🛡️ 每日安全情报
🛡️ AI 安全情报日报 · 2026-08-21
_2026-08-21 · 共筛出 54 条 ≥4★_
1. 1816枚比特币被盗!攻击者无限制使用大模型扫荡漏洞,防御者却连GPT Sol都无权调用 🔓 ⚔️ 🚨 ★★★★★
📋 Coldcard固件漏洞致1816枚比特币被盗,攻击者利用AI加速扫描漏洞。
2. BTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation Primitive ⚔️ 🔓 📄 ★★★★★
📋 研究人员将Defender修复驱动武器化为内核操作原语,可绕过防护执行内核操作。
3. CISA warns of hackers exploiting critical MLflow vulnerability 🔓 📜 ⚔️ ★★★★★
📋 CISA警告黑客正利用MLflow严重漏洞,用户需立即修复。
4. CVE-2026-46442:Flowise /node-custom-function 远程代码执行漏洞深度分析 🔓 ⚔️ 📄 ★★★★★
📋 Flowise节点自定义函数存在认证后RCE漏洞CVE-2026-46442。
5. Citrix NetScaler 存在两个严重漏洞,无需凭证即可绕过认证机制 🔓 ⚔️ ★★★★★
📋 Citrix NetScaler存在认证绕过漏洞,无需凭证即可访问。
6. Exploit for Interpretation Conflict in Wordpress 🔓 ⚔️ ★★★★★
📋 WordPress解释冲突漏洞公开PoC,CVSS 9.8,可被远程利用。
7. Exploit for Type Confusion in Google Chrome 🔓 ⚔️ ★★★★★
📋 公开CVE-2024-4947 Chrome类型混淆漏洞PoC,CVSS 9.6。
📋 GLM-5.3在内核、浏览器等发现1097个中高危漏洞,最老可追溯至1981年。
9. NASA AIT-GUI Flaws Could Let Unauthenticated Attackers Issue Spacecraft Commands 🔓 ⚔️ ★★★★★
📋 Cycode披露NASA AIT-GUI漏洞链,可让未认证攻击者向航天器发送命令。
10. NachoMDM——武器化 Windows MDM:利用恶意注册实现 UAC 绕过与 SYSTEM 代码执行 ⚔️ 📄 ★★★★★
📋 利用恶意MDM注册可绕过UAC并SYSTEM执行,微软判定非漏洞。
11. Splunk批量修复17个高危漏洞,含9.1分MCP Server远程代码执行漏洞 🔓 ⚔️ 🛡️ ★★★★★
📋 Splunk修复17个漏洞,MCP Server反序列化RCE风险最高。
12. ToolHazard:5大前沿模型实测,环境侧提示注入最高73.33%成功率 ⚔️ 📄 ★★★★★
📋 ToolHazard框架实测前沿模型环境侧提示注入,最高成功率73.33%,暴露模型安全风险。
13. ToxicPanda 2.0 and GoldDigger Expand Android Banking Attacks with On-Device Fraud ⚔️ 📄 ★★★★★
📋 ToxicPanda 2.0与GoldDigger扩展安卓银行木马,实施设备端欺诈。
14. UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities ⚔️ 🔓 📄 ★★★★★
📋 UAT-10147组织部署SPECTRE跨平台植入体,具备Linux rootkit和BYOVD能力。
15. Zero-click Grok data theft: Cryptographic Context Injection attack leaks chat histories ⚔️ 🔓 🚨 📄 ★★★★★
📋 加密上下文注入攻击零点击窃取Grok聊天记录,模型在沙箱解密攻击指令导致数据泄露。
---
其他 39 条:
- 【安全圈】40款火狐扩展暗藏黑手:伪装Web3钱包洗劫加密资产 (5★)
- 【安全圈】CISA警告多项0day遭野外利用:涵盖macOS与微软组件 (5★)
- 【安全圈】Elementor Pro曝严重漏洞:未授权即可远程执行代码 (5★)
- 【已复现】JeecgBoot 权限绕过与SQL注入组合漏洞(QVD-2026-56312)安全风险通告 (5★)
- 【首发披露】越南APT32-海莲花盗用搜狗输入法签名,多层私有加密,完整逆向解密流程全拆解... (5★)
- 【高危漏洞预警】Redis远程代码执行漏洞CVE-2026-23479 (5★)
- 一个 Schema 名称如何变成 n8n 的 RCE (5★)
- 一个潜伏了18年的漏洞被公开了,你的数据可能也在危险名单里 (5★)
- 今日起,《网络数据安全风险评估办法》正式施行! (5★)
- 公安部176号令倒计时:线上巡查随时可能突袭,你的安全体系在线吗? (5★)
- 原创漏洞 | Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞 (5★)
- 思科:注意 CVSS 满分 Crosswork SQL 命令注入漏洞 (5★)
- 惊天双线黑客行动曝光!国家级间谍团伙与勒索集团共享武器库,命名「双枪管行动」 (5★)
- 改两个字段,凭空造出 3 万亿枚 ONE (5★)
- 政务系统泄露全国大半民众数据,某国主管部门管理层全部辞职 (5★)
- 数据安全风险评估今起施行 (5★)
- 阿里惨遭 npm 木马投毒!npm 被迫新增人工审核! (5★)
- 9 million images of people’s faces exposed by reverse lookup service (4★)
- AI 记录员捏造了患者服用迷幻蘑菇的经历 (4★)
- AI能找到零日漏洞 但仍无法写出安全的代码 (4★)
- AI钱包大出血:一次调用烧掉百万 (4★)
- Anthropic and OpenAI Split as Massachusetts Pushes Nation’s Toughest AI Safety Rules - PYMNTS.com (4★)
- BJ某重要医疗机构 400GB 数据疑似泄露 (4★)
- CVE-2025-24813丨Tomcat远程代码执行漏洞复现 (4★)
- Claude Code 锁住的水印,终于被人撬开了。 (4★)
- Tencent/AI-Infra-Guard (4★)
- TrickDump——不生成 Minidump 文件即可转储 lsass (4★)
- TrickDump:不落地 Minidump 的三段式 lsass 转储 (4★)
- Why "Shady AI" is Security's Next Big Governance Problem (4★)
- WorkSwarm让Agent组队干活,JiuwenBox安全沙箱守护每一步执行 (4★)
- 【调研报告】10 余家政企用户实战复盘:AI 安全落地核心经验总结 (4★)
- 一封钓鱼邮件触发六个AI代理同时启动,SOC直接撞车:智能化运营那道被忽视的碰撞危机 (4★)
- 安全警告!你的GitHub Actions可能正在泄露核心凭证(附修复方案) (4★)
- 把 Shellcode 藏进微软签名 DLL:一套绕过主流杀软的完整免杀方案是如何工作的 (4★)
- 第15篇-勒索谈判与赎金支付分析 (4★)
- 美国就算力期货交易公开征求意见 (4★)
- 美国白宫发布《国家安全科技战略》 (中译本、英文全文下载) (4★)
- 美国社交巨头被曝给“AI脱衣”软件打广告 (4★)
- 美国警告西门子工业控制设备遭攻击,关键基础设施网络风险上升 (4★)
🚨 漏洞预警
🔴 CRITICAL · 85 条
1. Splunk Secure Gateway 配置篡改漏洞 CVE-2026-76351 🔥 🆙 `CVSS 8.8`
🎯 受影响:Splunk Enterprise 10.4.2以下、10.2.6以下、10.0.9以下、9.4.14以下版本,以及Splunk Secure Gateway 3.10.9以下、3.9.23以下、3.8.70以下版本,常用于日志管理和安全分析平台。
📋 简介:非管理员用户可通过构造报表通知数据,触发Splunk Secure Gateway使用系统级会话令牌向Splunk Enterprise REST API发送请求,从而修改平台配置。攻击者随后可无需密码获取会话令牌,访问所有相关数据并影响系统完整性。已有公开PoC利用代码。
🛠 处置:立即升级Splunk Enterprise至10.4.2、10.2.6、10.0.9或9.4.14及以上版本,并升级Splunk Secure Gateway至3.10.9、3.9.23或3.8.70及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76351
- https://advisory.splunk.com/advisories/SVD-2026-0801
- https://sploitus.com/exploit?id=CVE-2026-76351&utm_source=rss&utm_medium=rss
2. ICEcoder 未经认证远程代码执行 CVE-2026-63722 🔥 🆙 `CVSS 9.8`
🎯 受影响:ICEcoder 8.1版本,一个基于Web的代码编辑器,常用于开发环境。
📋 简介:未经身份验证的攻击者可通过发送单个HTTP POST请求到终端端点,利用认证绕过、CSRF验证绕过和未清理命令执行链,直接执行任意操作系统命令,以Web服务器用户权限运行。已有公开PoC利用代码,极易被利用。
🛠 处置:立即升级ICEcoder至官方修复版本,或禁用终端功能并限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-63722
- https://github.com/icecoder/ICEcoder
- https://www.vulncheck.com/advisories/icecoder-unauthenticated-rce-via-terminal-xhr-php
- https://gist.github.com/axg11/fc2b86648d8f385b51f4576ff0f392d8
- https://sploitus.com/exploit?id=CVE-2026-63722&utm_source=rss&utm_medium=rss
3. Mongoose HTTP请求走私漏洞 CVE-2026-73257 `CVSS 9.1`
🎯 受影响:Mongoose嵌入式Web服务器库7.22之前版本,常用于物联网设备、嵌入式系统等网络服务。
📋 简介:远程未认证攻击者可通过发送同时包含Content-Length和Transfer-Encoding: chunked的HTTP请求,利用CL.TE反序列化差异,在反向代理与Mongoose之间注入请求,从而访问或修改其他用户上下文中的资源。
🛠 处置:立即升级Mongoose至7.22或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73257
- https://github.com/cesanta/mongoose/security/advisories/GHSA-5wfq-r6mr-wqp6
- https://github.com/cesanta/mongoose/pull/3611
- https://github.com/cesanta/mongoose/commit/a9df523f76f43a38bd53b4232b9cfd4c16869e71
- https://github.com/cesanta/mongoose/releases/tag/7.22
4. Cisco Crosswork SQL注入漏洞 CVE-2026-20030 🔥 🆙 `CVSS 10`
🎯 受影响:Cisco Crosswork,一款网络自动化与管理平台,可能影响多个版本(具体版本未公布)。
📋 简介:Cisco Crosswork中存在SQL注入漏洞,攻击者可能通过特制输入执行恶意SQL命令,导致数据泄露或破坏。已有公开PoC利用代码,且CVSS评分10分,风险极高。
🛠 处置:关注Cisco官方公告并及时打补丁,同时限制管理面访问来源IP。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-20030
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh
- https://sploitus.com/exploit?id=CVE-2026-20030&utm_source=rss&utm_medium=rss
5. Cisco Secure Workload 访问控制不当漏洞 CVE-2026-20315 🔥 🆙 `CVSS 10`
🎯 受影响:Cisco Secure Workload(原Tetration),一个安全分析平台,可能影响多个版本(具体版本未公布)。
