4.32 及以下,常用于网站地图标记功能。

📋 简介:未认证攻击者可通过特制请求执行 SQL 注入,窃取数据库中的敏感信息(如用户密码、配置数据),甚至可能进一步获取服务器控制权。CVSS 9.3,无公开 PoC。

🛠 处置:立即升级至 4.33 或更高版本(如果可用)。

🔗 参考:

101. NGG Smart Image Search 未授权 SQL 注入漏洞 CVE-2026-73185 `CVSS 9.3`

🎯 受影响:WordPress 插件 NGG Smart Image Search 版本 4.0.0 以下,用于高级图片搜索功能。

📋 简介:未认证攻击者利用该 SQL 注入漏洞,可获取数据库完整内容,包括用户凭据,并可能导致网站完全失陷。CVSS 9.3,无公开 PoC。

🛠 处置:立即升级至 4.0.0 或更高版本。

🔗 参考:

102. Nikstore Core 未授权 SQL 注入漏洞 CVE-2026-73388 `CVSS 9.3`

🎯 受影响:WordPress 插件 Nikstore Core 版本 1.5 及以下,提供在线商店核心功能。

📋 简介:未认证攻击者可通过注入恶意 SQL 语句,操纵数据库、窃取数据或执行任意命令,直接威胁网站安全。CVSS 9.3,无公开 PoC。

🛠 处置:立即升级至 1.5.1 或更高版本(如果可用)。

🔗 参考:

103. Total Donations 未认证SQL注入 CVE-2026-73391 `CVSS 9.3`

🎯 受影响:Total Donations 插件(WordPress),版本2.0.5及以下,用于网站接受捐赠功能

📋 简介:攻击者无需认证即可通过SQL注入漏洞获取数据库中的敏感信息,如用户数据或捐赠记录,可能导致数据泄露。目前无公开PoC,但CVSS 9.3表明风险极高。

🛠 处置:立即升级至2.0.6或更高版本

🔗 参考:

104. Joomla Zoo 扩展未认证SQL注入 CVE-2026-74804 `CVSS 9.3`

🎯 受影响:Joomla内容管理系统的Zoo扩展组件,版本低于4.1.64,常用于构建自定义内容类型

📋 简介:攻击者无需认证即可通过构造filter_type参数实现SQL注入,可窃取数据库数据或获取管理员权限。CVSS 9.3,需及时处置。

🛠 处置:立即升级至Zoo 4.1.64或更高版本

🔗 参考:

105. stigmem 未认证访问 CVE-2026-76243 `CVSS 9.2`

🎯 受影响:stigmem 内存存储服务,版本0.9.0a2之前,在非本地回环部署时默认禁用认证,节点暴露于外部网络

📋 简介:攻击者无需认证即可执行读写和联邦操作,匿名身份可获取或篡改存储数据,导致数据泄露或破坏。CVSS 9.2,需关注。

🛠 处置:立即升级至0.9.0a2或更高版本,并确保节点仅暴露在本地回环且启用认证

🔗 参考:

106. Netty SNI绕过mTLS认证 CVE-2026-75595 `CVSS 9.1`

🎯 受影响:Netty异步网络应用框架,版本4.1.137.Final之前和4.2.17.Final之前,用于构建高性能网络服务

📋 简介:攻击者通过跨记录分片发送ClientHello触发异常,导致默认SslContext被选中,绕过基于SNI的mTLS认证,未认证者可访问受保护路径。CVSS 9.1,需立即升级。

🛠 处置:立即升级至4.1.137.Final或4.2.17.Final及以上版本

🔗 参考:

107. search-v2-operator 权限提升 CVE-2026-71470 `CVSS 9.1`

🎯 受影响:search-v2-operator 是OpenShift/OKD集群中的搜索操作符,用于管理Search CR,版本受影响

📋 简介:拥有CR编辑权限的恶意用户可注入镜像、参数或环境变量,挂载任意Secret到容器,替换容器镜像,利用ServiceAccount的广泛模拟权限导致集群完全沦陷。CVSS 9.1。

🛠 处置:及时升级到修复版本,并限制CR编辑权限仅授权给可信用户

🔗 参考:

108. J-BusinessDirectory 任意文件上传/删除 CVE-2026-75949 `CVSS 10`

🎯 受影响:J-BusinessDirectory 是Joomla商业目录扩展,版本6.2.3之前,用于管理企业列表和目录

📋 简介:攻击者可通过客户端控制的路径参数实现任意文件上传或删除,利用弱扩展检查绕过限制,同时缺少CSRF令牌,可能导致远程代码执行或网站完全破坏。CVSS 10,极其严重。

🛠 处置:立即升级至J-BusinessDirectory 6.2.3或更高版本

🔗 参考:

109. Comfast CF-N1-S 栈缓冲区溢出漏洞 CVE-2026-76008 `CVSS 10`

🎯 受影响:Comfast CF-N1-S 路由器固件版本 2.6.0.1,其 URI 参数解析功能存在漏洞,典型部署场景为小型企业或家庭网络边界设备。

📋 简介:攻击者无需认证即可通过远程向 /cgi-bin/mbox-config 发送特制请求,操控 width/height 参数触发栈缓冲区溢出。成功利用可导致设备崩溃或实现远程代码执行,进一步控制路由器。

🛠 处置:厂商尚未发布补丁,建议关注官方固件更新,并在未修复前限制管理接口的公开访问,或启用 WAF 拦截可疑 URI 参数请求。

🔗 参考:

110. Sync Post With Other Site 任意文件上传漏洞 CVE-2026-32463 `CVSS 9.9`

🎯 受影响:WordPress 插件 Sync Post With Other Site 版本 1.9.3 及以下,典型部署场景为 WordPress 多站点同步内容。

📋 简介:拥有贡献者权限的用户可通过文件上传功能上传恶意 PHP 脚本,实现未授权任意文件上传。攻击者利用此漏洞可直接在服务器上执行代码,导致网站被完全控制。

🛠 处置:立即升级至 Sync Post With Other Site 1.9.4 或更高版本。

🔗 参考:

111. Templatiq 任意文件上传漏洞 CVE-2026-32474 `CVSS 9.9`

🎯 受影响:WordPress 插件 Templatiq 版本 0.2.5 及以下,典型部署场景为 WordPress 网站模板管理。

📋 简介:拥有贡献者权限的用户可利用文件上传功能上传任意文件,包括 Web Shell。攻击者借此可远程执行代码,完全控制受影响网站。

🛠 处置:立即升级至 Templatiq 0.2.6 或更高版本。

🔗 参考:

112. Etherpad OAuth 授权绕过漏洞 CVE-2026-55089 `CVSS 9.9`

🎯 受影响:Etherpad 实时协作编辑器版本 2.1.0 至 3.1.0(含),典型部署场景为在线文档协作平台。

📋 简介:OAuth 授权码路径中 admin 声明检查仅要求存在该字段,而服务端对非管理员用户签发 admin: false 令牌。拥有有效令牌的非管理员用户可调用 setHTML、deletePad 等管理 API,导致实例中所有文档的泄露、修改或删除。

🛠 处置:立即升级至 Etherpad 3.1.0 或更高版本。

🔗 参考:

113. GP Premium 任意文件上传漏洞 CVE-2026-66627 `CVSS 9.9`

🎯 受影响:WordPress 插件 GP Premium 版本 2.5.5 及以下,典型部署场景为 WordPress 站点高级功能扩展。

📋 简介:拥有贡献者权限的用户可通过文件上传功能上传任意文件,实现远程代码执行。攻击者利用此漏洞可完全控制网站,并横向移动至服务器其他应用。

🛠 处置:立即升级至 GP Premium 2.5.6 或更高版本。

🔗 参考:

114. ArcadeDB 异步命令权限提升漏洞 CVE-2026-75851 `CVSS 9.9`

🎯 受影响:ArcadeDB 数据库服务器版本 26.7.3 及以下,典型部署场景为需要图形数据库服务的应用后端。

📋 简介:当 HTTP 命令提交时设置 awaitResponse:false,异步工作线程未绑定用户身份,导致脚本授权检查失效。仅拥有单库只读权限的用户可通过 JavaScript 命令调用 createUser 创建管理员,从而获得服务器级完全控制权。

🛠 处置:立即升级至 ArcadeDB 26.8.1 或更高版本。

🔗 参考:

115. TRENDnet TEW-823DRU NVRAM 栈溢出 CVE-2026-75976 `CVSS 9.9`

🎯 受影响:TRENDnet TEW-823DRU 路由器,版本 1.1.02b01,用于家庭/小型办公网络的无线宽带路由器

📋 简介:攻击者可通过远程发送特制请求,利用 /cgi-bin/wan.cgi 中 strcpy 对 wan_l2tp_password 参数未做边界检查,触发栈溢出导致拒绝服务或远程代码执行。已有公开 PoC,存在被利用风险。

🛠 处置:限制管理界面公网暴露,建议在 WAF 或防火墙中拦截 /cgi-bin/wan.cgi 路径,并关注厂商固件更新。

🔗 参考:

116. TRENDnet TV-IP751WIC alphapd 栈溢出 CVE-2026-76584 `CVSS 9.9`

🎯 受影响:TRENDnet TV-IP751WIC 网络摄像机,版本 11.03.03,用于家庭/小型办公环境的视频监控设备

📋 简介:攻击者可通过远程发送恶意请求,操控 /cgi-bin/admin/set_time.cgi 中 Currenttime 参数,导致栈缓冲区溢出,可能造成设备崩溃或远程代码执行。已有公开 PoC,威胁较高。