📋 简介:Cisco Secure Workload中存在不正确的访问控制漏洞,可能导致攻击者绕过权限检查,访问未授权资源或执行未授权操作。已有公开PoC利用代码,且CVSS评分10分,影响严重。
🛠 处置:关注Cisco官方公告并及时打补丁,同时限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-20315
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP
- https://sploitus.com/exploit?id=CVE-2026-20315&utm_source=rss&utm_medium=rss
6. Cisco Crosswork 关键功能未认证漏洞 CVE-2026-20357 🔥 🆙 `CVSS 10`
🎯 受影响:Cisco Crosswork,网络自动化与管理平台,可能影响多个版本(具体版本未公布)。
📋 简介:Cisco Crosswork中某些关键功能缺少认证,攻击者可直接访问这些功能,导致完全控制平台或造成破坏。已有公开PoC利用代码,且CVSS评分10分,需立即关注。
🛠 处置:关注Cisco官方公告并及时打补丁,同时确保管理面网络隔离。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-20357
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh
- https://sploitus.com/exploit?id=CVE-2026-20357&utm_source=rss&utm_medium=rss
7. Cisco Crosswork 文件系统外部控制漏洞 CVE-2026-20358 🔥 🆙 `CVSS 10`
🎯 受影响:Cisco Crosswork(网络自动化管理平台),多个版本受影响,内部安全审查发现多个文件系统路径控制问题。
📋 简介:攻击者可通过外部控制文件系统路径,实现任意文件写入或读取,可能导致系统配置篡改或远程代码执行。已有公开 PoC,且 CVSS 10 分,风险极高。
🛠 处置:关注 Cisco 官方安全公告,尽快升级至加固版本(具体版本号尚未公布)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-20358
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh
- https://sploitus.com/exploit?id=CVE-2026-20358&utm_source=rss&utm_medium=rss
8. OZOLS 自动更新机制多个安全漏洞 CVE-2026-22306 🔥 🆙 `CVSS 10`
🎯 受影响:Ozols Grupa OZOLS(Windows 平台),版本低于 1.1.1233,自动更新通道因废弃域导致下载无完整性校验、明文传输敏感信息。
📋 简介:自动更新域被废弃后,攻击者可劫持更新过程,注入恶意代码,窃取传输中的敏感信息。已有公开 exploit,CVSS 10 分,需立即处置。
🛠 处置:立即升级至 OZOLS 1.1.1233 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-22306
- https://offseq.com/en/research/ozols-cve-2026-22306
- https://sploitus.com/exploit?id=CVE-2026-22306&utm_source=rss&utm_medium=rss
9. Cudy WR3000 硬编码 JWT 密钥导致未授权访问 CVE-2026-71960 🔥 🆙 `CVSS 9.3`
🎯 受影响:Cudy WR3000 2.0 路由器,固件版本低于 2.5.24,MQTT 代理认证插件硬编码 JWT HMAC 签名密钥。
📋 简介:攻击者可从固件中提取硬编码密钥,伪造任意 JWT 令牌,以未授权身份访问设备网格网络接口,控制设备。已有公开 exploit,CVSS 9.3 分。
🛠 处置:立即升级固件至 2.5.24 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71960
- https://www.cudy.com/en-us/pages/download-center/wr3000-2-0
- https://www.vulncheck.com/advisories/cudy-wr3000-hard-coded-jwt-secret-authentication-bypass-via-mqtt
- https://sploitus.com/exploit?id=28FEF878-7AE8-5CC3-9535-1CF08252260B&utm_source=rss&utm_medium=rss
10. Hugging Face PyTorch Image Models 反序列化远程代码执行 CVE-2026-15679 `CVSS 7.8`
🎯 受影响:Hugging Face PyTorch Image Models(图像模型库),在解析 checkpoint 时存在不可信数据反序列化漏洞。
📋 简介:攻击者可通过构造恶意 checkpoint 文件,诱使用户加载,导致在用户进程中执行任意代码。目前无公开 PoC,但 CVSS 7.8 分,危害较大。
🛠 处置:关注厂商安全更新,避免加载来源不可信的 checkpoint 文件,升级至修复版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-15679
- https://www.zerodayinitiative.com/advisories/ZDI-26-523/
11. Microsoft Defender 本地提权漏洞 CVE-2026-41091 🔥 ⚡近期活跃 `CVSS 7.8`
🎯 受影响:Microsoft Defender(Windows 内置防病毒软件),允许认证攻击者通过链接跟随提升权限。
📋 简介:攻击者利用符号链接等机制绕过 Defender 的防护,获得 SYSTEM 级权限。已有多个 PoC 公开,CVSS 7.8 分,需尽快修复。
🛠 处置:立即安装微软最新安全更新,或确保系统已更新至最新补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-41091
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-41091
- https://buaq.net/go-436372.html
- https://unsafe.sh/go-436372.html
12. LangChain sitemap 加载器 SSRF 漏洞 CVE-2026-72848 `CVSS 8.6`
🎯 受影响:LangChain 社区版(Python 库),SitemapLoader 在解析嵌套 sitemap 时未限制域名,导致服务端请求伪造(SSRF)。
📋 简介:攻击者可通过控制 sitemap 内容,诱导服务器向内网、回环地址发起请求,获取内部资源或触发拒绝服务。CVSS 8.6 分,需关注。
🛠 处置:升级至 LangChain 修复版本,或在部署时通过防火墙限制出站请求,避免使用不可信 sitemap 源。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-72848
- https://github.com/langchain-ai/langchain/issues/38814
- https://github.com/langchain-ai/langchain-community/blob/main/libs/community/langchain_community/document_loaders/sitemap.py
- https://github.com/langchain-ai/langchain-community
- https://www.vulncheck.com/advisories/langchain-community-sitemaploader-does-not-apply-restrict-to-same-domain-to-nested-sitemap-index-entries-allowing-server-side-request-forgery
13. Joomla J-BusinessDirectory 任意文件上传/删除漏洞 CVE-2026-75949 🔥 🆙 `CVSS 10`
🎯 受影响:Joomla扩展J-BusinessDirectory,版本低于6.2.3,用于Joomla网站目录管理,典型部署在Joomla站点中。
📋 简介:攻击者可通过路径遍历实现任意文件上传和删除,由于未强制路径包含且扩展检查弱,同时CSRF防护缺失,可远程利用。已有公开PoC,风险极高。
🛠 处置:立即升级至J-BusinessDirectory 6.2.3或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75949
- https://www.cmsjunkie.com/
- https://sploitus.com/exploit?id=CVE-2026-75949&utm_source=rss&utm_medium=rss
14. Etherpad 授权绕过漏洞 CVE-2026-55089 🔥 🆙 `CVSS 9.9`
🎯 受影响:Etherpad实时协作编辑器,版本2.1.0至3.1.0(不含),部署于协作文档编辑场景。
📋 简介:非管理员用户持有有效签名token可绕过权限检查,调用setHTML、deletePad等管理接口,导致跨实例的文档泄露、篡改或删除。已有公开PoC。
🛠 处置:立即升级至Etherpad 3.1.0或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-55089
- https://github.com/ether/etherpad/security/advisories/GHSA-qfmh-fph3-mw8q
- https://github.com/ether/etherpad/pull/7784
- https://github.com/ether/etherpad/commit/8c6104c5d5daf41f0d454acc04d42dffa0e0d996
- https://github.com/ether/etherpad/releases/tag/v3.1.0
15. TRENDnet TV-IP751WIC 栈溢出漏洞 CVE-2026-76584 🔥 🆙 `CVSS 9.9`
🎯 受影响:TRENDnet TV-IP751WIC网络摄像机,固件版本11.03.03,用于远程监控场景。
📋 简介:攻击者可通过向/cgi-bin/admin/set_time.cgi发送恶意Currenttime参数,触发栈溢出,远程执行代码。已有公开exploit,需立即处置。
🛠 处置:关注厂商固件更新,临时措施可限制管理接口公网访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76584
- https://vuldb.com/vuln/393043
- https://vuldb.com/vuln/393043/cti
- https://vuldb.com/cve/CVE-2026-76584
- https://vuldb.com/submit/877793
16. TRENDnet TEW-755AP 栈溢出漏洞 CVE-2026-76589 🔥 🆙 `CVSS 9.9`
🎯 受影响:TRENDnet TEW-755AP无线接入点,固件版本至20260702,用于企业/家庭无线网络。
📋 简介:攻击者可通过向/sbin/mycli传输恶意ssid参数触发栈溢出,远程执行代码。已有公开exploit,风险高。
🛠 处置:关注厂商固件更新,临时措施限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76589
- https://vuldb.com/vuln/393085
- https://vuldb.com/vuln/393085/cti
- https://vuldb.com/cve/CVE-2026-76589
- https://vuldb.com/submit/877845
17. TRENDnet TEW-755AP 栈溢出漏洞(WAN配置) CVE-2026-76590 🔥 🆙 `CVSS 9.9`
🎯 受影响:TRENDnet TEW-755AP无线接入点,固件版本至20260702。
📋 简介:攻击者可通过向/cgi-bin/wan.cgi发送恶意pppoe密码参数触发栈溢出,远程执行代码。已有公开exploit,需立即防护。
🛠 处置:关注厂商固件更新,临时措施限制管理接口公网访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76590
- https://vuldb.com/vuln/393087
- https://vuldb.com/vuln/393087/cti
- https://vuldb.com/cve/CVE-2026-76590
- https://vuldb.com/submit/877850
18. Termix SSH隧道命令注入漏洞 CVE-2026-53545 🔥 🆙 `CVSS 9.8`
🎯 受影响:Termix基于Web的服务器管理平台,版本低于2.3.2,提供SSH终端、隧道和文件编辑功能,部署于运维管理场景。
📋 简介:认证用户可在隧道主机字段中插入单引号,当隧道断开时触发命令注入,在SSH主机上以连接账户权限执行任意命令。已有公开PoC。
🛠 处置:立即升级至Termix 2.3.2或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-53545
- https://github.com/Termix-SSH/Termix/security/advisories/GHSA-5p86-jgr7-4hwx
- https://github.com/Termix-SSH/Termix/pull/874
- https://github.com/Termix-SSH/Termix/commit/52f4e51ae03b5b8d2608e1383e2ccf79d290132b
- https://github.com/Termix-SSH/Termix/releases/tag/release-2.3.2-tag
19. dbx 认证绕过漏洞 CVE-2026-55642 `CVSS 9.8`
🎯 受影响:dbx 跨平台数据库客户端,版本 0.5.51 之前,默认配置未设置密码时监听 0.0.0.0:4224,典型部署场景为开发或测试环境
📋 简介:攻击者无需认证即可调用 /api/connection/connect 和 /api/query/execute 接口,利用配置的数据库凭据执行任意 SQL 语句,导致数据库数据泄露、修改或删除。桌面 Tauri 应用因仅绑定回环地址不受影响。
🛠 处置:立即升级至 0.5.51 或更高版本;若无法升级,请设置环境变量 DBX_PASSWORD 并确保服务仅监听内网地址。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-55642
- https://github.com/t8y2/dbx/security/advisories/GHSA-rqp4-8fxh-22vh
- https://github.com/t8y2/dbx/issues/2887
- https://github.com/t8y2/dbx/commit/fb919efe0a62869631f49242d1f4fe8d41718c2a
- https://github.com/t8y2/dbx/releases/tag/v0.5.51
20. Lighthouse 跨集群资源注入漏洞 CVE-2026-66788 `CVSS 9.9`
🎯 受影响:Lighthouse 集群管理工具,允许攻击者通过已攻陷的 spoke 集群,利用 broker 对象上的标签/注解向对等集群任意命名空间注入 EndpointSlices 和 ServiceImports
📋 简介:攻击者通过控制 spoke 集群,可修改 broker 对象上的标签/注解,从而将恶意 EndpointSlices 和 ServiceImports 注入到任何对等集群的命名空间(包括 kube-system 等关键系统命名空间),导致权限提升或系统被完全控制。
🛠 处置:关注厂商公告并及时打补丁;限制 spoke 集群的访问权限,并严格验证 broker 对象上的标签/注解。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66788
- https://access.redhat.com/security/cve/CVE-2026-66788
- https://bugzilla.redhat.com/show_bug.cgi?id=2507533
21. Capella 未授权权限提升漏洞 CVE-2025-15689 `CVSS 9.8`
🎯 受影响:Capella 软件(具体产品未知)版本 2.5.5 及之前,未经身份验证可提升权限
📋 简介:未经身份验证的攻击者可以利用此漏洞提升权限,获取管理员控制权,可能导致系统完全失陷。目前尚无公开 PoC,但漏洞评分为 9.8,风险极高。
🛠 处置:关注厂商公告并及时打补丁;如有可能,限制对 Capella 管理界面的网络访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-15689
- https://patchstack.com/database/wordpress/theme/capella/vulnerability/wordpress-capella-theme-2-5-5-privilege-escalation-vulnerability?_s_id=cve
22. IBM AIX 和 PowerVM VIOS 命令注入漏洞 CVE-2026-18835 `CVSS 9.9`
🎯 受影响:IBM AIX 7.2、7.3 和 PowerVM VIOS 4.1,允许远程认证攻击者通过操作系统命令注入执行任意命令
📋 简介:攻击者通过向受影响系统发送特制请求,利用对特殊元素过滤不严,可在目标系统上以高权限执行任意命令,导致系统被完全控制。需要认证才能利用,但 CVSS 评分为 9.9,说明影响严重。
🛠 处置:立即应用 IBM 官方提供的安全补丁或升级至修复版本;限制管理接口的访问来源。
🔗 参考:
23. multicloud-operators-subscription HelmRelease 权限提升漏洞 CVE-2026-67567 `CVSS 9.9`
🎯 受影响:multicloud-operators-subscription 组件,允许具有 HelmRelease CR 创建权限的租户绕过安全控制,利用其 ServiceAccount 特权部署任意资源到整个集群
📋 简介:攻击者(租户)通过创建恶意 HelmRelease 自定义资源,控制器会以其自身高权限 ServiceAccount 处理模板,从而能够在整个集群中部署任意资源,造成严重安全风险。
🛠 处置:升级 multicloud-operators-subscription 至修复版本;限制 HelmRelease 的创建权限,并审查现有 HelmRelease 模板。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67567
- https://access.redhat.com/security/cve/CVE-2026-67567
- https://bugzilla.redhat.com/show_bug.cgi?id=2514224
24. IBM AIX 和 PowerVM VIOS 缓冲区溢出漏洞 CVE-2026-17040 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 和 PowerVM VIOS 4.1,允许远程攻击者通过缓冲区溢出执行任意代码
📋 简介:攻击者通过发送特制请求触发缓冲区溢出,可在目标系统上以高权限执行任意代码,导致系统被完全控制。无需认证,CVSS 评分 9.8,风险极高。
🛠 处置:立即应用 IBM 官方补丁或升级至修复版本;限制相关服务的网络暴露。
🔗 参考:
25. IBM AIX/PowerVM VIOS 释放后使用远程代码执行 CVE-2026-17118 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1 版本,属于企业级 UNIX 操作系统及虚拟化 I/O 服务器,常用于关键业务系统。
📋 简介:远程攻击者无需认证即可发送特制请求触发 use-after-free 漏洞,成功利用后可执行任意代码,完全控制受影响系统,导致数据泄露或服务中断。目前无公开 PoC,但 CVSS 9.8 表明利用难度低,风险极高。
🛠 处置:立即升级至 IBM AIX/VIOS 官方发布的最新修复版本,并限制管理面公网暴露。
🔗 参考:
26. IBM AIX/PowerVM VIOS 栈缓冲区溢出远程代码执行 CVE-2026-17122 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1 版本,企业级 UNIX 和虚拟化 I/O 平台。
📋 简介:远程攻击者可利用栈缓冲区溢出漏洞,通过发送特制数据包触发内存破坏,进而执行任意代码,获取系统完全控制权。该漏洞无需认证,CVSS 9.8 强调其严重性,需立即处置。
🛠 处置:立即升级至 IBM AIX/VIOS 官方发布的最新修复版本,并限制管理面公网暴露。
🔗 参考:
27. IBM AIX/PowerVM VIOS 格式化字符串远程代码执行 CVE-2026-17136 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1 版本,关键业务 UNIX 及虚拟化环境。
📋 简介:远程攻击者可通过格式化字符串漏洞,在未授权的情况下发送恶意输入,导致内存破坏并执行任意代码,从而完全沦陷系统。CVSS 9.8 评分表明该漏洞可被轻易利用,应优先修补。
🛠 处置:立即升级至 IBM AIX/VIOS 官方发布的最新修复版本,并限制管理面公网暴露。
🔗 参考:
28. IBM AIX/PowerVM VIOS 缓冲区溢出远程代码执行 CVE-2026-17141 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1 版本,广泛应用于企业核心服务器。
📋 简介:远程攻击者可利用缓冲区溢出漏洞,无需认证即发送特制数据,触发内存越界写入,进而执行任意代码,导致系统被完全控制。CVSS 9.8 显示该漏洞利用门槛低,影响严重。
🛠 处置:立即升级至 IBM AIX/VIOS 官方发布的最新修复版本,并限制管理面公网暴露。
🔗 参考:
29. IBM AIX/PowerVM VIOS 认证绕过远程命令执行 CVE-2026-17142 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1 版本,企业级 UNIX 及虚拟化环境。
📋 简介:远程攻击者可通过认证绕过漏洞,无需有效凭据直接执行任意系统命令,从而完全控制主机。该漏洞 CVSS 9.8,攻击复杂度低,可被用于植入后门或横向移动,危害极大。
🛠 处置:立即升级至 IBM AIX/VIOS 官方发布的最新修复版本,并限制管理面公网暴露。
🔗 参考:
30. IBM AIX/PowerVM VIOS 权限管理不当远程代码执行 CVE-2026-17145 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 IBM PowerVM VIOS 4.1 版本,关键业务系统平台。
📋 简介:远程攻击者利用权限管理缺陷,无需认证即可执行任意代码,获取系统最高权限,导致数据泄露、服务瘫痪。CVSS 9.8 表明该漏洞安全风险极高,需紧急处理。
🛠 处置:立即升级至 IBM AIX/VIOS 官方发布的最新修复版本,并限制管理面公网暴露。
🔗 参考:
31. IBM AIX/PowerVM VIOS 远程缓冲区溢出 CVE-2026-17152 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1,企业级 UNIX 操作系统和虚拟化环境,广泛用于关键业务服务器
📋 简介:远程攻击者可通过发送特制请求触发缓冲区溢出,导致任意代码执行。CVSS 9.8,影响严重,目前无公开 PoC。
🛠 处置:立即升级至 IBM 官方提供的修复版本或应用安全补丁,并限制受影响服务的网络暴露范围。
🔗 参考:
32. IBM AIX/PowerVM VIOS 远程栈缓冲区溢出 CVE-2026-17157 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1,企业级 UNIX 操作系统和虚拟化环境,常用于核心业务系统
📋 简介:远程攻击者利用栈缓冲区溢出漏洞可执行任意代码。CVSS 9.8,无公开利用代码,但风险极高。
🛠 处置:立即升级至 IBM 官方修复版本,并考虑在网络层面限制对 AIX/VIOS 管理接口的访问。
🔗 参考:
33. IBM AIX/PowerVM VIOS 远程整数溢出 CVE-2026-17160 `CVSS 9.8`
🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1,企业级 UNIX 操作系统和虚拟化环境,部署于数据中心关键节点
📋 简介:远程攻击者利用大小计算时的整数溢出,可导致堆缓冲区溢出并执行任意代码。CVSS 9.8,影响严重,暂无 PoC。
🛠 处置:立即升级至 IBM 官方修复版本,并实施严格的网络访问控制。