🛠 处置:限制管理界面公网访问,建议在 WAF 中屏蔽 /cgi-bin/admin/set_time.cgi 路径,并等待厂商安全更新。

🔗 参考:

117. TRENDnet TEW-755AP mycli 栈溢出 CVE-2026-76589 `CVSS 9.9`

🎯 受影响:TRENDnet TEW-755AP 无线接入点,版本 up to 20260702,用于扩展无线网络覆盖的接入点设备

📋 简介:攻击者可通过远程发送特制 ssid 参数,触发 /sbin/mycli 中 FUN_401000 函数栈溢出,导致设备崩溃或任意代码执行。已有公开 PoC,具备远程攻击条件。

🛠 处置:限制管理界面公网暴露,建议禁用 mycli 服务或通过防火墙拦截相关端口,并关注厂商固件更新。

🔗 参考:

118. TRENDnet TEW-755AP ssi 栈溢出 CVE-2026-76590 `CVSS 9.9`

🎯 受影响:TRENDnet TEW-755AP 无线接入点,版本 up to 20260702,用于扩展无线网络覆盖的接入点设备

📋 简介:攻击者可通过远程发送恶意请求,利用 /cgi-bin/wan.cgi 中 cameo.wan.wan_pppoe_password_00 参数,导致栈缓冲区溢出,可能实现远程代码执行。已有公开 PoC,风险较高。

🛠 处置:限制管理界面公网访问,建议在 WAF 中拦截 /cgi-bin/wan.cgi 路径,并等待厂商发布安全补丁。

🔗 参考:

119. FAYDAM Datalogger SQL 注入 CVE-2026-16019 `CVSS 9.8`

🎯 受影响:FAYDAM Innovation Inc. FAYDAM Datalogger,版本 2.7.1 至 2.8.0 之前,用于工业数据采集与记录的系统

📋 简介:攻击者可通过远程注入 SQL 命令,利用特殊元素未正确转义的漏洞,直接操作数据库,可能导致数据泄露、篡改或破坏。CVSS 9.8,危害严重。

🛠 处置:立即升级至 FAYDAM Datalogger 2.8.0 或更高版本。

🔗 参考:

120. Termix SSH 隧道命令注入 CVE-2026-53545 `CVSS 9.8`

🎯 受影响:Termix,基于 Web 的服务器管理平台,支持 SSH 终端、隧道和文件编辑,版本 2.3.2 之前

📋 简介:经过身份验证的攻击者可通过编辑隧道主机字段,在断开隧道时利用 pkill -f 模式中的单引号注入 shell 命令,从而在 SSH 源主机上以连接账户权限执行任意命令。漏洞利用无需特殊条件,可导致远程代码执行。

🛠 处置:立即升级至 Termix 2.3.2 或更高版本。

🔗 参考:

121. TrueConf Server 远程代码执行 CVE-2026-72529 `CVSS 9.8`

🎯 受影响:TrueConf Server 5.3.x至5.5.5及更早版本,通过TCP 4307端口提供会议服务的服务器软件。

📋 简介:未经认证的远程攻击者可通过网络访问4307端口,调用未文档化函数执行任意脚本,导致服务器完全受控。目前无公开PoC或热度信号。

🛠 处置:立即升级至TrueConf Server 5.5.6或更高版本。

🔗 参考:

122. Flexible Subscriptions PHP对象注入 CVE-2026-73364 `CVSS 9.8`

🎯 受影响:Flexible Subscriptions WordPress插件1.8.1及之前版本,用于管理订阅功能的插件。

📋 简介:未经认证的攻击者可通过前端请求触发PHP对象注入,可能导致远程代码执行或敏感数据泄露。目前无公开PoC或热度信号。

🛠 处置:立即升级至Flexible Subscriptions 1.8.2或更高版本。

🔗 参考:

123. FFmpeg RIST协议堆缓冲区溢出 CVE-2026-75143 `CVSS 9.8`

🎯 受影响:FFmpeg commit 1c10bcc之前版本,使用async:rist://URL方案时触发漏洞。

📋 简介:远程攻击者可通过发送恶意RIST数据包,触发堆缓冲区溢出,可能导致拒绝服务或代码执行。目前无公开PoC或热度信号。

🛠 处置:立即升级至包含commit 1c10bcc的FFmpeg版本。

🔗 参考:

124. Termix SSH凭据泄露 CVE-2026-53546 `CVSS 9.6`

🎯 受影响:Termix 2.3.2之前版本,基于Web的SSH终端、隧道和文件编辑管理平台。

📋 简介:低权限认证用户可通过控制hostConfig.id和SSH参数,迫使Termix使用其他用户的凭据连接到攻击者控制的SSH服务器,从而泄露其他用户的SSH密码或私钥。目前无公开PoC或热度信号。

🛠 处置:立即升级至Termix 2.3.2或更高版本。

🔗 参考:

125. Termix 凭据枚举 CVE-2026-53548 `CVSS 9.6`

🎯 受影响:Termix 2.6.1之前版本,基于Web的SSH终端、隧道和文件编辑管理平台。

📋 简介:任何认证用户可通过枚举主机ID,从GET /host/db/host/:id/password端点获取其他用户的SSH或sudo密码明文,进而控制托管系统。目前无公开PoC或热度信号。

🛠 处置:立即升级至Termix 2.6.1或更高版本。

🔗 参考:

126. Etherpad 跨站脚本 CVE-2026-55085 `CVSS 9.6`

🎯 受影响:Etherpad 3.3.1之前版本,实时协作编辑器。

📋 简介:具有写权限的用户可通过导入特制的.etherpad文件,在列表项中注入恶意HTML属性,当其他用户打开pad或/timeslider时触发XSS攻击,包括管理员查看时。目前无公开PoC或热度信号。

🛠 处置:立即升级至Etherpad 3.3.1或更高版本。

🔗 参考:

127. TrueConf Server 远程代码执行 CVE-2026-72530 `CVSS 9.5`

🎯 受影响:TrueConf Server 视频会议服务器,版本 5.3.x-5.3.9、5.4.x-5.4.9、5.5.x-5.5.5 及更早,部署于企业内网或公网。

📋 简介:攻击者无需认证,通过网络访问 TCP 4307 端口即可发送特制脚本,突破隔离环境在宿主机上执行任意代码,可完全控制服务器。CVSS 9.5,危害极高。

🛠 处置:立即升级至 TrueConf Server 5.5.6 或更高版本;如无法升级,限制 4307 端口仅允许可信 IP 访问。

🔗 参考:

128. Grav API Plugin 服务器端请求伪造 CVE-2026-62668 `CVSS 9.4`

🎯 受影响:Grav CMS 的 API 插件,版本 <1.0.6,用于为无头 CMS 提供 RESTful API。

📋 简介:拥有 api.webhooks.write 权限的账户可提交恶意 webhook URL,利用未限制的 cURL 协议(如 file://、dict://、gopher://)读取本地文件、访问内网服务或云元数据端点,导致敏感信息泄露和内网横向移动。

🛠 处置:立即升级至 Grav API Plugin 1.0.6 或更高版本。

🔗 参考:

129. COMFAST CF-N1-S 命令注入 CVE-2026-75094 `CVSS 9.4`

🎯 受影响:COMFAST CF-N1-S 无线路由器,固件版本 2.6.0.1,部署于家庭或小型网络。

📋 简介:攻击者可通过 CGI 接口 /cgi-bin/mbox-config?method=SET&section=ptest_ssid 的 ssid 参数注入 OS 命令,实现远程命令执行。PoC 已公开,可被利用完全控制设备,危害极大。

🛠 处置:立即升级固件至修复版本(厂商尚未发布,请关注官方更新);临时缓解措施:禁用 WAN 侧访问 /cgi-bin/ 路径或限制管理接口仅内网访问。

🔗 参考:

130. vsDesk 不安全反序列化导致未授权管理员访问 CVE-2025-14600 `CVSS 9.3`

🎯 受影响:vsDesk 帮助台软件,版本 <14.0402,部署于企业 IT 服务管理场景。

📋 简介:远程攻击者利用不安全反序列化,可操纵配置数据使系统认证到恶意 LDAP 服务器,从而创建管理员账户,完全控制系统。CVSS 9.3,影响严重。

🛠 处置:立即升级至 vsDesk 14.0402 或更高版本。

🔗 参考:

131. NetScaler ADC/Gateway 高危漏洞 CVE-2026-19490 `CVSS 9.3`

🎯 受影响:Citrix NetScaler ADC 和 NetScaler Gateway,版本 14.1 至 73.32 及 13.1 至 63.21,部署于网络负载均衡和远程接入场景。

📋 简介:未明确漏洞类型,但 CVSS 9.3 表明危害严重,可能允许远程攻击者未授权访问或执行代码,影响企业网络安全。

🛠 处置:关注 Citrix 官方公告并及时打补丁;临时加强访问控制,限制管理面公网暴露。

🔗 参考:

132. SSHFS 符号链接漏洞导致本地文件泄露/写入 CVE-2026-47187 `CVSS 9.3`

🎯 受影响:SSHFS 网络文件系统客户端,版本 <3.7.6,用于通过 SSH 挂载远程目录。

📋 简介:恶意的 SFTP 服务器可返回恶意符号链接,SSHFS 的 transform_symlinks 缓解措施存在缺陷,未能正确处理相对路径。客户端用户或工具(如 cp、rsync)跟随链接时,可能将本地文件泄露给服务器,或写入服务器控制的内容到本地文件,导致信息泄露或篡改。

🛠 处置:立即升级至 SSHFS 3.7.6 或更高版本。

🔗 参考:

133. Orval OpenAPI路径反引号代码注入 CVE-2026-62681 `CVSS 9.3`

🎯 受影响:Orval 是一款从 OpenAPI v3 和 Swagger v2 规范生成 TypeScript 类型安全客户端代码的工具,所有未升级至 8.21.0 的版本均受影响,常用于前端开发、CI/CD 和测试环境。

📋 简介:攻击者通过构造包含未转义反引号的 OpenAPI 路径,在生成的请求 URL 模板字面量中注入恶意 JavaScript,当调用生成的请求函数或 URL 构建函数时,代码会在开发者、CI、测试或应用环境中执行,导致完全控制该环境。

🛠 处置:立即升级至 8.21.0 或更高版本。

🔗 参考:

134. Orval servers[0].url 反引号代码注入 CVE-2026-62682 `CVSS 9.3`

🎯 受影响:Orval 是一款从 OpenAPI v3 和 Swagger v2 规范生成 TypeScript 类型安全客户端代码的工具,所有未升级至 8.21.0 的版本均受影响,常用于前端开发、CI/CD 和测试环境。

📋 简介:攻击者通过控制 OpenAPI 规范中 servers[0].url 字段,在启用 output.baseUrl.getBaseUrlFromSpecification 时,未转义的反引号会嵌入请求 URL 模板字面量,导致调用生成的请求或 URL 构建函数时执行恶意 JavaScript 代码,危害环境安全。

🛠 处置:立即升级至 8.21.0 或更高版本。

🔗 参考:

135. Orval header参数名双引号代码注入 CVE-2026-71864 `CVSS 9.3`

🎯 受影响:Orval 是一款从 OpenAPI v3 和 Swagger v2 规范生成 TypeScript 类型安全客户端代码的工具,所有未升级至 8.21.0 的版本均受影响,常用于前端开发、CI/CD 和测试环境。

📋 简介:攻击者通过构造包含未转义双引号的 header 参数名,在生成的请求验证 Zod 模式中注入恶意 JavaScript,当导入生成的 Zod 模块时,代码在开发者、CI、测试或应用环境中执行,造成严重安全风险。

🛠 处置:立即升级至 8.21.0 或更高版本。

🔗 参考:

136. Orval query参数名双引号代码注入 CVE-2026-71865 `CVSS 9.3`

🎯 受影响:Orval 是一款从 OpenAPI v3 和 Swagger v2 规范生成 TypeScript 类型安全客户端代码的工具,所有未升级至 8.21.0 的版本均受影响,常用于前端开发、CI/CD 和测试环境。

📋 简介:攻击者通过构造包含未转义双引号的 query 参数名,在生成的请求验证 Zod 模式中注入恶意 JavaScript,当导入生成的 Zod 模块时,代码在开发者、CI、测试或应用环境中执行,危害与 header 参数名漏洞类似。

🛠 处置:立即升级至 8.21.0 或更高版本。

🔗 参考:

137. Orval schema属性名双引号代码注入(Zod模式) CVE-2026-71866 `CVSS 9.3`

🎯 受影响:Orval 是一款从 OpenAPI v3 和 Swagger v2 规范生成 TypeScript 类型安全客户端代码的工具,从 8.19.0 至 8.21.0 前版本受影响,常用于前端开发、CI/CD 和测试环境。

📋 简介:攻击者通过构造包含未转义双引号的 schema 属性名,在生成的 Zod 对象键名中注入恶意 JavaScript,当导入生成的 Zod 模块时,代码在开发者、CI、测试或应用环境中执行,导致远程代码执行。

🛠 处置:立即升级至 8.21.0 或更高版本。

🔗 参考:

138. Orval schema属性名单引号代码注入(MSW工厂) CVE-2026-71867 `CVSS 9.3`

🎯 受影响:Orval 是一款从 OpenAPI v3 和 Swagger v2 规范生成 TypeScript 类型安全客户端代码的工具,所有未升级至 8.21.0 的版本均受影响,常用于前端开发、CI/CD 和测试环境。

📋 简介:攻击者通过构造包含未转义单引号的 schema 属性名,在生成的 MSW 模拟工厂单引号对象键中注入恶意 JavaScript,当测试或 MSW 处理器调用该工厂时,代码在开发者、CI、测试或应用环境中执行,威胁开发安全。

🛠 处置:立即升级至 8.21.0 或更高版本。

🔗 参考:

139. Orval 枚举默认值模板注入 CVE-2026-71868 `CVSS 9.3`

🎯 受影响:Orval 8.21.0 之前版本,从 OpenAPI v3/Swagger v2 生成 TypeScript 类型安全客户端时,Zod schema 生成模块将枚举默认值中的 ${...} 表达式或反引号未经安全编码直接输出到模块级模板字面量,影响开发、CI、测试及应用环境。

📋 简介:攻击者通过构造包含恶意表达式的 API 规格文件(如枚举默认值),在导入生成的 Zod schema 模块时触发模板字面量注入,导致任意 JavaScript 执行,可窃取凭证、篡改代码或横向移动。暂无公开 PoC,但 CVSS 9.3 表明风险极高。