🔗 参考:
34. CloudNativePG 搜索路径操纵提权 CVE-2026-55769 `CVSS 9.4`
🎯 受影响:CloudNativePG 1.28.4 之前及 1.29.2 之前版本,用于 Kubernetes 环境管理 PostgreSQL 的数据库平台
📋 简介:拥有数据库 OWNER 角色的攻击者可通过在 public 模式中创建重载内置操作符并修改 search_path,导致 instance-manager 查询执行恶意函数,从而实现 PostgreSQL 超级用户权限和操作系统命令执行。CVSS 9.4,无公开 PoC。
🛠 处置:立即升级至 CloudNativePG 1.28.4 或 1.29.2 及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-55769
- https://github.com/cloudnative-pg/cloudnative-pg/security/advisories/GHSA-x8c2-3p4r-v9r6
- https://github.com/cloudnative-pg/cloudnative-pg/pull/10774
- https://github.com/cloudnative-pg/cloudnative-pg/commit/02b5c6289b7609dc87fcb1ae9c113160e3d43308
- https://github.com/cloudnative-pg/cloudnative-pg/commit/db38f4d80315c8f1b21bf511ef0f28871820c14d
35. FDS Web 界面会话过期绕过 CVE-2026-14950 `CVSS 9.8`
🎯 受影响:FDS Web 界面(未明确具体产品,可能是某厂商的 Web 管理应用),版本未明确,典型部署于内部网络管理
📋 简介:未认证远程攻击者利用未正确失效的会话标识符,可在会话过期后继续使用,增加会话劫持和未授权访问风险。CVSS 9.8,无公开 PoC。
🛠 处置:关注厂商公告并及时打补丁,同时建议加强会话管理,限制会话有效期并实施日志监控。
🔗 参考:
36. Baylan Smart Meter BMS 认证绕过 CVE-2026-15706 `CVSS 9.8`
🎯 受影响:Baylan Smart Meter Management Application (BMS) v1.1.10.142 之前版本,用于智能电表管理的 Web 应用,通常部署于能源管理内网
📋 简介:关键功能缺少认证,允许未认证攻击者绕过认证直接访问系统,可能导致对智能电表管理系统的完全控制。CVSS 9.8,无公开 PoC。
🛠 处置:立即升级至 Baylan BMS v1.1.10.142 或更高版本,并确保管理界面不暴露于公网。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-15706
- https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-26-0881
37. IBM AIX/PowerVM VIOS 缓冲区溢出本地提权 CVE-2026-17422 `CVSS 9.3`
🎯 受影响:IBM AIX 7.2、7.3 及 PowerVM VIOS 4.1 版本受影响,典型部署于企业关键业务服务器和虚拟化环境。
📋 简介:本地攻击者可通过缓冲区溢出漏洞执行任意代码,实现提权或完全控制受影响系统。CVSS 9.3 风险极高,但暂未发现公开 PoC。
🛠 处置:立即升级至 IBM 官方发布的最新补丁或对应版本。
🔗 参考:
38. Forminator PHP 对象注入漏洞 CVE-2026-66583 `CVSS 9.8`
🎯 受影响:WordPress 插件 Forminator 1.57.0 及以下版本受影响,通常用于网站表单构建。
📋 简介:未经身份验证的攻击者可通过 PHP 对象注入实现远程代码执行,完全控制站点。CVSS 9.8 风险极高,需立即处置。
🛠 处置:立即升级至 Forminator 1.58.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66583
- https://patchstack.com/database/wordpress/plugin/forminator/vulnerability/wordpress-forminator-plugin-1-57-0-php-object-injection-vulnerability?_s_id=cve
39. Flatastic PHP 对象注入漏洞 CVE-2026-66672 `CVSS 9.8`
🎯 受影响:WordPress 主题 Flatastic 2.0 及以下版本受影响,通常用于搭建展示型网站。
📋 简介:未经身份验证的攻击者可通过 PHP 对象注入执行任意代码,导致网站被完全控制。CVSS 9.8 风险极高。
🛠 处置:立即升级至 Flatastic 2.1 或更高版本(如官方已发布)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66672
- https://patchstack.com/database/wordpress/theme/flatastic/vulnerability/wordpress-flatastic-theme-2-0-php-object-injection-vulnerability?_s_id=cve
40. Unstructured 库 SSRF 漏洞 CVE-2026-71428 `CVSS 9.3`
🎯 受影响:Unstructured 库 0.4.7 至 0.24.0 版本受影响,用于文档预处理和解析,典型部署于数据处理管道中。
📋 简介:攻击者通过控制 partition 等函数的 url 参数,可触发服务器端请求伪造(SSRF),访问内部服务或云元数据端点,导致内部响应泄露或触发 GET 端点。漏洞已在 0.24.0 版本修复。
🛠 处置:立即升级至 Unstructured 库 0.24.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71428
- https://github.com/Unstructured-IO/unstructured/security/advisories/GHSA-4mvj-m6j5-pmf7
- https://github.com/Unstructured-IO/unstructured/pull/4388
- https://github.com/Unstructured-IO/unstructured/commit/445c95735c4045057f51f399bc04c657751923bd
- https://github.com/Unstructured-IO/unstructured/releases/tag/0.24.0
41. EverShop 客户信息未授权修改漏洞 CVE-2026-72843 `CVSS 9.8`
🎯 受影响:EverShop 电商平台受影响(具体版本未知),客户更新路由存在权限缺陷。
📋 简介:未认证攻击者通过已知客户 UUID 可覆盖该客户的邮箱和密码,实现账户接管并锁定原用户。攻击路径简单,风险极高。
🛠 处置:关注厂商修复公告,建议在修复前临时限制 /api/user/updateCustomer 路径的访问权限或加强认证。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-72843
- https://github.com/evershopcommerce/evershop/issues/952
- https://github.com/evershopcommerce/evershop/blob/v2.1.2/packages/evershop/src/modules/customer/api/updateCustomer/route.json
- https://github.com/evershopcommerce/evershop/blob/v2.1.2/packages/evershop/src/modules/customer/api/updateCustomer/updateCustomer.js
- https://github.com/evershopcommerce/evershop/releases/tag/v2.2.1
42. FundEngine PHP 对象注入漏洞 CVE-2026-73993 `CVSS 9.8`
🎯 受影响:WordPress 插件 FundEngine 1.7.9 及以下版本受影响,用于众筹或基金相关功能。
📋 简介:未经身份验证的攻击者可通过 PHP 对象注入执行任意代码,导致站点被完全控制。CVSS 9.8 风险极高。
🛠 处置:立即升级至 FundEngine 1.8.0 或更高版本(如官方已发布)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73993
- https://patchstack.com/database/wordpress/plugin/wp-fundraising-donation/vulnerability/wordpress-fundengine-plugin-1-7-9-php-object-injection-vulnerability-2?_s_id=cve
43. WordPress User Registration & Membership Pro 认证绕过 CVE-2026-74001 `CVSS 9.8`
🎯 受影响:WordPress插件 User Registration & Membership Pro 版本 <= 5.4.5,用于网站用户注册和会员管理。
📋 简介:未经身份验证的攻击者可利用认证绕过漏洞获取管理员权限,导致网站完全被控制,可能造成数据泄露或植入恶意内容。暂无公开PoC/热度信号。
🛠 处置:立即升级至 User Registration & Membership Pro 5.4.6 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74001
- https://patchstack.com/database/wordpress/plugin/user-registration-pro/vulnerability/wordpress-user-registration-membership-pro-plugin-5-4-5-account-takeover-vulnerability?_s_id=cve
44. SPIP 远程代码执行 CVE-2026-77647 `CVSS 9.8`
🎯 受影响:开源内容管理系统 SPIP 版本低于 4.4.20,广泛用于网站搭建。
📋 简介:未经身份验证的远程攻击者利用对<?php块识别错误及var_export处理不当,可执行任意代码。该漏洞已在2026年8月被野外利用,具有高热度。
🛠 处置:立即升级至 SPIP 4.4.20 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-77647
- https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-4-20.html
- https://lists.debian.org/debian-security-announce/2026/msg00359.html
45. IBM AIX/PowerVM VIOS 任意文件覆盖 CVE-2026-16926 `CVSS 9.1`
🎯 受影响:IBM AIX 7.2、7.3 操作系统及 IBM PowerVM VIOS 4.1 虚拟化平台,常用于企业级 Power 服务器。
📋 简介:远程攻击者通过输入特殊元素绕过净化,可覆盖任意文件,可能导致系统配置被篡改或服务中断。暂无公开PoC/热度信号。
🛠 处置:关注 IBM 官方安全公告并及时应用补丁,同时限制管理面公网暴露。
🔗 参考:
46. Query Wrangler 订阅者远程代码执行 CVE-2026-73992 `CVSS 9.9`
🎯 受影响:WordPress 插件 Query Wrangler 版本 <= 1.5.57,常用于网站查询管理。
📋 简介:具有订阅者权限的攻击者可利用漏洞执行任意代码,获取服务器控制权,可能导致数据泄露或网站被篡改。暂无公开PoC/热度信号。
🛠 处置:立即升级至 Query Wrangler 1.5.58 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73992
- https://patchstack.com/database/wordpress/plugin/query-wrangler/vulnerability/wordpress-query-wrangler-plugin-1-5-57-remote-code-execution-rce-vulnerability?_s_id=cve
47. Capella 未认证 SQL 注入 CVE-2025-15688 `CVSS 9.3`
🎯 受影响:Capella 版本 <= 2.5.5,可能是一个 Web 应用或框架。
📋 简介:未经身份验证的攻击者可通过 SQL 注入获取数据库敏感信息,甚至进一步控制服务器。暂无公开PoC/热度信号。
🛠 处置:立即升级至 Capella 2.5.6 或更高版本;若官方未发布,建议在 WAF 上拦截相关注入模式。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-15688
- https://patchstack.com/database/wordpress/theme/capella/vulnerability/wordpress-capella-theme-2-5-5-sql-injection-vulnerability?_s_id=cve
48. OSNEXUS QuantaStor 缺少认证远程代码执行 CVE-2026-18265 `CVSS 9.8`
🎯 受影响:OSNEXUS QuantaStor 存储管理平台中的 Kapacitor 组件缺乏认证,常用于企业存储环境。
📋 简介:远程未经身份验证的攻击者可利用 Kapacitor 组件缺少认证的漏洞,以 root 权限执行任意代码,完全控制存储系统。该漏洞由 ZDI 报告(ZDI-CAN-30036),暂无公开PoC/热度信号。
🛠 处置:立即升级至厂商修复版本;若暂无,请临时禁用 Kapacitor 功能或限制网络访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-18265
- https://www.zerodayinitiative.com/advisories/ZDI-26-480/
49. Omada网关 OpenVPN Server 预认证命令注入 CVE-2026-19586 `CVSS 9.3`
🎯 受影响:TP-Link Omada 网关(配置为 OpenVPN 服务器的型号),所有受影响版本,常用于企业远程接入 VPN 场景
📋 简介:在 OpenVPN 连接建立过程中,对客户端提供的数据验证不足,导致未认证的远程攻击者可在认证完成前通过精心构造的输入触发后台命令执行。成功利用可完全控制设备,危害极高。目前无公开 PoC 和活跃利用迹象。
🛠 处置:立即升级至厂商已修复的最新固件版本;如无法升级,建议禁用 OpenVPN Server 功能或严格限制 VPN 服务的公网访问来源。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-19586
- https://www.omadanetworks.com/en/support/download/
- https://www.omadanetworks.com/us/support/download/
- https://www.tp-link.com/us/support/faq/5256/
50. CleanTalk 安全扫描插件 SQL 注入 CVE-2026-66593 `CVSS 9.3`
🎯 受影响:WordPress 插件 Security & Malware scan by CleanTalk 2.184 及以下版本,用于网站安全扫描与恶意软件检测
📋 简介:未认证的远程攻击者可通过特制请求进行 SQL 注入攻击,可能导致数据库信息泄露或数据篡改。虽然目前无公开 PoC,但 CVSS 9.3 极高,需立即处理。
🛠 处置:立即升级至 2.185 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66593
- https://patchstack.com/database/wordpress/plugin/security-malware-firewall/vulnerability/wordpress-security-malware-scan-by-cleantalk-plugin-2-184-sql-injection-vulnerability?_s_id=cve
51. TheGem 主题 SQL 注入 CVE-2026-66609 `CVSS 9.3`
🎯 受影响:WordPress 主题 TheGem(配合 Elementor 页面构建器)5.12.3 及以下版本,用于构建企业级网站
📋 简介:未认证的远程攻击者可通过 SQL 注入获取数据库敏感信息或进一步攻击。目前无公开 PoC,但风险高,需尽快修复。
🛠 处置:立即升级至 5.12.4 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66609
- https://patchstack.com/database/wordpress/theme/thegem-elementor/vulnerability/wordpress-thegem-elementor-theme-5-12-3-sql-injection-vulnerability?_s_id=cve
52. Directory Pro 插件 SQL 注入 CVE-2026-66649 `CVSS 9.3`
🎯 受影响:WordPress 插件 Directory Pro 2.5.8 及以下版本,用于创建企业名录/目录网站
📋 简介:未认证的远程攻击者利用 SQL 注入漏洞可窃取或篡改数据库数据。目前无公开 PoC,但危害严重。
🛠 处置:立即升级至 2.5.9 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66649
- https://patchstack.com/database/wordpress/plugin/directory-pro/vulnerability/wordpress-directory-pro-plugin-2-5-8-sql-injection-vulnerability?_s_id=cve
53. Locatoraid Store Locator 插件 SQL 注入 CVE-2026-66680 `CVSS 9.3`
🎯 受影响:WordPress 插件 Locatoraid Store Locator 3.9.72 及以下版本,用于显示门店位置地图
📋 简介:未认证的远程攻击者可通过 SQL 注入获取后台数据,威胁网站安全。暂无公开 PoC。
🛠 处置:立即升级至 3.9.73 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66680
- https://patchstack.com/database/wordpress/plugin/locatoraid/vulnerability/wordpress-locatoraid-store-locator-plugin-3-9-72-sql-injection-vulnerability?_s_id=cve
54. BookingPress 预约插件 SQL 注入 CVE-2026-68566 `CVSS 9.3`
🎯 受影响:WordPress 插件 BookingPress Appointment Booking Pro 6.0.2 及以下版本,用于在线预约服务
📋 简介:未认证的远程攻击者利用 SQL 注入可窃取预约数据、客户信息等。目前无公开 PoC,但 CVSS 9.3 表明风险极高。
🛠 处置:立即升级至 6.0.3 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-68566
- https://patchstack.com/database/wordpress/plugin/bookingpress-appointment-booking-pro/vulnerability/wordpress-bookingpress-appointment-booking-pro-plugin-6-0-2-sql-injection-vulnerability?_s_id=cve
55. Libevent HTTP 解析器请求走私漏洞 CVE-2026-63382 `CVSS 9.2`
🎯 受影响:Libevent 事件通知库,版本 2.1.13 之前及 2.2.2-alpha 之前,广泛用于异步网络应用。
📋 简介:攻击者通过构造包含重复或逗号分隔的 Transfer-Encoding 头以及裸换行符的 HTTP 请求,利用解析器对分块编码处理不一致,导致请求边界混淆。当 Libevent 部署在反向代理后方时,未认证远程攻击者能走私请求,绕过访问控制或篡改数据。
🛠 处置:立即升级至 Libevent 2.1.13 或 2.2.2-alpha 及更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-63382
- https://github.com/libevent/libevent/security/advisories/GHSA-q39v-w2g7-gr8j
- https://github.com/libevent/libevent/commit/10abb34b8dc3e1184de315dd261ce4b77563cda6
- https://github.com/libevent/libevent/commit/5119ceb00557bf007f9065709e852686f3c0bb6e
- https://github.com/libevent/libevent/commit/83ba67373032334559b82409db035dd8c3cc1660
56. Samly SAML 认证绕过漏洞(重放攻击) CVE-2026-53424 `CVSS 9.1`
🎯 受影响:Samly(Elixir 语言下的 SAML 认证库),用于集成 SAML 2.0 单点登录。
📋 简介:由于 Samly 未调用 esaml 库中的重复检测机制,导致无法验证 SAML 断言是否被重复使用。持有有效 SAMLResponse 的攻击者(如通过网络嗅探、日志获取)可反复提交同一断言,在过期前持续建立会话,冒充原用户身份。
🛠 处置:升级至 Samly 修复版本;若无法立即升级,请配置重复检测函数或在使用前手动验证断言唯一性。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-53424
- https://cna.erlef.org/cves/CVE-2026-53424.html
- https://osv.dev/vulnerability/EEF-CVE-2026-53424
57. Mongoose HTTP/1.0 反向代理请求走私漏洞 CVE-2026-73256 `CVSS 9.1`
🎯 受影响:Mongoose 嵌入式 Web 服务器及网络库,版本 7.22 之前,常用于 IoT 设备及嵌入式系统。
📋 简介:远程未认证攻击者利用 HTTP/1.0 反向代理部署场景,发送带有 Transfer-Encoding: chunked 且分块冲突的请求。Mongoose 错误地处理了 HTTP/1.0 协议判断,导致处理分块编码而忽略 HTTP/1.0 代理的约束,从而实现请求走私,可执行未授权操作或状态变更。
🛠 处置:立即升级至 Mongoose 7.22 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73256
- https://github.com/cesanta/mongoose/security/advisories/GHSA-mgp5-rjrv-h5j3
- https://github.com/cesanta/mongoose/pull/3611
- https://github.com/cesanta/mongoose/commit/a9df523f76f43a38bd53b4232b9cfd4c16869e71
- https://github.com/cesanta/mongoose/releases/tag/7.22
58. vsDesk CSV 导入任意文件上传致远程代码执行漏洞 CVE-2026-2334 `CVSS 9.4`
🎯 受影响:vsDesk 帮助台系统,版本 14.0101,管理后台的 CSV 导入功能组件。
📋 简介:拥有管理员权限的认证攻击者可通过绕过客户端文件验证,在服务端缺乏校验的情况下上传任意文件,导致远程代码执行,完全控制 Web 应用上下文。
🛠 处置:立即升级至 vsDesk 14.0402 或更高版本(从官方地址 https://vsdesk.ru 获取补丁)。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-2334
- https://github.com/klsecservices/Advisories/blob/master/KLSA-00415-Missing-Server-Side-File-Extension-Validation-in-vsDesk.md
- https://vsdesk.ru/news/vyshla-novaya-versiya-140422