🛠 处置:立即升级至 v8.21.0 或更高版本。

🔗 参考:

140. Orval 数组项默认值模板注入 CVE-2026-71869 `CVSS 9.3`

🎯 受影响:Orval 8.21.0 之前版本,从 OpenAPI v3/Swagger v2 生成 TypeScript 客户端时,Zod schema 生成模块将数组项默认值中的 ${...} 表达式或反引号未经安全编码直接输出到模块级模板字面量,影响开发、CI、测试及应用环境。

📋 简介:攻击者通过构造包含恶意表达式的 API 规格文件(如数组项默认值),在导入生成的 Zod schema 模块时触发模板字面量注入,导致任意 JavaScript 执行,可被用于供应链攻击或开发环境横向移动。暂无公开 PoC,但 CVSS 9.3 表明风险极高。

🛠 处置:立即升级至 v8.21.0 或更高版本。

🔗 参考:

141. Orval 头部参数默认值模板注入 CVE-2026-71871 `CVSS 9.3`

🎯 受影响:Orval 8.21.0 之前版本,从 OpenAPI v3/Swagger v2 生成 TypeScript 客户端时,Zod schema 生成模块将头部参数默认值中的 ${...} 表达式或反引号未经安全编码直接输出到模块级模板字面量,影响开发、CI、测试及应用环境。

📋 简介:攻击者通过构造包含恶意表达式的 API 规格文件(如头部参数默认值),在导入生成的 Zod schema 模块时触发模板字面量注入,导致任意 JavaScript 执行,可被用于窃取环境变量或执行恶意命令。暂无公开 PoC,但 CVSS 9.3 表明风险极高。

🛠 处置:立即升级至 v8.21.0 或更高版本。

🔗 参考:

142. Orval 查询参数默认值模板注入 CVE-2026-72716 `CVSS 9.3`

🎯 受影响:Orval 8.21.0 之前版本,从 OpenAPI v3/Swagger v2 生成 TypeScript 客户端时,Zod schema 生成模块将查询参数默认值中的 ${...} 表达式或反引号未经安全编码直接输出到模块级模板字面量,影响开发、CI、测试及应用环境。

📋 简介:攻击者通过构造包含恶意表达式的 API 规格文件(如查询参数默认值),在导入生成的 Zod schema 模块时触发模板字面量注入,导致任意 JavaScript 执行,可被用于供应链投毒或开发环境横向移动。暂无公开 PoC,但 CVSS 9.3 表明风险极高。

🛠 处置:立即升级至 v8.21.0 或更高版本。

🔗 参考:

143. Orval 模式默认值模板注入 CVE-2026-72717 `CVSS 9.3`

🎯 受影响:Orval 8.21.0 之前版本,从 OpenAPI v3/Swagger v2 生成 TypeScript 客户端时,Zod schema 生成模块将模式默认值中的 ${...} 表达式或反引号未经安全编码直接输出到模块级模板字面量,影响开发、CI、测试及应用环境。

📋 简介:攻击者通过构造包含恶意表达式的 API 规格文件(如模式默认值),在导入生成的 Zod schema 模块时触发模板字面量注入,导致任意 JavaScript 执行,可被用于代码执行或信息泄露。暂无公开 PoC,但 CVSS 9.3 表明风险极高。

🛠 处置:立即升级至 v8.21.0 或更高版本。

🔗 参考:

144. SiYuan 文件树选择器 XSS 命令执行 CVE-2026-75917 `CVSS 9.3`

🎯 受影响:SiYuan 笔记软件 v3.7.4 之前版本,文件树选择器的悬浮提示(hover-tooltip)功能中,文档元数据字段(书签、别名、备注等)未转义直接拼接到 aria-label 属性。由于 Electron 配置启用了 nodeIntegration 且无 CSP,可升级为任意命令执行。

📋 简介:攻击者通过创建包含双引号的文档元数据,在路径选择对话框悬浮时触发 HTML 属性注入,利用 onmouseover 事件处理程序执行 JavaScript,进而通过 nodeIntegration 获取 require('child_process') 访问权限,实现任意 OS 命令执行。暂无公开 PoC,但 CVSS 9.3 表明风险极高。

🛠 处置:立即升级至 v3.7.4 或更高版本。

🔗 参考:

145. J-BusinessDirectory SQL注入漏洞 CVE-2026-75954 `CVSS 9.3`

🎯 受影响:J-BusinessDirectory(Joomla扩展)版本低于6.2.3,用于企业目录网站,搜索功能存在SQL注入。

📋 简介:攻击者可通过搜索功能中的关键词和ORDER BY参数拼接SQL语句,实现SQL注入,可能导致数据泄露或任意操作。CVSS评分9.3,暂无公开PoC。

🛠 处置:立即升级至6.2.3或更高版本。

🔗 参考:

146. Armeria-xDS TLS验证禁用漏洞 CVE-2026-11751 `CVSS 9.1`

🎯 受影响:Armeria-xDS(Armeria框架的xDS支持)版本低于1.41.0,用于服务网格配置分发,存在TLS对等体验证静默禁用问题。

📋 简介:攻击者可利用此漏洞实施中间人攻击,窃取或篡改xDS管理的上游连接数据,导致机密性和完整性受损。CVSS评分9.1,暂无公开PoC。

🛠 处置:立即升级至1.41.0或更高版本。

🔗 参考:

147. StigMem-node 联邦对等体注册认证绕过 CVE-2026-76242 `CVSS 9.1`

🎯 受影响:stigmem-node 0.9.0a1(内存节点组件),用于联邦网络通信,注册流程缺少管理员带外指纹审批。

📋 简介:攻击者可通过网络拦截或劫持初始注册,注册恶意对等体,进而访问或篡改联邦流量,可能导致数据泄露或服务中断。CVSS评分9.1,暂无公开PoC。

🛠 处置:立即升级至0.9.0a2或更高版本,该版本引入了管理员指纹验证审批流程。

🔗 参考:

🟠 HIGH · 8 条

1. Wazuh Manager 集群密钥泄露致权限提升 CVE-2026-44252 `CVSS 7.7`

🎯 受影响:Wazuh Manager(开源威胁防护平台)版本4.0.0至4.14.5,常用于安全监控和事件响应,低权限用户可获取集群密钥。

📋 简介:攻击者通过API获取集群密钥后,可冒充集群worker提交分布式API请求,实现创建用户、访问凭证、修改配置等管理员操作,完全控制平台。CVSS评分7.7,暂无公开PoC。

🛠 处置:立即升级至4.14.5或更高版本。

🔗 参考:

2. Splunk Enterprise 任意文件写入漏洞 CVE-2026-76344 `CVSS 7.7`

🎯 受影响:Splunk Enterprise(日志分析平台)版本低于10.4.2、10.2.6、10.0.9、9.4.14,用于企业日志管理和分析,非管理员用户可任意写入文件。

📋 简介:非管理员或非power用户可通过构造搜索标识符,向REST API端点写入dispatch元数据到任意位置,破坏系统完整性。CVSS评分7.7,暂无公开PoC。

🛠 处置:立即升级至10.4.2、10.2.6、10.0.9或9.4.14(对应版本)或更高版本。

🔗 参考:

3. Rockchip RK3588s BootROM TOCTOU漏洞 CVE-2024-13942 `CVSS 7.6`

🎯 受影响:Rockchip RK3588s SoC(系统芯片),用于嵌入式设备,Secure BootROM在从外部介质(SPI NOR/NAND、eMMC、SD)引导时存在TOCTOU漏洞。

📋 简介:攻击者物理接触设备后,可修改引导加载器头部哈希,绕过签名验证,执行恶意代码,完全控制设备启动流程。CVSS评分7.6,暂无公开PoC。

🛠 处置:关注厂商公告并及时打补丁,同时限制物理访问并确保引导介质安全。

🔗 参考:

4. Snipe-IT 权限提升与信息泄露 CVE-2026-55643 `CVSS 7.6`

🎯 受影响:Snipe-IT IT资产/许可证管理系统,8.6.3之前版本,部署于内部资产管理环境。

📋 简介:公司范围内的用户通过批量API和Web操作可访问公司ID为空的用户,导致个人信息和许可证泄露。攻击者还可修改越权用户资料、软删除用户并转移资产,无需用户交互,威胁数据完整性和可用性。

🛠 处置:立即升级至Snipe-IT 8.6.3或更高版本。

🔗 参考:

5. Splunk SOAR 任意代码执行 CVE-2026-76357 `CVSS 7.6`

🎯 受影响:Splunk SOAR(安全编排自动化和响应平台)8.6.0之前版本,本地部署场景。

📋 简介:未分配角色的认证用户可通过REST API提交恶意构造的文件路径,导致任意代码执行。由于API未要求角色且未限制文件路径为临时目录,攻击者能直接控制服务器,造成严重危害。

🛠 处置:立即升级至Splunk SOAR 8.6.0或更高版本。

🔗 参考:

6. Wazuh 认证前栈缓冲区溢出拒绝服务 CVE-2026-45798 `CVSS 7.5`

🎯 受影响:Wazuh威胁检测响应平台,4.5.0至4.14.6及5.0.0-beta2版本,启用匿名TLS注册时TCP 1515端口暴露。

📋 简介:未认证攻击者可通过发送精心构造的版本字符串触发栈缓冲区溢出,导致strtok()写入相邻内存,造成远程拒绝服务。该漏洞无需认证,可导致服务不可用,影响威胁检测与响应能力。

🛠 处置:立即升级至Wazuh 4.14.6或5.0.0-beta2及更高版本。

🔗 参考:

7. Wazuh 集群认证节点任意文件删除 CVE-2026-46343 `CVSS 7.5`

🎯 受影响:Wazuh威胁检测响应平台,4.0.0至4.14.6及5.0.0-beta2版本,集群部署场景。

📋 简介:集群认证节点通过发送syn_i_w_m_e请求,利用未规范化的路径遍历可删除WAZUH_PATH之外的任意文件,包括ossec.conf、JWT密钥、TLS证书和规则文件。攻击可导致管理器不可用、API令牌失效或集群中断,影响整体安全运营。

🛠 处置:立即升级至Wazuh 4.14.6或5.0.0-beta2及更高版本。

🔗 参考:

8. Splunk AI Toolkit 不当访问控制导致反序列化攻击 CVE-2026-76396 `CVSS 7.5`

🎯 受影响:Splunk AI Toolkit(AI工具包)6.0.0之前版本,集成于Splunk Enterprise环境。

📋 简介:持有schedule_search能力的用户可通过apply搜索命令加载并反序列化恶意模型文件,实现任意代码执行。由于该命令未被标记为风险操作,攻击者利用权限提升可获取系统控制权,威胁数据保密性和完整性。

🛠 处置:立即升级至Splunk AI Toolkit 6.0.0或更高版本。

🔗 参考:

---

新发现 1037 条 · 热度升级 6 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-20

1. harry0703/MoneyPrinterTurbo

📋 利用 AI 大模型和自动化工作流,根据主题或关键词一键生成高清短视频。

2. volcengine/OpenViking

📋 面向 AI Agent 的自进化上下文数据库,统一 Agent 记忆、知识 RAG 与技能。

3. chaitanyagiri/munder-difflin

📋 本地多智能体(Agent)工具集。

4. mukul975/Anthropic-Cybersecurity-Skills

📋 为 AI Agent 提供 817 个结构化网络安全技能,映射到 6 个框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 和 MITRE F3(反欺诈)。遵循 agentskills.io 标准,兼容 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 及 20+ 平台,涵盖 29 个安全领域,Apache 2.0 许可。

5. akitaonrails/ai-memory

📋 为 Agent 编码 CLI 提供长期记忆解决方案,并促进不同 Agent 供应商之间的交接。

6. nautechsystems/nautilus_trader

📋 生产级 Rust 原生交易引擎,采用确定性事件驱动架构。

7. mattpocock/skills

📋 面向真正工程师的技能,直接来自我的 .agents 目录。

8. obra/superpowers

📋 一个行之有效的 Agent 技能框架与软件开发方法论。

9. jundot/omlx

📋 为 Apple Silicon 优化的 LLM 推理服务器,支持连续批处理与 SSD 缓存,通过 macOS 菜单栏管理。

10. santifer/career-ops

📋 开源 AI 求职工具:扫描招聘网站,使用结构化 A-F 评分标准将职位列表评估为 1.0-5.0 分,定制简历,追踪申请,在本地 AI 编码 CLI(Claude Code、Codex、OpenCode、Antigravity 等)中运行。

🤖 AI 总结分析

今日整体安全形势严峻,共披露147条高危漏洞,其中AI工程平台与日志分析系统成为重灾区,同时多个PoC公开加剧了攻击风险。技术趋势上,AI Agent基础设施与安全技能框架成为GitHub热榜焦点,映射出业界正加速构建智能化的防御与开发工具。

从每日高危漏洞预警看,MLflow Webhook SSRF漏洞(CVE-2026-64849,CVSS 9.3) 因已有公开PoC且近期活跃,可导致未认证攻击者访问内部云元数据,需优先处置。Splunk Enterprise 系列漏洞(CVE-2026-76310/11/12等,CVSS 9.4)允许未认证用户通过嵌入式报告令牌劫持会话或下载敏感数据,影响范围广且修复版本明确。此外,Redis远程代码执行漏洞(CVE-2026-23479,CVSS 8.8) 存在修复不完整的新变种,需警惕绕过。

安全情报方面,BTMob黑产利用1400台服务器大规模劫持安卓手机,构成严重移动端威胁;Cursor 0day漏洞(打开恶意文件夹即触发)提醒开发者需警惕开发工具供应链风险。多个CVSS 9.8及10分的PoC已公开,如CVE-2026-61241和CVE-2026-64564,攻击面正在快速扩大。

GitHub热榜显示,volcengine/OpenViking(自进化上下文数据库)和mukul975/Anthropic-Cybersecurity-Skills(817个网络安全技能框架)等AI Agent项目热度最高,反映业界正通过标准化技能库与记忆系统提升Agent的安全与协作能力。

行动建议:立即升级MLflow至3.15.0及以上版本,并检查Splunk Enterprise版本是否低于10.4.2/10.2.6/10.0.9/9.4.14,优先修补嵌入式报告系列漏洞,同时限制设备管理界面仅内网访问以防范IoT设备漏洞。