59. PTC Windchill/FlexPLM 反序列化远程代码执行漏洞 CVE-2026-77645 `CVSS 9.2`
🎯 受影响:PTC Windchill 产品生命周期管理及 PTC FlexPLM 产品生命周期管理软件,受影响版本未明确。
📋 简介:攻击者可通过向目标服务发送特制的反序列化数据,触发远程代码执行,完全控制受影响系统。该漏洞无需认证即可利用,影响严重。
🛠 处置:关注厂商公告并及时打补丁;临时缓解措施包括限制管理面公网暴露、在防火墙/IDS 上过滤可疑反序列化流量。
🔗 参考:
60. FreeIPA Kerberos 主体名唯一性绕过致权限提升漏洞 CVE-2026-13097 `CVSS 9.1`
🎯 受影响:FreeIPA 身份管理套件,389-ds 目录服务器组件,用于集中管理用户、主机和 Kerberos 认证。
📋 简介:由于目录服务器对 Kerberos 主体名的唯一性约束未能正确处理等价表示,拥有足够 LDAP 写权限的用户可创建与已有特权主体等效的服务主体,进而获取敏感服务的 Kerberos 服务票据,导致整个域被接管。
🛠 处置:升级至 FreeIPA 修复版本;同时审查并限制高权限 LDAP 写操作的用户范围。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-13097
- https://access.redhat.com/security/cve/CVE-2026-13097
- https://bugzilla.redhat.com/show_bug.cgi?id=2515974
61. 未知产品 高危远程代码执行漏洞 CVE-2026-65770 `CVSS 10`
🎯 受影响:受影响产品及版本待确认,可能涉及广泛部署的软件或系统。
📋 简介:该漏洞详情尚未公开,但CVSS评分高达10分,表明其严重性极高。攻击者可能通过网络远程利用,无需身份认证即可实现任意代码执行,导致系统完全受控。目前暂无公开的PoC或利用代码,但需高度警惕。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-65770
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65770
62. 未知产品 高危远程代码执行漏洞 CVE-2026-65801 `CVSS 10`
🎯 受影响:受影响产品及版本待确认,可能涉及广泛部署的软件或系统。
📋 简介:该漏洞详情尚未公开,但CVSS评分高达10分,表明其严重性极高。攻击者可能通过网络远程利用,无需身份认证即可实现任意代码执行,导致系统完全受控。目前暂无公开的PoC或利用代码,但需高度警惕。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-65801
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65801
63. 未知产品 高危远程代码执行漏洞 CVE-2026-65816 `CVSS 10`
🎯 受影响:受影响产品及版本待确认,可能涉及广泛部署的软件或系统。
📋 简介:该漏洞详情尚未公开,但CVSS评分高达10分,表明其严重性极高。攻击者可能通过网络远程利用,无需身份认证即可实现任意代码执行,导致系统完全受控。目前暂无公开的PoC或利用代码,但需高度警惕。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-65816
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65816
64. 未知产品 高危远程代码执行漏洞 CVE-2026-69555 `CVSS 10`
🎯 受影响:受影响产品及版本待确认,可能涉及广泛部署的软件或系统。
📋 简介:该漏洞详情尚未公开,但CVSS评分高达10分,表明其严重性极高。攻击者可能通过网络远程利用,无需身份认证即可实现任意代码执行,导致系统完全受控。目前暂无公开的PoC或利用代码,但需高度警惕。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69555
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69555
65. 未知产品 高危远程代码执行漏洞 CVE-2026-69836 `CVSS 10`
🎯 受影响:受影响产品及版本待确认,可能涉及广泛部署的软件或系统。
📋 简介:该漏洞详情尚未公开,但CVSS评分高达10分,表明其严重性极高。攻击者可能通过网络远程利用,无需身份认证即可实现任意代码执行,导致系统完全受控。目前暂无公开的PoC或利用代码,但需高度警惕。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69836
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69836
66. 未知产品 高危远程代码执行漏洞 CVE-2026-63509 `CVSS 9.9`
🎯 受影响:受影响产品及版本待确认,可能涉及广泛部署的软件或系统。
📋 简介:该漏洞详情尚未公开,但CVSS评分高达9.9分,表明其严重性极高。攻击者可能通过网络远程利用,无需身份认证即可实现任意代码执行,导致系统完全受控。目前暂无公开的PoC或利用代码,但需高度警惕。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-63509
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63509
67. Submariner 网络重定向漏洞 CVE-2026-66785 `CVSS 9.9`
🎯 受影响:Submariner 集群间网络连接组件,用于 Kubernetes 多集群网络互联,受影响版本未明确,需参考官方公告。典型部署场景:多集群 Kubernetes 环境。
📋 简介:恶意集群(spoke)可通过发布特制的网络端点,声明任意网络范围,导致其他对等集群的流量被重定向到攻击者隧道。攻击者无需认证即可实现信息泄露或网络中断,CVSS 9.9 极高危。目前暂无公开 PoC,但危害极大。
🛠 处置:关注 Submariner 官方安全公告,及时升级至修复版本;如无补丁,可临时限制不可信集群加入或在网络层面监控异常隧道端点。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66785
- https://access.redhat.com/security/cve/CVE-2026-66785
- https://bugzilla.redhat.com/show_bug.cgi?id=2507530
68. 未知产品 高危漏洞 CVE-2026-68782 `CVSS 9.9`
🎯 受影响:暂无详细信息,受影响产品及版本未知。CVSS 9.9 极高危。
📋 简介:该漏洞描述缺失,无法确定攻击路径与具体影响。CVSS 9.9 表明潜在危害极高,可能涉及远程代码执行或权限提升。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-68782
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68782
69. 未知产品 高危漏洞 CVE-2026-68789 `CVSS 9.9`
🎯 受影响:暂无详细信息,受影响产品及版本未知。CVSS 9.9 极高危。
📋 简介:该漏洞描述缺失,无法确定攻击路径与具体影响。CVSS 9.9 表明潜在危害极高。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-68789
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68789
70. 未知产品 高危漏洞 CVE-2026-69851 `CVSS 9.9`
🎯 受影响:暂无详细信息,受影响产品及版本未知。CVSS 9.9 极高危。
📋 简介:该漏洞描述缺失,无法确定攻击路径与具体影响。CVSS 9.9 表明潜在危害极高。
🛠 处置:关注厂商公告并及时打补丁
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69851
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69851
71. IT Residence 任意文件上传漏洞 CVE-2026-74014 `CVSS 9.9`
🎯 受影响:IT Residence 插件(WordPress 主题/插件),版本 <= 3.2.1。典型部署场景:WordPress 网站使用的房屋管理或地产相关主题。
📋 简介:订阅者(Subscriber)级别的用户可利用该漏洞上传任意文件,导致服务器被植入 webshell,进而完全控制站点。CVSS 9.9 极高危,无需认证或仅需低权限即可触发。
🛠 处置:立即升级至 3.2.1 以上版本(厂商已发布修复版)或删除该插件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74014
- https://patchstack.com/database/wordpress/theme/it-residence/vulnerability/wordpress-it-residence-theme-3-2-1-arbitrary-file-upload-vulnerability?_s_id=cve
72. Smart Cleaning 任意文件上传漏洞 CVE-2026-74016 `CVSS 9.9`
🎯 受影响:Smart Cleaning 插件(WordPress 主题/插件),版本 <= 4.8.6。典型部署场景:WordPress 网站使用的清洁服务管理主题。
📋 简介:订阅者(Subscriber)级别的用户可利用该漏洞上传任意文件,导致服务器被植入 webshell,进而完全控制站点。CVSS 9.9 极高危,无需认证或仅需低权限即可触发。
🛠 处置:立即升级至 4.8.6 以上版本(厂商已发布修复版)或删除该插件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74016
- https://patchstack.com/database/wordpress/theme/smart-cleaning/vulnerability/wordpress-smart-cleaning-theme-4-8-6-arbitrary-file-upload-vulnerability?_s_id=cve
73. Warehouse Cargo 任意文件上传漏洞 CVE-2026-74018 `CVSS 9.9`
🎯 受影响:WordPress 插件 Warehouse Cargo 2.6.9 及之前版本,常用于电商网站管理商品库存。
📋 简介:拥有订阅者权限的攻击者可通过上传接口上传任意文件,导致远程代码执行,进而完全控制网站。该漏洞 CVSS 9.9 极高危,目前无公开 PoC,但影响广泛。
🛠 处置:立即升级至 Warehouse Cargo 2.7.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74018
- https://patchstack.com/database/wordpress/theme/warehouse-cargo/vulnerability/wordpress-warehouse-cargo-theme-2-6-9-arbitrary-file-upload-vulnerability?_s_id=cve
74. Comfast CF-N1-S SSID配置栈溢出远程代码执行 CVE-2026-77022 `CVSS 9.9`
🎯 受影响:Comfast CF-N1-S 路由器固件 2.6.0.1,Web管理界面 SSID 配置功能(/cgi-bin/mbox-config?method=SET§ion=ptest_ssid)。
📋 简介:攻击者可通过远程向 SSID 参数传入恶意数据触发栈溢出,实现任意代码执行,完全控制路由器。PoC 已公开,可被用于实际攻击,风险极高。
🛠 处置:立即升级固件;若无法升级,请在 WAF 或防火墙上阻止对 /cgi-bin/mbox-config 路径的远程访问,并限制管理面公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-77022
- https://vuldb.com/vuln/393637
- https://vuldb.com/vuln/393637/cti
- https://vuldb.com/cve/CVE-2026-77022
- https://vuldb.com/submit/880599
75. Comfast CF-N1-S 信道配置栈溢出远程代码执行 CVE-2026-77148 `CVSS 9.9`
🎯 受影响:Comfast CF-N1-S 路由器固件 2.6.0.1,Web管理界面信道配置功能(/cgi-bin/mbox-config?method=SET§ion=ptest_channel)。
📋 简介:攻击者通过构造恶意 channel 参数触发栈溢出,可远程执行任意代码,导致设备完全受控。PoC 已公开,与上一漏洞同为严重风险。
🛠 处置:立即升级固件;临时措施同上一漏洞,阻止对相关路径的远程访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-77148
- https://vuldb.com/vuln/393733
- https://vuldb.com/vuln/393733/cti
- https://vuldb.com/cve/CVE-2026-77148
- https://vuldb.com/submit/880910
76. FreeIPA 与 Active Directory 信任关系认证绕过 CVE-2026-11861 `CVSS 9.6`
🎯 受影响:FreeIPA 配置了与 Active Directory 信任关系的部署环境,典型用于混合身份认证的企业场景。
📋 简介:Active Directory 用户可通过伪造 TGS 客户端名称绕过认证,无需有效凭证即可访问 FreeIPA 服务(门户、SMB、LDAP),实现权限提升,危害严重。
🛠 处置:立即应用 FreeIPA 官方安全补丁;临时缓解措施为禁用 AD 信任关系或严格限制 FreeIPA 服务对 AD 用户的访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-11861
- https://access.redhat.com/security/cve/CVE-2026-11861
- https://bugzilla.redhat.com/show_bug.cgi?id=2487472
77. 未知产品严重漏洞(CVE-2026-69400) CVE-2026-69400 `CVSS 9.6`
🎯 受影响:受影响产品及版本范围暂未公开,CVSS 9.6 表明为高危漏洞。
📋 简介:暂无详细漏洞描述,但极可能涉及远程代码执行或权限提升,影响范围未知。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-69400
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69400
78. 未知产品严重漏洞(CVE-2026-62834) CVE-2026-62834 `CVSS 9.3`
🎯 受影响:受影响产品及版本范围暂未公开,CVSS 9.3 表明为高危漏洞。
📋 简介:暂无详细漏洞描述,但评分较高,可能允许远程攻击或数据泄露。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62834
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62834
79. Mongoose TLS 证书验证绕过 CVE-2026-73251 `CVSS 9.3`
🎯 受影响:Mongoose 嵌入式Web服务器及网络库,版本低于7.23。典型部署:嵌入式设备、IoT网关、轻量级服务器。
📋 简介:攻击者可伪造自签名证书,利用多证书CA bundle的验证缺陷,绕过主机名和证书签名验证,实现中间人攻击。成功后可窃取凭据、篡改流量、注入恶意响应,严重威胁通信安全。
🛠 处置:立即升级至Mongoose 7.23或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73251
- https://github.com/cesanta/mongoose/security/advisories/GHSA-qj6j-2692-v2r8
- https://github.com/cesanta/mongoose/security/advisories/GHSA-qj6j-2692-v2r8
- https://github.com/cesanta/mongoose/commit/2988bc9df3a5efc9539471cb7455975fa25df483
- https://github.com/cesanta/mongoose/releases/tag/7.23
80. PTC Windchill Risk and Reliability 访问控制绕过 CVE-2026-77644 `CVSS 9.3`
🎯 受影响:PTC Windchill Risk and Reliability (WRR) Enterprise Edition,企业级风险管理软件。受影响版本未明确。
📋 简介:存在严重访问控制绕过漏洞,攻击者无需认证即可绕过权限检查,可能获取敏感数据或执行未授权操作。该漏洞影响企业关键业务数据的保密性和完整性。
🛠 处置:关注PTC官方安全公告,及时应用补丁或升级至修复版本。
🔗 参考:
81. Libevent HTTP 解析漏洞(URI空字节截断及CRLF注入) CVE-2026-63385 `CVSS 9.2`
🎯 受影响:Libevent事件通知库,版本低于2.1.13及2.2.2-alpha。广泛用于网络应用、代理、缓存服务器。
📋 简介:存在两个HTTP解析缺陷:URI中%00解码为NUL字符导致路径截断,可绕过路径验证;CRLF换行符导致代理与libevent解析不一致,可注入恶意HTTP头。攻击者可利用这些漏洞绕过访问控制或进行HTTP请求走私。注意:URI空字节截断问题在官方补丁中未完全修复。
🛠 处置:升级至Libevent 2.1.13或2.2.2-alpha,并关注后续补丁彻底修复URI截断问题。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-63385
- https://github.com/libevent/libevent/security/advisories/GHSA-jcwh-pvf2-73p2
- https://github.com/libevent/libevent/commit/758be0c0f69c1934ef9a84ab39e9f9e5fde2e6d0
- https://github.com/libevent/libevent/commit/9170dd35e64714613e8d13b290587cfc28e258e2
- https://github.com/libevent/libevent/releases/tag/release-2.1.13-stable
82. 未知产品安全漏洞 CVE-2026-66309 `CVSS 9.1`
🎯 受影响:CVE-2026-66309暂无描述,CVSS 9.1,可能影响广泛使用的软件或系统。
📋 简介:该漏洞评分极高,但缺乏详细信息。攻击者可能利用此漏洞实现远程代码执行、权限提升或数据泄露,需尽快确认影响范围。
🛠 处置:关注厂商公告并及时打补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66309
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66309
83. WordPress Media Library Assistant 任意文件上传 CVE-2026-66600 `CVSS 9.1`
🎯 受影响:WordPress插件Media Library Assistant,版本≤3.39。用于媒体库管理增强。
📋 简介:认证攻击者可通过该插件存在任意文件上传漏洞,上传恶意文件(如Web Shell)至服务器,从而获取网站控制权,可能导致数据泄露、网站篡改或进一步横向移动。
🛠 处置:立即升级至Media Library Assistant 3.40或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-66600
- https://patchstack.com/database/wordpress/plugin/media-library-assistant/vulnerability/wordpress-media-library-assistant-plugin-3-39-arbitrary-file-upload-vulnerability?_s_id=cve
84. Centrifugo 客户端头伪造与后端认证绕过 CVE-2026-71485 `CVSS 9.1`
🎯 受影响:Centrifugo开源实时消息服务器,版本低于6.9.0。用于WebSocket/SSE实时通信,常见于协作应用、通知系统。
📋 简介:攻击者可伪造客户端请求头(如x-trusted-user),通过连接、订阅、发布等代理调用,将恶意头传递给后端服务。若后端依赖这些头进行认证或授权,攻击者可绕过身份验证,冒充其他用户操作,窃取敏感数据或执行未授权操作。
🛠 处置:立即升级至Centrifugo 6.9.0或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71485
- https://github.com/centrifugal/centrifugo/security/advisories/GHSA-9468-v6mj-fppw
- https://github.com/centrifugal/centrifugo/pull/1182
- https://github.com/centrifugal/centrifugo/commit/84d38cea1dd2efa24375a148817a974c8727f4b0
- https://github.com/centrifugal/centrifugo/releases/tag/v6.9.0
85. Mongoose TLS主机名验证绕过 CVE-2026-73253 `CVSS 9.1`
🎯 受影响:Mongoose嵌入式Web服务器和网络库,版本7.22之前,常用于嵌入式设备和IoT场景。
📋 简介:攻击者利用父域的通配符证书可冒充更深层子域,绕过TLS主机名验证,实现中间人攻击,拦截和修改TLS通信。
🛠 处置:立即升级至Mongoose 7.22或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-73253
- https://github.com/cesanta/mongoose/security/advisories/GHSA-jp6g-796f-39vp
- https://github.com/cesanta/mongoose/pull/3611
- https://github.com/cesanta/mongoose/commit/a9df523f76f43a38bd53b4232b9cfd4c16869e71
- https://github.com/cesanta/mongoose/releases/tag/7.22
🟠 HIGH · 10 条
1. Wekan权限提升漏洞 CVE-2026-68561 🔥 `CVSS 8.8`
🎯 受影响:Wekan开源看板系统(基于Meteor框架),版本9.89之前,常用于团队协作和项目管理。
📋 简介:低权限成员(如仅评论或只读)可通过构造包含sort、members等字段的更新请求,将自身设为唯一管理员,窃取私有看板并驱逐原所有者。已有PoC公开发布,攻击风险高。
🛠 处置:立即升级至Wekan 9.89或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-68561
- https://github.com/wekan/wekan/security/advisories/GHSA-xm8x-c8wg-jhmf
- https://github.com/wekan/wekan/commit/dc135f6e7d59f9f56065cd5df83b1f123ea120bb
- https://github.com/wekan/wekan/releases/tag/v9.89
- https://sploitus.com/exploit?id=CVE-2026-68561&utm_source=rss&utm_medium=rss
2. Cudy WR3000 OS命令注入 CVE-2026-71961 🔥 `CVSS 8.8`
🎯 受影响:Cudy WR3000路由器2.0固件,版本2.5.24之前,常用于家庭和小型办公室网络。
📋 简介:认证攻击者可通过MQTT命令接口发送未清洗输入,触发OS命令注入,以root权限执行任意命令,完全控制路由器。已有PoC存在,需立即处置。
🛠 处置:立即升级固件至2.5.24或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-71961
- https://www.cudy.com/en-us/pages/download-center/wr3000-2-0
- https://www.vulncheck.com/advisories/cudy-wr3000-os-command-injection-via-mesh-mqtt-command-handler
- https://sploitus.com/exploit?id=28FEF878-7AE8-5CC3-9535-1CF08252260B&utm_source=rss&utm_medium=rss
3. Splunk Enterprise存储型XSS CVE-2026-76325 `CVSS 7.3`
🎯 受影响:Splunk Enterprise日志分析平台,版本低于10.4.2、10.2.6、10.0.9、9.4.14,常用于企业安全运维和数据分析。
📋 简介:拥有power角色的用户可创建恶意的ui-tour知识对象,当其他用户访问标准Splunk Web页面时触发任意JavaScript,可能导致数据泄露和系统完整性受损。
🛠 处置:立即升级至10.4.2、10.2.6、10.0.9或9.4.14及更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76325
- https://advisory.splunk.com/advisories/SVD-2026-0801
4. Algernon Windows源码泄露 CVE-2026-52792 `CVSS 8.7`
🎯 受影响:Algernon小型自包含纯Go Web服务器,Windows版本1.17.9之前,常用于开发测试或轻量部署。
📋 简介:未认证攻击者通过请求添加NTFS等效后缀(如::$DATA)到服务器端脚本文件,可绕过执行直接获取原始源码,泄漏数据库凭证、API密钥和Cookie签名密钥,可能伪造会话Cookie。仅影响Windows平台。
🛠 处置:立即升级至Algernon 1.17.9或更高版本;如无法升级,建议在Windows上禁用对.lua等脚本文件的直接访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-52792
- https://github.com/xyproto/algernon/security/advisories/GHSA-mm6c-5j6x-hq8m
- https://github.com/xyproto/algernon/commit/a6b0724928a0c35a29640b18ad5bd547f5e2efa6
- https://github.com/xyproto/algernon/releases/tag/v1.17.9
5. ZenHive mpp认证绕过(重放攻击) CVE-2026-67581 `CVSS 8.7`
🎯 受影响:ZenHive mpp微支付平台,版本0.3.0至0.6.3之前,常用于区块链支付场景。
📋 简介:未认证远程攻击者通过重放一次已结算的链上交易,即可绕过付费验证获得资源,利用公共区块链浏览器即可获取历史交易,实现无限次免费使用付费服务。
🛠 处置:立即升级至mpp 0.6.3或更高版本;如无法升级,建议在服务端增加对交易哈希的唯一性校验和挑战绑定。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67581
- https://github.com/ZenHive/mpp/security/advisories/GHSA-vp5h-xh25-44wf
- https://cna.erlef.org/cves/CVE-2026-67581.html
- https://osv.dev/vulnerability/EEF-CVE-2026-67581
- https://github.com/ZenHive/mpp/commit/ecc038088b1cda09ad8a84acc6cc112addb4a68f
6. Splunk Enterprise 访问令牌泄露 CVE-2026-76251 `CVSS 7.1`
🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6 和 10.0.9(不含 9.4 和 9.3 系列),通常部署于日志分析、安全监控场景。
📋 简介:非管理员/非 power 角色用户可通过 Splunk App for Splunk Observability Cloud 的 REST API 端点,将请求(含存储的访问令牌)转发至 Splunk Observability Cloud,从而获取该令牌对应的所有数据并对内容进行有限修改。攻击路径为利用 API 未强制校验 read_o11y_content 能力。
🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6 或 10.0.9 及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76251
- https://advisory.splunk.com/advisories/SVD-2026-0801
7. Splunk Enterprise Dashboard Studio 存储型XSS CVE-2026-76333 `CVSS 7.1`
🎯 受影响:Splunk Enterprise 版本低于 10.4.2、10.2.6、10.0.9 和 9.4.14,常用于企业日志管理和可视化仪表板。
📋 简介:拥有 power 角色的攻击者可存储包含恶意 URL 的 Dashboard Studio 工作流动作,当其他认证用户从 Event Actions 中选择该动作并点击 Continue 时,攻击者控制的 JavaScript 会在受害者浏览器中执行,可能导致数据泄露或越权操作。攻击需要诱骗受害者点击,属于存储型跨站脚本。
🛠 处置:立即升级至 Splunk Enterprise 10.4.2、10.2.6、10.0.9 或 9.4.14 及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76333
- https://advisory.splunk.com/advisories/SVD-2026-0801
8. Splunk Enterprise SPL2 模块删除漏洞 CVE-2026-76336 `CVSS 7.1`
🎯 受影响:Splunk Enterprise 版本低于 10.4.2 和 10.2.6(影响 10.2 及以上版本),常用于大规模搜索和数据分析。
📋 简介:非管理员/非 power 角色用户可通过 SPL2 模块管理 REST API 删除实例中所有应用和用户的所有 SPL2 模块,导致导出的数据集和函数被删除,影响系统完整性并造成部分服务中断。攻击路径为 API 未充分授权和验证删除请求。
🛠 处置:立即升级至 Splunk Enterprise 10.4.2 或 10.2.6 及以上版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76336
- https://advisory.splunk.com/advisories/SVD-2026-0801
9. OpenSearch Dashboards TSVB 远程代码执行 CVE-2026-18420 `CVSS 8.8`
🎯 受影响:OpenSearch Dashboards 版本低于 3.8,常用于日志分析和可视化仪表板,TSVB 插件提供时间序列可视化。
📋 简介:认证的远程攻击者可通过向 metrics 可视化 API 端点发送特制 JSON 载荷,利用原型污染漏洞在服务器上执行任意代码。攻击路径为 TSVB 插件输入验证不足,导致远程代码执行,危害严重。
🛠 处置:立即升级至 OpenSearch Dashboards 3.8 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-18420
- https://github.com/opensearch-project/OpenSearch-Dashboards/releases/tag/3.8.0
- https://github.com/opensearch-project/OpenSearch-Dashboards/security/advisories/GHSA-xmqx-xq2p-8jq2
- https://aws.amazon.com/security/security-bulletins/2026-085-aws/
10. Grav 文件路径绕过漏洞 CVE-2026-62673 `CVSS 8.2`
🎯 受影响:Grav 文件型 Web 平台版本低于 2.0.4,常用于个人博客和内容管理系统,部署在 Apache 服务器上。
📋 简介:由于 Grav 的 .htaccess 规则缺少 Apache [NC] 标志,在大小写不敏感的文件系统上,未认证攻击者可通过使用大写目录或扩展名变体绕过规则,读取 user/accounts 或 user/config 下的文件,包括密码哈希和安全配置。攻击路径简单,无需认证。
🛠 处置:立即升级至 Grav 2.0.4 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62673
- https://github.com/getgrav/grav/security/advisories/GHSA-vwg3-w8w3-pc79
- https://github.com/getgrav/grav/commit/8c9d1e7b6fd66ecea80a4bc3783fd41d36e22fb1
- https://github.com/getgrav/grav/releases/tag/2.0.4
---
新发现 482 条 · 热度升级 14 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级
📊 GitHub 热榜
📊 GitHub 日榜 · 2026-08-21
📋 模块化平台(包含 MAX 和 Mojo)
📋 真正工程师的技能。直接来自我的 .agents 目录。
📋 ⚡️一个用 Rust 编写的本地优先的 Logitech Options+ 替代方案 🦀 — 通过 HID++ 重映射按键、DPI 和 SmartShift。无需账户,无遥测。
📋 一个行之有效的代理技能框架与软件开发方法论。
📋 Cursor 插件规范与官方插件
📋 开源 AI 求职:扫描求职门户,用结构化 A-F 评分标准评估职位列表并打分(1.0-5.0),定制简历,跟踪申请——在 AI 编码 CLI(Claude Code、Codex、OpenCode、Antigravity…)中本地运行。
📋 为代理编码 CLI 提供长期记忆的解决方案,并促进不同代理供应商之间的交接。
8. harry0703/MoneyPrinterTurbo
📋 利用 AI 大模型和自动化工作流,根据主题或关键词一键生成高清短视频。Generate HD short videos from a topic or keyword with an automated AI workflow.
📋 Agent Substrate:核心系统
10. chaitanyagiri/munder-difflin
📋 本地多代理协调框架
🤖 AI 总结分析
今日整体安全形势严峻,单日新增 85 条高危漏洞预警,其中 CVSS 10 分的漏洞多达 6 个,集中在 Cisco 网络管理平台和 OZOLS 自动更新机制。安全热点方向包括 AI 加速攻击(攻击者利用大模型扫描漏洞实施加密货币盗窃)与 基础设施认证绕过(Citrix、Splunk 等广泛使用的平台均出现严重漏洞)。技术趋势上,GitHub 热榜显示 AI 代理框架与 本地优先工具成为开发者关注焦点。
漏洞预警中最值得关注的是 Cisco Crosswork 系列漏洞(CVE-2026-20030、CVE-2026-20315 等,CVSS 10),覆盖 SQL 注入、认证缺失和路径控制,PoC 已公开,可导致网络自动化平台完全沦陷。另一项是 Splunk Secure Gateway 配置篡改漏洞(CVE-2026-76351,CVSS 8.8),非管理员可利用 PoC 获取系统级令牌,影响广泛部署的日志分析环境,需立即升级。
安全情报中,1816 枚比特币被盗事件凸显攻击者无限制使用 AI 大模型加速漏洞扫描,而防御方资源受限,形成不对称威胁。Citrix NetScaler 认证绕过漏洞(无需凭证即可访问)同样需要紧急关注,其影响面大且易被批量利用。此外,NASA AIT-GUI 漏洞链允许未认证攻击者发送航天器指令,虽属特定场景,但反映出关键基础设施软件的风险。
GitHub 热榜上,modular/modular 项目(包含 Mojo 语言和 MAX 平台)持续吸引开发者,反映了高性能计算与 AI 融合的趋势。cursor/plugins 项目定义了 Cursor 编辑器插件规范,说明 AI 编码工具生态正在快速成熟,开发者应关注此类平台的安全扩展能力。
行动建议:优先排查并升级 Splunk Enterprise 与 Splunk Secure Gateway 至最新版本,同时关注 Cisco Crosswork 官方补丁公告,并限制管理界面公网暴露,以阻断当前最易被利用的攻击链。